Skip to content

GDPR

Devenez manifestement conforme au RGPD, où que votre entreprise soit établie.

Cartographie des données et AIPD

Registre des traitements et analyses d'impact relatives à la protection des données

Preuves de responsabilité

Des éléments qui prouvent votre conformité

Voie ISO 27701

Le substitut certifiable le plus proche du RGPD

Conseillers UE et Royaume-Uni

Spécialistes de la protection des données pour les deux régimes

GDPR compliance and audit

En quoi ça consiste

Le Règlement général sur la protection des données (UE 2016/679) régit le traitement des données à caractère personnel des personnes situées dans l'UE/EEE, en établissant des principes, des bases légales, des droits des personnes concernées, la responsabilité et une obligation de notification des violations sous 72 heures. Le Royaume-Uni applique un régime équivalent (UK GDPR ainsi que le Data Protection Act 2018).

Qui doit se conformer

Toute organisation, où qu'elle soit, qui propose des biens ou des services à des personnes situées dans l'UE/EEE ou au Royaume-Uni, ou qui en assure le suivi ; le périmètre suit la personne concernée, de sorte que les entreprises sans bureau européen sont régulièrement concernées.

Comment IntelligenceX vous aide

Évaluation des écarts en matière de protection des données et cartographie des données / registre des traitements (RoPA)
Revue des bases légales et du consentement et accompagnement aux AIPD
Politiques, mentions d'information et workflows de gestion des demandes d'accès / des droits
Revue des contrats de sous-traitance et préparation à la réponse aux violations
Revue des transferts internationaux de données (clauses contractuelles types, adéquation, analyses d'impact des transferts)
DPO externalisé et constitution continue de preuves de responsabilité
Évaluation des écartsConception du SMSIAudit interneAccompagnement Étapes 1 et 2Recommandations de remédiationPréparation à la certification

Questions fréquentes

Cela n'existe pas officiellement. Le RGPD est une loi, pas un schéma de certification. Nous vous rendons manifestement conforme et pouvons viser ISO 27701, le principal cadre de protection de la vie privée certifiable qui s'aligne sur le RGPD.

Probablement oui, si vous proposez des services à des personnes situées dans l'UE/EEE ou en assurez le suivi. Le champ d'application territorial suit la personne concernée, pas votre siège. Nous évaluons l'applicabilité lors de la phase d'analyse des écarts.

Une évaluation des écarts ciblée et un exercice de cartographie des données durent généralement de quatre à huit semaines ; la remédiation dépend de la quantité de données à caractère personnel que vous traitez et de l'état de vos registres existants. Nous priorisons d'abord les traitements à plus haut risque afin que vous puissiez démontrer rapidement des progrès tangibles aux régulateurs et aux clients.

Parlez à un expert en sécurité dès aujourd'hui

Un test d'intrusion, un audit ou une surveillance 24/7 : notre équipe est prête au Royaume-Uni, aux États-Unis, dans l'UE et en Inde.