Quel coût pour un DPO externalisé ?

Quel coût pour un DPO externalisé ?

Le

Le DPO (ou Délégué à la Protection des Données) est un métier qui a vu le jour avec l’entrée en vigueur du Règlement Général sur la Protection des Données (RGPD) en 2018. Le DPO est chargé de veiller à ce que l’entreprise respecte les obligations légales en matière de protection des données personnelles de ses clients, employés et partenaires. Il est également chargé d’informer et de conseiller l’entreprise en matière de protection des données, ainsi que de coopérer avec les autorités de contrôle.

Le DPO peut être nommé en interne, c’est-à-dire être un salarié de l’entreprise. Dans ce cas, il conserve généralement sa rémunération antérieure. Cependant, il est également possible de recourir à un DPO externalisé, c’est-à-dire un DPO fourni par une entreprise spécialisée. Dans ce cas, le coût de la prestation dépendra de plusieurs facteurs, tels que le secteur d’activité de l’entreprise, les traitements de données effectués et le niveau de maturité de l’entreprise en matière de protection des données. Selon les estimations, le coût d’un DPO externalisé pour une entreprise de taille moyenne (200 à 300 salariés) peut varier de quelques milliers d’euros pour un état des lieux à environ 10 000 à 12 000 euros par an pour bénéficier d’un DPO externalisé.

Il est important de souligner que le coût d’un DPO externalisé peut être considéré comme un investissement, étant donné que le respect des obligations légales en matière de protection des données est devenu essentiel pour les entreprises de tous secteurs. En effet, les sanctions financières encourues en cas de manquement au RGPD peuvent être très lourdes, allant jusqu’à 4% du chiffre d’affaires annuel mondial de l’entreprise ou 20 millions d’euros, selon laquelle de ces deux sanctions est la plus élevée. Avoir un DPO externalisé peut donc être un moyen de garantir la conformité de l’entreprise en matière de protection des données, et ainsi d’éviter les risques financiers liés à des sanctions en cas de manquement.

Quel coût pour un DPO externalisé : Etat des lieux RGPD / audit RGPD

Voici les étapes principales d’une mission d’audit de conformité RGPD :

  1. Étude de l’existant : l’auditeur commence par recueillir tous les documents et informations nécessaires pour comprendre les pratiques de l’entreprise en matière de traitement de données personnelles.
  2. Évaluation des risques : l’auditeur analyse les risques pour la protection des données personnelles et vérifie si l’entreprise a mis en place des mesures adéquates pour les gérer.
  3. Vérification de la conformité : l’auditeur vérifie si l’entreprise respecte les obligations définies par le RGPD, telles que la notification des violations de données à la CNIL, la mise en place de procédures de gestion des droits des personnes concernées, etc.
  4. Recommandations : l’auditeur formule des recommandations pour aider l’entreprise à se mettre en conformité avec le RGPD.

Les livrables d’une mission d’audit de conformité RGPD peuvent inclure un rapport d’audit décrivant les résultats de l’audit et les recommandations, ainsi qu’un plan d’action pour aider l’entreprise à se mettre en conformité. L’auditeur peut également être amené à fournir un support et un conseil pour mettre en œuvre les recommandations.Pour un PME de moins de 10 salariés, il faut se baser sur une mission de 2 à 3 jours en fonction du type de données et du nombre de traitements.

Types de structuresDurée de la missionCout de la mission
société de moins de 15 salariés2 à 3 jours1.200 euros / jours
société de moins de de 50 salariés3 à 4 jours1.200 euros / jours
société de plus de 50 salariés ou
cas spécifiques d’associations
5 jours1.200 euros / jours
Mission spécifique 1.200 euros / jours

Quel coût pour un DPO externalisé : Mission annuelle. 

