La conformité RGPD & AI Act de votre ESSMS
Un DPO externalisé 100 % en ligne met votre établissement ou service social et médico-social — ESSMS (EHPAD, SSIAD, IME…) ou GTSMS — en conformité et sécurise votre évaluation HAS, sans recrutement.
Data Comply One accompagne plus de 1 000 clients — dont le secteur médico-social.

Les notions clés
RGPD, AI Act, DPO, AIPD : l’essentiel en clair
Quatre définitions pour situer le sujet, sans jargon.
Le RGPD
Le règlement européen qui encadre le traitement des données personnelles. Il s’applique à tout établissement, en particulier dès qu’il traite des données de santé.
L’AI Act
Le règlement européen sur l’intelligence artificielle. Il encadre les outils d’IA — un enjeu croissant pour les structures qui s’équipent (planification, dossiers usagers).
Le DPO
Le Délégué à la Protection des Données pilote la conformité : registre, AIPD, sécurité, veille et réponses aux demandes. Il peut être externalisé et mutualisé entre ESSMS, y compris au sein d’un GTSMS (groupement territorial).
L’AIPD
L’analyse d’impact relative à la protection des données : obligatoire pour les traitements à risque élevé, fréquents dès qu’on manipule des données de santé d’usagers.
Votre obligation
Votre ESSMS est concerné
Dans le médico-social, le traitement de données de santé déclenche l’obligation de désigner un DPO — pour chaque ESSMS comme pour les GTSMS.
Données de santé
Vous traitez des données de santé d’usagers — la norme dans le médico-social.
Article 37 du RGPD
Le traitement de données sensibles à grande échelle rend la désignation d’un DPO obligatoire.
Publics vulnérables
Une exigence de protection renforcée vis-à-vis de personnes fragiles.
Les enjeux
Ce qu’une absence de conformité fait courir
Au-delà de la sanction, c’est la confiance d’usagers vulnérables et votre évaluation qui sont en jeu.
Jusqu’à 4 %
du budget annuel
Plafond des amendes administratives prévues par le RGPD (jusqu’à 20 M€).
87 sanctions
CNIL en 2024
Plus de 55 M€ au total, dont plusieurs dans le secteur de la santé.
Réputation
& confiance
Mise en demeure publique et atteinte directe à des personnes vulnérables.
Un atout réglementaire
Un appui pour votre évaluation HAS et vos financements
La protection des données est un critère de l’évaluation HAS (critère 2.2.7) et un prérequis des financements du Ségur numérique.
Être conforme au RGPD sécurise votre évaluation, vos dossiers de financement et la confiance de vos usagers et de leurs proches.




Notre solution
Un DPO externalisé : un expert et une plateforme
Un référent dédié prend en charge votre conformité ; une plateforme en ligne vous en donne le pilotage, du score E à A.
- Désignation et déclaration de votre DPO auprès de la CNIL
- Cartographie des traitements et registre des activités
- Analyses d’impact (AIPD) requises sur les données de santé
- Mise en conformité des contrats de sous-traitance
- Procédure de violation et notification sous 72 h
- Veille RGPD & AI Act, formation des équipes

Une équipe d’experts, déclarée à la CNIL
Votre DPO dédié et son équipe pilotent votre conformité avec vous, joignables en visioconférence — sans paperasse, sans déplacement.
Le déroulé
Comment ça marche
Diagnostic gratuit
En 30 minutes, nous évaluons votre obligation et votre niveau de conformité.
Désignation CNIL
Nous déclarons officiellement votre DPO auprès de la CNIL.
Mise en conformité
Registre, AIPD, contrats : nous construisons votre dossier.
Suivi continu
Formation, gestion des incidents, contact CNIL toute l’année.
Tarif
Un abonnement clair, adapté à votre structure
DPO externe dédié · conformité RGPD & AI Act continue · interlocuteur unique · plateforme incluse.
Questions fréquentes
Vos questions
Vérifiez votre obligation en 30 minutes
Nous déterminons si votre établissement est tenu de désigner un DPO et établissons votre niveau de conformité. Diagnostic gratuit, sans engagement.
Réponse sous 48 h · sans engagement · spécialiste du secteur médico-social