Atelier protection des données · RGPD + nLPD · 1 jour

Atelier protection des données pour PME (1 jour, sur site ou à distance)

Vous souhaitez savoir où en est votre entreprise en matière de protection des données, sans vous engager d'emblée dans un mandat de conseil de plusieurs mois. En une journée, l'atelier protection des données SIDD fournit une vision claire : état des lieux, liste des lacunes, priorisation, prochaines étapes. Rapport concret inclus.

CHF 2'500 – 5'000 1 jour RGPD + nLPD
Atelier de protection des données pour PME - RGPD et nLPD
Atelier sous Secret professionnel

Au service des secteurs réglementés et des PME

CIPP/E · CIPM Certifié IAPP
ISO 27001 Lead Auditor (BSI)
Orientation PFPDT nLPD · art. 10
Siège à Baar, ZG Marque suisse
CH · EU · UK · US Mandats dans le monde entier
Dr Dominic Staiger

Responsable de cet atelier

Dr Dominic Staiger

LL.M., Dr. iur., CIPP/E · Attorney at Law (New York) · Solicitor (UK)

Anime des ateliers de protection des données pour PME, de la revue de la configuration informatique aux mentions d'information et aux contrats de sous-traitance, jusqu'au contrôle rapide technique des mesures techniques et organisationnelles.

Profil LinkedIn

Comment l'atelier de protection des données aide votre PME

Une journée qui apporte de la clarté, sur le plan opérationnel et pour les 12 mois à venir.

  • Compréhension des exigences du RGPD/de la nLPD et des risques d'amende
  • Identification des points de collecte de données présentant des informations sur la protection des données manquantes ou lacunaires
  • Identification d'incidents de protection des données inconnus et de processus peu clairs
  • Retour sur la conformité en matière de protection des données des nouveaux modèles commerciaux envisagés
  • Détermination des contrats de sous-traitance (CST) nécessaires
  • État des exigences légales (informations sur la protection des données, registre des activités de traitement, MTO)
  • Renforcement de la confiance des clients grâce à un état documenté

Programme de l'atelier (heure par heure)

Format : 1 journée (3 h d'atelier + 2 h de préparation + 3 h de suivi). L'atelier lui-même via Teams ou sur place.

– 2 semaines : briefing préalable

Questionnaire sur l'entreprise, la configuration informatique, le secteur et les traitements de données critiques.

– 1 jour : préparation

2 h de préparation par SIDD, analyse de vos informations, identification des points clés.

0:00 – 0:30 : introduction et profil de l'entreprise

Modèle commercial, clients, catégories de données, traitements critiques.

0:30 – 1:30 : fondamentaux de la protection des données et registre des activités de traitement

État de la conformité au RGPD/à la nLPD, registre des activités de traitement, informations sur la protection des données.

1:30 – 2:30 : CST, MTO et transferts vers des pays tiers

Contrats de sous-traitance, mesures techniques et organisationnelles, transferts.

2:30 – 3:00 : priorisation et questions-réponses

Hiérarchiser les principaux risques, questions ouvertes, prochaines étapes.

+ 5 jours : rapport

3 h de suivi par SIDD, liste des lacunes avec priorisation et recommandations d'action.

Forfait et prix

L'atelier est proposé à un tarif forfaitaire. Des suppléments de complexité s'appliquent selon le secteur (p. ex. technologie médicale).

Quelles sont les prochaines étapes après l'atelier ?

Vous décidez par la suite, aucune obligation de poursuivre le mandat.

Type de constatPrestation de suivi recommandée
Informations sur la protection des données manquantes / lacunes du registre des activités de traitementDPO Suisse oder DPO UE
Aucun DPO désigné / risque pour la directionDPO externe (UE) / DPO Suisse
Vente dans l'EEE sans représentant UEReprésentant UE à partir de 600 CHF/an
Vente au Royaume-Uni sans représentant britanniqueReprésentant britannique
Faiblesses des MTO / revue des fournisseurs en attenteAnalyse de vulnérabilités oder Conseil ISO 27001
Traitement complexe (santé, RH)Trusted Third Party

Que se passe-t-il après l'attribution du mandat ?

Mandat

Par e-mail. Vous recevez une liste de préparation avec toutes les informations requises au préalable.

Préparation

Nous analysons vos informations et préparons l'atelier.

Atelier

3 h via Teams ou sur place. Tous les sujets clés de la protection des données sont traités.

Rapport

Vous recevez le rapport présentant les lacunes par ordre de priorité. En option, nous vous accompagnons en tant que DPO Suisse oder DPO UE plus avant.

Pourquoi SIDD ?

Pourquoi évaluer l'état de la protection des données de votre PME avec SIDD : en une journée, sans mandat de longue durée, mais avec la profondeur d'un cabinet disposant de sa propre équipe technique.

Un point de départ sans mandat de longue durée

L'atelier est conçu comme un produit d'entrée de gamme et non comme un contrat de conseil déguisé. En une journée, vous obtenez une vision claire, puis vous décidez librement si et comment poursuivre, par exemple avec un DPO externe ou un audit des écarts.

