Audit Loi 25 / RGPD
La Loi 25 est pleinement en vigueur, la LPRPDE continue de s'appliquer et
les clients européens ajoutent le RGPD dans leurs contrats.
Or la
conformité déclarée dans une politique et la réalité d'un système
divergent souvent : champs collectés en trop, durées jamais appliquées,
sous-traitants absents du registre.
L'audit mesure précisément cet
écart, car c'est lui qui coûte cher en cas de contrôle, de plainte ou
d'incident.
Le système fait foi
Vérification dans le code
Les politiques et les registres sont lus, puis confrontés au code et aux bases de données : ce qui est réellement collecté, conservé, transmis et supprimé. Les écarts sont documentés avec leur localisation exacte.
Tous les régimes en un passage
Loi 25 et LPRPDE, plus le RGPD, le UK GDPR ou le CCPA si vos utilisateurs les déclenchent. Une architecture unique couvre l'ensemble, sans mesures redondantes ou contradictoires.
Une hiérarchie assumée
Tout n'est pas urgent. Le plan distingue ce qui expose à une sanction ou à une perte de contrat de ce qui peut attendre un cycle, et l'arbitrage est motivé par écrit.
Quinze jours ouvrables, quatre étapes
Cartographier
La carte réelle des traitements est établie à partir des systèmes : données, flux, sous-traitants, juridictions.
Confronter
Chaque traitement est examiné au regard de ses exigences : base légale ou consentement, information, durées, sécurité, droits des personnes, transferts, EFVP lorsqu'elles sont requises.
Vérifier
Le code et l'infrastructure sont contrôlés pour s'assurer que le système fait ce que la politique annonce.
Corriger
Remise du plan d'action hiérarchisé, des registres et politiques corrigés, et des preuves organisées pour la CAI, un client ou un auditeur.
Les livrables
Des documents utiles à vos équipes pour corriger, à vos conseils pour confirmer et à vos clients pour signer.
- Cartographie des traitements et des flux : données, finalités, sous-traitants, juridictions, durées.
- Registre et politiques Loi 25 : établi ou corrigé, prêt à présenter.
- Analyse des écarts : constat, localisation dans le système, risque et correction proposée.
- EFVP des traitements qui l'exigent : documentées, datées et motivées.
- Plan d'action hiérarchisé : daté et chiffré, exécutable par vos équipes ou par les nôtres.
- Procédures d'incident et de droits : notification, registres et délais, testés avec vos équipes.
Tarification. L'audit fait l'objet d'un devis détaillé, à partir de 12 500 $ CA selon le nombre de traitements et de régimes applicables. Une évaluation préliminaire écrite ouvre la mission (2 200 $ CA (+ taxes), rendu sous cinq jours ouvrables) ; son prix est déduit de celui de l'audit.
Faites vérifier vos traitements
Décrivez votre situation en quelques lignes. L'évaluation préliminaire identifie les écarts qui vous exposent le plus.