RGPD & NIS2 • Caen et Normandie

La conformité RGPD, enfin traduite en actions concrètes.

Le RGPD n’est pas un frein, c’est un cadre.

Le RGPD n’est pas qu’une affaire de juristes. C’est d’abord une question d’organisation et de technique — et c’est précisément là que nous intervenons, à l’échelle d’une TPE ou d’une PME.

Votre interlocuteur : Brandon Bayeux · 14 rue Saint-Pierre, Caen · 06 86 46 38 46

Un accompagnement qui parle technique et réglementaire — sans allers-retours entre prestataires.

Nos prestations RGPD

Diagnostic

Audit de conformité

Un état des lieux honnête : ce qui est en règle, ce qui ne l’est pas, et ce qui vous expose réellement. Avec un plan d’action priorisé.

En savoir plus

Documentation

Registre des traitements

Le document que la CNIL demande en premier lors d’un contrôle. Nous le construisons avec vous et le tenons à jour.

En savoir plus

Accompagnement

DPO externalisé

Un délégué à la protection des données à temps partagé, pour les structures qui n’ont pas les moyens d’un poste dédié.

En savoir plus

Incident

Violation de données

72 heures pour notifier la CNIL. Nous préparons la procédure avant l’incident, et nous vous accompagnons pendant.

En savoir plus

Technique

Sécurisation des données

Chiffrement, gestion des accès, sauvegardes, durées de conservation. La conformité passe d’abord par la technique.

Équipes

Sensibilisation

Vos collaborateurs sont le premier maillon. Formations courtes et concrètes : phishing, mots de passe, données clients.

Pourquoi si peu de TPE sont en conformité

Ce n’est ni par négligence ni par mauvaise foi. C’est que le RGPD leur a été présenté comme un sujet juridique abstrait, par des interlocuteurs qui ne connaissaient pas leur informatique. Résultat : des documents type qui ne correspondent à rien de réel.

  • Nous partons de votre installation, pas d’un modèle générique
  • Nous écrivons ce que vous faites vraiment, pas ce qu’il faudrait faire
  • Chaque action a un coût et un délai annoncés
  • Vous restez propriétaire et pilote de votre conformité

Demander un diagnostic

ConcretDes documents qui décrivent
votre réalité, pas un modèle
AnticiperÊtre en règle avant
que le client l’exige

RGPD et NIS2 : ce qui change pour vous

La directive NIS2 élargit considérablement le nombre d’entreprises soumises à des obligations de cybersécurité. Beaucoup de PME normandes sont concernées sans le savoir, notamment via leurs clients et leurs donneurs d’ordre.

  • Identification de votre exposition réelle à NIS2
  • Articulation avec vos obligations RGPD existantes
  • Mesures techniques prioritaires selon votre secteur
  • Documentation exigible en cas de contrôle ou d’audit client

Vérifier mon exposition

Les questions qu’on nous pose

« Je suis trop petit pour être concerné »

Le RGPD s’applique dès qu’on traite des données personnelles — un fichier client suffit. Il n’y a pas de seuil d’effectif.

« Ça va me coûter une fortune »

Pour une TPE, l’essentiel tient souvent en quelques jours de travail. Le coût réel, c’est celui d’une fuite de données non préparée.

« Personne ne viendra me contrôler »

Les contrôles CNIL existent, mais le déclencheur le plus fréquent est la plainte d’un client ou d’un ancien salarié.

« Mon prestataire s’en occupe »

Le responsable de traitement, c’est vous. Vos sous-traitants ont des obligations, mais la responsabilité vous reste.

Retours de terrain

Des situations réelles, vues à Caen et ailleurs, et ce qu’elles disent du RGPD au quotidien.

Questions fréquentes

Le RGPD concerne-t-il aussi une petite entreprise ?

Oui. Dès que vous traitez des données personnelles, comme un fichier clients, des données de salariés ou des contacts de prospects, le RGPD s’applique, quelle que soit la taille de l’entreprise.

Par quoi faut-il commencer ?

Par un état des lieux : ce que vous collectez, où c’est stocké, qui y a accès. C’est l’objet du diagnostic RGPD gratuit, puis de l’audit de conformité si besoin.

Qu’est-ce que le registre des traitements ?

C’est le document qui recense tous vos traitements de données personnelles. C’est le premier document demandé lors d’un contrôle de la CNIL. En savoir plus.

Dois-je désigner un DPO ?

C’est obligatoire pour les organismes publics et pour les structures dont l’activité principale implique un suivi à grande échelle des personnes ou des données sensibles. Dans les autres cas, c’est recommandé. Le DPO externalisé évite de créer un poste dédié.

Que faire en cas de fuite de données ?

Agir vite : une violation présentant un risque doit être notifiée à la CNIL dans les 72 heures. Voir la procédure.

Faisons le point sur votre situation

Un premier échange suffit souvent à identifier les deux ou trois points qui posent réellement problème. Sans engagement.