Le cabinet du DPO externe

Le premier workspace concu par un DPO. Pour le vrai travail du DPO.

Profils clients, archive documentaire, registres des traitements, echeances et journal data breach. Concu par un DPO certifie qui gere plusieurs mandats chaque jour.

30 jours gratuits · sans carte bancaire le premier mois
Hébergement UEDonnées chiffréesPiste d'audit append-onlyMulti-clients
Sassari, Sardegna2026
DPO certifiéen exercice
Photo coming
Qui est derrière

Dott. Pietro Cravero

Conçu par un DPO, pour les DPO.

Je suis Pietro Cravero, Data Protection Officer certifié et fondateur de Studio Cravero Consulting. DPO Workspace est né de mon travail quotidien de conseil RGPD pour les administrations publiques et les organisations privées.

Chaque fonctionnalité est pensée pour résoudre un problème opérationnel que j'ai moi-même rencontré. Pas de vaporware. Pas de promesses d'automatisation magique. Juste des outils que vous utilisez vraiment chaque jour.

0
modèles de document
0
domaines documentaires
0
analyses publiées
0
langues du produit
DPO certifié IDcertMaster II niveau en Traitement des données personnelles · Roma TreBasé à Sassari, SardaigneTVA IT03059830905
Studio Cravero Consulting
Le problème

Quand vous gérez 5+ clients, le système s'effondre.Dossiers Drive éparpillés, tableurs non à jour, échéances sur des Post-it. Ça fonctionne tant que vous avez un seul client.

Registres art. 30 dans 5 tableurs différents — Mis à jour à des dates différentes, vous ne savez plus lequel est le bon.

Échéances du client A dans le calendrier du client B — Vous oubliez une revue périodique et le constatez seulement après coup.

Violation de données : 20 minutes pour retrouver les documents — Quand un client appelle, vous perdez un temps précieux des 72h.

Mises à jour réglementaires uniquement à ceux qui appellent — Vous les transmettez uniquement aux clients qui vous appellent. Les autres prennent du retard.

La solution

Construit par un DPO. Pour le vrai travail du DPO.

Pas un outil generique adapte a la confidentialite. Un espace de travail concu autour du flux reel du DPO externe.

CSComune di SorsoPublic entity - Review frequency: 6 monthsActive
OverviewDocumentsRegisterViolationsDeadlinesAudit
24
Documents
8
Processings
2
Deadlines
Latest documents
Informativa pazienti.pdfComplete
Registro art. 30 v2.xlsxIn review
DPIA videosorveglianza.pdfDraft

Meme structure, chaque client

Pas un simple archivage. Un espace de travail pour ordre, continuite et tracabilite.

Signalement d'événements

Le client vous signale. Vous avez déjà le dossier ouvert.

Le plus difficile dans le travail d'un DPO externe n'est pas la documentation : c'est d'apprendre qu'il s'est passé quelque chose. Ici le client vous le dit lui-même, avec un lien et un code, et le signalement naît déjà comme événement tracé.

  1. Vous donnez un lien, pas un compte

    Chaque client reçoit une adresse dédiée avec un code. Aucun mot de passe à gérer, aucun utilisateur supplémentaire à payer.

  2. Le client décrit l'événement

    Un formulaire court en langage courant : ce qui s'est passé, quand, qui est concerné. Nul besoin de connaître le RGPD.

  3. Vous le recevez avant qu'on vous appelle

    Le signalement entre dans la file du bon client, avec une date et une heure certaines. Qui a dit quoi, et quand, reste écrit.

