Votre DPO et votre mise en conformité avec la loi algérienne
Depuis la loi 25-11 du 24 juillet 2025, qui modifie et complète la loi 18-07 sur la protection des données personnelles, les entreprises doivent désigner un délégué à la protection des données, tenir un registre de leurs traitements, journaliser les opérations sur les données et notifier les violations à l’ANPDP. Nous prenons ce travail en charge, du premier audit au suivi au quotidien.
De l’audit au DPO externalisé
Audit de conformité
Inventaire de vos traitements, de vos sous-traitants et de vos flux de données, écarts par rapport à la loi et plan d’action priorisé.
DPO externalisé
Nous tenons le rôle de délégué à la protection des données, ou nous accompagnons celui que vous désignez en interne. Ses coordonnées sont communiquées à l’ANPDP.
Registre des traitements
Un registre tenu à jour : finalités, catégories de données, destinataires, durées de conservation et mesures de sécurité.
Déclarations et autorisations
Préparation et suivi des déclarations et demandes d’autorisation auprès de l’Autorité nationale de protection des données à caractère personnel.
Analyses d’impact
Étude d’impact avant le lancement d’un traitement à risque élevé, et consultation de l’ANPDP lorsque le risque résiduel le demande.
Violations de données
Procédure prête à l’emploi pour notifier l’ANPDP dans les cinq jours et informer les personnes concernées, avec un registre des incidents.
Demandes d’accès et d’opposition
Modèles de réponse et circuit interne pour traiter les demandes d’accès, de rectification, d’effacement et d’opposition.
Politiques et consentement
Politique de confidentialité, mentions d’information, recueil du consentement et bandeau cookies conformes, en français et en arabe.
Sensibilisation
Formation de vos équipes aux bons réflexes : collecte minimale, partage de fichiers, mots de passe, réaction à un incident.
La conformité tient aussi dans l’infrastructure
La loi 25-11 demande une journalisation automatisée des opérations sur les données : qui a consulté, modifié ou supprimé quoi, et quand. C’est un sujet technique autant que juridique. Parce que nous construisons et exploitons ISOGrid, nous mettons ces mesures en place dans vos systèmes, pas seulement sur le papier.
Comment nous travaillons
- Audit : entretiens, inventaire des traitements et rapport d’écarts.
- Mise en conformité : registre, procédures, documents, déclarations et mesures techniques.
- Suivi : DPO externalisé ou accompagnement de votre DPO, revue des nouveaux traitements, gestion des demandes et des incidents.
Chaque mission est chiffrée sur devis, selon la taille de votre organisation et le nombre de traitements.
La protection des données en Algérie
Mon entreprise doit-elle désigner un DPO ?
Depuis la loi 25-11 du 24 juillet 2025, qui modifie et complète la loi 18-07, les responsables de traitement doivent désigner un délégué à la protection des données et communiquer ses coordonnées à l’ANPDP. Nous vérifions avec vous ce que la loi exige pour votre activité.
Pouvez-vous être notre DPO ?
Oui. Nous pouvons tenir le rôle de DPO externalisé, ou accompagner la personne que vous désignez en interne : méthode, modèles de documents, revue des traitements et appui lors des échanges avec l’ANPDP.
Que se passe-t-il en cas de fuite de données ?
La loi 25-11 impose de notifier l’ANPDP dans les cinq jours suivant la découverte d’une violation, et d’informer sans délai les personnes concernées lorsque le risque pour elles est élevé. Nous préparons la procédure à l’avance et vous aidons à la dérouler le jour venu.
Faut-il héberger les données en Algérie ?
Le transfert de données personnelles vers l’étranger est strictement encadré par la loi. Héberger vos traitements en Algérie, par exemple sur ISOGrid, évite la plupart de ces démarches. Nous cartographions vos flux pour repérer ceux qui sortent du pays.
Complémentaires à celui-ci
Parlons de votre projet
Écrivez-nous ou appelez-nous. Nous répondons en français, en arabe et en anglais.