Fonctionnalités

59 fonctionnalités, une seule plateforme

De l'inventaire de vos données jusqu'aux audits réglementaires les plus récents, DPO Suite réunit tous les outils du DPO. Voici le détail complet, organisé comme dans l'application.

Visite guidée

Une plateforme, tous vos registres

Explorez le menu de DPO Suite comme dans l'application. Sélectionnez une fonctionnalité pour découvrir ce qu'elle permet, et son aperçu.

Tableau de bord

Vue d'ensemble

Votre conformité en un coup d'œil.

Tableau de bord central qui agrège en temps réel l'état de conformité RGPD de l'organisation : indicateurs clés, alertes prioritaires, échéances à venir et progression des plans d'action.

  • Synthèse temps réel de la conformité
  • Alertes et échéances centralisées
  • Accès direct aux modules à traiter
Aperçu · Vue d'ensemble

Tableau de bord

Vue d'ensemble

Votre conformité en un coup d'œil.

Tableau de bord central qui agrège en temps réel l'état de conformité RGPD de l'organisation : indicateurs clés, alertes prioritaires, échéances à venir et progression des plans d'action.

  • Synthèse temps réel de la conformité
  • Alertes et échéances centralisées
  • Accès direct aux modules à traiter

Indicateurs DPO

Les KPI de la fonction DPO, sous forme de graphiques.

Suivez les indicateurs clés de la fonction DPO (taux de conformité, traitements à risque, demandes de droits en cours, incidents) sous forme de graphiques clairs, filtrables et exportables.

  • Taux de conformité et maturité
  • Volumétrie des demandes et incidents
  • Exports pour vos comités

Plan d'amélioration

Une feuille de route priorisée et pilotée.

Feuille de route priorisée des actions correctives, avec responsables, échéances et niveau d'avancement, pour piloter la mise en conformité de façon continue.

  • Actions priorisées par risque
  • Responsables et échéances
  • Suivi de l'avancement en continu

Auto-Audit DPO

Mesurez votre maturité RGPD en autonomie.

Questionnaire d'auto-évaluation guidé qui mesure votre maturité RGPD et génère automatiquement un score, une cartographie des écarts et des recommandations actionnables.

  • Questionnaire guidé pas à pas
  • Score de maturité automatique
  • Recommandations personnalisées

Rapport annuel CNIL

Le bilan annuel du DPO, généré pour vous.

Génération assistée du bilan annuel d'activité du DPO, prêt à présenter à la direction et aligné sur les attentes de la CNIL. Compilation automatique des données de l'année.

  • Compilation automatique de l'activité
  • Mise en forme prête à présenter
  • Historisation des bilans

Registres

Parties prenantes

Sous-traitants

Maîtrisez vos sous-traitants (art. 28).

Recensez et qualifiez vos sous-traitants, suivez les clauses contractuelles, les garanties apportées et les audits associés, conformément à l'article 28 du RGPD.

  • Fiche complète par sous-traitant
  • Suivi des clauses et garanties
  • Rattachement aux traitements concernés

Co-responsables

Documentez la responsabilité conjointe (art. 26).

Documentez les traitements réalisés en responsabilité conjointe et formalisez les accords de répartition des obligations entre co-responsables.

  • Cartographie des co-responsables
  • Répartition des obligations
  • Traçabilité des accords

Responsables Autonomes

Cartographiez vos partenaires responsables de traitement.

Cartographiez les responsables de traitement autonomes avec lesquels vous échangez des données, et documentez la nature de ces échanges.

  • Annuaire des responsables autonomes
  • Nature des échanges de données
  • Base légale des transmissions

Traitements & Données

Registre des traitements

Le registre des activités (art. 30), toujours à jour.

Le registre des activités de traitement complet et toujours à jour : finalités, bases légales, catégories de données et de personnes, durées de conservation, destinataires et mesures de sécurité.

  • Conforme à l'article 30 du RGPD
  • Finalités, bases légales, durées
  • Export et partage sécurisés

Mise à jour en masse

Modifiez des dizaines de fiches en un instant.

Modifiez plusieurs fiches de traitement simultanément (durées, mesures de sécurité, responsables, destinataires) pour gagner un temps considérable lors des revues de registre.

  • Édition multi-fiches
  • Application de règles communes
  • Gain de temps sur les revues

Délais de conservation

Une politique de conservation centralisée et justifiée.

Politique de conservation centralisée : définissez, justifiez et suivez les durées de conservation et les règles de purge par type de donnée et par traitement.

  • Durées justifiées par référence
  • Règles de purge et d'archivage
  • Alertes d'échéance

Cartographie des données

Visualisez tous vos flux de données.

