Cabinet de conseil en protection des données (RGPD)
et DPO externe
Île-de-France & Bourgogne Franche-Comté
Simplifiez la gestion de vos données et renforcez votre stratégie de protection en désignant SILEXO comme Délégué à la Protection des Données (DPO) externe.
Notre cabinet est spécialisé dans le conseil RGPD auprès des entreprises, institutions publiques et associations.
Nos prestations
SILEXO utilise IZIRO comme un outil partenaire.
DPO Externe
Mise en conformité RGPD
Audit de conformité IA Act
Audit IA Act, DPO externe et mise en conformité : nos expertises à Besançon
DPO externe : rôle et cas de désignation obligatoire
Le DPO externe est le délégué à la protection des données désigné hors de l'organisation, conformément à l'article 37 du RGPD, pour piloter la conformité, tenir le registre des traitements et servir de point de contact avec la CNIL.
La désignation d'un DPO est obligatoire dans trois cas : les autorités et organismes publics ; les organismes dont l'activité de base implique un suivi régulier et systématique des personnes à grande échelle ; ceux traitant à grande échelle des données sensibles (article 9) ou relatives aux infractions (article 10).
SILEXO assume cette fonction en externe et prend en charge la tenue du registre, les demandes d'exercice de droits et l'interface avec l'autorité de contrôle. Découvrez le périmètre de notre accompagnement DPO externalisé.

Mise en conformité RGPD : du diagnostic aux mesures opérationnelles
La mise en conformité RGPD transforme les écarts relevés à l'audit en mesures concrètes : tenue du registre, encadrement contractuel des sous-traitants, sécurisation des données et information des personnes concernées.
SILEXO pilote ce chantier de bout en bout, du diagnostic initial jusqu'à une documentation opposable en cas de contrôle CNIL, avec un plan d'action calé sur vos priorités métier. La démarche s'adresse aux entreprises, collectivités et associations qui doivent démontrer leur conformité sans mobiliser de ressources juridiques internes. Découvrez notre démarche de mise en conformité RGPD.

Audit de conformité à l'AI Act : quels systèmes, quel rôle, quelles obligations
L'AI Act s'applique déjà. Depuis le 2 février 2025, les pratiques interdites de l'article 5 et l'obligation de maîtrise de l'IA de l'article 4 valent pour toute organisation qui utilise un système d'IA, même sans projet d'IA déclaré. Le report annoncé pour décembre 2027 ne concerne qu'une partie des systèmes à haut risque, et ne suspend rien de ce qui est en vigueur.
L'audit répond à trois questions. Quels systèmes d'IA sont réellement utilisés, y compris la fonction embarquée dans un logiciel métier ou une suite bureautique, et le shadow IA que les équipes emploient sans l'avoir déclaré. Quel rôle vous tenez, fournisseur ou déployeur, dont dépend tout le régime applicable. Quelles obligations s'imposent à vous, et à quelle date.
La conformité à l'AI Act prolonge votre conformité RGPD, elle ne la remplace pas : le règlement encadre les données personnelles traitées, l'AI Act encadre le système lui-même.
Découvrez le déroulé complet de l'audit de conformité AI Act.

Notre logiciel : IZIRO, la plateforme de pilotage de la conformité
IZIRO est la plateforme de gestion de la conformité RGPD utilisée par SILEXO pour centraliser le registre des activités de traitement, les exercices de droits et le suivi des actions de mise en conformité.
Elle réunit la création de fiches de traitement (modèles par secteur, export PDF, cartographie des flux de données), un formulaire d'exercice des droits relié au délai légal de 30 jours, un ticketing entre les services et le DPO, une gestion des tâches en vue kanban, ainsi qu'un espace de formation et de veille. Le mode multi-organisations est conçu pour le DPO externe et mutualisé.

Notre périmètre : conformité RGPD, pas d'audit technique offensif
SILEXO intervient sur la conformité au RGPD, la gouvernance et la documentation des traitements de données personnelles. Le cabinet ne réalise ni test d'intrusion, ni audit de sécurité offensive, ni prestation de cybersécurité technique (pentest, SOC, VPN). Ces travaux relèvent de prestataires spécialisés, distincts de l'accompagnement RGPD et organisationnel assuré par le cabinet.
Références
Témoignages
Articles et actualités RGPD

Facturation électronique : le RGPD s'applique-t-il ?
Depuis le 1er septembre 2026, les factures entre entreprises transitent par des plateformes agréées. Données personnelles concernées, champs libres, rôle de la plateforme, sécurité et conservation : les cinq points de vigilance RGPD.En savoir plus

À quoi sert un DPO ? Les missions du délégué selon le RGPD
À quoi sert un DPO ? Ses missions fixées par l'article 39 du RGPD, sa position dans l'organisation et ce qu'il ne fait pas : le rôle du délégué, concrètement.En savoir plus

Obligation de désigner un DPO : dans quels cas votre organisation est-elle concernée ?
Votre organisation doit-elle désigner un DPO ? Les 3 cas de l'article 37 du RGPD, DPD ou DPO, les risques en cas d'absence et comment le désigner.En savoir plus

Quels sont les 6 droits liés au RGPD ?
Voici une explication détaillée des droits en matière de protection des données, qui sont essentiels pour comprendre comment les individus peuvent contrôler l'utilisation de leurs informations personnelles.En savoir plus























/logo-BFC-NUM.webp)
/Logo-la-fabrique-du-numerique-1024x554.webp)

/Logo-ARNia-cybersécurité.webp)
/Logo_FT_Bourgogne-Franche-Comte_Couleur.webp)
/Trinaps_logo_RVB_transparent_500px.webp)
