Retour à la vue d'ensemble

Votre goulot d'étranglement

LPD & RGPD

Vous ne savez pas si votre gestion des données résisterait à un contrôle.

Les données personnelles traversent plus de systèmes que personne n'en a jamais documentés : un CRM, un outil de newsletter, un service d'analyse, un formulaire qui écrit depuis des années dans une boîte mail. Une partie se trouve sur des serveurs hors de Suisse et de l'UE, et personne ne sait avec certitude s'il existe un contrat pour cela. Tant que rien n'arrive, cela ne se voit pas. Cela se voit exactement le jour où quelqu'un demande l'accès à ses données, où un grand client pose la question avant d'attribuer un marché – ou lorsque quelque chose fuit.

Ce qu'il faut faire maintenant

La conformité n'est pas une affaire de documents, mais de connaissance : quelles données vous collectez, où elles vont, sur quelle base et combien de temps elles restent. Tant que ces quatre réponses manquent, chaque déclaration de protection des données est une supposition – et en cas d'incident, précisément celle que l'on examinera.

Nous suivons le chemin de vos données à travers vos systèmes réels plutôt qu'à travers un questionnaire, puis nous comblons les écarts qui comptent : contrats, durées de conservation, accès. Là où c'est pertinent, nous rapatrions les données sur des serveurs suisses que nous exploitons nous-mêmes, ce qui rend la réponse à la question de la localisation très courte. Vous n'avez pas besoin d'un second prestataire pour cela.

Une première conversation suffit généralement à nommer les deux ou trois endroits qui se remarqueraient en premier le jour où cela compterait.