RGPD, certification européenne, norme ISO, loi suisse : ces référentiels ne disent pas la même chose et ne répondent pas aux mêmes besoins. Le premier travail consiste à savoir lequel vous concerne réellement — et dans quel ordre les aborder.
Chez SoQualy, on commence par cadrer votre périmètre réel avant de vous proposer quoi que ce soit.
RGPD, ISO 27701, Europrivacy : ce qui les sépare, c’est ce que chacun prouve. Nous avons détaillé l’arbitrage dans ISO 27701 ou Europrivacy : quelle certification RGPD ?
Registre, analyses d’impact, droits des personnes, contrats de sous-traitance : structurer et documenter votre conformité, du diagnostic à la preuve.
Un état des lieux précis de votre niveau réel, les écarts hiérarchisés par risque, et un plan d’action chiffré.
La fonction de délégué à la protection des données assurée par une experte certifiée et déclarée auprès de la CNIL, sans recruter.
Préparer, obtenir et maintenir la certification RGPD reconnue au niveau européen, délivrée par un organisme accrédité.
Confier vos données personnelles à un prestataire suppose de savoir à qui. Notre déléguée à la protection des données est certifiée par PECB, organisme de certification indépendant, et membre de l’AFCDP.



Ces qualifications attestent de notre expertise en protection des données. La certification RGPD de votre organisation, elle, ne peut être délivrée que par un organisme accrédité indépendant : notre rôle est de vous y préparer et de vous accompagner jusqu’à l’audit.
Quel que soit le cadre visé — RGPD, certification européenne, norme ISO — la démarche suit la même trajectoire. C’est elle qui fait la différence entre une conformité de papier et une conformité qui tient.
Nous adaptons la profondeur de chaque étape à votre taille, votre secteur et votre maturité. Un établissement médico-social et une PME industrielle n’ont ni les mêmes risques, ni les mêmes moyens.
Par un état des lieux. Tant qu’on ne sait pas quelles données vous traitez ni pour quelles finalités, tout plan d’action reste théorique. C’est l’objet de l’audit, qui dure généralement de deux à quatre semaines selon la taille de la structure.
Non, elle la prouve. On ne certifie que ce qui est déjà conforme : la certification valide un travail fait, elle ne le remplace pas. C’est précisément ce qui lui donne de la valeur auprès de vos clients et de vos partenaires.
Pas toujours. L’obligation vise les organismes publics, ceux qui exercent un suivi régulier et systématique à grande échelle, et ceux qui traitent à grande échelle des données sensibles. En dehors de ces cas, désigner un référent reste vivement recommandé — et de plus en plus souvent exigé par contrat.
Non. L’ISO 27701 structure votre gestion de la vie privée dans un système de management auditable, ce qui facilite beaucoup la démonstration de conformité. Mais elle ne se substitue à aucune obligation du règlement : les deux démarches se complètent.
Cela dépend de qui sont vos personnes concernées. Le RGPD s’applique dès que vous traitez des données de résidents européens, où que vous soyez établi. Une activité en Suisse relève en plus de la nLPD, dont les principes convergent mais dont certaines obligations diffèrent. Nous cadrons votre périmètre réel avant d’engager quoi que ce soit.
Nous voulons nous assurer de rendre votre visite agréable.
Acceptez-vous nos cookies pour une expérience optimisée ?