Conformité RGPD
Registre des traitements, analyses d'impact (AIPD), droits des personnes, notification de violations sous 72h, dialogue continu avec la CNPD.
Tout sur le RGPD →Vous nous nommez Délégué à la Protection des Données auprès de la CNPD. Nous tenons votre registre, conduisons les analyses d'impact (AIPD et AI Act), répondons aux demandes des personnes, gérons les éventuelles violations et dialoguons avec la CNPD à votre place.
Quatre volets dans le mandat DPO Luxgap. Le lanceur d'alerte est en option, à activer si vous y êtes soumis.
Registre des traitements, analyses d'impact (AIPD), droits des personnes, notification de violations sous 72h, dialogue continu avec la CNPD.
Tout sur le RGPD →Inventaire des systèmes d'IA déployés dans votre organisation, classification par niveau de risque, transparence, supervision humaine.
Tout sur l'AI Act →Point de contact unique pour la CNPD et les personnes concernées. En cas de contrôle, c'est nous qui intervenons, pas vous.
Canal d'alerte interne conforme à la loi luxembourgeoise du 16 mai 2023, obligatoire pour toute organisation de plus de 50 salariés. Procédure d'alerte rédigée, charte interne, gestion des signalements, formation des managers et RH.
Tout sur le lanceur d'alerte →Chaque mandat suit une feuille de route éprouvée, structurée autour des 9 grands chapitres du RGPD.
Formation générale et formations ciblées par métier. Sensibilisations régulières via notre plateforme e-learning.
Identification des données personnelles par département, registre des traitements (article 30), évaluation de l'intérêt légitime et politique de conservation.
Politique de protection des données, notices site internet, candidats, employés, vidéosurveillance, chaque traitement documenté pour respecter l'article 12.
Article 32 : revue des mesures techniques et organisationnelles (TOMs), évaluation des risques, accompagnement vers ISO 27001 si pertinent.
Responsables / sous-traitants : analyse des contrats (article 28), évaluation de la conformité technique et juridique des prestataires.
Procédure de gestion des demandes (accès, rectification, effacement, opposition), accompagnement des équipes pour des réponses dans les délais légaux.
Détection des traitements à risque, AIPD réalisées avec notre outil propriétaire, documentation de la décision.
Procédure de gestion, documentation des incidents, intervention sur site possible le jour même en cas d'incident grave.
Détection des transferts hors UE/EEE (outils, partenaires), encadrement contractuel (CCT, BCR) et procédure dédiée.
Europrivacy est le seul schéma de certification RGPD officiellement reconnu par le Comité européen de la protection des données (CEPD), au titre de l'article 42 du RGPD. Une certification Europrivacy démontre publiquement votre conformité, opposable face à un client, un investisseur ou une autorité.
Luxgap accompagne sur tout le parcours : cadrage du périmètre, gap-analysis (146 contrôles), plan de remédiation, préparation à l'audit avec un organisme accrédité, audits de surveillance et renouvellement triennal.
Europrivacy est une marque du European Centre for Certification and Privacy (ECCP), reconnue par le CEPD le 17 octobre 2022.
RGPD : jusqu'à 20 M€ ou 4 % du chiffre d'affaires mondial. Plus de 30 M€ d'amendes prononcées par la CNPD ces dernières années, y compris à des PME.
AI Act : jusqu'à 35 M€ ou 7 % du CA mondial pour les pratiques interdites.
Trois phases qui se chevauchent : un onboarding cadré au démarrage, une routine mensuelle continue, et des interventions événementielles dès qu'un sujet l'exige.
Vous avez une obligation légale : on la prend en charge. Pas de location de personnel, pas de forfait jours-homme, pas de minimum. On engage notre responsabilité sur le résultat, derrière, c'est une équipe.
On ne vous facture pas un nombre de journées. On signe pour tenir votre obligation, registre, AIPD, gouvernance NIS 2, reporting régulateur. Si ça nécessite trois échanges en une semaine, on les fait.
Vous avez un interlocuteur unique. Derrière : juristes (RGPD, AI Act, NIS 2, DORA), ingénieurs cyber (audits, AIPD techniques, BCP, incidents) et développeurs (outils internes registre/AIPD, agents IA d'automatisation). Le bon profil intervient au bon moment.
Même un mandat dimensionné pour une journée par mois donne lieu à plusieurs interventions courtes : visio de 30 minutes, réponse écrite, AIPD ponctuelle, comité de pilotage. On répond, on intervient, on ne disparaît pas entre deux factures.
Chaque action est tracée. Une heure de Teams = une heure facturée, rien de plus. Pas de demi-journée minimum, pas de forfait masqué. Vous payez ce qu'on consomme, et seulement ça.
Vous accédez à un suivi détaillé : qui a fait quoi, quand, sur quel sujet, combien de temps. En cas de contrôle CNPD, ILR ou CSSF, ce journal est la preuve d'un mandat réellement opéré, pas un simple contrat sur papier.
Nos mandats vont de la PME de douze personnes au groupe industriel de plus de huit cents collaborateurs, en passant par des organisations publiques, communes et institutions. Notre méthode s'adapte au volume, pas l'inverse.
La loi luxembourgeoise du 16 mai 2023 (transposition de la directive UE 2019/1937) impose à toute organisation publique ou privée de plus de 50 salariés un canal d'alerte interne. Cette obligation est complémentaire au RGPD mais n'est pas incluse dans le mandat DPO standard.
Luxgap propose une prestation séparée : rédaction de la procédure d'alerte, charte interne, externalisation partielle ou complète du canal de signalement, formation des managers et RH.
Configurez votre devis en cochant ce qui vous concerne (RGPD, AI Act, Europrivacy, Whistleblowing), vous recevez une proposition adaptée sous 24 h ouvrées.
Configurer mon devis →