Comment mettre son entreprise en conformité avec la protection des données ?
Les étapes en un coup d'œil
- 1.Faire confirmer le cadre juridique qui vous est applicable
- 2.Recenser les données personnelles réellement détenues
- 3.Écrire pourquoi chaque donnée est collectée et combien de temps elle est gardée
- 4.Réduire la collecte à ce dont vous vous servez
- 5.Savoir où vos données sont hébergées et par qui
- 6.Restreindre les accès et fermer les comptes inutiles
- 7.Préparer les demandes des personnes et les incidents
- 8.Tenir un inventaire vivant et le revoir à chaque nouvel outil
Le parcours détaillé
1. Faire confirmer le cadre juridique qui vous est applicable
Avant d'engager une démarche de conformité, faites préciser par un conseil juridique quelles règles s'appliquent à votre entreprise en Nouvelle-Calédonie, et si votre activité vous expose par ailleurs à des règles étrangères — clients, hébergement ou prestataires situés hors du territoire.
Pourquoi - Appliquer un référentiel qui ne vous concerne pas coûte cher, et ignorer celui qui vous concerne expose : cette question se tranche en premier.
Avocat / conseil juridique
2. Recenser les données personnelles réellement détenues
Listez fichiers clients et prospects, dossiers du personnel, candidatures, enregistrements de vidéosurveillance, formulaires du site, historiques de messagerie, listes de diffusion et données présentes dans vos outils métier.
Pourquoi - La plupart des entreprises détiennent bien plus de données qu'elles ne le pensent, souvent dans des outils que personne n'a inventoriés.
Services / maintenance informatique
- SIAGE
- STRATOS
Stratos est une société d'ingénierie et de services informatiques spécialisée dans l'accompagnement des entreprises de Nouvelle-Calédonie. Elle assure la gestion complète des systèmes d'information, de la supervision à la cybersécurité, en utilisant une expertise locale.
- Ingénierie et conseil informatique
- Infogérance et externalisation IT
- Support utilisateur et supervision 24/7
Conseil en gestion / accompagnement d'entreprise
- GENCO
GenCo est un cabinet de conseil spécialisé dans l'optimisation de la performance des entreprises. Son approche va au-delà de la simple amélioration des chiffres pour transformer les données brutes en leviers de décision stratégique.
- Conseil en gestion financière
- Conseils opérationnels
- Accompagnement data et analyse de données
- GO TO BE
- ELLIPSE CONSULTING
Ellipse Consulting est une société multi-activité basée à Pouembout. Son établissement Ellipse Immo, RIDET 0794537.002 à Koné, est consacré à l’achat, la vente et la location immobilière en Province Nord.
- Achat immobilier en Province Nord
- Vente immobilière en Province Nord
- Location immobilière en Province Nord
Voir 5 autres professionnels
- YC CONSULTANT
YC CONSULTANT est une société de conseil basée à Nouméa. Elle opère également via sa marque YC IMMOBILIER, spécialisée dans les transactions immobilières.
- Conseil en gestion
- Défiscalisation
- Ingénierie financière et fiscale
- ALTER CONSEIL
Alter Conseil est un bureau d'études et de conseil spécialisé dans l'accompagnement des acteurs locaux (institutions, collectivités, entreprises) en Nouvelle-Calédonie. Son expertise vise à soutenir des projets cruciaux de développement territorial, de cohésion sociale et de transformation organisationnelle.
- Études territoriales
- Conseil en développement local
- Accompagnement des transformations organisationnelles
- BEE ASSIST' SARL
- FINACTIS
FINACTIS est un cabinet de conseil spécialisé en Nouvelle-Calédonie. Il accompagne les entreprises sur des enjeux financiers, stratégiques et transactionnels (restructuration, financement, etc.).
- Conseil en stratégie financière
- Ingénierie financière et stratégique
- Services de transaction (transmission d'entreprise)
- STAR INVEST CALEDONIE
STAR INVEST CALEDONIE est une société d'investissement opérant en Nouvelle-Calédonie, spécialisée dans le développement de projets et l'accompagnement d'entreprises locales.
