Évaluation ISO 27001 gratuite

UE · Royaume-Uni · Australie · Inde

Clients et équipe dans quatre pays. Un seul programme, pas quatre.

Un seul ensemble de registres, de mentions, de procédures et de contrats qui répond aux lois sur la protection des données de chaque pays où vous avez des clients ou du personnel, construit une fois avec une annexe par pays, et maintenu à jour dans la plateforme après la passation.

Annexes par paysExemple, entreprise SaaS avec quatre juridictions

Un programme central, quatre annexes, chacune avec sa justification d'applicabilité écrite

Programme central UE
Registres, mentions, AIPD, contrats de sous-traitance
Construit
Annexe Royaume-Uni
Décision sur le représentant, IDTA, redevance ICO
Étendu
Annexe Australie
Applicabilité des APP, violations à notifier, avocats locaux
Étendu
Annexe Inde
Notices de consentement DPDP, obligations du fiduciaire, avocats locaux
Étendu
Validé par le responsable du programme, semaine 9Export · DOCX, CSV, PDF

À qui cela s'adresse

Les entreprises présentes dans plus de pays que ne couvrent leurs documents de protection des données.

  • Adapté

    • Une entreprise SaaS dont le siège est dans un pays, avec des clients dans l'UE et au Royaume-Uni et une équipe d'ingénierie en Inde.
    • Une entreprise qui s'étend en Australie, dispose déjà d'un programme RGPD et a besoin de l'étendre, pas de le reconstruire.
    • Une entreprise dont les clients grands comptes dans plusieurs pays envoient chacun un questionnaire différent sur la protection des données et attendent des réponses cohérentes.
  • Également adapté

    • Une entreprise qui prépare une levée de fonds où la due diligence sur la protection des données couvre chaque marché où elle vend.
    • Une équipe qui a reçu une demande d'exercice de droits en provenance d'un pays auquel elle n'avait pas pensé.
    • Une entreprise qui veut commencer par deux pays et ajouter les autres au fil de son expansion.
  • Pas adapté

    • Les organisations qui ont besoin de désigner un délégué à la protection des données, un représentant UE ou Royaume-Uni ou un consent manager indien. Nous vous aidons à décider et à désigner ; nous n'assumons pas les rôles.
    • Les pays autres que l'UE, le Royaume-Uni, l'Australie et l'Inde. Demandez lors de l'appel ; les autres pays sont devisés séparément avec des avocats locaux.
    • Les entreprises qui cherchent uniquement des avis juridiques formels. Les avocats locaux rendent l'avis dans chaque pays ; la mise en œuvre est le service.

Ce que vous emportez

Construit une fois sur l'exigence commune la plus stricte, adapté là où les lois divergent.

Chaque livrable est modifiable et vous appartient, dans la plateforme ou exporté en DOCX, CSV et PDF.

Programme de protection des données multi-pays

11 livrables, 8 à 10 semaines
  • Inventaire mondial des données et cartographie des flux par pays

    Systèmes, flux, destinataires, avec étiquettes par pays

    • CSV
    • PDF
  • Analyse d'applicabilité par pays avec justification écrite

    RGPD, UK GDPR, Australian Privacy Act, DPDP Act

    • DOCX
    • PDF
  • Registre des traitements avec étiquettes par pays

    Finalités, fondements légaux, conservation, par juridiction

    • CSV
    • PDF
  • Mentions d'information à plusieurs niveaux avec sections par pays

    Clients, visiteurs du site, candidats, personnel

    • DOCX
    • HTML
  • Conception du consentement et des fondements légaux

    Y compris les notices de consentement DPDP et les notices de collecte APP

    • DOCX
    • PDF
  • Carte des transferts transfrontaliers et outils de transfert par route

    CCT, IDTA ou UK Addendum, responsabilité au titre de l'APP 8

    • CSV
    • DOCX
  • Annexes par pays pour l'UE, le Royaume-Uni, l'Australie et l'Inde

    Chacune avec le régulateur, les délais, les rôles et les positions locales

    • DOCX
    • PDF
  • Procédures de demandes d'exercice de droits et de violations avec les délais par pays

    72 heures, eligible data breaches, notification au Board, en un seul flux

    • Procédure
  • Avis d'avocats locaux pour l'Australie et l'Inde lorsque requis

    D'avocats inscrits sur place, planifiés en parallèle

    • PDF
  • Preuve que chaque document est en usage

    Reliée à l'enregistrement qu'elle étaye

    • Plateforme
  • Passation enregistrée et validation de préparation

    Avec la personne responsable du programme ensuite

    • Vidéo
    • PDF

Comment ça marche

Dix semaines jusqu'à la passation. Ensuite, on ajoute un pays, pas un programme.

