Numérique & Données Personnelles

Accueil/Numérique & Données Personnelles
Droit des nouvelles technologies - RGPD IA Cybersécurité - Mariana TFEY - Avocat

Face à une réglementation en constante évolution, je vous offre un accompagnement opérationnel pour assurer la conformité de vos activités numériques.

Je vous assiste dans la mise en œuvre du Règlement Général sur la Protection des Données (RGPD), de la cartographie des traitements à l’analyse d’impact sur la vie privée, en passant par la formation de vos équipes et la fonction de Délégué à la Protection des Données (DPO) externalisé.

J’anticipe avec vous les enjeux de demain grâce à mon accompagnement sur l’IA Act européen, pour un développement éthique et maîtrisé de vos systèmes d’intelligence artificielle.

En matière de cybersécurité, je vous aide à prévenir les risques par des audits de vos politiques de sécurité et vous assiste dans la gestion de crise en cas d’incident de sécurité.

Co-titulaire d’un marché public d’expertise juridique relatif à la conformité RGPD et à la protection des données de santé attribué par un Groupement de Coopération Sanitaire (GCS) d’e-santé, j’accompagne les acteurs publics, professionnels du secteur sanitaire et éditeurs dans la sécurisation de leurs systèmes d’information, la réalisation de leurs analyses d’impact (AIPD) et la maîtrise de leurs risques réglementaires.

Foire aux questions

RGPD & Protection des données

Le RGPD s’applique à toute organisation, quelle que soit sa taille, dès lors qu’elle traite des données personnelles de résidents européens. Que vous soyez une TPE, une PME ou une grande entreprise, si vous collectez des emails, gérez des fichiers clients ou utilisez des outils numériques, vous êtes concerné. Je vous aide à évaluer votre niveau de conformité et à mettre en place les mesures nécessaires.

 

Le Délégué à la Protection des Données (DPO) est le garant de la conformité RGPD au sein de votre organisation. Sa désignation est obligatoire pour les autorités publiques, les organismes traitant des données sensibles à grande échelle, ou effectuant un suivi régulier et systématique des personnes. Pour les autres, elle est fortement recommandée. Je propose des prestations de DPO externalisé, adaptées à vos besoins et votre budget.

 

Le coût d’une mise en conformité RGPD varie selon la taille de votre entreprise, la complexité de vos traitements de données et votre niveau de maturité actuel. Je propose différentes formules : audit initial, accompagnement complet, ou DPO externalisé en forfait mensuel. Contactez-moi pour obtenir un devis personnalisé adapté à votre situation.

 

Les sanctions peuvent être très lourdes : jusqu’à 20 millions d’euros ou 4% du chiffre d’affaires annuel mondial (le montant le plus élevé étant retenu). Au-delà des sanctions financières, une violation de données peut entraîner une perte de confiance de vos clients, une atteinte à votre réputation et des contentieux. La conformité RGPD est donc un investissement stratégique.

 

La durée varie selon votre situation de départ. Un audit initial prend généralement de 2 à 5 jours. La mise en conformité complète peut s’étaler sur 3 à 12 mois selon la complexité de vos activités. Je vous propose un planning réaliste et adapté à vos contraintes opérationnelles, avec une approche par étapes pour des résultats rapides sur les points prioritaires.

 

Intelligence Artificielle et IA Act

L’IA Act est le premier règlement européen encadrant l’intelligence artificielle. Entré en vigueur en 2024, il classe les systèmes d’IA selon leur niveau de risque (inacceptable, élevé, limité, minimal) et impose des obligations proportionnées. Je vous accompagne pour identifier le niveau de risque de vos systèmes d’IA et mettre en place les mesures de conformité requises.

 

Oui, si vous développez, déployez ou utilisez des systèmes d’IA dans l’Union européenne. Cela inclut les chatbots, les systèmes de recommandation, les outils de recrutement automatisés, la reconnaissance faciale, etc. L’IA Act impose des obligations différentes selon que vous êtes fournisseur, déployeur ou utilisateur. Je vous aide à qualifier votre rôle et vos obligations.

 

Le RGPD et l’IA Act sont complémentaires. Le RGPD protège les données personnelles, tandis que l’IA Act encadre les systèmes d’IA. Lorsque votre IA traite des données personnelles, vous devez respecter les deux réglementations. Mon expertise combinée sur ces deux textes vous permet d’avoir une approche cohérente et efficace de votre conformité.

 

Besoin d'un avocat?
Laissez-moi vous aider et vous conseiller.

N'hésitez pas à me contacter si vous avez besoin d'aide pour des questions juridiques sur le droit des nouvelles technologies et le droit international.