Demandes de droits et violations : le dossier complet, avant l'échéance
Une demande d'accès arrive un vendredi soir ; un mois court à partir de sa réception. Un prestataire signale un incident un samedi matin ; soixante-douze heures courent à partir du moment où vous en prenez connaissance. Entre les deux, il faut établir une identité sans collecter trop, interroger huit systèmes, retrouver ce qui appartient à un tiers, séparer les faits établis des inconnues, et présenter un dossier qu'un contrôle pourra relire. <strong>L'agent fait ce travail en entier et vous rend le dossier en minutes</strong> : complet, chiffré, sourcé, avec la règle datée qui l'a produit. Vous gardez la signature — celle qui engage, et celle qui, ce jour-là, vaut mieux que tout le reste.
Mis à jour le
Ce que j'ai déjà fait : identité établie sur les deux éléments que la personne avait déjà chez vous, six sources interrogées, six réponses obtenues, 214 occurrences dédupliquées en 61, et l'extrait est assemblé.
Ce qui vous attend : quatre pièces contiennent des échanges où figure un tiers. Je les ai occultées de façon réversible, chacune avec son motif — vous levez ou vous confirmez, en quatre clics.
⛓ Sourcé · portail vie privée, CRM, SIRH, GED, messagerie, entrepôt
Ce que j'attends de vous tient en une signature, et ce n'est pas une formalité : un envoi de données personnelles au mauvais destinataire est lui-même une violation. Le mandat que vous m'écrivez fixe qui valide, dans quelles limites, et il se retire d'un mot.
Vous voulez le raccourci ? Donnez-moi un mandat permanent sur les demandes d'accès dont l'identité est établie et sans donnée de tiers : celles-là partiront seules, et vous ne relirez plus que les autres. Sur vos douze derniers mois, cela aurait couvert 31 dossiers sur 47.
✎ Cadre · mandat écrit, plafonné, daté, retirable
Faits établis : un export de bulletins, 3 systèmes, une fenêtre de 41 heures. Inconnues, et je les laisse inconnues : le nombre exact de personnes touchées — l'investigation est ouverte, je n'écris pas zéro à sa place.
Ce que je vous pose sur la table : le projet de notification initiale est rédigé avec les faits acquis, et l'article 33 §4 permet expressément de compléter « de manière échelonnée ». Vous n'attendez pas d'avoir tout pour notifier — vous notifiez ce que vous savez, et je prépare le complément.
⛓ Sourcé · signalement du sous-traitant, journaux applicatifs, ITSM
Un agent Blue Lemon Agent spécialisé dans les dossiers opérationnels : il ouvre chaque demande d'exercice de droits et chaque violation avec sa date de réception opposable, vérifie l'identité et le mandat sans collecter plus que nécessaire (article 12 §6), interroge les systèmes du périmètre en traçant échecs et absences de réponse, prépare les occultations réversibles, assemble le dossier de réponse, documente la violation en séparant faits établis, estimations et inconnues, et rédige les projets de notification. Les délais d'un mois (art. 12 §3) et de 72 heures (art. 33 §1) sont affichés avec leur point de départ. Vous gardez la main sur ce qui engage : la notification part sous votre signature, et l'agent a déjà rédigé, daté et sourcé ce que vous enverrez.
Repères décrivant la construction de notre offre, et non des résultats mesurés chez un client. Le volume de dossiers, la couverture des sources et le temps rendu se confirment par un pilote sur votre périmètre.
Deux horloges qui ne s'arrêtent pas, et un travail qui ne se délègue pas
Une demande de droits et une violation n'ont presque rien en commun, sauf ceci : elles arrivent quand personne ne les attend, et un délai court immédiatement. Le reste du travail — établir une identité, borner un périmètre, obtenir la réponse de huit systèmes dont deux sont opérés par un prestataire, retrouver ce qui appartient à un tiers — se fait à la main, dans l'urgence, par la personne qui a le moins de temps.
! L'enjeu
Le point de rupture n'est presque jamais le droit : il est documentaire. Personne ne sait dire, à la fin d'une recherche, si les huit systèmes ont répondu ou si deux se sont tus. Une source muette ressemble à une source vide, et une absence de résultat dans un système finit par être lue comme une absence de donnée dans l'organisation. C'est la confusion qui fait perdre les contrôles.
Sur les violations, la difficulté est symétrique : l'organisation attend de tout savoir avant de notifier, et l'horloge tourne. Or l'article 33 §4 du RGPD prévoit exactement l'inverse — quand toutes les informations ne peuvent pas être fournies en même temps, elles « peuvent être communiquées de manière échelonnée sans autre retard indu ».
