Conformité au RGPD
De la sensibilisation des équipes à la délégation du rôle de délégué à la protection des données, NORMYA assure votre conformité de A à Z au règlement européen.
En savoir plusNORMYA · Nantes & Grand Ouest
Cabinet de conseil en conformité numérique : mise en conformité RGPD, DPO externalisé, gestion des risques, conformité NIS 2 et gouvernance des données.
Entreprises publiques ou privées, collectivités, associations — nous intervenons sur tous les secteurs du Grand Ouest de la France métropolitaine.
Conformité numérique · depuis Nantes
Le cabinet
Faire de la sécurité pour la sécurité, traiter des risques acceptables en oubliant les risques prégnants, ignorer vos usages et vos contraintes : rien de tout cela n'a de sens.
Depuis notre création, nous accompagnons nos partenaires dans leur conformité numérique en tenant constamment compte des règles, des normes — et de leur mise en œuvre concrète. Nos accompagnements n'ont qu'un but : votre satisfaction et le pragmatisme d'actions réellement applicables.
NORMYA vous aide à savoir, à prévoir, afin que vous puissiez réaliser vos missions en toute quiétude.
Nos accompagnements
De l'audit ponctuel à la délégation complète de la fonction de DPO, nous adaptons le format de l'accompagnement à votre maturité et à vos moyens.
De la sensibilisation des équipes à la délégation du rôle de délégué à la protection des données, NORMYA assure votre conformité de A à Z au règlement européen.
En savoir plusSe protéger et construire une résilience efficace, c'est d'abord connaître l'ensemble de ses risques, les évaluer et les maîtriser.
En savoir plusGouverner ses données, c'est en être maître et dominer son avenir. Nos conseils en management du système d'information et en cybersécurité vous seront précieux.
En savoir plusAccompagnement 01
De l'audit à l'externalisation de la fonction de délégué à la protection des données.
Notre audit interne est développé, et constamment mis à jour, pour répondre aux impératifs du règlement général sur la protection des données — dans ses dimensions techniques, organisationnelles, juridiques, environnementales et documentaires.
Le délégué à la protection des données anime, porte et contrôle les actions mises en place pour le respect du RGPD. Sa nomination est obligatoire dans certains cas, et toujours recommandée par les textes : il est l'interlocuteur privilégié du législateur. En interne, la désignation est souvent difficile, car la fonction est très encadrée.
En désignant NORMYA comme votre DPO, vous gagnez en sérénité et en assurance du respect de la législation : capacités, compétences et veille constante.
NORMYA est membre de l'Association française des correspondants à la protection des données à caractère personnel (AFCDP).
Accompagnement 02
Penser sereinement à l'avenir, et s'armer contre les incidents probables — internes comme externes.
NORMYA évalue vos pratiques réelles et les confronte à la législation applicable — NIS 2 notamment —, à la jurisprudence en vigueur et à l'état de l'art du domaine concerné.
Gérer ses risques, c'est appliquer la bonne démarche avec les bons outils : nous privilégions les solutions reconnues sur le marché et, lorsque c'est possible, qualifiées par l'ANSSI ou recommandées par la CNIL.
Cette démarche documentaire permet aux dirigeants de répartir clairement les responsabilités et d'assurer une coordination qui réduit la probabilité comme l'impact des incidents.
Accompagnement 03
Données personnelles, stratégiques, techniques, commerciales : vos données constituent votre capital essentiel. Ne restez pas seul face à leur gouvernance.
Assurer une bonne gouvernance, c'est avant tout garantir la sécurité des données — leur disponibilité, leur intégrité, leur confidentialité et leur traçabilité.
NORMYA assure une veille active et une formation continue sur ces sujets, afin d'apporter le meilleur éclairage sur l'état de l'art.
Nos références
Ces références ne sont pas anodines. La connaissance de votre secteur nous permet d'être immédiatement efficaces et de vous proposer un accompagnement pertinent. Pour vous, c'est l'assurance de la maîtrise des délais et des coûts.
Votre secteur n'est pas dans la liste ? Aucun souci : nous sommes curieux et nous saurons nous adapter.
Un grand merci à nos fidèles partenaires
« Le RGPD, les risques sur nos données : ça ne nous impressionne plus. »
« Nous travaillons avec la société NORMYA depuis maintenant presque quatre ans. Ce que je retiens, c'est la compétence indéniable apportée dans ses domaines de prédilection.
Même si les sujets sont parfois complexes à nos yeux, les réponses et l'accompagnement ont toujours été rapides, pertinents et surtout adaptés à chaque situation. NORMYA a su nous accompagner de manière très pragmatique, et a su se mettre à notre niveau.
Suite à un audit de départ, nous sommes partis de loin pour nous mettre en conformité, et depuis nous avançons efficacement et de manière très réaliste. Nous sollicitons NORMYA au moindre doute, et ça, c'est très rassurant pour nous. »
Frédéric J., DSISociété publique de transports urbains
Questions fréquentes
La désignation d'un DPO est obligatoire dans trois cas prévus par l'article 37 du RGPD : lorsque le traitement est réalisé par une autorité ou un organisme public ; lorsque l'activité de base consiste en un suivi régulier et systématique de personnes à grande échelle ; et lorsqu'elle consiste à traiter à grande échelle des données sensibles ou relatives à des condamnations pénales. En dehors de ces cas, la désignation reste vivement recommandée par les textes, et de nombreux donneurs d'ordre l'exigent désormais contractuellement.
Oui. Le RGPD autorise expressément la désignation d'un délégué externe. C'est souvent la solution la plus réaliste pour une structure de taille intermédiaire : la fonction est très encadrée et suppose des compétences juridiques, techniques et organisationnelles, ainsi qu'une veille permanente, difficiles à réunir sur un poste interne à temps partiel. En désignant NORMYA, vous disposez de ces compétences et de cette veille sans les porter en interne.
NIS 2 est la directive européenne sur la sécurité des réseaux et des systèmes d'information, entrée en vigueur en décembre 2022. Elle élargit très largement le périmètre des entités soumises à des obligations de cybersécurité et de notification d'incident, en distinguant des entités « essentielles » et « importantes » selon leur secteur et leur taille. Beaucoup de structures qui n'étaient pas concernées par NIS 1 le sont désormais, souvent sans le savoir. La première étape est de qualifier votre situation.
L'audit repose sur un référentiel de plus de 300 questions couvrant les dimensions techniques, organisationnelles, juridiques, environnementales et documentaires du règlement. Il aboutit à un niveau de maturité mesuré, puis à un plan d'action hiérarchisé. Le référentiel étant constamment mis à jour, l'exercice peut être rejoué pour suivre la progression de votre conformité dans le temps.
Principalement sur l'ISO 27005 pour le management du risque et l'ISO 27001 pour le système de management de la sécurité de l'information, complétées par le NIST Cybersecurity Framework 2.0. Nous privilégions les outils reconnus sur le marché et, lorsque c'est possible, qualifiés par l'ANSSI ou recommandés par la CNIL.
Depuis Nantes, sur l'ensemble du Grand Ouest de la France métropolitaine. Nous accompagnons des entreprises publiques et privées, des collectivités et des associations, professionnelles ou non, dans tous les secteurs d'activité.
Contact
Un premier échange suffit souvent à y voir clair. Dites-nous où vous en êtes, nous vous dirons ce qui est réellement prioritaire.