Délégué à la Protection des Données (DPO) Externalisé · Art. 37 RGPD
Nos délégués à la protection des données (DPD) assurent le mandat de DPO externalisé selon l'art. 37 RGPD pour les entreprises suisses et de l'UE, avec l'expertise et l'indépendance requises, face aux autorités de contrôle en DE, AT, IT, ES, NL et dans d'autres États membres. Notre DPO externalisé fonctionne comme un DPO as a Service : à prix fixe, sans frais généraux, disponible immédiatement.
Forfaits à partir de la formule PME standardArt. 37 RGPDCIPP/E certifié
LL.M., Dr. iur., CIPP/E · Attorney at Law (New York) · Solicitor (UK)
Assume des mandats de DPO pour le RGPD dans les États membres DE, AT, IT, ES, NL ainsi que des doubles mandats suisses (nLPD + RGPD). Rend compte directement à la direction.
Pourquoi la protection des données est importante pour votre entreprise
La protection des données et la vie privée sont des droits fondamentaux dans l'UE (art. 7, 8 de la Charte), et constituent depuis longtemps une nécessité commerciale.
70 % des cyberattaques visent les PME (source : FIS Global).
95 % des entreprises considèrent la protection des données comme une nécessité commerciale (source : Cisco Data Privacy Benchmark).
Des cycles de vente plus rapides grâce à des évaluations fournisseurs efficaces.
Renforcement de la confiance des clients et de l'attractivité commerciale.
Évitement d'amendes pouvant atteindre EUR 20 millions ou 4 % du chiffre d'affaires annuel mondial.
Avez-vous besoin d'un délégué à la protection des données ?
L'art. 37, al. 1 RGPD rend la désignation d'un DPO obligatoire dans trois cas de figure :
L'activité principale requiert un traitement à grande échelle de catégories particulières (art. 9) ou une surveillance systématique des personnes concernées.
L'activité principale consiste en le traitement régulier et systématique à grande échelle.
L'entreprise est un organisme public (à l'exception des tribunaux).
S'y ajoutent les clauses d'ouverture nationales. Exemple de l'Allemagne : à partir de 20 employés effectuant un traitement automatisé. Nous évaluons votre obligation lors du premier entretien.
Quelles tâches assumons-nous en tant que DPO ?
Mandat de DPO complet selon l'art. 39 RGPD, conseil, surveillance, coopération.
Information et conseil du responsable du traitement, du sous-traitant et des employés sur leurs obligations au titre du RGPD
Surveillance du respect du RGPD, des autres dispositions en matière de protection des données et des directives internes
Sensibilisation et formation des employés impliqués dans les opérations de traitement
Conseil en lien avec les analyses d'impact relatives à la protection des données (AIPD) et surveillance de leur réalisation
Coopération avec l'autorité de contrôle compétente et fonction de point de contact
Tenue du registre des activités de traitement
Quelle charge de travail représente un délégué à la protection des données ?
La charge de travail varie fortement selon la taille de l'entreprise, le secteur et la complexité informatique. Valeurs indicatives :
Conférence des autorités indépendantes de protection des données (DSK, Allemagne) : jusqu'à 20 h/semaine pour un DPO pleinement sollicité
Commissaire fédéral à la protection des données (réponse du Bundestag 2019) : env. 10 h/semaine pour une entreprise de 250 personnes
Association professionnelle BvD (enquête auprès des membres 2017) : 14,2 h/semaine en moyenne
Avec un mandat externe, vous ne payez que les heures effectivement utilisées, sans recrutement, formation, remplacement ni charges sociales.
Pourquoi vous devriez nous désigner comme délégué externe à la protection des données
Vous économisez du temps et des coûts, les tâches du DPO sont externalisées.
Vous bénéficiez d'une longue expérience et d'une expertise approfondie.
Vous minimisez le risque de violations de la protection des données, d'amendes et de mise en cause de votre responsabilité.
Vous bénéficiez de conseils indépendants et objectifs.
Vous renforcez la confiance de vos clients, employés et partenaires.
