Protection des données · La Réunion

Conformité RGPD ?
> DPO à La Réunion

De l'audit à la mise en conformité, nous proposons un accompagnement pour les PME, organismes de formation, associations et structures de l’ESS réunionnaises. Nous construisons ensemble vos livrables prêts à l’emploi, sur place et sans jargon.

⫸ Présence
À La Réunion
⫸ Audit
⫸ Formation
⫸ Suivi
𖦹 Approche
Opérationnelle
𖦹 Conseils
𖦹 Procédures
𖦹 Outils

Pourquoi maintenant ?

Le RGPD n’est pas un risque à subir. C’est une organisation à mettre en place, puis à tenir dans la durée.

/ 01

Des pratiques héritées

Fichiers dispersés, durées de conservation inconnues, sous-traitants jamais contractualisés : la donnée s’accumule sans cadre. On la remet à plat.

/ 02

Des donneurs d’ordre exigeants

Marchés publics, OPCO, grands comptes : on vous demande désormais de démontrer votre conformité. Mieux vaut l’avoir préparée que la subir.

/ 03

Peu de temps, peu de budget

Vous n’avez ni juriste ni service informatique dédié. La réponse : des forfaits clairs et des documents directement réutilisables.

Cas fréquents

Vous êtes concerné si vos données sont dispersées, demandées ou mal encadrées.

/ A

Vous collectez des dossiers

Candidats, salariés, bénéficiaires, adhérents, clients, pièces d’identité, données de santé ou informations liées au handicap : ces données doivent être identifiées, justifiées et conservées pendant une durée maîtrisée.

/ B

Vous utilisez des outils numériques

Digiforma, Google Workspace, Microsoft 365, CRM, logiciel métier, solution de paiement, formulaires ou plateformes LMS : chaque outil implique des accès, des sous-traitants et des responsabilités à clarifier.

/ C

On vous demande des garanties

Financeur, donneur d’ordre, client, partenaire ou marché public : la conformité RGPD devient souvent un élément de crédibilité, de sélection et de sécurisation contractuelle.

Expérience RGPD

Un accompagnement appuyé sur des missions réelles, pas sur un modèle générique.

La méthode DPO 974 s’appuie sur dix ans de pratique DPO en environnement de santé, plusieurs DPO internes formés ou accompagnés à La Réunion, et une expérience quotidienne des petites organisations.

10 ans

DPO en environnement de santé

Dental Treatment Center, Bruxelles : 8 500 dossiers patients, 5 dentistes, 3 assistants, soins courants et actes complexes.

6+

DPO internes formés ou accompagnés

Missions menées auprès de structures publiques, privées, associatives, portuaires et de formation.

2021–2026

Références locales suivies dans le temps

Formation, désignation, mise en conformité, accompagnement documentaire et transfert de compétences.

3 ans+

Formation RGPD en centre de formation

Interventions auprès de publics TP SA, TP CIP, TP FPA et CAP AEPE, avec une approche pédagogique adaptée.

Conseil & formation

Le conseil RGPD par DPO974
et la formation par A’Venir.

Nos audits, ainsi que nos diagnostics, mais aussi nos mises en conformité et tous nos accompagnements de délégués à la protection des donées (DPO) sont assurés par nos spécialistes habilités et internes à DPO974.


Les actions de formation professionnelle de DPO internes ou la sensibilisation des équipes au RGPD sont proposées en partenariat avec l'organisme de formation A’Venir, avec livrables et facturation distincts.


Notre collaboration nous permet ainsi de produire un accompagnement complet et une action de mise en conformité en profondeur, autant qu'une gestion complète de votre conformité au RGPD.

Prestations

Trois portes d’entrée, une continuité

Du premier diagnostic à l’accompagnement régulier. Vous commencez là où c’est utile, vous avancez à votre rythme.

DIAG · 60–90 min

Diagnostic initial

Pour situer votre niveau de maturité et savoir par où commencer.

  • Questionnaire préalable + entretien
  • Note de maturité par thème
  • Feuille de route priorisée
290 – 490 €HT · forfait
Le plus demandé AUDIT-E · TPE < 20 salariés

Audit essentiel

Pour les TPE, associations et organismes de formation qui veulent l’essentiel, bien fait.

  • Cartographie des traitements clés
  • Site web, formulaires & sous-traitants
  • Registre initial + matrice de conservation
  • Plan d’action concret
900 – 1 800 €HT · selon périmètre
AUDIT-C · structures & données sensibles

Audit complet & mise en conformité

Pour les organisations plus structurées ou traitant des données sensibles.

  • Cartographie détaillée + analyse des risques
  • Mentions, droits, violations, contrats
  • Politique interne & plan de sensibilisation
  • Repérage des analyses d’impact (AIPD)
2 500 – 6 000 €HT · devis au-delà
SUIVI · abonnement mensuel

Accompagnement récurrent

La conformité ne se fige pas. On la tient à jour avec vous, mois après mois.

  • Permanence & mise à jour du registre
  • Validation des nouveaux traitements
  • Réponse aux demandes de droits + veille
dès 250 €HT / mois · 3 formules

TVA non applicable, article 293 B du Code général des impôts. Les montants HT affichés correspondent donc aux montants facturés.

Méthode

Une démarche en cinq temps

Chaque étape produit un livrable qui vous reste. Rien ne dépend d’un outil que vous n’auriez pas.

Étape1

Cadrage

On qualifie le besoin, le périmètre et les interlocuteurs. Vous savez exactement ce qui sera fait, et ce qui ne le sera pas.

