Art. 37 RGPD · DPO externe pour les mandats UE

Délégué à la Protection des Données (DPO) Externalisé · Art. 37 RGPD

Nos délégués à la protection des données (DPD) assurent le mandat de DPO externalisé selon l'art. 37 RGPD pour les entreprises suisses et de l'UE, avec l'expertise et l'indépendance requises, face aux autorités de contrôle en DE, AT, IT, ES, NL et dans d'autres États membres. Notre DPO externalisé fonctionne comme un DPO as a Service : à prix fixe, sans frais généraux, disponible immédiatement.

Forfaits à partir de la formule PME standard Art. 37 RGPD CIPP/E certifié
Délégué à la protection des données (DPO) externe UE - art. 37 RGPD
CIPP/E · Attorney at Law (NY)

Au service des secteurs réglementés et des PME

CIPP/E · CIPM Certifié IAPP
ISO 27001 Lead Auditor (BSI)
Orientation PFPDT nLPD · art. 10
Siège à Baar, ZG Marque suisse
CH · EU · UK · US Mandats dans le monde entier
Dr Dominic Staiger

Responsable de ce mandat

Dr Dominic Staiger

LL.M., Dr. iur., CIPP/E · Attorney at Law (New York) · Solicitor (UK)

Assume des mandats de DPO pour le RGPD dans les États membres DE, AT, IT, ES, NL ainsi que des doubles mandats suisses (nLPD + RGPD). Rend compte directement à la direction.

Profil LinkedIn

Pourquoi la protection des données est importante pour votre entreprise

La protection des données et la vie privée sont des droits fondamentaux dans l'UE (art. 7, 8 de la Charte), et constituent depuis longtemps une nécessité commerciale.

  • 70 % des cyberattaques visent les PME (source : FIS Global).
  • 95 % des entreprises considèrent la protection des données comme une nécessité commerciale (source : Cisco Data Privacy Benchmark).
  • Des cycles de vente plus rapides grâce à des évaluations fournisseurs efficaces.
  • Renforcement de la confiance des clients et de l'attractivité commerciale.
  • Évitement d'amendes pouvant atteindre EUR 20 millions ou 4 % du chiffre d'affaires annuel mondial.

Avez-vous besoin d'un délégué à la protection des données ?

L'art. 37, al. 1 RGPD rend la désignation d'un DPO obligatoire dans trois cas de figure :

  • L'activité principale requiert un traitement à grande échelle de catégories particulières (art. 9) ou une surveillance systématique des personnes concernées.
  • L'activité principale consiste en le traitement régulier et systématique à grande échelle.
  • L'entreprise est un organisme public (à l'exception des tribunaux).

S'y ajoutent les clauses d'ouverture nationales. Exemple de l'Allemagne : à partir de 20 employés effectuant un traitement automatisé. Nous évaluons votre obligation lors du premier entretien.

Quelles tâches assumons-nous en tant que DPO ?

Mandat de DPO complet selon l'art. 39 RGPD, conseil, surveillance, coopération.

  • Information et conseil du responsable du traitement, du sous-traitant et des employés sur leurs obligations au titre du RGPD
  • Surveillance du respect du RGPD, des autres dispositions en matière de protection des données et des directives internes
  • Sensibilisation et formation des employés impliqués dans les opérations de traitement
  • Conseil en lien avec les analyses d'impact relatives à la protection des données (AIPD) et surveillance de leur réalisation
  • Coopération avec l'autorité de contrôle compétente et fonction de point de contact
  • Tenue du registre des activités de traitement

Quelle charge de travail représente un délégué à la protection des données ?

La charge de travail varie fortement selon la taille de l'entreprise, le secteur et la complexité informatique. Valeurs indicatives :

  • Conférence des autorités indépendantes de protection des données (DSK, Allemagne) : jusqu'à 20 h/semaine pour un DPO pleinement sollicité
  • Commissaire fédéral à la protection des données (réponse du Bundestag 2019) : env. 10 h/semaine pour une entreprise de 250 personnes
  • Association professionnelle BvD (enquête auprès des membres 2017) : 14,2 h/semaine en moyenne

Avec un mandat externe, vous ne payez que les heures effectivement utilisées, sans recrutement, formation, remplacement ni charges sociales.