Vous profitez de nos mandats en DE · AT · IT · ES · NL et dans d'autres États membres.
Forfaits
Standard · PME
à partir de CHF 600 / mois
Mandat trimestriel fixe : une demi-journée par trimestre plus disponibilité. Tâches supplémentaires au taux horaire ou journalier.
Mandat de DPO selon l'art. 37 RGPD
Réunion trimestrielle avec la direction
Tenue du registre des activités de traitement
Temps de réponse 24 h
Premium
Forfait annuel sur mesure
Forfait horaire flexible à partir de 30 h. Idéal pour les PME de 150 à 500 employés ou en cas de besoin d'AIPD.
Contrat de prestation de services numérique définissant l'étendue des prestations en tant que DPO selon l'art. 37 RGPD.
Lancement
Atelier de prise de contact, alignement des attentes, prochaines étapes.
Analyse
Inventaire des processus, systèmes et documents pertinents pour la protection des données.
Concept
Plan de mesures : déclarations de protection des données, registre des activités de traitement, AIPD, contrats de sous-traitance, directives internes.
Mise en œuvre
Accompagnement par le conseil, la formation, les contrôles et la communication avec les autorités.
Suivi
Interlocuteur attitré, surveillance et mise à jour continues.
Pourquoi SIDD ?
Un mandat de DPO au sens de l'art. 37 RGPD ne tient que si l'expertise, l'indépendance et des preuves vérifiables sont réunies, et c'est précisément là que réside la différence chez SIDD.
Solide sur le plan juridique et technique
Votre DPO est docteur en droit, titulaire de la certification CIPP/E et admis au barreau (New York, Royaume-Uni), épaulé par une équipe interne de sécurité de l'information. Nous évaluons ainsi les traitements, les contrats de sous-traitance et les AIPD de manière solide non seulement sur le plan juridique, mais aussi sur le plan technique, sans recours à des prestataires externes.
Double protection de la confidentialité
Lorsque le Dr Staiger intervient en qualité d'avocat, vos informations sont couvertes par le secret professionnel au sens de art. 321 CP, en plus de l'obligation de confidentialité du DPO prévue à l'art. 38, par. 5 RGPD. Un DPO interne ne peut pas offrir cette double protection.
Désignation dans plusieurs pays
Nous assurons des mandats de DPO en DE, AT, IT, ES, NL et dans d'autres États de l'UE, y compris des doubles mandats suisses au titre de la nLPD et du RGPD. Un point de contact unique pour la correspondance avec les autorités de contrôle compétentes respectives, plutôt qu'un prestataire distinct par pays.
Preuves prêtes pour l'audit
Nous tenons le registre des activités de traitement (art. 30), les AIPD et les mesures dans notre propre plateforme Priverion Platform. En cas de demande d'une autorité, la preuve se présente sous la forme d'un outil maintenu et vérifiable, et non d'un ensemble de documents épars.
Mandat plutôt qu'embauche fixe
Vous désignez une fonction certifiée sous forme de mandat forfaitaire à partir de CHF 600/mois et ne payez que les heures effectivement utilisées, sans frais de recrutement, de formation, de remplacement ni de charges sociales. En cas d'indisponibilité du DPO individuel, l'équipe assure la continuité du mandat sans interruption.
Reprise en cours d'exploitation
Nous assurons des mandats de DPO depuis 2017, avec un taux de renouvellement élevé, un interlocuteur dédié et une première réponse sous 24 heures. Nous reprenons les mandats existants de fonctions internes ou d'autres prestataires en cours d'exploitation.
DPO as a Service · sans frais généraux, disponible immédiatement
Plutôt que de créer un poste interne, vous externalisez le mandat de délégué à la protection des données à SIDD. En tant que DPO externalisé, nous assumons les obligations des art. 37 à 39 du RGPD à prix fixe, avec un interlocuteur désigné et une disponibilité immédiate.
