Le RGPD et la protection des données de santé :

accompagnons votre entreprise dans sa mise en conformité

Le Règlement Général sur la Protection des Données (RGPD) impose aux organisations de protéger la vie privée des personnes dont les données personnelles sont collectées et traitées dans le cadre de leurs activités. Au-delà des obligations réglementaires, la conformité RGPD est surtout devenue un véritable facteur de confiance auprès des clients, des partenaires et des collaborateurs.Juresco vous accompagne dans toutes les étapes de votre mise en conformité, depuis l’audit initial jusqu’au maintien de votre conformité dans le temps.

Pourquoi se mettre en conformité avec le RGPD ?

La conformité au RGPD est une obligation légale. Toutes les structures traitant des données personnelles sont concernées par le RGPD, qu’elles soient une entreprise privée, une association, ou une structure publique.

La conformité au RGPD permet également de :

L’audit RGPD

Évaluez votre niveau de conformité grâce à un audit global.

Cette prestation comprend :

Vous obtenez alors une vision claire de votre situation et des actions à mettre en œuvre.

Accompagnement à la mise en conformité RGPD

Soyez accompagné dans la mise en œuvre opérationnelle de votre conformité.

Nos experts réalisent ou vous accompagnent pour :

DPO externalisé

Disposez d’un Délégué à la Protection des Données sans recruter.

Notre prestation de DPO externalisé vous permet de bénéficier :

Formation et sensibilisation RGPD

Parce que la conformité RGPD passe également par la sensibilisation des équipes.

Nous proposons :

Maintien en conformité

La conformité RGPD est une démarche continue.

Nous assurons :

Documentation de conformité au RGPD

Soyez accompagné dans l’élaboration et la rédaction de l’ensemble des documents nécessaires à votre conformité.

Nous rédigeons pour vous :

Analyse d’Impact relative à la Protection des Données (AIPD)

Pour la conformité de vos traitements de données les plus à risque.

Certains traitements de données personnelles présentent des risques élevés pour les droits et libertés des personnes concernées. Dans ces situations précises, le RGPD impose la réalisation d’une Analyse d’Impact relative à la Protection des Données (AIPD) avant la mise en œuvre du traitement.Notre équipe vous accompagne dans la réalisation complète de votre AIPD, afin de sécuriser vos projets et de répondre aux exigences réglementaires.

Notre prestation comprend :

Nous intervenons notamment sur des projets impliquant des données de santé, des traitements à grande échelle, des dispositifs de vidéosurveillance, des solutions d’intelligence artificielle, des outils RH ou tout autre traitement susceptible de présenter un risque élevé pour les droits et libertés des personnes concernées.Notre approche est à la fois réglementaire et opérationnelle : au-delà de la documentation de conformité, nous vous aidons à intégrer les mesures de protection des données dès la conception de vos projets afin de limiter les risques et de faciliter leur déploiement.

Protection des données de santé

Veillez à la protection de vos données les plus sensibles grâce à l’implication d’un DPO expert en protection des données de santé.

Les données de santé figurent parmi les catégories de données personnelles les plus sensibles.

Leur traitement implique des exigences renforcées en matière de confidentialité, de sécurité et de conformité au RGPD. Juresco s’appuie sur une expertise de terrain acquise au sein d’établissements de santé et d’organisations soumises à des exigences réglementaires élevées.

David Rozier, dirigeant de Juresco, a exercé les fonctions de Délégué à la Protection des Données (DPO) au CHU de Grenoble pendant près de 6 années, où il a accompagné les équipes dans la mise en conformité des traitements de données de santé, la gestion des analyses d’impact (AIPD), les relations avec les autorités de contrôle et la diffusion d’une véritable culture de la protection des données au sein de l’établissement.

Aujourd’hui, cette expertise est mise au service de plusieurs structures de santé au travail (SPST) et d’organisations traitant quotidiennement des données de santé.

Nous accompagnons notamment nos clients sur :

Cette expérience nous permet d’apporter des réponses pragmatiques et opérationnelles à des organisations confrontées à des enjeux complexes de confidentialité, de sécurité et de conformité.

Notre méthodologie de travail

1- Diagnostic

Nous analysons votre organisation et vos traitements de données, ainsi que les éléments de conformité en place.

2- Plan d’action

Nous définissons les actions prioritaires et les livrables nécessaires.

3- Mise en oeuvre

Nous construisons avec vous tous les éléments nécessaires à votre conformité.

4- Accompagnement dans la durée

Nous assurons le suivi et l’amélioration continue de votre dispositif RGPD.

Pourquoi choisir Juresco ?

Questions fréquentes

Ma structure est-elle concernée par le RGPD ?

Oui, dès lors que vous collectez ou traitez des données personnelles (un nom / prénom, une adresse email personnelle ou un numéro de téléphone) vous devez être en conformité avec le RGPD.C’est le cas quel que soit la forme juridique de votre structure : entreprise privée, association, entité publique. Dès que votre structure est pourvue de la personnalité morale, le RGPD s’applique.

Le coût dépend fortement du nombre de traitements de données personnelles différents effectués par votre structure. Nous préconisons toujours une mise en conformité graduelle, car il s’agit d’un changement de culture qu’il convient de s’approprier. Ainsi, nous adaptons l’accompagnement en fonction du budget qui peut être mobilisé : les éléments gérés seront les mêmes mais la progression de la conformité sera plus ou moins rapide.

Trois catégories de structures sont dans l’obligation de nommer un DPO auprès de la CNIL. Nous pouvons vous aider à déterminer si cette obligation s’applique à votre structure.Dans tous les cas, désigner un DPO, en interne ou en externe, reste une très bonne idée pour assurer votre conformité RGPD et éviter les risques associés aux non-conformités.

Une mise en conformité peut s’étendre de quelques mois à plusieurs années selon la complexité de votre organisation, en préconisant un effort continu mais peu intense, pour laisser le temps à votre structure de s’approprier le changement. Il convient de considérer que le travail de maintien de la conformité au RGPD est un travail continu, et le résultat de procédures de travail bien définies et correctement appliquées quotidiennement.


Vous avez besoin d’être accompagné dans votre mise en conformité ou dans le maintien de votre conformité au RGPD ?

Contactez-nous pour réaliser un premier diagnostic !


Nous sommes en mesure de travailler en 100 % à distance si vous le souhaitez. Si vous avez envie de nous rencontrer, et de travailler de manière plus rapprochée, voici où nous trouver !