  4. Il devient un événement avec son délai

    Vous choisissez le type d'événement et le flux démarre : les étapes à suivre et le délai calculé selon le texte, pas à vue de nez. Une violation déclenche les 72 heures de l'art. 33.

dpoworkspace.eu/segnala-evento/…
Signaler un événement
Que s'est-il passé
Quand
Personnes concernées
Envoyer
Votre file
Comune di Sorso
E-mail envoyé à la mauvaise liste
08/08/2026 · 09:15 · ~140
Violation de donnéesart. 33 GDPR
1Évaluer le risque pour les personnes
2Décider s'il faut notifier l'autorité
3Consigner la décision et les motifs
Délai de notification : 11/08/2026 · 09:15
Tout reste dans la piste d'audit du client
Générateur de documentsPro

D'un questionnaire à un document prêt à remettre

Répondez à quelques questions guidées et obtenez un brouillon mis en page de façon professionnelle, avec les données de votre client. Fini le copier-coller depuis de vieux fichiers.

46 modèles prêts à l'emploi, multisecteur
Informations pour la santé, le personnel, les clients, le site, la vidéosurveillance, l'e-commerce, l'hôtellerie, les salles de sport et plus, ainsi que désignations et consentements.
Export en PDF et en Word modifiable
Mise en page soignée : couverture, sections numérotées, tableaux et encadrés. Prêt à remettre ou à peaufiner.
Validation du DPO obligatoire
L'outil fait le gros du travail, mais l'export n'a lieu qu'après votre relecture et votre confirmation. Le jugement reste le vôtre.
Essayer le générateur

Saisie et aperçu libres. Export inclus à partir de l'abonnement Pro.

Document de conformité

Information des patients

Établie au titre de l'art. 13 RGPD

Responsable

Centro Medico Esempio

Généré le

20/06/2026

Référence

DPOW-PAZ

1Responsable du traitement
2Tableau de synthèse
Finalité
Base
Conserv.
DPO Workspace · dpoworkspace.euBROUILLON · DPOW-PAZ
PDFWord
Responsabilisation

Démontrer la conformité devient concret.

Tout ce dont vous avez besoin pour répondre à un contrôle CNIL ou à un audit client, sans paniquer.

Available

Upload and last modified date

Every document shows creation date, last modification, and author.

Available

Document status

Draft, in review, complete, to update. Quick filters per client.

Available

Per-client audit log

History of every operation (creation, modification, deletion) append-only.

Available

Operational notes

Free annotations linked to the client to contextualize decisions.

Available

Per-client deadlines

Configurable review frequency, alerts on upcoming or overdue deadlines.

Available

Exportable client report

PDF package with client profile, Art. 30 register, and operational timeline.

À qui c'est destiné

Conçu sur un flux de travail réel.

Pas un logiciel généraliste de bureau. Un espace conçu pour ceux qui exercent la fonction de DPO en tant que profession, gèrent plusieurs mandats et doivent démontrer leur responsabilité.

3–30
clients types

Independent DPOs

Certified professionals acting as external DPO for multiple entities or companies.

5–20
clients types

Privacy consultants

Consultants supporting clients on GDPR compliance without formally holding the role.

3–5
dans l'équipe

Law firms and privacy practices

Structured firms with multiple professionals managing privacy matters in parallel.

10+
organismes suivis

Public sector and healthcare experts

DPOs serving municipalities, schools, health authorities, with specific documentary needs.

12
mois de cycle

SME and hospitality consultants

Specialists for SMEs, hospitality, retail with recurring mandates.

noeuds

Consultant networks

Networks and cooperatives of privacy consultants sharing methods and tools.

Sécurité

Hébergement UE, chiffrement, audit.

DPO Workspace est conçu selon les principes de privacy by design et by default.

TLS 1.3 · AES-256

Chiffre au repos et en transit

Tous les fichiers et metadonnees sont chiffres au repos sur Google Cloud (AES-256) et en transit via TLS 1.3. Aucun acces en clair tout au long de la chaine.

europe-west1 · BE

Hebergement dans l'UE

Vos donnees et documents sont heberges sur l'infrastructure Google Firebase, region europe-west1 (Belgique). Aucun transfert hors UE en fonctionnement ordinaire.

Firestore rules

Espaces clients cloisonnes

Chaque utilisateur dispose d'un espace distinct. Les regles d'acces de la base empechent un compte de lire les donnees d'un autre.

append-only

Tracabilite des actions

Chaque depot, modification ou suppression est consigne dans un journal interne en ajout seul - utile en cas de controle.