- Accompagnement en défiscalisation
- Conseil en financement d'investissement
3. Écrire pourquoi chaque donnée est collectée et combien de temps elle est gardée
Pour chaque ensemble de données, notez la finalité, qui y accède, à qui elles sont transmises, et la durée au-delà de laquelle elles sont supprimées ou archivées.
Pourquoi - Une donnée conservée sans raison ni échéance est un risque pur : elle n'apporte rien et alourdit les conséquences d'une intrusion.
Avocat / conseil juridique - voir les professionnels listés à l'étape 1
Conseil en gestion / accompagnement d'entreprise - voir les professionnels listés à l'étape 2
4. Réduire la collecte à ce dont vous vous servez
Reprenez vos formulaires, contrats et fiches de renseignement, et supprimez les champs dont vous ne faites rien. Cessez de collecter ce que vous n'exploitez pas.
Pourquoi - C'est l'action la plus efficace et la moins coûteuse : ce que vous ne détenez pas ne peut être ni perdu, ni divulgué, ni réclamé.
Création de sites internet
- NÉONÉA
Néonéa est un prestataire de services numériques spécialisé en Nouvelle-Calédonie, offrant des solutions de design UX, de prototypage rapide et d'intégration de l'intelligence artificielle pour aider les professionnels à sécuriser leurs projets digitaux avant développement.
- Audit des processus et expérience utilisateur
- Conception de produit numérique
- Développement d'IA et de solutions techniques sur mesure
- DIGIT
- SETUP
Voir 5 autres professionnels
- PEGASE CONSULTING
- SWITCH
- Conseil en stratégie de communication globale
- Développement de sites web sur mesure
- Accompagnement digital et transformation digitale
- DYNAMIC
- LES PETITES MAINS
- NEODEV
NEODEV est un cabinet de conseil spécialisé dans les technologies de l'information, offrant une expertise de plus de dix ans. L'entreprise accompagne les clients dans l'étude, la conception et la réalisation de solutions numériques sur mesure.
- conseil en informatique
- développement web
- création de logiciels sur mesure
Services / maintenance informatique - voir les professionnels listés à l'étape 2
5. Savoir où vos données sont hébergées et par qui
Identifiez pour chaque outil — comptabilité, caisse, CRM, messagerie, sauvegarde, site — l'hébergeur, le pays d'hébergement, et ce que le contrat prévoit en matière de confidentialité, de restitution et de suppression en fin de contrat.
Pourquoi - Vous restez responsable des données confiées à un prestataire, y compris lorsqu'elles sont hébergées hors du territoire.
Services / maintenance informatique - voir les professionnels listés à l'étape 2
Avocat / conseil juridique - voir les professionnels listés à l'étape 1
Cybersécurité / sauvegarde
- NOVATECH
NOVATECH propose des services complets de sauvegarde et de cybersécurité destinés aux entreprises en Nouvelle-Calédonie. L'offre inclut la reprise après sinistre avec une infrastructure pouvant couvrir la Nouvelle-Calédonie, la France et l'Australie.
- Sauvegarde de données
- Reprise après sinistre (Disaster Recovery)
- Cybersécurité
6. Restreindre les accès et fermer les comptes inutiles
Attribuez les accès par fonction plutôt que globalement, activez une authentification renforcée sur les outils sensibles, et supprimez les comptes des personnes parties.
Pourquoi - Les comptes laissés ouverts après un départ sont une cause récurrente et parfaitement évitable d'incident.
Services / maintenance informatique - voir les professionnels listés à l'étape 2
7. Préparer les demandes des personnes et les incidents
Désignez qui reçoit une demande d'accès, de rectification ou de suppression, sous quel délai vous répondez, et écrivez la conduite à tenir si des données sont perdues ou divulguées : constat, périmètre, personnes concernées, information.
Pourquoi - Ces deux situations arrivent sans prévenir, et l'improvisation y coûte beaucoup plus cher que la préparation.