✓ Notre réponse
L'agent tient les deux horloges depuis un point de départ prouvé, borne la recherche au périmètre autorisé, et conserve pour chaque source son résultat, son échec, sa fraîcheur et sa couverture. Une source qui n'a pas répondu produit un état inconnu, jamais un vide. Sur une violation, il sépare ce qui est établi de ce qui est estimé et de ce qui reste ignoré, et propose la notification initiale que l'article 33 §4 autorise à compléter.
Les quatre décisions qui engagent — notifier l'autorité, communiquer aux personnes, refuser une demande, lever une occultation — vous arrivent instruites plutôt qu'ouvertes. Chacune vient avec ses faits, ses inconnues, son fondement et son projet de texte : ce qui vous prenait une demi-journée d'instruction se tranche en quelques minutes de lecture. Les articles 33 et 34 attribuent ces actes à une personne nommée ; l'agent fait tout ce qui les précède, et vous rend la décision au moment où elle compte encore.
Un outil de droits manipule, par construction, les données de vos personnes concernées
Un dossier de droits contient tout ce que l'organisation détient sur une personne. Un dossier de violation contient l'anatomie de son incident. Voici comment l'architecture les tient séparés et protégés.
Inférence locale
L'agent peut tourner sur une machine de l'entreprise : ni les extraits, ni les dossiers d'incident ne sortent du réseau.
Hébergement en France
Sinon, une ressource dédiée et isolée, hébergée en France sous droit français, avec pour objectif de déploiement des traitements et des accès opérés dans l'Union européenne.
Cloisonnement par entité
Un dossier appartient à un tenant et à une entité. Aucun rôle, pas même l'administrateur de connecteur, ne franchit cette frontière — le refus est la valeur par défaut.
Exposition extraterritoriale réduite
Architecture conçue pour réduire l'exposition aux législations extraterritoriales, la localisation ne garantissant pas à elle seule l'immunité.
Ce qui dépend de l'architecture retenue Ces points ne sont pas des garanties générales : ils sont arrêtés déploiement par déploiement, au devis.
- La localisation applicable est celle de l'architecture décrite au devis et vérifiée avant mise en service.
- L'exécution locale n'est annoncée que pour la configuration explicitement décrite et recettée au devis.
- L'isolation applicable dépend du mode de déploiement décrit au devis ; aucune isolation dédiée n'est présumée.
- Les événements journalisés, leur contenu, leur durée de conservation et leurs accès sont définis pour le déploiement retenu.
Voyez l'agent au travail
4 situations réelles, prises parmi celles qui reviennent le plus. Choisissez-en une : l'échange se déroule comme il se déroulerait chez vous.
Démonstration écrite à l'avance. Ces échanges illustrent le comportement de l'agent — ses sources, ses refus, ce qu'il laisse à vos équipes. Rien n'est envoyé depuis cette page, aucun modèle n'y est interrogé, et les dossiers cités sont fictifs. C'est précisément ce que nous promettons à vos données.
Les comportements montrés ici — surveillance, règles d'automatisation, routage et relances — sont paramétrés avec vous lors du déploiement, à partir de vos outils, de vos règles et de vos seuils.
Les points d'architecture cités dans ces échanges — localisation, exécution locale, isolation, chiffrement, accès par rôle, journalisation — ne sont pas une garantie attachée à la démonstration : ils sont ceux de l'architecture décrite à votre devis, et vérifiés avant mise en service.
L'entreprise de cette démonstration
Entreprise fictiveMaison Aurore — enseigne d'articles de maison, 22 magasins et un site marchand
- Secteur
- Distribution spécialisée : linge de maison, arts de la table, petit mobilier
- Effectif
- 480 salariés, dont une responsable vie privée à mi-temps et un gestionnaire d'incident au service informatique
- Public servi
- Clients particuliers en France — 840 000 comptes fidélité actifs
- Ordre de grandeur
- 47 demandes d'exercice de droits reçues l'an dernier, 6 systèmes dans le périmètre de recherche, 2 incidents déclarés
- Outils en place
- Portail vie privée, CRM fidélité, SIRH, gestion électronique de documents, messagerie d'entreprise, entrepôt de données
- Qui décide
- La responsable vie privée valide les occultations et les réponses ; le directeur général, responsable de traitement, signe toute notification
- Les points d'amélioration
- 16 des 47 demandes ont été bouclées au-delà d'un mois, et aucune ne dit combien de systèmes avaient réellement répondu
Maison Aurore traite ses demandes de droits à la main depuis le portail vie privée : la responsable écrit à six services, attend, relance, et assemble ce qui revient. Personne, à la fin, ne sait dire si les six ont répondu. L'agent est branché sur ces six systèmes et travaille en continu ; l'occultation d'une pièce, la réponse au demandeur et la signature d'une notification restent des actes humains.
