Offres · Audit

Audit Loi 25 / RGPD

La Loi 25 est pleinement en vigueur, la LPRPDE continue de s'appliquer et les clients européens ajoutent le RGPD dans leurs contrats.
Or la conformité déclarée dans une politique et la réalité d'un système divergent souvent : champs collectés en trop, durées jamais appliquées, sous-traitants absents du registre.
L'audit mesure précisément cet écart, car c'est lui qui coûte cher en cas de contrôle, de plainte ou d'incident.

15 jours ouvrables à partir de 12 500 $ CA Plan d'action hiérarchisé
Notre approche

Le système fait foi

Vérification dans le code

Les politiques et les registres sont lus, puis confrontés au code et aux bases de données : ce qui est réellement collecté, conservé, transmis et supprimé. Les écarts sont documentés avec leur localisation exacte.

Tous les régimes en un passage

Loi 25 et LPRPDE, plus le RGPD, le UK GDPR ou le CCPA si vos utilisateurs les déclenchent. Une architecture unique couvre l'ensemble, sans mesures redondantes ou contradictoires.

Une hiérarchie assumée

Tout n'est pas urgent. Le plan distingue ce qui expose à une sanction ou à une perte de contrat de ce qui peut attendre un cycle, et l'arbitrage est motivé par écrit.

Déroulement

Quinze jours ouvrables, quatre étapes

01

Cartographier

La carte réelle des traitements est établie à partir des systèmes : données, flux, sous-traitants, juridictions.

02

Confronter

Chaque traitement est examiné au regard de ses exigences : base légale ou consentement, information, durées, sécurité, droits des personnes, transferts, EFVP lorsqu'elles sont requises.

03

Vérifier

Le code et l'infrastructure sont contrôlés pour s'assurer que le système fait ce que la politique annonce.

04

Corriger

Remise du plan d'action hiérarchisé, des registres et politiques corrigés, et des preuves organisées pour la CAI, un client ou un auditeur.

Livrables

Les livrables

Des documents utiles à vos équipes pour corriger, à vos conseils pour confirmer et à vos clients pour signer.

  • Cartographie des traitements et des flux : données, finalités, sous-traitants, juridictions, durées.
  • Registre et politiques Loi 25 : établi ou corrigé, prêt à présenter.
  • Analyse des écarts : constat, localisation dans le système, risque et correction proposée.
  • EFVP des traitements qui l'exigent : documentées, datées et motivées.
  • Plan d'action hiérarchisé : daté et chiffré, exécutable par vos équipes ou par les nôtres.
  • Procédures d'incident et de droits : notification, registres et délais, testés avec vos équipes.

Tarification. L'audit fait l'objet d'un devis détaillé, à partir de 12 500 $ CA selon le nombre de traitements et de régimes applicables. Une évaluation préliminaire écrite ouvre la mission (2 200 $ CA (+ taxes), rendu sous cinq jours ouvrables) ; son prix est déduit de celui de l'audit.

Faites vérifier vos traitements

Décrivez votre situation en quelques lignes. L'évaluation préliminaire identifie les écarts qui vous exposent le plus.

Nous joindre