Profils clients, archive documentaire, registres des traitements, echeances et journal data breach. Concu par un DPO certifie qui gere plusieurs mandats chaque jour.
Conçu par un DPO, pour les DPO.
Je suis Pietro Cravero, Data Protection Officer certifié et fondateur de Studio Cravero Consulting. DPO Workspace est né de mon travail quotidien de conseil RGPD pour les administrations publiques et les organisations privées.
Chaque fonctionnalité est pensée pour résoudre un problème opérationnel que j'ai moi-même rencontré. Pas de vaporware. Pas de promesses d'automatisation magique. Juste des outils que vous utilisez vraiment chaque jour.
Registres art. 30 dans 5 tableurs différents — Mis à jour à des dates différentes, vous ne savez plus lequel est le bon.
Échéances du client A dans le calendrier du client B — Vous oubliez une revue périodique et le constatez seulement après coup.
Violation de données : 20 minutes pour retrouver les documents — Quand un client appelle, vous perdez un temps précieux des 72h.
Mises à jour réglementaires uniquement à ceux qui appellent — Vous les transmettez uniquement aux clients qui vous appellent. Les autres prennent du retard.
Pas un outil generique adapte a la confidentialite. Un espace de travail concu autour du flux reel du DPO externe.
Meme structure, chaque client
Pas un simple archivage. Un espace de travail pour ordre, continuite et tracabilite.
Le plus difficile dans le travail d'un DPO externe n'est pas la documentation : c'est d'apprendre qu'il s'est passé quelque chose. Ici le client vous le dit lui-même, avec un lien et un code, et le signalement naît déjà comme événement tracé.
Chaque client reçoit une adresse dédiée avec un code. Aucun mot de passe à gérer, aucun utilisateur supplémentaire à payer.
Un formulaire court en langage courant : ce qui s'est passé, quand, qui est concerné. Nul besoin de connaître le RGPD.
Le signalement entre dans la file du bon client, avec une date et une heure certaines. Qui a dit quoi, et quand, reste écrit.
Vous choisissez le type d'événement et le flux démarre : les étapes à suivre et le délai calculé selon le texte, pas à vue de nez. Une violation déclenche les 72 heures de l'art. 33.
Répondez à quelques questions guidées et obtenez un brouillon mis en page de façon professionnelle, avec les données de votre client. Fini le copier-coller depuis de vieux fichiers.
Saisie et aperçu libres. Export inclus à partir de l'abonnement Pro.
Document de conformité
Information des patients
Établie au titre de l'art. 13 RGPD
Responsable
Centro Medico Esempio
Généré le
20/06/2026
Référence
DPOW-PAZ
Tout ce dont vous avez besoin pour répondre à un contrôle CNIL ou à un audit client, sans paniquer.
Every document shows creation date, last modification, and author.
Draft, in review, complete, to update. Quick filters per client.
History of every operation (creation, modification, deletion) append-only.
Free annotations linked to the client to contextualize decisions.
Configurable review frequency, alerts on upcoming or overdue deadlines.
PDF package with client profile, Art. 30 register, and operational timeline.
Pas un logiciel généraliste de bureau. Un espace conçu pour ceux qui exercent la fonction de DPO en tant que profession, gèrent plusieurs mandats et doivent démontrer leur responsabilité.
Certified professionals acting as external DPO for multiple entities or companies.
Consultants supporting clients on GDPR compliance without formally holding the role.
Structured firms with multiple professionals managing privacy matters in parallel.
DPOs serving municipalities, schools, health authorities, with specific documentary needs.
Specialists for SMEs, hospitality, retail with recurring mandates.
Networks and cooperatives of privacy consultants sharing methods and tools.
DPO Workspace est conçu selon les principes de privacy by design et by default.
Tous les fichiers et metadonnees sont chiffres au repos sur Google Cloud (AES-256) et en transit via TLS 1.3. Aucun acces en clair tout au long de la chaine.
Vos donnees et documents sont heberges sur l'infrastructure Google Firebase, region europe-west1 (Belgique). Aucun transfert hors UE en fonctionnement ordinaire.
Chaque utilisateur dispose d'un espace distinct. Les regles d'acces de la base empechent un compte de lire les donnees d'un autre.
Chaque depot, modification ou suppression est consigne dans un journal interne en ajout seul - utile en cas de controle.
DPO Workspace est un outil opérationnel d'aide au DPO. Il ne remplace pas l'évaluation professionnelle du Délégué à la Protection des Données ni la responsabilité du responsable du traitement.
En savoir plus sur la sécurité et la conformité →77 domaines documentaires préconfigurés. Téléchargez les documents, attribuez des statuts, ajoutez des notes. Chaque chose à sa place, pour chaque client.
Collecte, versionnage et revision des mentions au titre des art. 13-14 RGPD.
Lettres de mission et designations des personnes autorisees a traiter.
Registre art. 30 avec formulaire modifiable et modeles sectoriels.
Liste des sous-traitants externes et accords art. 28.
Documents d'evaluation des risques et AIPD au titre de l'art. 35.
Registre des incidents avec compte a rebours de 72 h au titre de l'art. 33.
Politique cookies, banniere et recensement des traitements web.
Panneaux, plans, evaluations sur l'usage des systemes de camera.
Attestations, supports et suivi des actions de formation.