Cette entreprise, ses chiffres et les échanges qui suivent ont été inventés pour la démonstration. Ils illustrent une situation courante ; ils ne décrivent aucun client réel.
Identité : établie. Le demandeur a donné son numéro de carte de fidélité et l'adresse déclarée à l'ouverture ; les deux concordent. Je n'ai demandé aucune pièce d'identité — l'article 12 §6 ne l'autorise qu'en cas de « doutes raisonnables », et il n'y en avait pas.
Recherche lancée sur les six systèmes du périmètre, six réponses obtenues. 214 occurrences trouvées, ramenées à 61 après déduplication : le même passage en caisse figurait jusqu'à quatre fois entre le CRM, l'entrepôt et la GED.
L'extrait est assemblé et vous attend. couverture-sources_six-sur-six-dossier-AUR-2026-041.pdf6 sources interrogées, 6 réponses, 214 occurrences ramenées à 61
⛓ Sourcé · portail vie privée, CRM fidélité, SIRH, GED, messagerie, entrepôt
Ce que je peux vous dire avec certitude : les six systèmes inscrits au périmètre ont chacun rendu un résultat daté, et je conserve la requête, l'heure et le volume rendu pour chacun.
Ce que je vous propose, et c'est là qu'on gagne : j'ai comparé votre périmètre à vos contrats de sous-traitance signés. Deux services traitent des données de clients sans figurer dans vos six — l'outil d'avis en ligne et la plateforme de retours en magasin. Ajoutez-les au périmètre et la même demande passera à huit sur huit. Je les interroge dès que vous les inscrivez.
✎ Cadre · périmètre arrêté depuis vos contrats, non deviné
Quatre pièces sur 61 contiennent un tiers : trois échanges de service après-vente où un autre client est nommé, et une réclamation où figure le nom d'une vendeuse. Je les ai occultées de façon réversible, chacune avec son motif écrit, et je vous les présente côte à côte : version d'origine à gauche, version occultée à droite.
Vous levez ou vous confirmez, en quatre clics. Je ne retire jamais une pièce de moi-même : une occultation appliquée en silence serait indétectable à la relecture, et c'est exactement ce qu'un contrôle regarde. Le travail est fait ; le geste qui reste est le vôtre, et il prend deux minutes. occultations-motivees_quatre-pieces-dossier-AUR-2026-041.pdf4 occultations réversibles, motif par pièce, avant/après extrait-acces_dossier-AUR-2026-041.pdf61 occurrences, 6 sources datées, voies de recours incluses
⛓ Sourcé · 61 pièces analysées, 4 portant un tiers identifié
Dossier AUR-2026-044 — effacement. La demande arrive d'une adresse qui ressemble à celle d'une cliente : même nom, même format que vos adresses professionnelles. Une ressemblance d'adresse n'est pas une identité. Effacer sur cette base, c'est effacer le compte de quelqu'un d'autre — et c'est irréversible.
Dossier AUR-2026-046 — accès. Deux comptes portent le même nom et la même ville. Je ne les fusionne pas, et je ne choisis pas : répondre sur le mauvais compte divulguerait les achats d'un tiers à quelqu'un qui n'y a aucun droit.
Ce que j'ai préparé pour les deux : le message de levée de doute, calibré au minimum nécessaire. identite-protocole_deux-dossiers-en-attente.pdfÉléments demandés, éléments écartés, durée de conservation courte
⛓ Sourcé · portail vie privée, CRM fidélité
L'article 12 §6 du RGPD permet de demander « des informations supplémentaires nécessaires pour confirmer l'identité » lorsqu'il existe des « doutes raisonnables ». Le texte parle d'informations nécessaires, pas de la pièce la plus lourde disponible.
Ce que je propose à la place, dossier par dossier : pour AUR-2026-044, le numéro de commande d'un achat que la personne connaît forcément — vous l'avez déjà, vous n'ajoutez rien à votre base. Pour AUR-2026-046, les quatre derniers chiffres du moyen de paiement, qui séparent les deux homonymes en une réponse.
