RGPD et protection des données : une conformité qui sert votre entreprise.
Clients rassurés, appels d’offres remportés, processus clarifiés, sécurité renforcée. Une conformité bien construite devient un argument commercial.
Notre approche du RGPD.
Vos flux réels d’abord
Nous commençons par comprendre comment vous collectez, pourquoi vous conservez et avec qui vous partagez vos données. La conformité découle de votre activité, pas d’un modèle générique.
Une connaissance des secteurs
SaaS B2B, e-commerce, recrutement, services RH, santé : chaque secteur a ses enjeux, et nos conseils en tiennent compte.
L’expérience des situations de crise
Violations de données gérées dans l’urgence, contrôles de la CNPD accompagnés, fonctions de DPO assurées pour des PME.
Une vision de la sécurité
Protéger les données de vos clients, c’est aussi protéger vos secrets d’affaires. Nous abordons la conformité avec une vision globale de la sécurité.
La réactivité
Une violation de données n’attend pas. Nous nous mobilisons immédiatement, y compris en dehors des horaires habituels.
Une conformité qui évolue
Nouveaux outils, nouveaux marchés, nouvelles activités : votre conformité suit votre croissance.
Méthode
Nous construisons le cadre, vos équipes le font vivre.
Notre rôle
Analyse de conformité, rédaction des politiques et des procédures, formation de vos équipes, gestion des violations, réponse aux contrôles.
Votre rôle
Application des procédures au quotidien, mise à jour des informations opérationnelles, sensibilisation continue de vos équipes.
Vous connaissez vos processus mieux que quiconque. Une conformité intégrée à votre fonctionnement tient dans la durée. Nous vous donnons le cadre et les outils, et vous nous appelez dès qu’une question se pose.
Nos services
Ce que nous faisons pour votre RGPD.
Mise en conformité
Audit de votre situation, cartographie des traitements, registre, politiques de confidentialité, formation des équipes.
DPO externalisé
Notre cabinet désigné comme votre délégué à la protection des données, dès 600 € HT par mois.
L’offre DPOViolations de données
Qualification de l’incident, notification à la CNPD dans les 72 heures, information des personnes concernées si nécessaire.
Demandes des personnes concernées
Réponses conformes et documentées aux demandes d’accès, de rectification ou d’effacement, dans le délai légal d’un mois.
Contrôles et procédures devant la CNPD
Préparation du contrôle, accompagnement face à l’autorité, réponse aux mesures demandées.
Contentieux RGPD
Défense de vos intérêts devant les tribunaux dans les litiges liés aux données personnelles.
Sujets fréquents
Les questions RGPD les plus fréquentes au Luxembourg.
- Accords de sous-traitance exigés par vos clients ou imposés par vos fournisseurs.
- Surveillance sur le lieu de travail (vidéosurveillance, géolocalisation, contrôle des outils informatiques) et ses règles propres en droit du travail luxembourgeois.
- Données des candidats et des salariés : ce que vous pouvez collecter, et combien de temps.
- Prospection commerciale par email et consentement.
- Transferts de données hors de l’Union européenne (outils cloud, prestataires internationaux).
- Intelligence artificielle : utiliser des outils d’IA avec des données personnelles.
- Cybersécurité : les nouvelles obligations issues de la directive NIS2.
Nos formules
Trois façons de nous confier votre RGPD.
Abonnement juridique
- Pour qui
- Entreprises qui veulent un accompagnement juridique global
- RGPD couvert
- Conseil, mise en conformité, urgences
- Prix
- 1.210 € HT par mois
- 750 € HT pour les TPE
DPO externalisé
- Pour qui
- Entreprises qui ont besoin d’un DPO désigné
- RGPD couvert
- Fonction de DPO et suivi continu
- Prix
- Dès 600 € HT par mois
Mission au forfait
- Pour qui
- Besoin ponctuel (audit, contrôle, contentieux)
- RGPD couvert
- Périmètre défini dans la proposition
- Prix
- Prix annoncé avant de commencer
Ressource gratuite
Où en est votre conformité ?
Notre auto-diagnostic en dix questions vous donne une première idée de vos priorités RGPD. Gratuit, en cinq minutes.
Faire l’auto-diagnosticQuestions fréquentes
Vos questions sur le RGPD.
Suis-je obligé de désigner un DPO ?
La désignation est obligatoire pour les organismes publics, pour les entreprises dont l’activité principale implique un suivi régulier et systématique de personnes à grande échelle, et pour celles qui traitent à grande échelle des données sensibles. Dans les autres cas, elle reste souvent utile, notamment face aux exigences de vos clients.
Que faire en cas de fuite de données ?
Contactez-nous immédiatement. Lorsqu’une violation présente un risque pour les personnes concernées, elle doit être notifiée à la CNPD dans les 72 heures après en avoir pris connaissance. Nous qualifions l’incident, préparons la notification et vous aidons à limiter ses conséquences.
Dans quel délai répondre à une demande d’accès ?
Le RGPD prévoit un délai d’un mois, qui peut être prolongé de deux mois pour les demandes complexes, à condition d’en informer la personne.
Quelles sanctions risque une entreprise ?
Les amendes administratives peuvent atteindre 20 M€ ou 4 % du chiffre d’affaires annuel mondial. En pratique, le principal risque pour une PME est souvent commercial : un client perdu, un appel d’offres manqué, une due diligence qui bloque.
Le RGPD est-il inclus dans l’abonnement juridique ?
Oui, pour le conseil, la mise en conformité et les urgences. La fonction de DPO désigné relève de l’offre DPO externalisé.
Contact
Faisons de votre RGPD un atout.
Parlons de votre situation, identifions vos priorités et construisons une conformité adaptée à votre activité.