Conformité RGPD

Le RGPD, par l'outil, par l'humain, ou les deux

Notre réponse au RGPD ne se résume pas à un logiciel. C'est un ensemble : un audit pour savoir où vous en êtes, un outil pour tenir dans la durée, un DPO externalisé pour porter le rôle, une formation pour armer vos équipes, un conseil ponctuel pour un avis. Vous entrez par la porte qui vous convient, et vous n'avez pas à devenir expert : c'est notre métier de connaître l'ordre des choses.

Le problème : une conformité qui existe sur le papier, pas dans les faits

La plupart des organisations ont « fait leur RGPD » une fois : un registre monté sur tableur, quelques mentions ajoutées sur le site, puis plus rien. Le problème, c'est que la conformité n'est pas un projet qu'on termine, c'est un état qu'on maintient. Un registre figé devient faux dès qu'un nouveau traitement apparaît. Une demande d'accès reçue par mail se perd, et le délai d'un mois prévu par l'article 12 du RGPD passe sans que personne s'en aperçoive. Une violation de données n'est ni qualifiée, ni traitée dans les délais.

Au-delà de l'obligation, il y a la confiance. Un client, un partenaire ou un donneur d'ordre qui vous confie des données attend que vous sachiez en répondre. Une demande de droit ignorée, une violation mal gérée, et c'est la relation qui se fragilise. Tenir sa conformité, ce n'est pas seulement cocher une case : c'est un signal de sérieux envers tous ceux qui travaillent avec vous. Reste à s'y prendre dans le bon ordre, sans y passer ses journées ni devenir juriste.

Cinq façons d'entrer

L'outil, l'humain, ou les deux

Notre réponse au RGPD se décline en cinq modes d'intervention. Chacun a son bon moment. On peut commencer par n'importe lequel et combiner les autres ensuite.

Audit de maturité

Quand vous ne savez pas où vous en êtes.

Un état des lieux honnête et un plan d'action priorisé, rapide ou approfondi selon votre besoin.

L'audit de maturité

Le logiciel Dativo

Pour tenir la conformité dans la durée.

Registre, AIPD, droits et violations au même endroit, guidé pour les non-juristes. La composante outillée de notre réponse.

Découvrir le logiciel

DPO externalisé

Quand il faut porter le rôle.

Nous tenons la fonction de délégué à la protection des données, avec l'indépendance et la durée qu'elle exige, sans que vous ayez à recruter.

Le DPO externalisé

Formation & sensibilisation

Quand ce sont les équipes qu'il faut armer.

Vos collaborateurs deviennent votre première ligne de défense, avec des sessions adaptées à votre métier.

La formation

Conseil ponctuel

Quand il faut un avis, pas un contrat.

Une question précise, une réponse claire et argumentée, sans engagement de durée.

Le conseil ponctuel

Dativo s'adapte à votre besoin, pas l'inverse

Beaucoup d'organisations arrivent avec la même hésitation : « me faut-il un outil, ou quelqu'un ? ». La bonne réponse dépend de vous, et vous n'avez pas à la trouver seul. Si vous savez quoi faire mais qu'il vous manque de quoi le tenir, le logiciel suffit. Si vous ne savez pas par où commencer, un audit remet les choses à plat. Si personne, en interne, ne peut porter le sujet, le DPO externalisé prend le relais. Si ce sont les réflexes de vos équipes qui manquent, la formation les installe. Et pour une simple question, un conseil ponctuel suffit. On entre par la porte utile, on ajuste ensuite.

Ce qui ne change pas, quel que soit le point d'entrée, c'est la méthode : on fait le point, on priorise, on avance à votre rythme. Vous validez, nous pilotons, et vous gardez la main à chaque jalon. Vous n'intervenez que pour décider.

Ce que vous n'aurez pas à faire

Notre rôle est précisément de vous éviter le plus ingrat. Avec nous, vous n'aurez pas à :

  • lire un texte réglementaire pour en déduire ce qui vous concerne ;
  • comprendre la différence entre une analyse d'impact et une analyse de risques ;
  • rédiger vos procédures et vos clauses de sous-traitance à partir d'une page blanche ;
  • choisir un outil sur la foi d'une démonstration commerciale.

Tout cela, c'est notre métier. Le vôtre, c'est votre activité : nous faisons en sorte que la conformité ne vous en détourne pas.

La composante logicielle

Ce que fait le logiciel Dativo

Quand vient le moment de tenir la conformité au quotidien, l'outil réunit les obligations récurrentes du RGPD, sans jargon. Chaque action produit une trace exploitable le jour d'un contrôle.

Registre des traitements

Une saisie guidée qui construit un registre conforme à l'article 30 du RGPD, et surtout facile à maintenir à jour.

AIPD

Les analyses d'impact là où elles sont nécessaires, cadrées et documentées, sans repartir d'une page blanche.

Demandes de droits

Le suivi des demandes d'accès, de rectification ou d'effacement, avec le délai d'un mois tenu et la preuve à l'appui.

Violations de données

La qualification et la journalisation des violations, pour décider d'une notification sous 72 heures et la documenter.

Hébergement souverain

Édition et hébergement en France, chez OVH, bases chiffrées au repos. Vos données restent en Europe.

La preuve, par défaut

Chaque saisie alimente une conformité démontrable : de la contrainte subie à la preuve produite.

Questions fréquentes

Outil, humain, ou les deux

Me faut-il un outil ou un accompagnement humain ?

Cela dépend de votre situation, et vous n'avez pas à trancher seul. Si vous savez quoi faire mais qu'il vous manque un outil pour le tenir, le logiciel suffit. Si vous ne savez pas par où commencer, un audit ou un accompagnement est le bon point de départ. La plupart des organisations combinent les deux : l'humain met sur les rails, l'outil maintient. Dites-nous votre contexte, nous vous orientons.

Dativo remplace-t-il un DPO ?

Non. Le logiciel Dativo outille le travail de conformité (registre, AIPD, droits, violations) mais ne décide pas à votre place. Quand il faut porter le rôle de délégué à la protection des données avec l'indépendance requise, c'est notre service de DPO externalisé qui intervient, en complément de l'outil ou seul.

Faut-il être juriste pour utiliser le logiciel ?

Non. Chaque saisie est guidée, question par question. Vous décrivez votre activité en langage courant ; Dativo met en forme ce que le RGPD attend. C'est fait pour un référent qui n'est pas juriste, et notre formation peut armer vos équipes si besoin.

Combien de temps pour un premier registre conforme ?

Environ deux heures pour un registre exploitable, conforme à l'article 30 du RGPD. L'enjeu réel n'est pas de le remplir une fois, mais de le tenir à jour dans la durée : Dativo est conçu pour que la mise à jour prenne quelques minutes, pas un chantier annuel.

Où sont hébergées les données du logiciel ?

En France, chez OVH, dans des bases chiffrées au repos, avec des accès contrôlés et journalisés. Vos données ne quittent pas l'Union européenne.

Combien ça coûte ?

Le logiciel est proposé en abonnement, sans version bridée : le produit complet dès le premier jour, les tarifs à jour figurant sur le site du produit. Les accompagnements (audit, DPO externalisé, formation, conseil) se cadrent selon votre besoin réel, avec un devis clair avant de commencer.

Par où commencer ?

Dites-nous où vous en êtes

Un outil, un accompagnement, ou les deux : on vous oriente vers ce qui vous sert vraiment, sans vous vendre plus que nécessaire.