La plateforme DPO Suite
Toutes les fonctionnalités de DPO Suite, en détail
Plus de 59 modules pour piloter toute votre conformité RGPD, NIS2 et IA Act : registres, cartographie, analyses d'impact, audits, droits des personnes et gouvernance. Conçue par des DPO, pour des DPO.
Fonctionnalités
Tableau de bord & pilotage
Une vision claire et permanente de votre conformité, pour savoir où vous en êtes et par quoi commencer.
Vue d'ensemble
Un tableau de bord unique qui synthétise l'état de votre conformité en un coup d'œil : score global, alertes prioritaires et échéances.
Indicateurs DPO
Les indicateurs clés du DPO (registres, AIPD, demandes, incidents) suivis dans le temps pour piloter et démontrer votre conformité.
Plan d'amélioration
Un plan d'action priorisé, généré à partir de vos écarts : quoi faire, pourquoi et dans quel ordre.
Auto-Audit DPO
Un auto-audit guidé pour évaluer votre maturité RGPD et situer votre organisme, thème par thème.
Rapport annuel CNIL
La génération du rapport annuel d'activité du DPO, prêt à présenter à la direction et défendable devant la CNIL.
Fonctionnalités
Registres
Le cœur documentaire de votre conformité : traitements, données, sous-traitants, logiciels, locaux et sécurité, centralisés et à jour.
Parties prenantes
Sous-traitants
Le référentiel de vos sous-traitants (art. 28) : coordonnées, garanties, clauses contractuelles et localisation des données.
Co-responsables
La gestion des traitements en responsabilité conjointe (art. 26) et la répartition documentée des rôles.
Responsables autonomes
Le suivi des responsables de traitement autonomes avec lesquels vous échangez des données.
Traitements & données
Registre des traitements
Le registre des activités de traitement (art. 30) : finalités, bases légales, durées et sécurité, exportable pour la CNIL.
Mise à jour en masse
Modifier plusieurs traitements à la fois (durées, mesures, mentions) pour gagner du temps sur les mises à jour.
Délais de conservation
La politique de conservation et de purge : chaque donnée a une durée définie, justifiée et suivie.
Cartographie des données
La cartographie visuelle des flux de données, de la collecte à l'archivage ou à la destruction.
Activités sous-traitant
Le registre des traitements que vous réalisez en tant que sous-traitant pour le compte de vos clients.
Annuaire des destinataires
L'annuaire des destinataires internes et externes de vos données, pour tracer qui reçoit quoi.
Classification & risques
Vue d'ensemble
Une vue synthétique du niveau de risque de vos traitements et de vos données.
Catalogue des données
Le catalogue des catégories de données traitées, dont les données sensibles au sens de l'article 9.
Matrice des risques
L'évaluation des risques par traitement, cotés en vraisemblance et en gravité.
Habilitations
La matrice des habilitations : qui accède à quelles données, pour appliquer le besoin d'en connaître.
Logiciels & IT
Registre des logiciels
L'inventaire de vos logiciels et des traitements de données qui leur sont associés.
Registre des API
Le recensement des API et des flux de données qu'elles véhiculent.
Shadow IT
L'identification des outils non déclarés (shadow IT) qui manipulent des données personnelles.
Infrastructure physique
Liste des locaux
L'inventaire de vos locaux et de leurs mesures de sécurité physique.
Carte des sites
La localisation de vos sites et de leurs traitements sur une carte.
Vidéosurveillance
Le registre des dispositifs de vidéosurveillance et de vidéoprotection, avec bases légales et durées de conservation.
Badges & accès
La gestion des contrôles d'accès et des badges, et des données personnelles qu'ils génèrent.
Infrastructure technique
Registre des serveurs
L'inventaire de vos serveurs et hébergements, avec la localisation des données (dont l'hébergement de santé).
Sécurité
Registre unifié
Un registre de sécurité unifié qui centralise mesures, incidents et actifs.
Mesures de sécurité
Le suivi des mesures techniques et organisationnelles (art. 32) et le contrôle de leur effectivité.
