Cabinet de conseil en protection des données (RGPD)
et DPO externe
Île-de-France & Bourgogne Franche-Comté
Simplifiez la gestion de vos données et renforcez votre stratégie de protection en désignant SILEXO comme Délégué à la Protection des Données (DPO) externe.
Notre cabinet est spécialisé dans le conseil RGPD auprès des entreprises, institutions publiques et associations.
Nos prestations
SILEXO utilise IZIRO comme un outil partenaire.
DPO Externe
Mise en conformité RGPD
Audit de conformité IA Act
Audit IA Act, DPO externe et mise en conformité : nos expertises à Besançon
DPO externe : rôle et cas de désignation obligatoire
Le DPO externe est le délégué à la protection des données désigné hors de l'organisation, conformément à l'article 37 du RGPD, pour piloter la conformité, tenir le registre des traitements et servir de point de contact avec la CNIL.
La désignation d'un DPO est obligatoire dans trois cas : les autorités et organismes publics ; les organismes dont l'activité de base implique un suivi régulier et systématique des personnes à grande échelle ; ceux traitant à grande échelle des données sensibles (article 9) ou relatives aux infractions (article 10).
SILEXO assume cette fonction en externe et prend en charge la tenue du registre, les demandes d'exercice de droits et l'interface avec l'autorité de contrôle. Découvrez le périmètre de notre accompagnement DPO externalisé.

Mise en conformité RGPD : du diagnostic aux mesures opérationnelles
La mise en conformité RGPD transforme les écarts relevés à l'audit en mesures concrètes : tenue du registre, encadrement contractuel des sous-traitants, sécurisation des données et information des personnes concernées.
SILEXO pilote ce chantier de bout en bout, du diagnostic initial jusqu'à une documentation opposable en cas de contrôle CNIL, avec un plan d'action calé sur vos priorités métier. La démarche s'adresse aux entreprises, collectivités et associations qui doivent démontrer leur conformité sans mobiliser de ressources juridiques internes. Découvrez notre démarche de mise en conformité RGPD.

Audit de conformité à l'AI Act : quels systèmes, quel rôle, quelles obligations
L'AI Act s'applique déjà. Depuis le 2 février 2025, les pratiques interdites de l'article 5 et l'obligation de maîtrise de l'IA de l'article 4 valent pour toute organisation qui utilise un système d'IA, même sans projet d'IA déclaré. Le report annoncé pour décembre 2027 ne concerne qu'une partie des systèmes à haut risque, et ne suspend rien de ce qui est en vigueur.
L'audit répond à trois questions. Quels systèmes d'IA sont réellement utilisés, y compris la fonction embarquée dans un logiciel métier ou une suite bureautique, et le shadow IA que les équipes emploient sans l'avoir déclaré. Quel rôle vous tenez, fournisseur ou déployeur, dont dépend tout le régime applicable. Quelles obligations s'imposent à vous, et à quelle date.
La conformité à l'AI Act prolonge votre conformité RGPD, elle ne la remplace pas : le règlement encadre les données personnelles traitées, l'AI Act encadre le système lui-même.
Découvrez le déroulé complet de l'audit de conformité AI Act.

Notre logiciel : IZIRO, la plateforme de pilotage de la conformité
IZIRO est la plateforme de gestion de la conformité RGPD utilisée par SILEXO pour centraliser le registre des activités de traitement, les exercices de droits et le suivi des actions de mise en conformité.
Elle réunit la création de fiches de traitement (modèles par secteur, export PDF, cartographie des flux de données), un formulaire d'exercice des droits relié au délai légal de 30 jours, un ticketing entre les services et le DPO, une gestion des tâches en vue kanban, ainsi qu'un espace de formation et de veille. Le mode multi-organisations est conçu pour le DPO externe et mutualisé.

Notre périmètre : conformité RGPD, pas d'audit technique offensif
SILEXO intervient sur la conformité au RGPD, la gouvernance et la documentation des traitements de données personnelles. Le cabinet ne réalise ni test d'intrusion, ni audit de sécurité offensive, ni prestation de cybersécurité technique (pentest, SOC, VPN). Ces travaux relèvent de prestataires spécialisés, distincts de l'accompagnement RGPD et organisationnel assuré par le cabinet.
Références
Témoignages
Articles et actualités RGPD

Lettre de mission du DPO : modèle commenté clause à clause
Lettre de mission du DPO : le modèle commenté clause par clause, avec les références du RGPD, les moyens à chiffrer et les erreurs qui la rendent inutilisable.En savoir plus

Formation certification DPO : ce que le RGPD exige
Formation certification DPO : le RGPD n'en exige aucune. Ce que l'article 37.5 impose, ce que le référentiel CNIL certifie, comment vérifier l'organisme.En savoir plus

Changer ou révoquer son DPO CNIL : la procédure exacte
Révoquer ou remplacer son délégué : ce que l'article 38.3 du RGPD autorise, l'ordre des opérations, la notification à la CNIL et la passation du registre.En savoir plus

Déclaration DPO à la CNIL : la procédure pas à pas
Où déclarer votre DPO, quel compte créer, quelles informations préparer et quelle option choisir : la procédure de désignation auprès de la CNIL, pas à pas.En savoir plus























/logo-BFC-NUM.webp)
/Logo-la-fabrique-du-numerique-1024x554.webp)

/Logo-ARNia-cybersécurité.webp)
/Logo_FT_Bourgogne-Franche-Comte_Couleur.webp)
/Trinaps_logo_RVB_transparent_500px.webp)