Voici les étapes principales d’une mission de maintien de la conformité RGPD, ces étapes peuvent varier en fonction de la mission :

Logiciel RGPD
  1. Mise à jour des politiques et procédures : l’entreprise doit s’assurer que ses politiques et procédures de traitement des données personnelles sont à jour et conformes aux exigences du RGPD.
  2. Sensibilisation du personnel : il est important que tous les employés de l’entreprise comprennent leurs obligations en matière de protection des données personnelles et sachent comment s’y conformer.
  3. Vérification de la conformité : l’entreprise doit réaliser des audits de conformité périodiques pour s’assurer qu’elle respecte toujours les obligations du RGPD.
  4. Gestion des incidents de données : en cas de violation de données, l’entreprise doit avoir des procédures en place pour gérer l’incident de manière efficace et informer la CNIL en cas de besoin.
  5. Maintien de la conformité.

Les livrables d’une mission de maintien de la conformité RGPD peuvent inclure un rapport d’audit décrivant les résultats de l’audit et les recommandations, ainsi qu’un plan d’action pour aider l’entreprise à maintenir sa conformité avec le RGPD. L’auditeur peut également être amené à fournir un support et un conseil pour mettre en œuvre les recommandations.
Voici une approche des tarifs pratiqués, en dehors de toutes options :

Types de structuresDurée de la missionCout de la mission
société de moins de 15 salariés12 moisà partir de 3.600 € HT
société de moins de de 50 salariés24 moisà partir de 6.000 € HT
société de plus de 50 salariés ou
cas spécifiques d’associations
36 moisà partir de 9.600 € HT
Mission spécifique à déterminer

Les tarifs sont donnés à titre indicatif et peuvent varier en fonction des composantes de la mission.

Quel coût pour un DPO externalisé : Assistance violation données

La gestion d’une violation de données consiste à prendre des mesures pour atténuer les conséquences d’une fuite de données personnelles et s’assurer que l’incident ne se reproduise pas à l’avenir. Cela peut inclure la notification de la violation à la CNIL et aux personnes concernées, la mise en place de mesures de sécurité supplémentaires pour protéger les données, etc.

Voici les étapes principales d’une mission de gestion d’une violation de données :

  1. Détermination de l’ampleur de la violation : il est important de comprendre la nature et l’étendue de la violation pour pouvoir évaluer les risques encourus et prendre les mesures nécessaires.
  2. Notification de la CNIL et des personnes concernées : le RGPD exige que les entreprises informent la CNIL et les personnes concernées en cas de violation de données à caractère personnel.
  3. Mise en place de mesures de sécurité supplémentaires : il est important de mettre en place des mesures de sécurité supplémentaires pour empêcher que la violation ne se reproduise à l’avenir.
  4. Suivi de la situation : il est important de suivre l’évolution de la situation pour s’assurer que les mesures mises en place sont efficaces et que la violation ne se reproduit pas.

Les livrables d’une mission de gestion d’une violation de données peuvent inclure un rapport décrivant les mesures prises pour gérer l’incident et éviter qu’il ne se reproduise à l’avenir, ainsi qu’un plan d’action pour mettre en œuvre ces mesures. L’auditeur peut également être amené à fournir un support et un conseil pour mettre en œuvre le plan d’action.

La facturation est à la journée.

DPO Partagé
DPO Partagé
DPO EXTERNALISE - Disponible du Lundi au Samedi - Contactez nous au 01 83 64 42 98 ou par mail à contact@dpo-partage.fr DPO PARTAGE est le leader des DPO en données de santé et données sensibles. Urgence Violation Données +33 7 56 94 70 90

Intéressant ? Partagez-le !

Newsletter

Audit gratuit Conformité RGPD

spot_imgspot_img

A ne pas manquer !

Encore plus d'actualités
Informations RGPD

Prenez garde à ce piratage Gmail qui peut même contourner la double authentification

Aucun système informatique n'est inviolable, même ceux réputés parmi...

Les outils logiciels au cœur de la conformité RGPD : un atout indispensable pour les DPO

Logiciels conformité RGPD : La mise en conformité avec...

Sanction record pour hubside.store en matière de prospection commerciale

Le 4 avril 2024, la Commission Nationale de l'Informatique...