Autres registres
Des registres personnalisés, pour couvrir vos besoins spécifiques.
Analyse d'impact (AIPD)
La conduite des analyses d'impact sur les traitements à risque élevé, selon la méthode de la CNIL.
Fonctionnalités
Conformité RGPD
La documentation, le contrôle et les audits réglementaires qui rendent votre conformité réelle et démontrable.
Documentation & contrôle
Procédures RGPD
La bibliothèque de vos procédures (violations, droits, conservation…), versionnées et tenues à jour.
Sites internet
La conformité de vos sites web : cookies, mentions d'information, formulaires et consentement.
Non-conformités
Le suivi des non-conformités détectées et de leurs plans de correction, jusqu'à la clôture.
Méthodologies de référence
Bibliothèque MR
La bibliothèque des méthodologies de référence de la CNIL (MR) applicables, notamment en santé.
Conformité MR
L'évaluation de votre conformité aux MR et la formalisation de l'engagement de conformité.
Audits réglementaires
Audit NIS2
L'audit de conformité à la directive NIS2 : cybersécurité, gouvernance et résilience.
Audit IA Act
L'audit de vos systèmes d'IA au regard du règlement européen sur l'intelligence artificielle.
Audit DORA
L'audit DORA pour la résilience opérationnelle numérique du secteur financier.
Fonctionnalités
Droits des personnes
Traiter les demandes des personnes dans les délais légaux, sans stress et de manière tracée.
Demandes de droits
La gestion des demandes d'exercice de droits (accès, rectification, effacement, opposition, portabilité) avec suivi des délais légaux et traçabilité.
Fonctionnalités
Suivi & actions
Le pilotage de la mission, les audits de certification et la vie quotidienne de la conformité (tâches, réunions, veille).
Pilotage & gouvernance
Pilotage DPO France
L'espace d'échange et de pilotage avec votre DPO du réseau DPO France.
Rapports DPO
Les rapports d'activité du DPO, générés, datés et archivés.
Indépendance DPO
La traçabilité de l'indépendance du DPO et de l'absence de conflit d'intérêts (art. 38).
Feuille de temps
Le suivi du temps consacré à la mission, pour la transparence et la facturation.
Attestations
Les attestations de conformité et de suivi remises au client.
Audits & contrôles
Audits avancés
Des campagnes d'audit approfondies, personnalisables par thème et par périmètre.
SPEC 2217
La préparation à la certification SPEC 2217 des services de prévention et de santé au travail.
AFNOR
Le cadre AFNOR de la certification SPEC 2217.
AFNOR niveau 1
La préparation au niveau 1 de la certification AFNOR SPEC 2217.
AFNOR niveau 2
La préparation au niveau 2 de la certification AFNOR SPEC 2217.
AFNOR niveau 3
La préparation au niveau 3 de la certification AFNOR SPEC 2217.
Qualianor
La préparation aux audits de certification Qualianor.
Audit RGPD SPST (complet)
L'audit RGPD complet dédié aux services de santé au travail, aligné sur le référentiel.
Dossier transparence
La constitution du dossier de transparence attendu des SPST.
Opérations & veille
Liste des tâches
La to-do list de conformité partagée, pour que rien ne passe à la trappe.
Réunions RGPD
La préparation et le compte rendu des réunions RGPD (comité de suivi).
Veille violation
La veille et la gestion des violations de données, avec la procédure de notification à la CNIL sous 72h.
Questions au DPO
Un canal pour poser vos questions au DPO et historiser les réponses.
Fonctionnalités
Configuration
Le paramétrage de votre espace et la gestion des accès de vos équipes.
Contexte organisation
Le paramétrage du contexte de votre organisme : entités, secteurs, effectifs, périmètre.
Gestion des utilisateurs
La gestion des utilisateurs et de leurs droits d'accès à la plateforme.
Pilotez toute votre conformité avec DPO Suite
La plateforme conçue par des DPO, incluse dès l'offre Autonome. Découvrez-la ou demandez une démonstration.