Pourquoi vous devriez nous désigner comme délégué externe à la protection des données

  • Vous économisez du temps et des coûts, les tâches du DPO sont externalisées.
  • Vous bénéficiez d'une longue expérience et d'une expertise approfondie.
  • Vous minimisez le risque de violations de la protection des données, d'amendes et de mise en cause de votre responsabilité.
  • Vous bénéficiez de conseils indépendants et objectifs.
  • Vous renforcez la confiance de vos clients, employés et partenaires.
  • Vous profitez de nos mandats en DE · AT · IT · ES · NL et dans d'autres États membres.

Forfaits

Standard · PME

à partir de CHF 600 / mois

Mandat trimestriel fixe : une demi-journée par trimestre plus disponibilité. Tâches supplémentaires au taux horaire ou journalier.

  • Mandat de DPO selon l'art. 37 RGPD
  • Réunion trimestrielle avec la direction
  • Tenue du registre des activités de traitement
  • Temps de réponse 24 h

Que se passe-t-il après l'attribution du mandat ?

Contrat

Contrat de prestation de services numérique définissant l'étendue des prestations en tant que DPO selon l'art. 37 RGPD.

Lancement

Atelier de prise de contact, alignement des attentes, prochaines étapes.

Analyse

Inventaire des processus, systèmes et documents pertinents pour la protection des données.

Concept

Plan de mesures : déclarations de protection des données, registre des activités de traitement, AIPD, contrats de sous-traitance, directives internes.

Mise en œuvre

Accompagnement par le conseil, la formation, les contrôles et la communication avec les autorités.

Suivi

Interlocuteur attitré, surveillance et mise à jour continues.

Pourquoi SIDD ?

Un mandat de DPO au sens de l'art. 37 RGPD ne tient que si l'expertise, l'indépendance et des preuves vérifiables sont réunies, et c'est précisément là que réside la différence chez SIDD.

Solide sur le plan juridique et technique

Votre DPO est docteur en droit, titulaire de la certification CIPP/E et admis au barreau (New York, Royaume-Uni), épaulé par une équipe interne de sécurité de l'information. Nous évaluons ainsi les traitements, les contrats de sous-traitance et les AIPD de manière solide non seulement sur le plan juridique, mais aussi sur le plan technique, sans recours à des prestataires externes.

Double protection de la confidentialité

Lorsque le Dr Staiger intervient en qualité d'avocat, vos informations sont couvertes par le secret professionnel au sens de art. 321 CP, en plus de l'obligation de confidentialité du DPO prévue à l'art. 38, par. 5 RGPD. Un DPO interne ne peut pas offrir cette double protection.

Désignation dans plusieurs pays

Nous assurons des mandats de DPO en DE, AT, IT, ES, NL et dans d'autres États de l'UE, y compris des doubles mandats suisses au titre de la nLPD et du RGPD. Un point de contact unique pour la correspondance avec les autorités de contrôle compétentes respectives, plutôt qu'un prestataire distinct par pays.

Preuves prêtes pour l'audit

Nous tenons le registre des activités de traitement (art. 30), les AIPD et les mesures dans notre propre plateforme Priverion Platform. En cas de demande d'une autorité, la preuve se présente sous la forme d'un outil maintenu et vérifiable, et non d'un ensemble de documents épars.

Mandat plutôt qu'embauche fixe

Vous désignez une fonction certifiée sous forme de mandat forfaitaire à partir de CHF 600/mois et ne payez que les heures effectivement utilisées, sans frais de recrutement, de formation, de remplacement ni de charges sociales. En cas d'indisponibilité du DPO individuel, l'équipe assure la continuité du mandat sans interruption.

Reprise en cours d'exploitation

Nous assurons des mandats de DPO depuis 2017, avec un taux de renouvellement élevé, un interlocuteur dédié et une première réponse sous 24 heures. Nous reprenons les mandats existants de fonctions internes ou d'autres prestataires en cours d'exploitation.

DPO as a Service · sans frais généraux, disponible immédiatement

Plutôt que de créer un poste interne, vous externalisez le mandat de délégué à la protection des données à SIDD. En tant que DPO externalisé, nous assumons les obligations des art. 37 à 39 du RGPD à prix fixe, avec un interlocuteur désigné et une disponibilité immédiate.