Visualisez les flux de données entre traitements, applications et destinataires, y compris les transferts hors Union européenne et leurs garanties.

  • Vue graphique des flux
  • Transferts hors UE et garanties
  • Détection des zones de risque

Activités sous-traitant

Votre registre lorsque vous êtes sous-traitant.

Registre dédié aux traitements réalisés pour le compte de vos clients lorsque vous agissez en tant que sous-traitant, conformément à l'article 30.2.

  • Registre côté sous-traitant
  • Rattachement par client donneur d'ordre
  • Preuve de conformité

Annuaire des destinataires

Un référentiel unique de destinataires réutilisable.

Référentiel unique de tous les destinataires internes et externes des données, réutilisable dans l'ensemble des registres pour garantir la cohérence.

  • Destinataires internes et externes
  • Réutilisation dans tous les registres
  • Données toujours cohérentes

Classification & Risques

Vue d'ensemble

La synthèse de votre exposition au risque.

Synthèse de la classification des données et de l'exposition aux risques, avec indicateurs de sensibilité et priorités de traitement.

  • Vue consolidée des risques
  • Indicateurs de sensibilité
  • Priorisation des actions

Catalogue des données

L'inventaire structuré de vos données personnelles.

Inventaire structuré des catégories de données personnelles traitées, avec niveau de sensibilité, localisation et traitements associés.

  • Catégories et sensibilité
  • Localisation des données
  • Lien avec les traitements

Matrice des risques

Évaluez et priorisez les risques.

Évaluez la probabilité et la gravité des risques sur les libertés des personnes, visualisez-les dans une matrice et priorisez les mesures de réduction.

  • Cotation probabilité / gravité
  • Matrice visuelle
  • Plan de réduction du risque

Habilitations

Qui accède à quelles données, et pourquoi.

Matrice des droits d'accès : identifiez qui accède à quelles données, pour quelle finalité, avec revue périodique des habilitations.

  • Matrice des accès
  • Finalité de chaque accès
  • Revue périodique

Logiciels & IT

Registre des logiciels

Tous vos logiciels qui traitent des données.

Inventaire de tous les logiciels et services qui traitent des données personnelles, avec éditeur, hébergement, localisation et niveau de conformité.

  • Inventaire applicatif complet
  • Éditeur, hébergement, localisation
  • Lien vers sous-traitants et traitements

Registre des API

Recensez vos flux applicatifs.

Recensez les interfaces et flux applicatifs qui échangent des données, leurs points d'accès, les données transmises et leur sécurisation.

  • Inventaire des API et flux
  • Données échangées
  • Sécurisation des accès

Shadow IT

Débusquez les outils hors du SI officiel.

Détectez et encadrez les outils utilisés en dehors du système d'information officiel afin de maîtriser les risques cachés pour les données.

  • Détection des outils non déclarés
  • Évaluation du risque
  • Plan de régularisation

Infrastructure physique

Liste des locaux

L'inventaire de vos sites et locaux.

Inventaire des sites et locaux hébergeant des données ou des équipements, avec description des mesures de sécurité physique en place.

  • Inventaire des locaux
  • Mesures de sécurité physique
  • Rattachement aux traitements

Carte des sites

Vos implantations sur une carte.

Visualisation géographique de vos implantations et de leur niveau de conformité, pour une vue d'ensemble immédiate.

  • Vue cartographique
  • Niveau de conformité par site
  • Navigation directe vers les locaux

Vidéosurveillance

Le registre de vos dispositifs de vidéoprotection.

Registre des dispositifs de vidéoprotection : finalités, zones filmées, durées de conservation des images et information des personnes concernées.

  • Finalités et zones filmées
  • Durées de conservation des images
  • Information des personnes

Badges & Accès

Gérez le contrôle d'accès physique.

Gestion des contrôles d'accès physiques et des dispositifs de badgeage, avec finalités et durées de conservation des journaux.

  • Dispositifs de badgeage
  • Journaux d'accès
  • Conformité des durées

Infrastructure technique

Registre des serveurs

Vos serveurs et hébergements documentés.

Inventaire des serveurs et hébergements : localisation, données traitées, hébergeur et mesures de sécurité techniques associées.

  • Inventaire des serveurs
  • Localisation et hébergeur
  • Mesures de sécurité

Sécurité

Registre unifié

Tous vos registres de sécurité en un point.

Vue consolidée de l'ensemble des registres de sécurité en un point unique, pour piloter la sécurité des données sans changer d'écran.

  • Consolidation des registres
  • Pilotage unifié
  • Vue transverse de la sécurité

Mesures de sécurité

Le référentiel de vos mesures techniques et organisationnelles.