Suivi des demandes au titre des art. 15-22 RGPD.
Documents d'audit, suivis et echeances documentaires.
Systemes automatises, reglement IA, tracabilite des decisions algorithmiques.
Registre des transferts vers des pays tiers et analyse TIA (chapitre V, art. 44-49).
Documentation sur les mesures de securite et les obligations NIS2, au-dela du RGPD classique.
Aucune n'est une promesse : toutes sont en production. Survolez une carte pour l'arrêter.
Un lien dédié par client : il signale les événements sans compte.
Le délai n'est pas estimé : l'article le calcule. Les 72 heures de l'art. 33 partent de l'heure exacte.
Les échéances de tous vos clients dans votre agenda, mises à jour seules.
Vous cherchez une clause dans un PDF scanné il y a trois ans et vous la trouvez.
Mentions, désignations, consentements, règlement IA : vous remplissez un questionnaire et sortez avec un projet.
Un dossier unique présentable : fiche client, registre art. 30, chronologie des opérations.
Pour chaque client, ce qui manque et où. Cela dit où placer vos heures.
Vos données sont à vous aussi ailleurs : lecture via API avec des clés révocables.
Invitations, droits owner, editor, viewer, et 2FA sur chaque compte.
Le lundi matin vous savez ce qui échoit, pour quel client, et ce qui est arrivé des portails.
30 jours d'essai gratuit sur chaque plan. Sans carte bancaire.
To get started
Primo mese gratuito
Most chosen plan
Primo mese gratuito
For small firms
Primo mese gratuito
TVA non incluse le cas échéant.
Analyses du point de vue d'un DPO opérationnel.
SATS demandait aux adhérents une photo conservée dans le système de gestion et utilisée à l'accueil pour vérifier l'identité des personnes qui entrent. Datatilsynet a constaté que l'information indiquait une base légale erronée, n'expliquait pas le droit d'opposition, et que les oppositions étaient rejetées sans démontrer de motifs légitimes impérieux. L'échéance pour y remédier est le 11 septembre 2026.
Le 14 août, le ministère de l'Économie a indiqué que le système d'information de la DGFiP avait été affecté par une violation de données : un tiers a pu consulter et extraire des informations relatives à des particuliers et des professionnels. Les identifiants et les mots de passe ne seraient pas concernés — et c'est précisément pour cela que le risque n'est pas la prise de contrôle des comptes mais l'hameçonnage bâti sur des données fiscales exactes.
Le 25 août, l'autorité suédoise a publié un guide sur la diffusion du sport des jeunes. Beaucoup de clubs diffusent en ligne les matchs des enfants, et le guide indique les facteurs qui déterminent ce qui est permis. Mais la partie qui vaut la lecture est l'autre : la responsabilité quand la commune possède l'équipement et que le club veut y installer des caméras.
Le 19 août, la CNIL a traduit pour le public sa recommandation de mai 2026 sur l'évaluation de la solvabilité. On y trouve trois chiffres et un principe qui concernent quiconque pratique le scoring : vingt-quatre mois pour les incidents passés, six mois pour les données d'une demande refusée, et un droit d'accès au score qui ne se règle pas en invoquant le secret des affaires.
Le 24 août, la CNIL a publié les règles applicables aux espaces numériques de travail utilisés dans les établissements scolaires. Le point décisif n'est pas la protection des mineurs mais un principe de droit administratif : la neutralité du service public de l'éducation inclut la neutralité commerciale, de sorte que les traceurs à des fins publicitaires ou de profilage sont en principe interdits. Si l'outil en comporte, le responsable de traitement doit les désactiver.
Analyses opérationnelles issues du produit et de la pratique du DPO.
Logiciel DPO : interne et externe
Ce qu'il faut quand on suit plus d'une organisation.
Registre des activités de traitement (art. 30)
Ce qu'il doit contenir, qui y est tenu, Excel face à un logiciel.
Logiciel pour consultants et DPO externes
Multiclient par conception : un espace de travail, tous les clients.
Règlement IA : obligations et documents
Les échéances et les 7 documents pour être prêt en août 2026.
Comparatif des logiciels pour DPO
DPO Workspace face à 5 alternatives, sans détour.
Des échéances fondées sur les textes
Pourquoi chaque intervalle de révision cite sa source.
Actualités opérationnelles pour DPO
Décisions et nouveautés, traduites en actions concrètes.
30 jours complets, sans carte bancaire requise. Ensuite vous pouvez activer un plan ou laisser expirer — les données sont conservées 90 jours.
Non. DPO Workspace est un outil opérationnel qui aide le DPO dans ses activités. Il ne remplace pas l'évaluation professionnelle ni la responsabilité du responsable du traitement.
Oui. Hébergement UE (europe-west1), chiffrement TLS 1.3 en transit et AES-256 au repos. Sauvegardes quotidiennes. Contrat art. 28 disponible sur demande.
Oui, à tout moment. Export des clients en CSV/Excel, registre art. 30 en PDF/Word.
Oui, l'outil est conçu pour les DPO indépendants, petits cabinets professionnels et consultants gérant 30-50 clients simultanément.
Le plan reste actif jusqu'à la fin de la période déjà payée. Ensuite, l'accès est bloqué jusqu'à ce que vous réactiviez un plan. Les données sont conservées 90 jours après l'annulation.