Le RGPD impose la désignation d’un délégué à la protection des données dans trois situations précises. En dehors de ces cas, la désignation reste facultative — mais elle est de plus en plus exigée par vos donneurs d’ordre, vos financeurs et vos assureurs.
Dans les faits, la question n’est souvent plus « est-ce obligatoire ? » mais « qui va répondre au questionnaire de conformité de notre client ? ».
Une fonction opérationnelle, pas un titre sur un organigramme. Voici ce que nous prenons en charge.
Tenir la cartographie à jour au fil des évolutions de votre activité
Déterminer quand une AIPD s’impose, la mener et la faire valider
Qualifier l’incident, notifier la CNIL sous 72 heures, informer les personnes
Répondre dans les délais aux demandes d’accès, de rectification et de suppression
Vérifier les clauses article 28 et les garanties de vos prestataires
Être consulté avant le lancement d’un outil, quand les choix sont encore ouverts
Former vos collaborateurs et documenter les preuves de conformité
Être l’interlocuteur déclaré auprès de l’autorité et des personnes concernées
Les deux options se défendent. Voici les critères qui font vraiment la différence — y compris quand l’interne est le bon choix.
| DPO interne | DPO externe | |
|---|---|---|
| Coût annuel | Salaire chargé, formation initiale et veille — rarement en dessous d’un mi-temps réel. | Forfait annuel dimensionné sur le volume et la sensibilité des traitements. |
| Disponibilité | Présent en permanence, mais souvent en double casquette avec un autre poste. | Temps dédié et planifié, avec une joignabilité en cas d’incident. |
| Indépendance | Point de vigilance : le RGPD interdit le conflit d’intérêts avec les fonctions décisionnelles. | Structurellement indépendant de vos arbitrages internes. |
| Connaissance du terrain | Excellente — c’est le vrai avantage de l’interne. | Se construit par le suivi régulier et les temps sur site. |
| Continuité | Fragile : un départ, et la fonction est vacante. | Assurée contractuellement, avec reprise de la documentation. |
Confier vos données personnelles à un prestataire suppose de savoir à qui. Notre déléguée à la protection des données est certifiée par PECB, organisme de certification indépendant, et membre de l’AFCDP.



Ces qualifications attestent de notre expertise en protection des données. La certification RGPD de votre organisation, elle, ne peut être délivrée que par un organisme accrédité indépendant : notre rôle est de vous y préparer et de vous accompagner jusqu’à l’audit.
Ni une hotline anonyme, ni un consultant qui disparaît après la mission. Un interlocuteur unique, un rythme défini à l’avance, et une disponibilité en cas d’incident.
En amont, la mission s’appuie souvent sur un audit RGPD, qui donne au DPO sa feuille de route. En aval, elle peut conduire à la certification Europrivacy. L’ensemble s’inscrit dans votre démarche de mise en conformité RGPD.
Un DPO externe et un accompagnement RGPD partout en France. Cliquez sur votre région pour découvrir notre offre locale.
Accompagnement RGPD de proximité, région par région :
Non, aucun texte ne l’impose. Nous fonctionnons en visio pour le suivi courant et sur site pour les temps forts : lancement, audit, sensibilisation des équipes, comité de pilotage annuel.
Le prix dépend du volume et de la sensibilité de vos traitements, pas de votre chiffre d’affaires. Pour une PME de 20 à 100 salariés sans données sensibles, un forfait annuel de suivi reste très en deçà du coût d’un mi-temps interne. Nous chiffrons après un premier échange de cadrage, sans engagement.
Non. Une association de dix salariés qui gère des données de santé a des obligations plus lourdes qu’une PME industrielle de deux cents personnes. C’est la nature des données qui décide, pas l’effectif.
Oui. La désignation se modifie auprès de la CNIL par simple déclaration. Nous organisons la reprise du registre et de la documentation existante lors de la prise de fonction.
Oui, et la désignation d’un DPO est obligatoire pour tout organisme public. Nous travaillons régulièrement en mutualisation entre petites collectivités, et auprès d’associations du médico-social dont les données sont particulièrement sensibles.
Nous voulons nous assurer de rendre votre visite agréable.
Acceptez-vous nos cookies pour une expérience optimisée ?