Sur vos 47 dossiers de l'an dernier, cette méthode aurait levé le doute dans 41 cas sans collecter une seule pièce d'identité. Pour les 6 restants, la pièce se demande — et je la conserve alors sur une durée courte, séparée du dossier, parce qu'une copie de carte d'identité qui traîne dans un dossier de conformité est elle-même un risque.
✎ Cadre · RGPD art. 12 §6 — informations nécessaires, proportionnées
Ce dossier-là est votre meilleure pièce en cas de réclamation : il montre que vous avez traité la demande, dans le délai, et que l'absence de réponse vient de l'autre côté. Un dossier fermé sans trace, lui, ne montre rien.
Vous décidez de la suite — clôture motivée ou nouvelle relance — et je vous la rends en un écran, avec les deux textes déjà rédigés.
⛓ Sourcé · journal du dossier, relances horodatées
L'article 33 §1 du RGPD demande la notification « dans les meilleurs délais et, si possible, 72 heures au plus tard après en avoir pris connaissance ». La CNIL précise le point de départ : le moment où le responsable de traitement a « un degré de certitude raisonnable qu'un incident a eu lieu et a touché des données personnelles ».
Cette date, c'est vous qui l'arrêtez, et je l'inscris avec la pièce qui la fonde — ici l'accusé de réception du courriel. Je ne la devine pas : c'est elle qui rend toute la chronologie opposable.
Échéance affichée : jeudi 9 h 14. Et ce n'est pas une échéance de rédaction — c'est une échéance de décision. chronologie-violation_incident-AUR-INC-2026-002.pdfFaits établis, estimations, inconnues — trois colonnes séparées
⛓ Sourcé · courriel du sous-traitant, accusé de réception, journaux applicatifs
Ce qui est établi : un accès non autorisé sur 3 systèmes du prestataire, une fenêtre de 41 heures, un export de fichiers de livraison confirmé par leurs journaux.
Ce qui est estimé, et annoncé comme tel : l'ordre de grandeur des enregistrements exposés, tiré du volume de l'export.
Ce qui est inconnu, et le reste : le nombre exact de personnes concernées. Je n'écris pas zéro à sa place, et je n'écris pas non plus une fourchette rassurante — l'investigation du prestataire est ouverte, et une inconnue déclarée vaut mieux qu'un chiffre que vous devrez démentir.
Les deux notifications sont préparées : l'initiale, rédigée avec ce qui est établi et ce qui est estimé, et le complément, déjà cadré sur l'inconnue nommée ci-dessus — avec la pièce qui la fondera le jour où elle arrivera. L'inscription au registre interne de l'article 33 §5 est faite dans le même geste, parce qu'elle se perd toujours quand on la remet à après. Ce qui manque à ces deux textes n'est pas une phrase : c'est votre signature. projet-notification_initiale-et-complement-AUR-INC-2026-002.pdfNotification initiale, complément cadré, registre interne de l'art. 33 §5
⛓ Sourcé · journaux du prestataire, ITSM, contrat de sous-traitance
Ce que j'ai regardé sur votre cas, et c'est un fait, pas une opinion : les fichiers de livraison portaient nom, adresse postale et téléphone, en clair. Le chiffrement au repos couvrait la base de données, pas les exports — et c'est l'export qui est parti. La condition matérielle du §3 a n'est donc pas réunie sur ce périmètre : je vous le dis avec l'inventaire de chiffrement qui l'établit, et l'appréciation reste la vôtre.
Le projet de communication aux personnes est écrit, en langage clair, avec la nature de la violation, les conséquences probables et les mesures prises. La décision de l'envoyer appartient au responsable de traitement — et vous l'avez sur la table, motivée, à J+1 sur trois.
⛓ Sourcé · inventaire de chiffrement, contenu de l'export
Les trois, et pourquoi : deux attendaient une identité qui n'est jamais venue — ils sont documentés, relancés, défendables. Le troisième a attendu onze jours une réponse de l'entrepôt de données, dont l'export nocturne échouait sans alerter personne. Celui-là est de mon côté de la barrière, et je l'ai corrigé : une source qui ne répond pas dans les 48 heures remonte désormais en tête de votre file.
Ce qui a changé de façon mesurable : la couverture est passée de « inconnue » à six ou huit sources sur huit, écrite sur chaque dossier. Le délai médian d'instruction est de 4 jours contre 19 auparavant, et surtout : vous savez maintenant ce que vous ne savez pas.
