L'OS de conformité RGPD pour les agences de l'UE

Le système d'exploitation
de conformité RGPD pour les agences de l'UE.

Remplacez le tableur, le forfait consultant et le drive partagé par une plateforme unique qui garde vos registres, prestataires et demandes d'accès prêts pour un audit — automatiquement.

custodia / nordlicht-agency.euPréparation à l’auditEU-WEST · FRA1
Score de maturité
82/ 10014 ce trimestre
Exporter le dossier de preuvesRegistre art. 30
Registre art. 30 — Nordlicht GmbH12 traitementsCOMPLET
Demande · effacement #1184jour 6 sur 30EN COURS14 août
Analyse de transfert — Segment (US)CCT module 2REVUE À FAIRE02 août
Bandeau cookies — 4 domaines clientsTCF v2.2EN LIGNE
Journal — incident sous-traitant 0042délai 72 h respectéNOTIFIÉ

L'ancienne façon de gérer la conformité ne tient pas la charge.

Trois modes de défaillance que nous observons dans chaque agence avant qu'elle ne change.

01Fragmentation

Votre conformité tient dans onze fichiers et la mémoire d’une seule personne.

Le registre dans un tableur, les DPA sur un disque partagé, les évaluations dans le modèle Word d’un consultant, les décisions dans les e-mails. Rien ne se recoupe, et personne ne peut prouver ce qui était vrai à une date donnée.

Agence moyenne : 4 outils, 0 piste d’audit
02Exposition

Les autorités n’attendent plus une violation de données.

Partout dans l’UE, les autorités ouvrent des procédures à partir de plaintes, de contrôles cookies et de chaînes de sous-traitance. Les amendes atteignent 4 % du chiffre d’affaires mondial, et « nous avions l’intention de le documenter » n’a jamais constitué une défense.

Plus d’1,2 Md€ d’amendes RGPD en 2025
03Coût du travail manuel

Les demandes d’exercice de droits et le registre consomment des semaines facturables.

Chaque demande implique de courir après les systèmes, exporter les données, occulter les tiers et tenir un délai légal à la main. Chaque nouveau sous-traitant implique de relire un registre que personne n’a mis à jour depuis l’intégration.

9 à 14 heures par demande
Plateforme

Un seul système pour chaque obligation de conformité.

Huit modules couvrant les registres, prestataires, demandes, consentement et gestion des violations — connectés, non cloisonnés.

01

Registre des traitements

Un registre article 30 vivant, avec base légale, conservation, destinataires et voies de transfert par activité. Versionné : vous pouvez montrer ce que la fiche disait en mars dernier.

Art. 30
02

Analyse des écarts

38 contrôles rattachés au règlement, notés et priorisés par risque et par effort. À relancer chaque trimestre pour prouver l’amélioration continue.

Art. 24 · 32
03

Veille sous-traitants

Une fiche tenue à jour pour chaque sous-traitant courant : sous-traitants ultérieurs, région d’hébergement, mécanisme de transfert, lien vers le DPA et historique de sanctions connu.

Art. 28 · 44
04

Automatisation des demandes

Formulaire de réception, vérification d’identité, tâches de collecte système par système, flux d’occultation et un délai légal qui alerte avant le 30e jour.

Art. 15–22
05

Consentement aux cookies (CMP)

Bandeau certifié IAB TCF v2.2, configuration par domaine, signaux Google Consent Mode et journal de preuve de consentement inaltérable.

ePrivacy
06

Gestion des violations

Évaluation de gravité selon les critères de l’EDPB, délai de notification de 72 heures, routage vers l’autorité compétente et dossier d’incident opposable.

Art. 33 · 34
07

Tableau de bord de préparation

Un score par entité, un dossier de preuves par demande. Tout ce qu’une autorité ou un service achats réclame, exporté en un clic.

Art. 5(2)
08

Conseiller IA conformité

Des réponses ancrées dans le corpus juridique réel, cadrées sur la juridiction concernée et sourcées jusqu’au paragraphe.

RAG · sourcé
Conseiller IA

Posez une question. Obtenez une réponse sourcée.

Fondé sur le Règlement, les lignes directrices du CEPD et les décisions des autorités nationales — adapté à la juridiction sur laquelle vous travaillez.

Le premier outil qui répond comme quelqu'un ayant vraiment lu les lignes directrices.

Règlement (UE) 2016/679 — texte intégral99 articles · 173 considérants
Lignes directrices, avis et recommandations de l’EDPB142 documents
Arrêts de la CJUE en protection des donnéesSchrems II → 2026
Doctrine des autorités nationales — IE, FR, DE, NL, ESDPC · CNIL · DSK · AP · AEPD
Décisions de sanction publiéesplus de 2 400 décisions
Corpus mis à jour le 12 July 2026
Conseiller · juridiction IE
Un client veut organiser un jeu-concours à partir de sa liste newsletter. Le consentement reste-t-il valable ?

Non. Le consentement recueilli pour l’envoi d’une newsletter ne s’étend pas à un jeu-concours : la nouvelle finalité est incompatible avec celle annoncée lors de la collecte, et la DPC considère la réaffectation d’une liste marketing comme un traitement distinct exigeant un consentement nouveau et spécifique.

Art. 6(4)Test de compatibilité pour un traitement ultérieur
EDPB 05/2020Le consentement doit être spécifique à chaque finalité (§ 56)
DPC IELignes directrices prospection directe, 2023 — § 4.2
Rattacher au registreCréer une action correctiveExporter en note client
Tarification

Une tarification simple, pensée pour les agences.

Un plan pour les équipes en croissance, un autre pour les entreprises aux besoins spécifiques.

ProfessionalLe plus choisi
€79/mois, facturé annuellement

Le système complet pour les agences en croissance.

Utilisateurs et traitements illimités
Sous-traitants et AIPD illimités
Consentement aux cookies (50 domaines)
Conseiller IA conformité (2 000 requêtes)
Essai gratuit
Enterprise
Sur mesure

Pour les groupes gérant plusieurs entités juridiques ou des contrôles sur mesure.

Tout Professional
Localisation des données sur mesure
SSO et rôles personnalisés
Gestionnaire de compte dédié
API REST (Enterprise uniquement)
Nous contacter
Annulable à tout moment20 % de réduction en facturation annuelleTVA calculée au paiement

Conçu pour résister à un audit.

Des contrôles de sécurité et de résidence des données qui tiennent bon face à l'examen — d'une autorité de contrôle ou d'une équipe achats en entreprise.

LocalisationDonnées hébergées dans l’UEToutes les données sont stockées et traitées sur AWS Dublin (eu-west-1). Aucun transfert hors EEE, y compris pour l’accès support.
AccèsSSO et rôles granulairesAuthentification unique SAML et OIDC, provisionnement SCIM, rôles par entité pour que le personnel client ne voie que son propre registre.
ResponsabilitéJournal d’audit inaltérableChaque modification d’un enregistrement, d’une évaluation ou d’un consentement est écrite dans un journal en ajout seul, avec auteur, horodatage et valeur précédente.
InfrastructureExploitation de niveau entrepriseChiffrement au repos et en transit, restaurations testées quotidiennement, contrôles alignés sur ISO 27001, tests d’intrusion annuels.
FacturationTVA gérée automatiquementAutoliquidation et taux locaux appliqués par État membre, factures conformes et numéro de TVA vérifié à l’inscription.
Commencer

Découvrez où en est réellement votre programme de conformité.

Une évaluation gratuite cartographie vos écarts par rapport au Règlement en moins de 15 minutes — sans appel commercial.

Adopté par des équipes conformité d'agences numériques de l'UE