
Mise en place de l’équipe
Après avoir défini le périmètre de notre mission, Lexagone constitue une équipe composée de 2 à 5 personnes.

Cartographie des traitements
Nous nous appuyons sur des registres types afin de diminuer les coûts en utilisant notre logiciel DPM.

Gouvernance RGPD
Mise en place des politiques et procédures en collaboration avec les directions et métiers.

Les prestations du SEDPO
Le contrat SEDPO comprend les prestations suivantes sur 12, 24 ou 36 mois :
- Création et consolidation du registre des activités de traitement
- Mise en place de votre gouvernance RGPD
- Mise en conformité du site Internet
- Suivi de la conformité de vos contrats
- Clauses de sous-traitance RGPD types
- Gestion des demandes d’exercice des droits RGPD
- Point de contact CNIL
- Conseil et accompagnement du responsable de traitement

Les prestations optionnelles du SEPDO
Lexagone propose également plusieurs prestations en option, ainsi que des « Packs » d’heures :
- Formations RGPD et cybersécurité intra et interentreprises
- Mise en conformité de votre dispositif de vidéosurveillance
- Réalisations d’Analyse d’Impact sur la Protection des Données (AIPD)
- Notification des violations de données et information des personnes
- Sensibilisation des salariés
- Packs d’heures d’accompagnement (10h – 15h – 20h)
- Mise en conformité des contrats de sous-traitance
Le RGPD impose la désignation d’un DPO pour les responsables de traitement et sous-traitants :
- personnes morales de droit public
- ayant mis en œuvre un traitement à grande échelle exigeant un suivi régulier et systématique des personnes
- ayant mis en œuvre un traitement à grande échelle contenant des données sensibles (art. 9 du RGPD) ou des condamnations pénales et infractions (art. 10 du RGPD)
Toutefois, les organisations, quelles que soient leurs tailles, ne disposent pas toujours des capacités internes pour désigner un DPO et mettre en place leur gouvernance RGPD.
C’est pourquoi, le RGPD a laissé la possibilité aux responsables de traitement et aux sous-traitants de se doter d’un DPO externe.