Les avis des avocats locaux sont menés en parallèle et planifiés dans le plan.

  • GRCTrail
  • Passation
  • Sans nous
  1. Semaine 0

    Appel de cadrage

    Pays où vous avez des clients, des utilisateurs, du personnel et des fournisseurs ; ce qui existe. Prix fixe écrit sous 3 jours ouvrés.

  2. Semaines 1 à 2

    Évaluation

    Inventaire des données par pays, analyse d'applicabilité pour chaque loi, revue de tout programme existant. Avocats locaux cadrés. Prix de mise en œuvre confirmé.

  3. Semaines 3 à 9

    Mise en œuvre

    Documents centraux, annexes par pays, mentions, conception du consentement, outils de transfert, procédures. Avis des avocats locaux en parallèle. Deux séances de relecture avec votre équipe.

  4. Semaine 10

    Passation

    Mentions publiées, annexes validées, passation enregistrée, validation de préparation.

  5. Quand vous vous étendez

    Un nouveau pays

    Une nouvelle annexe sur le même socle, devisée comme une extension. Les registres et les mentions portent déjà la structure.

  6. Chaque année

    Revues et évolutions législatives

    Règles DPDP introduites par étapes, amendements britanniques, réformes des APP suivis. Mentions revues. Dans GRCTrail ou dans votre export.

Comment nous fixons le prix

Ce qui fait varier le prix

Trois choses que nous demandons lors de l'appel.

  • Combien de pays, et lesquels.

    Le socle UE est la base ; chaque annexe ajoute un travail d'applicabilité, et l'Australie et l'Inde ajoutent des avocats locaux.

  • Ce qui existe déjà.

    Un programme RGPD signifie que le socle est revu et étendu plutôt que rédigé.

  • Votre rôle et vos données.

    Les responsables de traitement avec du personnel dans plusieurs pays ont besoin de plus de mentions et de conception du consentement que les sous-traitants.

Jamais dans notre prix, nommé dans le devis pour que vous puissiez budgéter

  • Agir comme votre délégué à la protection des données, représentant UE, représentant Royaume-Uni ou consent manager indien
  • Les pays autres que l'UE, le Royaume-Uni, l'Australie et l'Inde ; devisés séparément
  • Les avis juridiques formels au-delà de ceux listés ; les avocats locaux sont nommés dans le devis
  • Les tests d'intrusion

Questions avant l'appel

Pourquoi faites-vous appel à des avocats locaux pour l'Australie et l'Inde ?

Parce qu'un avis juridique formel sur le droit australien ou indien doit venir d'un avocat inscrit sur place. Nous construisons le programme. Les avocats locaux confirment les positions qui doivent l'être, et leur coût est nommé dans le devis.

Le DPDP Act indien est-il en vigueur ?

La loi a été adoptée en août 2023 et ses règles d'application entrent en vigueur par étapes. L'évaluation consigne les obligations applicables au moment de la mission, et le programme est construit sur la loi complète pour que les étapes ultérieures ne demandent aucune reprise.

L'Australian Privacy Act s'applique-t-il à une entreprise sans bureau en Australie ?

C'est possible. Les organisations qui exercent une activité en Australie et y collectent ou détiennent des informations personnelles ont un lien australien. Des exemptions pour petites entreprises existent mais ne couvrent pas tous les cas. L'évaluation vous donne une réponse écrite.

Pouvons-nous commencer par deux pays et ajouter les autres plus tard ?

Oui. Les documents centraux sont construits une fois, et chaque pays est une annexe distincte. Ajouter un pays plus tard est devisé comme une extension, pas comme un nouveau programme.

En quoi les quatre lois diffèrent-elles ?

Elles partagent la même forme : un fondement légal, la transparence, la sécurité, des droits et la notification des violations. Elles diffèrent par les fondements qu'elles acceptent, le rôle du consentement, les règles de transfert et le régulateur. Le programme est construit sur l'exigence commune la plus stricte et adapté par pays là où les lois divergent.

Dites-nous où sont vos clients, votre personnel et vos fournisseurs.

Vous sortez de l'appel avec un périmètre et une fourchette indicative. Le prix fixe écrit suit sous 3 jours ouvrés.