DPO externalisé · Médico-social RGPD AI Act

La conformité RGPD & AI Act de votre ESSMS

Un DPO externalisé 100 % en ligne met votre établissement ou service social et médico-social — ESSMS (EHPAD, SSIAD, IME…) ou GTSMS — en conformité et sécurise votre évaluation HAS, sans recrutement.

Data Comply One accompagne plus de 1 000 clients — dont le secteur médico-social.

4,8/5surTrustpilot
4,8/5surGoogle
Plateforme Data Comply One : tableau de bord de conformité RGPD et visioconférence avec un expert DPO
1

Les notions clés

RGPD, AI Act, DPO, AIPD : l’essentiel en clair

Quatre définitions pour situer le sujet, sans jargon.

Le RGPD

Le règlement européen qui encadre le traitement des données personnelles. Il s’applique à tout établissement, en particulier dès qu’il traite des données de santé.

L’AI Act

Le règlement européen sur l’intelligence artificielle. Il encadre les outils d’IA — un enjeu croissant pour les structures qui s’équipent (planification, dossiers usagers).

Le DPO

Le Délégué à la Protection des Données pilote la conformité : registre, AIPD, sécurité, veille et réponses aux demandes. Il peut être externalisé et mutualisé entre ESSMS, y compris au sein d’un GTSMS (groupement territorial).

L’AIPD

L’analyse d’impact relative à la protection des données : obligatoire pour les traitements à risque élevé, fréquents dès qu’on manipule des données de santé d’usagers.

2

Votre obligation

Votre ESSMS est concerné

Dans le médico-social, le traitement de données de santé déclenche l’obligation de désigner un DPO — pour chaque ESSMS comme pour les GTSMS.

Données de santé

Vous traitez des données de santé d’usagers — la norme dans le médico-social.

Article 37 du RGPD

Le traitement de données sensibles à grande échelle rend la désignation d’un DPO obligatoire.

Publics vulnérables

Une exigence de protection renforcée vis-à-vis de personnes fragiles.

EHPAD & résidences autonomie SSIAD & aide à domicile IME, ITEP, MAS, FAM Foyers de vie, ESAT, CHRS Sièges & associations gestionnaires GTSMS & groupements territoriaux
3

Les enjeux

Ce qu’une absence de conformité fait courir

Au-delà de la sanction, c’est la confiance d’usagers vulnérables et votre évaluation qui sont en jeu.

Jusqu’à 4 %

du budget annuel

Plafond des amendes administratives prévues par le RGPD (jusqu’à 20 M€).

87 sanctions

CNIL en 2024

Plus de 55 M€ au total, dont plusieurs dans le secteur de la santé.

Réputation

& confiance

Mise en demeure publique et atteinte directe à des personnes vulnérables.

4

Un atout réglementaire

Un appui pour votre évaluation HAS et vos financements

La protection des données est un critère de l’évaluation HAS (critère 2.2.7) et un prérequis des financements du Ségur numérique.

Être conforme au RGPD sécurise votre évaluation, vos dossiers de financement et la confiance de vos usagers et de leurs proches.

CNIL — Commission Nationale de l’Informatique et des LibertésHAS — Haute Autorité de SantéARS — Agence Régionale de SantéANS — Agence du Numérique en Santé
5

Notre solution

Un DPO externalisé : un expert et une plateforme

Un référent dédié prend en charge votre conformité ; une plateforme en ligne vous en donne le pilotage, du score E à A.

Un expert dédié
  • Désignation et déclaration de votre DPO auprès de la CNIL
  • Cartographie des traitements et registre des activités
  • Analyses d’impact (AIPD) requises sur les données de santé
  • Mise en conformité des contrats de sous-traitance
  • Procédure de violation et notification sous 72 h
  • Veille RGPD & AI Act, formation des équipes
Une plateforme en ligne100 %
E
D
C
B
A
Registre des traitements de santé
Analyses d’impact (AIPD)
Veille RGPD & AI Act
L’équipe d’experts DPO Data Comply One en visioconférence, autour de la plateforme de conformité RGPD

Une équipe d’experts, déclarée à la CNIL

Votre DPO dédié et son équipe pilotent votre conformité avec vous, joignables en visioconférence — sans paperasse, sans déplacement.

6

Le déroulé

Comment ça marche

1

Diagnostic gratuit

En 30 minutes, nous évaluons votre obligation et votre niveau de conformité.

2

Désignation CNIL

Nous déclarons officiellement votre DPO auprès de la CNIL.

3

Mise en conformité

Registre, AIPD, contrats : nous construisons votre dossier.

4

Suivi continu

Formation, gestion des incidents, contact CNIL toute l’année.

7

Tarif

Un abonnement clair, adapté à votre structure

À partir de
290 €HT / mois

DPO externe dédié · conformité RGPD & AI Act continue · interlocuteur unique · plateforme incluse.

Tarif modulé selon votre taille et votre nombre d’établissements
8

Questions fréquentes

Vos questions

Vérifiez votre obligation en 30 minutes

Nous déterminons si votre établissement est tenu de désigner un DPO et établissons votre niveau de conformité. Diagnostic gratuit, sans engagement.

Réponse sous 48 h · sans engagement · spécialiste du secteur médico-social