Audit de conformité RGPD

(Audit & Diagnostic · Loi RGPD)
ForfaitFormat
5 à 10 joursCharge indicative
ExpertSéniorité
48 hDélai de proposition

Notre audit RGPD donne aux dirigeants et aux DPO une vision exacte de leur conformité, sans jargon juridique. Concrètement : un expert conduit les entretiens avec vos services, cartographie tous les traitements de données personnelles (clients, salariés, candidats, vidéosurveillance), identifie les écarts avec le règlement et les classe par niveau de risque. Vous recevez un rapport d'audit RGPD exploitable immédiatement : chaque écart est décrit simplement, chiffré en jours de remédiation et priorisé. La mission dure cinq à dix jours selon la taille de l'entreprise, en forfait, sur site et à distance. Elle s'adresse aux PME et ETI confrontées à une demande de conformité d'un client grand compte, à un contrôle CNIL annoncé ou à une nomination récente de DPO. À l'issue, vous savez répondre à un questionnaire fournisseur, documenter votre registre des traitements et engager la mise en conformité dans le bon ordre. L'audit peut se prolonger par un accompagnement à la mise en conformité ou une sensibilisation de vos équipes.

L'essentiel de la prestation

📦

Votre livrable

Un rapport d'audit priorisé : cartographie des traitements, écarts constatés, risques encourus et plan de mise en conformité chiffré.

🎯

Le bénéfice

Vous savez exactement où vous êtes non conforme, ce que cela vous ferait risquer, et par quoi commencer.

👤

Idéal pour

Dirigeant de PME/ETI ou DPO récemment nommé, sans état des lieux fiable de sa conformité, souvent après une demande d'un client grand compte ou un contrôle annoncé.

Prérequis côté client

Accès aux outils traitant des données personnelles (CRM, RH, site web), au registre des traitements s'il existe, et 2 h d'entretien par service concerné.

Notre démarche en 4 phases

Une méthode éprouvée, adaptée à votre contexte lors du cadrage.

1

Cadrer la mission

  • Identifier les enjeux déclencheurs (client, CNIL, appel d'offres)
  • Délimiter le périmètre des traitements audités
  • Planifier les entretiens par service
2

Cartographier les traitements

  • Inventorier les outils et fichiers contenant des données personnelles
  • Reconstituer les flux internes et vers les sous-traitants
  • Qualifier les bases légales de chaque traitement
3

Analyser les écarts

  • Confronter chaque traitement aux exigences du RGPD
  • Évaluer la gravité et la probabilité de chaque risque
  • Chiffrer l'effort de remédiation par écart
4

Restituer et prioriser

  • Présenter le rapport en comité de direction
  • Prioriser le plan d'action en trois horizons
  • Remettre les modèles de documents à déployer

Cas d'usage typiques

Trois situations où cette prestation fait la différence.

Mise en conformité express d'un e-commerçant après une mise en demeure de la CNIL portant sur ses pratiques de prospection commerciale
Un e-commerçant de 40 salariés reçoit une mise en demeure : ses emails de prospection partent sans consentement valable et sa base contient 300 000 contacts jamais purgés. L'audit reconstitue en cinq jours le circuit complet de collecte, identifie les traitements illicites et produit le plan de remédiation attendu par la CNIL. Intérêt pour le client : répondre dans le délai imparti avec un document structuré et crédible, purger la base sans détruire la valeur commerciale, et repartir sur des campagnes conformes, donc sereines.
Cartographie des données candidats et salariés pour une DRH qui externalise son recrutement auprès de trois cabinets et deux jobboards
Une ETI de 600 salariés partage ses données candidats avec cinq sous-traitants sans aucun contrat de sous-traitance conforme. L'audit cartographie les flux RH, révèle que les CV circulent par email personnel et que rien n'est supprimé après deux ans. Livrable : registre RH complet, clauses types à faire signer aux cabinets, procédure de purge automatisable. Intérêt : la DRH sécurise sa marque employeur, un candidat qui exerce son droit d'accès obtient désormais une réponse en 48 h au lieu d'un silence embarrassé.
Audit de conformité éclair d'un sous-traitant industriel questionné par son donneur d'ordres dans le cadre d'un appel d'offres européen
Un équipementier de 120 salariés doit prouver sa conformité RGPD pour rester référencé chez son principal donneur d'ordres. L'audit se concentre sur les traitements visibles du client : données de contact, badges d'accès au site, vidéosurveillance de l'atelier. En huit jours, l'entreprise dispose des preuves documentaires exigées (registre, politique de confidentialité, analyse d'impact vidéosurveillance). Intérêt : conserver un référencement qui pèse 60 % du chiffre d'affaires, et transformer une contrainte subie en argument commercial face aux concurrents non conformes.

Ils en parlent

« Un client grand compte nous a envoyé un questionnaire RGPD de 80 questions auquel personne ne savait répondre. L'auditeur a passé trois jours chez nous, interrogé chaque service et tout cartographié. Le rapport listait 23 écarts, classés en trois niveaux d'urgence, avec pour chacun l'action corrective et le temps estimé. Six semaines plus tard, nous avions traité les 8 écarts critiques et répondu au questionnaire sans difficulté. Le contrat de 400 k€ a été signé. Sans cet audit, nous répondions au hasard. »

Directrice générale, société de services, 85 salariés

« Enfin une vision claire de nos risques réels. »

DAF, ETI logistique
💡 Et après ? Cette intervention s'articule avec nos autres prestations Loi RGPD ci-dessous, et avec nos formations sur le même thème.

Nos autres interventions sur Loi RGPD

Conseil Conception & Réalisation Déploiement & Migration Accompagnement & Coaching Assistance & Maintenance Animation & Facilitation Évaluation & Certification

Recevoir une proposition

Programme d'intervention, profils proposés et estimation sous 48 h ouvrées. Sans engagement.

  • Réponse sous 48 h ouvrées
  • Recommandation forfait / régie / abonnement
  • NDA sur simple demande

🔒 Sans engagement · Réponse sous 48 h · NDA sur demande