Avocat / conseil juridique - voir les professionnels listés à l'étape 1
Services / maintenance informatique - voir les professionnels listés à l'étape 2
8. Tenir un inventaire vivant et le revoir à chaque nouvel outil
Conservez l'inventaire des traitements dans un document unique, et imposez sa mise à jour avant tout nouvel outil, formulaire, caméra ou usage nouveau de données existantes.
Pourquoi - Un inventaire figé le jour de sa création décrit une entreprise qui n'existe plus six mois après.
Conseil en gestion / accompagnement d'entreprise - voir les professionnels listés à l'étape 2
Services / maintenance informatique - voir les professionnels listés à l'étape 2
Bien choisir son prestataire
- Conseil juridique capable de dire ce qui s'applique en Nouvelle-Calédonie, et non de transposer un référentiel métropolitain.
- Prestataire informatique acceptant d'indiquer par écrit l'hébergeur et le pays d'hébergement de chaque outil.
- Contrat prévoyant explicitement la restitution et la suppression des données en fin de relation.
- Proposition distinguant la mise en conformité initiale et le maintien dans le temps.
Erreurs fréquentes à éviter
- Engager une démarche de conformité sans avoir fait confirmer le cadre applicable en Nouvelle-Calédonie.
- Présenter une règle métropolitaine comme une obligation locale.
- Oublier les tableurs personnels et les messageries dans l'inventaire.
- Conserver des données sans finalité ni durée définie.
- Fixer des durées de conservation que personne n'applique.
- Collecter des champs de formulaire dont on ne fait rien.
- Ignorer où sont hébergées les données confiées aux prestataires.
- Signer un contrat sans clause de restitution des données en fin de relation.
- Laisser ouverts les comptes des personnes parties.
- Découvrir la conduite à tenir en cas de violation le jour où elle survient.
Coûts et délais
- La partie la moins coûteuse est aussi la plus efficace : réduire ce que vous collectez et fermer les accès inutiles. Faites-la avant d'engager des dépenses d'outillage ou de conseil.
- Le maintien dans le temps coûte plus que la mise en conformité initiale. Demandez à votre prestataire de distinguer les deux dans sa proposition.
Questions fréquentes
Le RGPD s'applique-t-il en Nouvelle-Calédonie ?
La question doit être tranchée par un conseil au regard de votre situation : les règles européennes ne s'appliquent pas en Nouvelle-Calédonie de la même façon qu'en métropole, et votre activité peut par ailleurs vous exposer à des règles étrangères selon vos clients, votre hébergement ou vos prestataires. Faites confirmer ce point avant d'engager une démarche.
Par quoi commencer concrètement ?
Par recenser ce que vous détenez réellement : fichiers clients, dossiers du personnel, candidatures, vidéosurveillance, formulaires, listes de diffusion, et les données présentes dans vos outils métier. Cette cartographie est utile quel que soit le cadre juridique qui vous sera opposé.
Quelle action demande le moins d’effort pour le plus de résultat ?
Réduire la collecte. Reprenez vos formulaires et fiches, et supprimez les champs dont vous ne faites rien : ce que vous ne détenez pas ne peut être ni perdu, ni divulgué, ni réclamé. C'est gratuit et immédiat.
Suis-je responsable des données hébergées chez un prestataire ?
Vous restez responsable des données que vous lui confiez, y compris lorsqu'elles sont hébergées hors du territoire. Identifiez pour chaque outil l'hébergeur, le pays, et ce que le contrat prévoit en matière de confidentialité, de restitution et de suppression en fin de relation.
Que faire en cas de perte ou de divulgation de données ?
Écrivez la procédure avant que cela n'arrive : constat, périmètre touché, personnes concernées, mesures prises, information à donner. Les obligations de notification dépendent du cadre applicable : faites-les vérifier par un conseil plutôt que de les découvrir le jour même.
À quelle fréquence revoir tout cela ?
Plutôt qu'une revue calendaire vite oubliée, rattachez la mise à jour à un événement concret : tout nouvel outil, formulaire, caméra ou usage nouveau de données existantes déclenche la révision de l'inventaire. C'est le seul déclencheur qui tienne dans la durée.