Droit et technique en une seule séance

L'atelier réunit au moins deux conseillers, l'un en droit de la protection des données et l'autre en sécurité de l'information, complétés au besoin par un expert du domaine. Nous évaluons ainsi les mentions relatives à la protection des données, les contrats de sous-traitance et vos MTO au cours d'une même séance plutôt que dans des mandats distincts.

Mené par des experts seniors, pas par une équipe junior

L'atelier est dirigé par des spécialistes expérimentés autour de Dr. iur. Dominic Staiger (LL.M., CIPP/E). Vous échangez directement avec les personnes qui évaluent les lacunes, et non avec une équipe de recherche en aval.

Un rapport concret plutôt que des diapositives

Au lieu d'une présentation, vous recevez ensuite un rapport écrit comportant une liste hiérarchisée des lacunes et les prochaines étapes. Votre direction dispose ainsi d'une base solide pour les décisions relatives au budget et aux mesures.

RGPD et nLPD à la fois

Nous évaluons votre situation au regard des deux cadres pertinents pour les PME, la nLPD suisse et le RGPD. Au besoin, nous mettons à profit notre expérience de mandats en Suisse, dans l'UE, au Royaume-Uni et aux États-Unis, par exemple concernant les flux de données internationaux et les fournisseurs.

Parler ouvertement, rester protégé

Lors de l'atelier, vous exposez ouvertement les difficultés rencontrées, y compris des incidents de protection des données encore inconnus. Dans la mesure où Dr. Staiger agit en qualité d'avocat, ce qui est divulgué est soumis au secret professionnel au sens de l'art. 321 CP.

Notre outil : LexCommand

Pourquoi nous travaillons avec LexCommand, notre propre IA juridique suisse

LexCommand est notre IA juridique interne, adossée à des citations, pour le droit de la Suisse, de l'Allemagne, de l'Autriche et de l'UE. Développée et exploitée de manière souveraine en Suisse par Priverion GmbH, l'entreprise derrière SIDD. Nous ne faisons pas que prôner la souveraineté des données et la traçabilité, nous les avons intégrées dans notre propre outil, en complément de la Plateforme Priverion.

Souverain en Suisse

L'IA fonctionne en auto-hébergement sur une infrastructure suisse, sans LLM cloud externes. En tant qu'entreprise suisse indépendante sans société mère étrangère, nous traitons vos documents dans un environnement que nous maîtrisons.

Pas de citation, pas d'affirmation

Chaque affirmation juridique renvoie à une source primaire consultable, sinon elle n'apparaît pas. Nos recommandations deviennent ainsi vérifiables et auditables, au lieu de seulement paraître plausibles.

De l'effort au jugement

LexCommand prend en charge la recherche, le recoupement et le sourcing. Cela réduit les délais et libère nos conseillers seniors pour le jugement et l'échange avec le client, sans rien céder sur la rigueur.

Trois disciplines, une seule vue

Nous examinons la protection des données, la sécurité de l'information et la sécurité de l'IA sur une base de sources partagée avec un crosswalk de référentiels. Vous voyez ainsi les obligations qui se recoupent dans une vue consolidée, au lieu de trois analyses isolées.

Concrètement pour l'atelier PME : LexCommand évalue votre situation en parallèle au regard de la nLPD et du RGPD et rapproche les obligations qui se recoupent, de sorte que chaque point de la liste de lacunes du rapport, des mentions d'information aux contrats de sous-traitance jusqu'au registre, renvoie à la disposition exacte qui le fonde.

Déterministe dans le temps (à la date du jour ou à toute date de référence), avec cloisonnement des juridictions (CH/DE/AT/EU) et un vérificateur de citations à la fin de chaque réponse.

Questions fréquentes avant de nous mandater

Sur place ou à distance ?

Les deux sont possibles. La norme est via Microsoft Teams. Atelier sur place selon le temps consacré et les frais de déplacement, volontiers dans la région de Zoug.

Qui devrait participer ?

La direction, les responsables informatiques et, le cas échéant, le marketing/les ventes (pour les points de collecte de données). L'idéal est de 2 à 5 participants.

Combien coûte l'atelier ?

CHF 2'500 – 5'000 au forfait. Les secteurs complexes (technologie médicale, santé, FINMA) se situent dans le haut de la fourchette.

Que contient le rapport ?

Une liste de lacunes avec hiérarchisation (critique / élevée / moyenne), des recommandations d'action concrètes, une estimation des coûts des prochaines étapes et des renvois vers des modèles ou des outils externes.

Pouvons-nous étendre l'atelier par la suite ?

Oui. De nombreux clients nous mandatent après l'atelier en tant que DPO Suisse, DPO UE ou pour un mandat de suivi.

Le contenu de l'atelier est-il soumis au secret professionnel ?

Oui, art. 321 CP. Toutes les informations et le rapport sont partagés exclusivement avec les personnes que vous désignez.

Atelier en une journée, une vision claire pour les 12 prochains mois.

Téléchargez d'abord notre auto-évaluation, ou demandez directement une date d'atelier.