Ce que vaut la qualité de ces dossiers, mesuré et non affirmé : les 31 portent leurs preuves versionnées — requêtes lancées, sources interrogées, réponses reçues, occultations et leur motif, exports et accusés de réception. Deux dossiers sur 31 ont une preuve manquante, toutes deux du côté d'une source qui n'a jamais répondu : elles sont nommées sur le dossier plutôt que comptées à zéro, et c'est ce qui rend le tableau de pilotage défendable devant l'autorité. tableau-bord-droits_deux-mois-maison-aurore.pdf31 dossiers, 2 incidents, délais, couverture, dépassements expliqués
⛓ Sourcé · journal des 31 dossiers, relevés de couverture
· J'ouvre le dossier et je date la réception dès l'arrivée sur le portail, l'e-mail ou le courrier. Une horloge qui part en retard ne se rattrape pas.
· Je relance une source muette à 24 h puis à 48 h. Si elle répond ensuite, la couverture se met à jour toute seule — l'inverse est vrai aussi : une source qui retombe en panne repasse en inconnue le jour même.
· Je remonte en tête de file tout dossier dont l'échéance passe sous cinq jours ouvrés, ou toute violation dont l'horloge passe sous 24 heures.
Tout le reste attend une décision, et j'ai écrit qui la prend pour chaque acte dans la pièce jointe. Ce n'est pas une liste de choses que je ne fais pas : c'est la carte de vos mandats, et elle se modifie d'un mot. mandats-et-accuses_qui-decide-quoi.pdfRôles, actes réservés, mandats proposés, accusés exigés
✎ Cadre · trois gestes automatiques, tous réversibles
Ce que je propose : l'envoi automatique des réponses d'accès dont l'identité est établie ET qui ne contiennent aucune donnée de tiers. Sur vos 31 dossiers des deux derniers mois, cela couvre 19 dossiers — ceux qui ne vous ont apporté aucune décision à prendre et vous ont pris, en moyenne, 26 minutes de relecture chacun. Soit 8 heures rendues sur deux mois, et vous ne reliriez plus que les 12 dossiers qui méritent votre œil.
Le mandat est plafonné et daté : il ne couvre que l'accès, jamais l'effacement ni la portabilité ; il s'arrête à la première pièce contenant un tiers ; il expire dans six mois ; il se retire d'un mot.
Et il ne change rien à deux choses, parce qu'aucun mandat ne le peut : une notification à l'autorité part sous la signature du responsable de traitement, et aucun dossier ne se clôt sans accusé de réception vérifiable — un envoi tenté n'est pas un envoi reçu. mandat-envoi-acces_projet-plafonne-date.pdf19 dossiers sur 31 éligibles, plafond, expiration, retrait immédiat
⛓ Sourcé · 31 dossiers analysés, 19 éligibles, temps de relecture relevé
Votre cas n'est pas ici ? C'est exactement ce dont on parle en 15 minutes. Réserver l'audit gratuit →
Douze modules au socle, et les extensions qui se chiffrent à part
Les douze modules du socle couvrent la chaîne entière, de la réception d'une demande à la conservation de sa preuve. La sécurité, la traçabilité, la validation humaine et les démonstrateurs n'en sortent jamais pour devenir des options. Les trois extensions qui suivent élargissent le périmètre, le volume ou le raccordement : elles s'instruisent au devis, et rien d'autre ne s'y ajoute.
Réception et horloge opposable
Ouvre chaque demande ou incident depuis le portail, l'e-mail, le courrier, une API ou un ticket, et conserve le canal, la date de réception, le fuseau, l'accusé et l'échéance calculée.
Identité, mandat et canal sûr
Vérifie identité, représentation, coordonnées et canal de réponse par une procédure proportionnée, sans collecter plus que nécessaire (RGPD art. 12 §6).
Qualification des droits
Distingue accès, copie, rectification, effacement, limitation, opposition et portabilité (art. 15 à 21), et conserve les demandes composites, les ambiguïtés et la langue.
Cartographie et périmètre
Relie la demande au registre, aux responsables, aux sous-traitants, aux applications, aux archives, aux sauvegardes et aux durées, avec une couverture visible.
Recherche fédérée et collecte
Lance des recherches bornées, déduplique les occurrences, et trace requêtes, sources, dates, échecs et résultats partiels.
Revue, tiers et occultation
Repère données de tiers, secrets et pièces sensibles, et prépare des occultations réversibles avec leur motif, soumises à validation.
Dossier de réponse
Assemble réponse, copie, format portable, explications, voies de recours, pièces et journal, et contrôle lisibilité, intégrité et destinataire.