Livrable : note de cadrage + questionnaire

Étape2

Cartographie

On recense les traitements réels : finalités, données, durées, destinataires, sous-traitants. La photographie honnête de l’existant.

Livrable : registre des traitements + registre sous-traitants

Étape3

Analyse des écarts

On compare l’existant aux obligations et on hiérarchise. Pas une liste de 200 points, mais ce qui compte vraiment pour vous.

Livrable : note de maturité + écarts priorisés

Étape4

Plan d’action

Des actions datées, responsabilisées, faisables. Avec les modèles déjà rédigés : mentions, procédures, clauses.

Livrable : plan d’action + bibliothèque documentaire

Étape5

Accompagnement

On met en œuvre, on forme vos équipes, on tient la conformité dans le temps. C’est là que tout se stabilise.

Livrable : suivi régulier + rapport périodique

Ce qui change

Pourquoi travailler avec moi

A

Je connais les petites organisations

Pas de discours hors-sol : je dirige moi-même un organisme de formation et deux associations à La Réunion.

B

Je transmets, je ne mystifie pas

Formateur de métier. Vos équipes comprennent ce qu’elles font, et restent autonomes après mon passage.

C

Des documents directement utilisables

Registres, procédures, mentions, clauses : remis prêts à l’emploi, pas en théorie.

D

Sur place, à La Réunion

Intervention physique, en présentiel. Un interlocuteur identifié, joignable, qui connaît votre contexte local.

E

Une continuité, pas un one-shot

L’audit ouvre la relation ; l’accompagnement et la formation la font durer. Du diagnostic au suivi, c’est cohérent.

Livrables

Une bibliothèque qui vous reste

À l’issue d’une mission, vous repartez avec des documents concrets — pas seulement un rapport.

  • L·01 Questionnaire de cadrage
  • L·02 Grille d’audit
  • L·03 Registre des traitements
  • L·04 Registre des sous-traitants
  • L·05 Matrice de conservation
  • L·06 Procédure de violation
  • L·07 Procédure d’exercice des droits
  • L·08 Politique de confidentialité
  • L·09 Mentions d’information
  • L·10 Clauses contractuelles
  • L·11 Charte informatique
  • L·12 Plan d’action & rapport de suivi

Volet formation

Former vos équipes, avec A’Venir

Quand un audit révèle un besoin de montée en compétences, la formation est assurée par A’Venir, organisme certifié Qualiopi — du module « Comprendre et appliquer le RGPD » au parcours long de préparation aux fonctions de DPO.

Découvrir les formations RGPD / DPO

Les prestations de conseil, d’audit et d’accompagnement sont assurées par DPO 974. Les actions de formation professionnelle RGPD/DPO sont proposées séparément par A’Venir SAS, organisme de formation certifié Qualiopi. Cette articulation évite toute confusion entre conseil opérationnel, action de formation professionnelle et éventuelle mobilisation de financements formation.

1 Audit indépendant
2 Plan de conformité
3 Accompagnement mensuel
4 Formation des équipes — A’Venir
5 Désignation comme DPO externe

Questions fréquentes

Les premières réponses avant un audit RGPD

Des réponses simples pour situer votre besoin avant de demander un diagnostic ou un devis.

Le RGPD concerne-t-il une petite entreprise à La Réunion ?

Oui. Toute organisation qui collecte ou utilise des données personnelles est concernée : clients, salariés, candidats, adhérents, bénéficiaires ou prospects. L’enjeu n’est pas de produire une conformité lourde, mais de mettre en place un cadre proportionné : registre, information des personnes, conservation maîtrisée et sous-traitants identifiés.

Une association doit-elle tenir un registre RGPD ?

Oui dès lors qu’elle traite régulièrement des données personnelles. C’est fréquent avec les adhérents, bénévoles, donateurs, bénéficiaires, salariés ou partenaires. Le registre peut rester simple, mais il doit décrire les traitements réels, les finalités, les durées de conservation, les accès et les éventuels prestataires.

Un DPO est-il obligatoire pour une PME ?

Pas systématiquement. L’obligation dépend notamment de l’activité, du volume de données, du suivi régulier des personnes et de la présence de données sensibles. Beaucoup de PME n’ont pas l’obligation de désigner un DPO, mais peuvent avoir besoin d’un référent interne, d’un audit ou d’un accompagnement régulier.

Quelle différence entre audit RGPD et DPO externalisé ?

L’audit établit un état des lieux et un plan d’action. Le DPO externalisé correspond à une mission suivie, avec une désignation officielle, un rôle de conseil, de contrôle et de point de contact sur la protection des données. Une désignation DPO doit donc être encadrée par une mission claire et une disponibilité réelle.

Combien coûte un audit RGPD ?

Le tarif dépend du nombre de traitements, de sites, d’outils, d’interlocuteurs, de documents existants et de la présence éventuelle de données sensibles. Les offres d’entrée permettent de commencer par un diagnostic ou un audit essentiel avant d’engager une mise en conformité plus complète.

Peut-on former un salarié référent RGPD ?

Oui. C’est même souvent la solution la plus efficace pour une petite structure : un audit permet d’identifier les priorités, puis une formation aide le salarié référent à tenir le registre, suivre les durées de conservation, encadrer les sous-traitants et réagir en cas d’incident.

Premier pas

Commencez par savoir où vous en êtes

Dix minutes, aucune donnée transmise : le diagnostic en ligne vous donne un premier niveau de maturité et vos priorités. Ensuite, on en parle.