Services de conformité

La conformité RGPD, par un cabinet auquel l’UE fait déjà confiance

Abordez les exigences européennes de protection des données avec sérénité. Notre ancrage suisse à Zurich, notre expertise d’audit américaine et un accompagnement en français vous offrent un avantage unique en matière de conformité transfrontalière.

Qu’est-ce que la conformité RGPD ?

Le règlement général sur la protection des données (RGPD) est le cadre européen de référence en matière de protection des données : il régit la manière dont les organisations collectent, traitent, conservent et transfèrent les données personnelles des résidents de l’UE. Il s’applique à toute organisation dans le monde qui traite des données personnelles de résidents de l’UE, quel que soit son lieu d’établissement.

La conformité RGPD repose sur une responsabilité démontrable (accountability) : les organisations doivent tenir un registre des activités de traitement, réaliser des analyses d’impact relatives à la protection des données (AIPD), appliquer la protection des données dès la conception (privacy by design) et répondre aux demandes d’exercice de droits des personnes concernées dans des délais stricts. Les manquements peuvent entraîner des amendes allant jusqu’à 4 % du chiffre d’affaires annuel mondial ou 20 millions d’euros.

Le double ancrage suisse et américain d’Auditsuisse nous qualifie tout particulièrement pour les missions RGPD. Notre entité suisse, dont le siège est à Zurich, est soumise à la loi fédérale suisse sur la protection des données (LPD), l’un des rares cadres hors UE reconnus par une décision d’adéquation comme offrant un niveau de protection adéquat. Associée à notre statut de cabinet CPA américain, elle nous permet de faire le pont entre les exigences européennes et américaines.

Ce qui est inclus

Une évaluation RGPD complète

Cartographie et inventaire des données

Inventaire complet des activités de traitement de données personnelles, des flux de données, des transferts vers des tiers et des bases légales de chaque traitement.

Accompagnement des AIPD

Analyses d’impact relatives à la protection des données pour les traitements à risque élevé, avec stratégies d’atténuation des risques et documentation.

Rapport d’analyse des écarts

Évaluation détaillée de vos pratiques actuelles au regard de l’ensemble des articles du RGPD, avec des recommandations de remédiation priorisées.

Revue des transferts transfrontaliers

Évaluation de vos mécanismes de transfert international de données — clauses contractuelles types (CCT), décisions d’adéquation (dont le cadre EU–US Data Privacy Framework) et règles d’entreprise contraignantes (BCR) pour les flux de données entre l’UE et les États-Unis.

Droits des personnes concernées

Revue de vos processus de traitement des demandes d’accès, de rectification, d’effacement, de portabilité et d’opposition dans les délais fixés par le RGPD.

Revue de la protection des données dès la conception

Évaluation de la manière dont les principes de protection des données (privacy by design) sont intégrés à votre cycle de développement produit et à l’architecture de vos systèmes.

Notre démarche

Votre parcours vers la conformité RGPD

1

Découverte des données

Cartographier l’ensemble des traitements de données personnelles, identifier les responsables du traitement et les sous-traitants, et documenter les bases légales.

2

Évaluation

Évaluer les pratiques actuelles au regard des exigences du RGPD, réaliser les AIPD des traitements à risque élevé et revoir les politiques.

3

Remédiation

Mettre en œuvre les changements recommandés — actualiser les politiques de confidentialité, mettre en place les circuits de traitement des demandes d’exercice de droits (DSAR) et renforcer les mesures techniques.

4

Attestation

Remettre une attestation formelle de conformité, instaurer un programme de suivi continu et préparer votre DPO et vos équipes aux demandes des autorités de contrôle, dont la CNIL.

Vos questions

Questions fréquentes

Qu’est-ce que le RGPD ?

Le règlement général sur la protection des données (RGPD) est le règlement de l’Union européenne qui encadre la manière dont les organisations collectent, traitent, conservent et transfèrent les données personnelles des résidents de l’UE. Il s’applique à toute organisation dans le monde qui traite des données personnelles de résidents de l’UE, avec des sanctions pouvant atteindre 4 % du chiffre d’affaires annuel mondial ou 20 millions d’euros en cas de non-conformité.

Le RGPD s’applique-t-il aux entreprises américaines ?

Oui. Le RGPD s’applique à toute organisation qui traite des données personnelles de résidents de l’UE, quel que soit son lieu d’établissement. Si votre entreprise propose des biens ou des services à des résidents de l’UE, suit leur comportement ou traite leurs données personnelles à quelque titre que ce soit, elle doit se conformer aux exigences du RGPD.

Qu’est-ce qu’une analyse d’impact relative à la protection des données (AIPD) ?

Une AIPD (DPIA en anglais) est une évaluation structurée exigée par l’article 35 du RGPD dès lors qu’un traitement est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes. Elle apprécie la nécessité et la proportionnalité du traitement, identifie les risques et documente les mesures d’atténuation. L’AIPD est obligatoire pour les traitements à grande échelle de données sensibles, la surveillance systématique et la prise de décision automatisée.

Commencer

Abordez le RGPD avec une expertise transatlantique

Notre équipe basée en Suisse et nos qualifications d’audit américaines apportent à votre DPO et à votre programme RGPD l’expertise transfrontalière dont ils ont besoin.