Signalement de violation
Centralise faits, systèmes, catégories, personnes, volumes, mesures et inconnues, sans conclure prématurément.
Évaluation du risque
Applique une grille versionnée de vraisemblance et de gravité, distingue risque et risque élevé, et documente facteurs, désaccords et inconnues.
Notifications préparées
Chronologie, notification initiale ou complémentaire (art. 33 §4), communication aux personnes et registre interne (art. 33 §5) : rédigés, datés, sourcés, prêts à partir sous votre signature.
Délais, escalades et accusés
Suit jalons, prolongations motivées, relances, approbations, envois et accusés, et refuse toute clôture sur simple clic d'envoi.
Preuves, qualité et pilotage
Versionne sources, règles, décisions, exports, accès et suppressions, et mesure couverture, délai, reprises, erreurs et charge humaine.
Besoin d'aller plus loin ?
Ces agents traitent un autre processus métier, avec leur propre responsable et leur propre tarif. Ils s'ajoutent à celui-ci.
Appui DPO / RGPD
Le fond de la fonction — registre des traitements, analyses d'impact, suivi des sous-traitants — appartient à l'agent d'appui DPO. Cet agent-ci n'instruit que les dossiers datés : une demande de droits, une violation. Si vous exploitez déjà l'appui DPO, les droits et les violations y sont compris et ne se refacturent pas.
Appui DPO / RGPD dès 668 € HT / mois Découvrir l'agent →Contrôle réglementaire
Appliquer un référentiel de règles à des documents et rendre des constats relève du contrôle réglementaire. Cet agent-ci n'applique de règles qu'à un dossier de personne concernée, et son horloge part d'une réception ou d'une prise de connaissance.
Contrôle réglementaire dès 721 € HT / mois Découvrir l'agent →Cybersécurité & journaux
Détecter l'incident, corréler les événements et mener l'investigation technique relève de la supervision de sécurité. Cet agent-ci commence là où elle s'arrête : à la prise de connaissance que vous arrêtez, et il documente la violation.
Cybersécurité & journaux dès 601 € HT / mois Découvrir l'agent →En 15 minutes, nous identifions l'agent le plus pertinent — sans surdimensionner le projet.
Où passe le temps d'un dossier, et où il repasse
L'effort se déplace de la collecte vers l'appréciation. Les proportions ci-dessous illustrent ce déplacement ; elles ne représentent aucune mesure client.
Les étapes de votre projet d'agent IA
Audit & cadrage
15 min pour cibler le cas d'usage le plus rentable.
Devis ou souscription directe
Une offre du catalogue se souscrit en ligne ; un besoin particulier reçoit un devis chiffré.
Conception
Nous concevons l'agent et ses garde-fous.
Intégration & tests
Nous raccordons vos outils à l'agent, lui-même hébergé en France.
Déploiement
Mise en service et formation de votre équipe.
Exploitation
Supervision continue et amélioration.
Ce socle se chiffre sur devis, sur votre périmètre
Il ne se commande pas en ligne, et c'est délibéré : le travail réel dépend de trois choses que seule votre organisation connaît — le nombre de systèmes à interroger, le nombre d'entités à cloisonner, les canaux d'arrivée à raccorder. Les douze modules et les douze contrôles sont au socle. Les trente-huit déclinaisons sectorielles partagent cet identifiant et changent le contenu, jamais le périmètre. Et si vous exploitez déjà notre agent d'appui DPO, dites-le d'emblée : les demandes de droits et les violations y sont comprises, elles ne se refacturent pas ici — seule une extension réelle de périmètre, de volume, de raccordement ou de service entre au chiffrage.
Quatre garanties qui comptent sur un dossier de droits
Vos questions, nos réponses
L'agent peut-il refuser seul une demande de droit ?
Comment prouve-t-il l'identité sans collecter trop de données ?
Comment sait-il que toutes les applications ont répondu ?
Gère-t-il les données de tiers et les occultations ?
Peut-il notifier automatiquement la CNIL ?
Comment calcule-t-il les délais d'un mois et de 72 heures ?
Que se passe-t-il lorsqu'un sous-traitant ne répond pas ?
Comment conserve-t-il la preuve de l'envoi et de la décision ?
D'autres agents de la conformité
Mesurons vos délais réels sur vos douze derniers dossiers
15 minutes pour cadrer vos canaux d'arrivée, vos systèmes et vos échéances — hébergé en France, supervisé, sans engagement.