Référentiel des mesures techniques et organisationnelles (chiffrement, sauvegardes, MFA, cloisonnement…) et suivi de leur mise en œuvre effective.

  • Mesures techniques et organisationnelles
  • Suivi de la mise en œuvre
  • Preuve pour les audits

Autres registres

Créez vos propres registres sur mesure.

Créez des registres personnalisés adaptés à vos besoins spécifiques, avec vos propres champs et règles de gestion.

  • Registres 100 % personnalisables
  • Champs sur mesure
  • Intégrés au reste de la plateforme

Analyse d'impact

Menez vos AIPD selon la méthode CNIL.

Réalisez vos analyses d'impact relatives à la protection des données (AIPD/DPIA) selon la méthodologie CNIL : description, nécessité et proportionnalité, risques et plan de traitement.

  • Méthodologie CNIL PIA
  • Cotation des risques
  • Plan de traitement et validation

Conformité RGPD

Documentation & Contrôle

Procédures RGPD

Votre bibliothèque de procédures internes.

Bibliothèque de procédures internes (gestion des violations, exercice des droits, gestion des sous-traitants…) versionnées, validées et diffusables aux équipes.

  • Procédures versionnées
  • Circuit de validation
  • Diffusion aux équipes

Sites internet

La conformité de vos sites, suivie.

Suivi de la conformité de vos sites internet : bandeau cookies, mentions légales, politique de confidentialité et formulaires de collecte.

  • Cookies et traceurs
  • Mentions et politique de confidentialité
  • Formulaires de collecte

Non-conformités

Un journal des écarts jusqu'à leur résolution.

Journal des écarts détectés avec actions correctives, responsables et suivi jusqu'à résolution, pour une amélioration continue documentée.

  • Journal des écarts
  • Actions correctives
  • Suivi jusqu'à clôture

Méthodologies de Référence

Bibliothèque MR

Les méthodologies de référence de la CNIL.

Accédez aux méthodologies de référence de la CNIL applicables à votre secteur (santé, gestion RH, etc.) et à leurs exigences détaillées.

  • Référentiels CNIL sectoriels
  • Exigences détaillées
  • Toujours à jour

Conformité MR

Évaluez votre alignement aux MR.

Évaluez la conformité de vos traitements aux méthodologies de référence pertinentes et identifiez les écarts à corriger.

  • Auto-évaluation par MR
  • Écarts identifiés
  • Actions de mise en conformité

Audits réglementaires

Audit NIS2

Votre conformité à la directive NIS2.

Évaluez votre conformité à la directive NIS2 sur la cybersécurité des entités essentielles et importantes, et pilotez les mesures attendues.

  • Périmètre et classification NIS2
  • Mesures de cybersécurité
  • Suivi des obligations

Audit IA Act

Classez vos systèmes d'IA par niveau de risque.

Analysez vos systèmes d'intelligence artificielle au regard du Règlement européen sur l'IA (AI Act) et classez-les selon leur niveau de risque.

  • Inventaire des systèmes d'IA
  • Classification par niveau de risque
  • Obligations associées

Audit DORA

Votre résilience opérationnelle numérique.

Vérifiez votre résilience opérationnelle numérique conformément au règlement DORA, applicable au secteur financier et à ses prestataires.

  • Résilience opérationnelle
  • Gestion des risques TIC
  • Suivi des prestataires critiques

Droits des personnes

Demandes de droits

Le cycle complet des demandes d'exercice de droits.

Gérez le cycle complet des demandes d'exercice de droits (accès, rectification, effacement, opposition, portabilité…) avec délais réglementaires, preuves d'identité, réponses types et traçabilité.

  • Suivi des délais réglementaires
  • Modèles de réponse
  • Traçabilité et preuves

Suivi & Actions

Pilotage & Gouvernance

Pilotage DPO France

L'espace de pilotage avec votre DPO externe.

Espace d'échange et de pilotage entre le DPO externe et l'organisation : entretiens, points de suivi et décisions tracées.

  • Points de suivi planifiés
  • Décisions tracées
  • Collaboration DPO / organisation

Rapports DPO

Générez et archivez vos rapports d'activité.

Générez et archivez les rapports d'activité et de conformité destinés à la direction, avec un historique complet et daté.

  • Rapports d'activité et de conformité
  • Historique daté
  • Prêts pour la direction

Indépendance DPO

Attestez l'indépendance du DPO (art. 38).

Documentez et attestez l'indépendance du DPO et l'absence de conflit d'intérêts, conformément à l'article 38 du RGPD.

  • Déclaration d'indépendance
  • Absence de conflit d'intérêts
  • Preuve conservée

Feuille de temps

Valorisez le temps consacré au RGPD.