Le parcours d'un document
TLS 1.3AES-256 at-resteurope-west1Firestore rules
Piste d'auditappend-only
09:15dépôt
Aucune modification rétroactive : uniquement des ajouts.

DPO Workspace est un outil opérationnel d'aide au DPO. Il ne remplace pas l'évaluation professionnelle du Délégué à la Protection des Données ni la responsabilité du responsable du traitement.

En savoir plus sur la sécurité et la conformité →
Domaines documentaires

Tout ce qu'un DPO gère, en un seul endroit.

77 domaines documentaires préconfigurés. Téléchargez les documents, attribuez des statuts, ajoutez des notes. Chaque chose à sa place, pour chaque client.

00/ 14 domaines prêts pour chaque client

Mentions d'information

art. 13-14

Collecte, versionnage et revision des mentions au titre des art. 13-14 RGPD.

Nominations et autorisations

art. 29

Lettres de mission et designations des personnes autorisees a traiter.

Registre des traitements

art. 30

Registre art. 30 avec formulaire modifiable et modeles sectoriels.

Sous-traitants

art. 28

Liste des sous-traitants externes et accords art. 28.

AIPD et analyses d'impact

art. 35

Documents d'evaluation des risques et AIPD au titre de l'art. 35.

Violation de donnees

art. 33-34

Registre des incidents avec compte a rebours de 72 h au titre de l'art. 33.

Cookies et web

ePrivacy

Politique cookies, banniere et recensement des traitements web.

Videosurveillance

art. 88

Panneaux, plans, evaluations sur l'usage des systemes de camera.

Formation en protection des donnees

art. 39

Attestations, supports et suivi des actions de formation.

Demandes des personnes concernees

art. 15-22

Suivi des demandes au titre des art. 15-22 RGPD.

Audit et echeances

art. 24

Documents d'audit, suivis et echeances documentaires.

Documentation IA

AI Act

Systemes automatises, reglement IA, tracabilite des decisions algorithmiques.

Transferts hors UE

art. 44-49

Registre des transferts vers des pays tiers et analyse TIA (chapitre V, art. 44-49).

NIS2 et securite des reseaux

NIS2

Documentation sur les mesures de securite et les obligations NIS2, au-dela du RGPD classique.

Ce qu'il fait, vraiment

Dix choses que d'autres appellent un classeur.

Aucune n'est une promesse : toutes sont en production. Survolez une carte pour l'arrêter.

Portail client

Un lien dédié par client : il signale les événements sans compte.

Délais ancrés au texte

Le délai n'est pas estimé : l'article le calcule. Les 72 heures de l'art. 33 partent de l'heure exacte.

Flux .ics des échéances

Les échéances de tous vos clients dans votre agenda, mises à jour seules.

OCR et recherche plein texte

Vous cherchez une clause dans un PDF scanné il y a trois ans et vous la trouvez.

46 modèles de document

Mentions, désignations, consentements, règlement IA : vous remplissez un questionnaire et sortez avec un projet.

Audit Pack PDF annuel

Un dossier unique présentable : fiche client, registre art. 30, chronologie des opérations.

Score de conformité

Pour chaque client, ce qui manque et où. Cela dit où placer vos heures.

API REST et clés

Vos données sont à vous aussi ailleurs : lecture via API avec des clés révocables.

Équipe et rôles

Invitations, droits owner, editor, viewer, et 2FA sur chaque compte.

Récapitulatif hebdomadaire

Le lundi matin vous savez ce qui échoit, pour quel client, et ce qui est arrivé des portails.

Tarifs

Tarification simple. Annulez quand vous voulez.

30 jours d'essai gratuit sur chaque plan. Sans carte bancaire.