Notre outil : LexCommand

Pourquoi nous travaillons avec LexCommand, notre propre IA juridique suisse

LexCommand est notre IA juridique interne, adossée à des citations, pour le droit de la Suisse, de l'Allemagne, de l'Autriche et de l'UE. Développée et exploitée de manière souveraine en Suisse par Priverion GmbH, l'entreprise derrière SIDD. Nous ne faisons pas que prôner la souveraineté des données et la traçabilité, nous les avons intégrées dans notre propre outil, en complément de la Plateforme Priverion.

Souverain en Suisse

L'IA fonctionne en auto-hébergement sur une infrastructure suisse, sans LLM cloud externes. En tant qu'entreprise suisse indépendante sans société mère étrangère, nous traitons vos documents dans un environnement que nous maîtrisons.

Pas de citation, pas d'affirmation

Chaque affirmation juridique renvoie à une source primaire consultable, sinon elle n'apparaît pas. Nos recommandations deviennent ainsi vérifiables et auditables, au lieu de seulement paraître plausibles.

De l'effort au jugement

LexCommand prend en charge la recherche, le recoupement et le sourcing. Cela réduit les délais et libère nos conseillers seniors pour le jugement et l'échange avec le client, sans rien céder sur la rigueur.

Trois disciplines, une seule vue

Nous examinons la protection des données, la sécurité de l'information et la sécurité de l'IA sur une base de sources partagée avec un crosswalk de référentiels. Vous voyez ainsi les obligations qui se recoupent dans une vue consolidée, au lieu de trois analyses isolées.

Concrètement pour le mandat de DPO : LexCommand cloisonne la recherche par État membre, de sorte que votre registre selon l'art. 30 et chaque AIPD reposent sur la version nationale exacte avec renvoi à la source primaire, et fait apparaître côte à côte les obligations LPD et RGPD en cas de double mandat suisse.

Déterministe dans le temps (à la date du jour ou à toute date de référence), avec cloisonnement des juridictions (CH/DE/AT/EU) et un vérificateur de citations à la fin de chaque réponse.

Pourquoi externaliser votre DPO ?

  • Coût maîtrisé : un forfait fixe au lieu d'un poste interne à plein temps.
  • Expertise immédiate : un délégué à la protection des données certifié CIPP/E, opérationnel dès le premier jour.
  • Indépendance : un regard externe, sans conflit d'intérêts hiérarchique.
  • Conformité Art. 37 RGPD : missions, indépendance et expertise garanties par contrat.
  • Continuité : pas de risque de vacance du poste ni de perte de connaissances.

Questions fréquentes avant de nous mandater

Dans quels pays pouvez-vous être désigné comme DPO ?

Nous assurons des mandats de DPO en DE, AT, IT, ES, NL et dans d'autres États membres de l'UE. Pour les doubles mandats suisses, voir DPO Suisse.

Combien coûte un DPO externe ?

Standard à partir de CHF 600/mois, Premium sur mesure avec un contingent annuel d'heures. Mandats de groupe sur demande.

Pouvez-vous reprendre un mandat de DPO existant ?

Oui. Nous reprenons les mandats de DPO de fonctions internes ou d'autres prestataires et assurons la continuité de l'exploitation.

Ai-je besoin d'un représentant dans l'UE en plus du DPO ?

Éventuellement. Il s'agit de deux rôles distincts reposant sur des bases juridiques différentes (art. 27 vs art. 37 RGPD). Voir Représentant UE.

Qui est responsable en cas de violation de données ?

L'entreprise reste responsable du traitement (art. 5 RGPD). Le DPO lui-même n'est pas personnellement responsable des violations de la protection des données, nous minimisons le risque grâce à des processus documentés, des formations et un playbook de gestion des incidents.

Les demandes sont-elles soumises au secret professionnel ?

Oui, art. 321 CP. S'y ajoute l'obligation de confidentialité du DPO prévue à l'art. 38, par. 5 RGPD.

Prêt pour un délégué à la protection des données (DPO) RGPD externe ?

Nous calculons la solution qui vous convient, ou réservez directement un premier entretien de 15 minutes avec le Dr Staiger.