Suivez le temps consacré aux missions RGPD par tâche et par client, pour valoriser, justifier et facturer l'activité du DPO.

  • Saisie du temps par mission
  • Ventilation par client
  • Base pour la facturation

Attestations

Émettez des attestations de conformité.

Émettez des attestations de conformité et de suivi pour vos clients ou votre direction, générées à partir des données de la plateforme.

  • Attestations générées automatiquement
  • Basées sur des données réelles
  • Personnalisables

Audits & Contrôles

Audits avancés

Des audits approfondis multi-référentiels.

Menez des audits approfondis couvrant plusieurs référentiels, avec plans d'action intégrés et suivi des recommandations.

  • Multi-référentiels
  • Plans d'action intégrés
  • Suivi des recommandations

SPEC 2217

L'audit AFNOR SPEC 2217 dédié aux données.

Auditez votre conformité selon l'AFNOR SPEC 2217 dédiée à la protection des données personnelles.

  • Référentiel AFNOR SPEC 2217
  • Grille d'audit structurée
  • Score de conformité

AFNOR

Le cadre d'audit AFNOR par niveaux de maturité.

Cadre d'audit AFNOR structuré par niveaux de maturité, du socle fondamental à l'excellence, pour progresser étape par étape.

  • Approche par paliers
  • Progression mesurable
  • Cadre reconnu

AFNOR Niv1

Le socle fondamental de conformité.

Évaluation du niveau 1 AFNOR : le socle fondamental des exigences de protection des données à mettre en place en priorité.

  • Exigences fondamentales
  • Point de départ recommandé
  • Bases de la conformité

AFNOR Niv2

La consolidation de vos pratiques.

Évaluation du niveau 2 AFNOR : consolidation et formalisation des pratiques de protection des données au-delà du socle.

  • Pratiques formalisées
  • Consolidation du dispositif
  • Montée en maturité

AFNOR Niv3

L'excellence et l'amélioration continue.

Évaluation du niveau 3 AFNOR : excellence et amélioration continue, pour les organisations les plus matures.

  • Niveau d'excellence
  • Amélioration continue
  • Différenciation

Qualianor

Le référentiel qualité et conformité Qualianor.

Conduisez vos audits selon le référentiel Qualianor pour aligner démarche qualité et conformité à la protection des données.

  • Référentiel Qualianor
  • Qualité et conformité
  • Grille d'évaluation dédiée

Audit RGPD SPST (Complet)

L'audit RGPD complet dédié aux SPST.

Audit RGPD complet dédié aux Services de Prévention et de Santé au Travail (SPST), aligné sur le guide CNIL SPST et les spécificités du secteur.

  • Spécifique SPST / SPSTI
  • Aligné sur le guide CNIL
  • Audit exhaustif

Dossier Transparence

Le dossier de transparence exigé pour les SPST.

Constituez le dossier de transparence attendu pour les SPST, regroupant l'ensemble des éléments d'information et de conformité.

  • Dossier prêt à transmettre
  • Éléments de transparence regroupés
  • Dédié aux SPST

Opérations & Veille

Liste des tâches

Un gestionnaire de tâches RGPD.

Gestionnaire de tâches RGPD avec priorités, échéances et affectations, pour ne rien laisser passer au quotidien.

  • Priorités et échéances
  • Affectation par personne
  • Vue de charge

Réunions RGPD

Planifiez et documentez vos réunions.

Planifiez et documentez les réunions de conformité : ordres du jour, participants, décisions et comptes rendus archivés.

  • Ordres du jour
  • Comptes rendus archivés
  • Décisions suivies

Veille violation

Notifiez une violation dans les 72 h.

Surveillez, qualifiez et gérez les violations de données, avec le workflow de notification à la CNIL et aux personnes dans les délais réglementaires (72 h).

  • Qualification de la gravité
  • Workflow de notification 72 h
  • Registre des violations

Questions au DPO

Un canal centralisé pour les questions internes.

Canal centralisé pour recueillir, tracer et traiter les questions internes adressées au DPO, avec historique et réponses.

  • Recueil centralisé
  • Traçabilité des réponses
  • Base de connaissances

Configuration

Contexte organisation

Paramétrez le contexte de votre organisation.

Paramétrez le contexte de votre organisation : structure, activités, secteur et périmètre de conformité, pour adapter la plateforme à votre réalité.

  • Structure et activités
  • Secteur et périmètre
  • Personnalisation globale

Gestion des utilisateurs

Gérez comptes, rôles et permissions.

Gérez les comptes, rôles et permissions des utilisateurs de la plateforme, avec des accès adaptés à chaque profil.

  • Comptes et rôles
  • Permissions granulaires
  • Accès adaptés par profil