Expertise · Protection des données
Avocat RGPD
& Protection des
données personnelles
Luxembourg & Grande Région. Un accompagnement juridique précis, ancré dans la réalité opérationnelle des organisations.
Un accompagnement
360° RGPD
De la cartographie initiale des traitements à la gestion d’une violation, en passant par la relation avec les autorités de contrôle, Mangrove Law Office couvre l’ensemble du spectre RGPD.
Mise en conformité initiale
Audit, registre des traitements, documentation RGPD, délégué à la protection des données.
Analyses d’impact (AIPD)
Réalisation et validation des PIA pour les traitements à risque élevé.
Droits des personnes
Procédures de réponse, gestion des demandes d’accès, d’effacement, de portabilité.
Violations de données
Qualification, notification CNPD dans les 72h, communication aux personnes concernées.
Contrats & DPA
Rédaction et négociation des Data Processing Agreements, Clauses contractuelles types (SCCs).
Comment nous travaillons
Diagnostic
Analyse de votre situation, identification des risques prioritaires et du périmètre d’intervention.
Cartographie
Recensement de tous les traitements de données, bases juridiques, durées de conservation.
Plan d’action
Priorisation des mesures, roadmap de mise en conformité, rédaction des documents.
Suivi continu
Accompagnement dans la durée, veille réglementaire, mise à jour de la documentation.
Questions fréquentes
Les questions les plus courantes posées par nos clients sur la conformité RGPD au Luxembourg.
Mon organisation est-elle concernée par le RGPD ?
Toute organisation traitant des données de personnes dans l’UE est concernée, quelle que soit sa taille. Les obligations varient selon le volume et la sensibilité des traitements.
Dois-je nommer un DPO ?
La nomination est obligatoire pour les autorités publiques, les organisations effectuant du suivi à grande échelle ou traitant des données sensibles. Un DPO externalisé est souvent la solution la plus adaptée.
Que risque-t-on en cas de non-conformité ?
Les sanctions peuvent atteindre 20 millions d’euros ou 4% du chiffre d’affaires mondial annuel. Au-delà des amendes, la réputation et la confiance des partenaires sont en jeu.
Quelle est la durée d’un projet de mise en conformité ?
Une mise en conformité initiale prend généralement 2 à 6 mois selon la complexité des traitements. Le maintien de la conformité est ensuite un processus continu.
Besoin d’un audit
RGPD ?
Première consultation confidentielle. Réponse sous 48h.