DPO externe : votre délégué à la protection des données, sans recruter

Un DPO est-il obligatoire chez vous ?

Le RGPD impose la désignation d’un délégué à la protection des données dans trois situations précises. En dehors de ces cas, la désignation reste facultative — mais elle est de plus en plus exigée par vos donneurs d’ordre, vos financeurs et vos assureurs.

Dans les faits, la question n’est souvent plus « est-ce obligatoire ? » mais « qui va répondre au questionnaire de conformité de notre client ? ».

Illustration SoQualy du DPO externe : une carte de fonction entourée d’une boucle continue, reliée au registre, aux demandes de droits, aux violations, à la sensibilisation et au contact CNIL.

Ce que fait votre DPO externe au quotidien

Une fonction opérationnelle, pas un titre sur un organigramme. Voici ce que nous prenons en charge.

Registre des traitements

Tenir la cartographie à jour au fil des évolutions de votre activité

Analyses d’impact (DPIA)

Déterminer quand une AIPD s’impose, la mener et la faire valider

Violations de données

Qualifier l’incident, notifier la CNIL sous 72 heures, informer les personnes

Demandes d’exercice de droits

Répondre dans les délais aux demandes d’accès, de rectification et de suppression

Encadrement des sous-traitants

Vérifier les clauses article 28 et les garanties de vos prestataires

Conseil en amont

Être consulté avant le lancement d’un outil, quand les choix sont encore ouverts

Sensibilisation des équipes

Former vos collaborateurs et documenter les preuves de conformité

Point de contact CNIL

Être l’interlocuteur déclaré auprès de l’autorité et des personnes concernées

DPO interne ou externalisé : comment choisir

Les deux options se défendent. Voici les critères qui font vraiment la différence — y compris quand l’interne est le bon choix.

 DPO interneDPO externe
Coût annuelSalaire chargé, formation initiale et veille — rarement en dessous d’un mi-temps réel.Forfait annuel dimensionné sur le volume et la sensibilité des traitements.
DisponibilitéPrésent en permanence, mais souvent en double casquette avec un autre poste.Temps dédié et planifié, avec une joignabilité en cas d’incident.
IndépendancePoint de vigilance : le RGPD interdit le conflit d’intérêts avec les fonctions décisionnelles.Structurellement indépendant de vos arbitrages internes.
Connaissance du terrainExcellente — c’est le vrai avantage de l’interne.Se construit par le suivi régulier et les temps sur site.
ContinuitéFragile : un départ, et la fonction est vacante.Assurée contractuellement, avec reprise de la documentation.

Nos qualifications en protection des données

Confier vos données personnelles à un prestataire suppose de savoir à qui. Notre déléguée à la protection des données est certifiée par PECB, organisme de certification indépendant, et membre de l’AFCDP.

Certifiée DPO par PECBFonction de déléguée à la protection des données exercée chez nos clientsMembre de l'AFCDP

Ces qualifications attestent de notre expertise en protection des données. La certification RGPD de votre organisation, elle, ne peut être délivrée que par un organisme accrédité indépendant : notre rôle est de vous y préparer et de vous accompagner jusqu’à l’audit.

Comment ça se passe concrètement

Ni une hotline anonyme, ni un consultant qui disparaît après la mission. Un interlocuteur unique, un rythme défini à l’avance, et une disponibilité en cas d’incident.

En amont, la mission s’appuie souvent sur un audit RGPD, qui donne au DPO sa feuille de route. En aval, elle peut conduire à la certification Europrivacy. L’ensemble s’inscrit dans votre démarche de mise en conformité RGPD.

Ce que vous y gagnez

Une fonction assurée en continu, sans risque de vacance de poste
Une indépendance structurelle vis-à-vis de vos arbitrages internes
Un coût maîtrisé, très en deçà d’un recrutement à temps partiel
Une veille réglementaire à jour, sans effort de formation de votre côté

DPO externe : nos zones d’intervention

Un DPO externe et un accompagnement RGPD partout en France. Cliquez sur votre région pour découvrir notre offre locale.

Auvergne-Rhône-Alpes Bourgogne-Franche-Comté Corse Grand Est Hauts-de-France Normandie Nouvelle-Aquitaine Provence-Alpes-Côte d'Azur Bretagne Centre-Val de Loire Île-de-France Occitanie Pays de la Loire
Régions couvertes Bientôt

Nos pages régionales

Accompagnement RGPD de proximité, région par région :

Questions fréquentes

Non, aucun texte ne l’impose. Nous fonctionnons en visio pour le suivi courant et sur site pour les temps forts : lancement, audit, sensibilisation des équipes, comité de pilotage annuel.

Le prix dépend du volume et de la sensibilité de vos traitements, pas de votre chiffre d’affaires. Pour une PME de 20 à 100 salariés sans données sensibles, un forfait annuel de suivi reste très en deçà du coût d’un mi-temps interne. Nous chiffrons après un premier échange de cadrage, sans engagement.

Non. Une association de dix salariés qui gère des données de santé a des obligations plus lourdes qu’une PME industrielle de deux cents personnes. C’est la nature des données qui décide, pas l’effectif.

Oui. La désignation se modifie auprès de la CNIL par simple déclaration. Nous organisons la reprise du registre et de la documentation existante lors de la prise de fonction.

Oui, et la désignation d’un DPO est obligatoire pour tout organisme public. Nous travaillons régulièrement en mutualisation entre petites collectivités, et auprès d’associations du médico-social dont les données sont particulièrement sensibles.