LexCMD
Notre outil : LexCommand
Pourquoi nous travaillons avec LexCommand, notre propre IA juridique suisse
LexCommand est notre IA juridique interne, adossée à des citations, pour le droit de la Suisse, de l'Allemagne, de l'Autriche et de l'UE. Développée et exploitée de manière souveraine en Suisse par Priverion GmbH, l'entreprise derrière SIDD. Nous ne faisons pas que prôner la souveraineté des données et la traçabilité, nous les avons intégrées dans notre propre outil, en complément de la Plateforme Priverion.
01
Souverain en Suisse
L'IA fonctionne en auto-hébergement sur une infrastructure suisse, sans LLM cloud externes. En tant qu'entreprise suisse indépendante sans société mère étrangère, nous traitons vos documents dans un environnement que nous maîtrisons.
02
Pas de citation, pas d'affirmation
Chaque affirmation juridique renvoie à une source primaire consultable, sinon elle n'apparaît pas. Nos recommandations deviennent ainsi vérifiables et auditables, au lieu de seulement paraître plausibles.
03
De l'effort au jugement
LexCommand prend en charge la recherche, le recoupement et le sourcing. Cela réduit les délais et libère nos conseillers seniors pour le jugement et l'échange avec le client, sans rien céder sur la rigueur.
04
Trois disciplines, une seule vue
Nous examinons la protection des données, la sécurité de l'information et la sécurité de l'IA sur une base de sources partagée avec un crosswalk de référentiels. Vous voyez ainsi les obligations qui se recoupent dans une vue consolidée, au lieu de trois analyses isolées.
Concrètement pour le mandat de DPO : LexCommand cloisonne la recherche par État membre, de sorte que votre registre selon l'art. 30 et chaque AIPD reposent sur la version nationale exacte avec renvoi à la source primaire, et fait apparaître côte à côte les obligations LPD et RGPD en cas de double mandat suisse.
Déterministe dans le temps (à la date du jour ou à toute date de référence), avec cloisonnement des juridictions (CH/DE/AT/EU) et un vérificateur de citations à la fin de chaque réponse.
Pourquoi externaliser votre DPO ?
Coût maîtrisé : un forfait fixe au lieu d'un poste interne à plein temps.
Expertise immédiate : un délégué à la protection des données certifié CIPP/E, opérationnel dès le premier jour.
Indépendance : un regard externe, sans conflit d'intérêts hiérarchique.
Conformité Art. 37 RGPD : missions, indépendance et expertise garanties par contrat.
Continuité : pas de risque de vacance du poste ni de perte de connaissances.
Questions fréquentes avant de nous mandater
Dans quels pays pouvez-vous être désigné comme DPO ?
Nous assurons des mandats de DPO en DE, AT, IT, ES, NL et dans d'autres États membres de l'UE. Pour les doubles mandats suisses, voir DPO Suisse.
Combien coûte un DPO externe ?
Standard à partir de CHF 600/mois, Premium sur mesure avec un contingent annuel d'heures. Mandats de groupe sur demande.
Pouvez-vous reprendre un mandat de DPO existant ?
Oui. Nous reprenons les mandats de DPO de fonctions internes ou d'autres prestataires et assurons la continuité de l'exploitation.
Ai-je besoin d'un représentant dans l'UE en plus du DPO ?
Éventuellement. Il s'agit de deux rôles distincts reposant sur des bases juridiques différentes (art. 27 vs art. 37 RGPD). Voir Représentant UE.
Qui est responsable en cas de violation de données ?
L'entreprise reste responsable du traitement (art. 5 RGPD). Le DPO lui-même n'est pas personnellement responsable des violations de la protection des données, nous minimisons le risque grâce à des processus documentés, des formations et un playbook de gestion des incidents.
Les demandes sont-elles soumises au secret professionnel ?
Oui, art. 321 CP. S'y ajoute l'obligation de confidentialité du DPO prévue à l'art. 38, par. 5 RGPD.
Prêt pour un délégué à la protection des données (DPO) RGPD externe ?
Nous calculons la solution qui vous convient, ou réservez directement un premier entretien de 15 minutes avec le Dr Staiger.