Maintien en conformité RGPD - FG Avocat

Maintien en conformité RGPD

Maintien en conformité RGPD

La conformité n'est pas un projet. C'est un état à préserver.

Vous avez réalisé une mise en conformité RGPD — ou vous êtes convaincu d'être à jour. Sans suivi structuré dans la durée, cette conformité se dégrade mécaniquement : nouveaux outils, nouveaux traitements, nouveaux sous-traitants, évolutions réglementaires. Le maintien en conformité organise ce suivi dans la durée.

Les forfaits

Suivi

PME, associations, structures sans DPO
À partir de 600 € HT/mois
  • Mise à jour semestrielle du registre
  • Revue annuelle politique de confidentialité
  • Revue des contrats sous-traitants (2/an)
  • Veille réglementaire mensuelle ciblée
  • Gestion des demandes de droits
  • Rapport annuel de conformité
  • Disponibilité e-mail sous 48 h

Actif

ETI, scale-ups, structures en croissance
À partir de 1 200 € HT/mois
  • Tout le forfait Suivi
  • Mise à jour trimestrielle du registre
  • Accompagnement 2 nouveaux projets / trimestre
  • 1 DPIA par semestre
  • Revue mensuelle contrats sous-traitants
  • Procédure violations (rédaction + test)
  • Formation annuelle équipes (demi-journée)
  • Point trimestriel de suivi (1 h)
  • Disponibilité sous 24 h

Renforcé

Secteurs réglementés, données sensibles
À partir de 2 000 € HT/mois
  • Tout le forfait Actif
  • DPIA à la demande (sans limite)
  • Accompagnement incidents et violations
  • Représentation CNIL si nécessaire
  • Revue contractuelle complète (DPA, CCT, BCR)
  • Programme de formation sur-mesure
  • Reporting trimestriel formalisé
  • Disponibilité sous 4 h en cas d'incident
Ce que comprend le suivi continu

Registre des traitements

Mise à jour à chaque nouveau traitement, modification de finalité ou changement de sous-traitant.

Contrats sous-traitants (DPA)

Revue systématique des nouveaux prestataires et actualisation des DPA existants selon les évolutions du RGPD.

Droits des personnes

Gestion des demandes d'accès, rectification, effacement, opposition et portabilité dans les délais légaux.

DPIA

Réalisation des analyses d'impact pour tout nouveau traitement à risque élevé (article 35 RGPD).

Violations de données

Qualification, notification CNIL dans le délai de 72 heures (article 33 RGPD), communication aux personnes concernées.

Sensibilisation des équipes

Formation des collaborateurs exposés (RH, marketing, IT, commercial) aux bonnes pratiques et obligations applicables.

Comment ça fonctionne
01

Audit de départ

État des lieux de votre conformité : registre, documentation, sous-traitants, incidents passés.

02

Plan d'action

Feuille de route de remédiation sur les points critiques avant la phase de suivi.

03

Suivi continu

Mise en œuvre du calendrier annuel, gestion des événements au fil de l'eau.

04

Rapport annuel

Bilan documenté de conformité, utilisable en cas de contrôle CNIL ou d'audit.

Articulation avec la mission DPO externalisé. Le maintien en conformité RGPD et la mission de DPO externalisé sont deux offres distinctes qui peuvent être combinées. Un forfait combiné peut être défini après audit initial.

Commencer par un audit de conformité

Un état des lieux de votre situation RGPD actuelle pour identifier les écarts et définir le forfait de suivi adapté.

Prendre contact