Solo

To get started

€19/mese

Primo mese gratuito

  • Up to 3 clients
  • 1 user
  • Les 77 domaines documentaires
  • Art. 30 register
  • Data breach 72h
  • Demandes des personnes concernees (art. 15-22)
  • Registre de formation du personnel
  • Transferts hors UE et TIA
  • Audit log
  • 5 GB storage
Inizia gratis
Più scelto

Pro

Most chosen plan

€39/mese

Primo mese gratuito

  • Clients illimités
  • 1 user
  • Everything in Solo
  • DPIA Wizard (WP248)
  • OCR full-text search
  • PDF client report
  • Sector templates
  • Monthly ZIP backup
  • Public DPO profile
  • Weekly digest
  • 25 GB storage
Inizia gratis

Studio

For small firms

€79/mese

Primo mese gratuito

  • Unlimited clients
  • Up to 5 users
  • Everything in Pro
  • Client relations map
  • Annual PDF Audit Pack
  • Read-only REST API
  • Granular roles
  • Priority support
  • 100 GB storage
Inizia gratis

TVA non incluse le cas échéant.

ACTUALITÉS VIE PRIVÉE

Dernières décisions et nouveautés

Analyses du point de vue d'un DPO opérationnel.

Voir toutes les actualités
Réglementation
26l'article que personne ne signe avant de diffuser

Qui répond de la diffusion en direct du match des moins de 14 ans ? La Suède répond à la question que personne ne pose

Le 25 août, l'autorité suédoise a publié un guide sur la diffusion du sport des jeunes. Beaucoup de clubs diffusent en ligne les matchs des enfants, et le guide indique les facteurs qui déterminent ce qui est permis. Mais la partie qui vaut la lecture est l'autre : la responsabilité quand la commune possède l'équipement et que le club veut y installer des caméras.

25 août 2026Nouveau 5 min
Réglementation
24mois au-delà desquels un incident ne s'utilise plus

Le score qui vous refuse un crédit peut être demandé, et il doit être expliqué

Le 19 août, la CNIL a traduit pour le public sa recommandation de mai 2026 sur l'évaluation de la solvabilité. On y trouve trois chiffres et un principe qui concernent quiconque pratique le scoring : vingt-quatre mois pour les incidents passés, six mois pour les données d'une demande refusée, et un droit d'accès au score qui ne se règle pas en invoquant le secret des affaires.

19 août 2026Nouveau 6 min
Réglementation
2critères du CEPD et l'AIPD devient obligatoire

À l'école les traceurs publicitaires sont interdits, et ce n'est pas une question de consentement

Le 24 août, la CNIL a publié les règles applicables aux espaces numériques de travail utilisés dans les établissements scolaires. Le point décisif n'est pas la protection des mineurs mais un principe de droit administratif : la neutralité du service public de l'éducation inclut la neutralité commerciale, de sorte que les traceurs à des fins publicitaires ou de profilage sont en principe interdits. Si l'outil en comporte, le responsable de traitement doit les désactiver.

24 août 2026Nouveau 6 min
Questions fréquentes

Comment fonctionne l'essai gratuit ?

+

30 jours complets, sans carte bancaire requise. Ensuite vous pouvez activer un plan ou laisser expirer — les données sont conservées 90 jours.

DPO Workspace remplace-t-il le DPO ?

+

Non. DPO Workspace est un outil opérationnel qui aide le DPO dans ses activités. Il ne remplace pas l'évaluation professionnelle ni la responsabilité du responsable du traitement.

Les données sont-elles sécurisées ?

+

Oui. Hébergement UE (europe-west1), chiffrement TLS 1.3 en transit et AES-256 au repos. Sauvegardes quotidiennes. Contrat art. 28 disponible sur demande.

Puis-je exporter mes données ?

+

Oui, à tout moment. Export des clients en CSV/Excel, registre art. 30 en PDF/Word.

Est-ce adapté à ma petite structure ?

+

Oui, l'outil est conçu pour les DPO indépendants, petits cabinets professionnels et consultants gérant 30-50 clients simultanément.

Que se passe-t-il si j'annule l'abonnement ?

+

Le plan reste actif jusqu'à la fin de la période déjà payée. Ensuite, l'accès est bloqué jusqu'à ce que vous réactiviez un plan. Les données sont conservées 90 jours après l'annulation.