Face à une réglementation en constante évolution, je vous offre un accompagnement opérationnel pour assurer la conformité de vos activités numériques.
Je vous assiste dans la mise en œuvre du Règlement Général sur la Protection des Données (RGPD), de la cartographie des traitements à l’analyse d’impact sur la vie privée, en passant par la formation de vos équipes et la fonction de Délégué à la Protection des Données (DPO) externalisé.
J’anticipe avec vous les enjeux de demain grâce à mon accompagnement sur l’IA Act européen, pour un développement éthique et maîtrisé de vos systèmes d’intelligence artificielle.
En matière de cybersécurité, je vous aide à prévenir les risques par des audits de vos politiques de sécurité et vous assiste dans la gestion de crise en cas d’incident de sécurité.
Co-titulaire d’un marché public d’expertise juridique relatif à la conformité RGPD et à la protection des données de santé attribué par un Groupement de Coopération Sanitaire (GCS) d’e-santé, j’accompagne les acteurs publics, professionnels du secteur sanitaire et éditeurs dans la sécurisation de leurs systèmes d’information, la réalisation de leurs analyses d’impact (AIPD) et la maîtrise de leurs risques réglementaires.
Foire aux questions
RGPD & Protection des données
Mon entreprise est-elle concernée par le RGPD ?
Le RGPD s’applique à toute organisation, quelle que soit sa taille, dès lors qu’elle traite des données personnelles de résidents européens. Que vous soyez une TPE, une PME ou une grande entreprise, si vous collectez des emails, gérez des fichiers clients ou utilisez des outils numériques, vous êtes concerné. Je vous aide à évaluer votre niveau de conformité et à mettre en place les mesures nécessaires.
Qu'est-ce qu'un DPO et en ai-je besoin ?
Le Délégué à la Protection des Données (DPO) est le garant de la conformité RGPD au sein de votre organisation. Sa désignation est obligatoire pour les autorités publiques, les organismes traitant des données sensibles à grande échelle, ou effectuant un suivi régulier et systématique des personnes. Pour les autres, elle est fortement recommandée. Je propose des prestations de DPO externalisé, adaptées à vos besoins et votre budget.
Combien coûte une mise en conformité au RGPD ?
Le coût d’une mise en conformité RGPD varie selon la taille de votre entreprise, la complexité de vos traitements de données et votre niveau de maturité actuel. Je propose différentes formules : audit initial, accompagnement complet, ou DPO externalisé en forfait mensuel. Contactez-moi pour obtenir un devis personnalisé adapté à votre situation.
Que risque mon entreprise en cas de non-conformité au RGPD ?
Les sanctions peuvent être très lourdes : jusqu’à 20 millions d’euros ou 4% du chiffre d’affaires annuel mondial (le montant le plus élevé étant retenu). Au-delà des sanctions financières, une violation de données peut entraîner une perte de confiance de vos clients, une atteinte à votre réputation et des contentieux. La conformité RGPD est donc un investissement stratégique.
Combien de temps prend une mise en conformité au RGPD ?
La durée varie selon votre situation de départ. Un audit initial prend généralement de 2 à 5 jours. La mise en conformité complète peut s’étaler sur 3 à 12 mois selon la complexité de vos activités. Je vous propose un planning réaliste et adapté à vos contraintes opérationnelles, avec une approche par étapes pour des résultats rapides sur les points prioritaires.
Intelligence Artificielle et IA Act
Qu'est-ce que l'IA Act européen ?
L’IA Act est le premier règlement européen encadrant l’intelligence artificielle. Entré en vigueur en 2024, il classe les systèmes d’IA selon leur niveau de risque (inacceptable, élevé, limité, minimal) et impose des obligations proportionnées. Je vous accompagne pour identifier le niveau de risque de vos systèmes d’IA et mettre en place les mesures de conformité requises.
Mon entreprise utilise des outils d'IA, suis-je concerné ?
Oui, si vous développez, déployez ou utilisez des systèmes d’IA dans l’Union européenne. Cela inclut les chatbots, les systèmes de recommandation, les outils de recrutement automatisés, la reconnaissance faciale, etc. L’IA Act impose des obligations différentes selon que vous êtes fournisseur, déployeur ou utilisateur. Je vous aide à qualifier votre rôle et vos obligations.
Comment articuler RGPD et IA Act ?
Le RGPD et l’IA Act sont complémentaires. Le RGPD protège les données personnelles, tandis que l’IA Act encadre les systèmes d’IA. Lorsque votre IA traite des données personnelles, vous devez respecter les deux réglementations. Mon expertise combinée sur ces deux textes vous permet d’avoir une approche cohérente et efficace de votre conformité.
Besoin d'un avocat?
Laissez-moi vous aider et vous conseiller.
N'hésitez pas à me contacter si vous avez besoin d'aide pour des questions juridiques sur le droit des nouvelles technologies et le droit international.






