Nos missions
Quel que soit votre métier : Juriste, DPO, Dirigeant, RSSI, DRH, Responsable Conformité…
et votre secteur d’activité, vous vous interrogez
Cybersécurité
- Mon organisme est-il une entité essentielle (EE) ou entité importante (EI) au sens de la directive NIS 2 ? Et si non, est-il concerné ?
- Quel impact de NIS 2 pour les différentes entités et filiales de mon groupe ?
- Mon organisme répond-il aux exigences de DORA en matière de résilience numérique ?
- Mon organisme est-il une « entité critique » au sens de la directive REC ?
- Mon organisme édite, distribue des produits numériques (IoT). Comment intégrer le Cyber Resilience Act (CRA) ?
- Mon organisme est victime d’une cyber-attaque, quels bons réflexes ?
- Quels sont les enjeux juridiques de l’OSINT ? Quels sont les usages ?
- Gestion de crise : comment s’y préparer et réagir ?
Mathias Avocats vous accompagne dans la gestion de vos risques cyber, dans le cadre de la mise en conformité NIS 2, DORA, REC (résilience), Règlement sur l’IA, CRA (sécurité des produits et logiciels, IoT), etc.
Contrat IT & Propriété intellectuelle
- Comment négocier mes contrats numériques, en cybersécurité : cloud (Saas, PaaS, etc), méthode Agile, hébergement, support et maintenance ?
- Comment sécuriser mes relations d’affaires avec mes clients, fournisseurs et partenaires (conditions de résiliation, réversibilité, audit de licence, open source, etc.) ?
- Comment auditer mes contrats et mes actifs immatériels dans le cadre d’une diligence ?
- Comment sécuriser mes activités et la fourniture de mes produits et services (CGU, CGV, CGS) ?
- Comment encadrer le transfert de technologies (cession, licence, etc) ?
- Comment sécuriser mes droits et mes créations (secret des affaires, dépôt et accès aux codes, dépôt de marque, création par mes salariés ou par des tiers, etc), mes projets et applications ?
- Quel choix de technologie (Blockchain par exemple) pour sécuriser mes projets et actifs immatériels ?
- Quelle assistance en cas de précontentieux ou contentieux ? Procédures AFNIC, OMPI, INPI, contrefaçon, manquement contractuel, etc.
- Comment agir en l’absence de contrat (réversibilité, etc.) ?
- Comment encadrer, faire évoluer l’obligation de conseil, d’information et de mise en garde en cybersécurité ?
Mettre à jour, négocier et rédiger vos avant-contrats (NDA, etc.) et vos contrats informatiques, identifier et sécuriser vos risques relatifs à la propriété intellectuelle, être assisté en cas de contentieux, Mathias Avocats vous accompagne.
Données à caractère personnel – RGPD
- Mon site web / mon application mobile sont-ils conformes à la réglementation sur les cookies, pixels et autres traceurs ?
- Comment déterminer les qualifications des différents acteurs au regard des enjeux protection des données : quelles sont les instructions pour un sous-traitant ? Comment encadrer une responsabilité conjointe de traitement (RACI) ? Comment gérer des responsables de traitements ? Comment gérer la responsabilité ?
- Nos traitements des données respectent-ils les exigences légales et réglementaires : quelles sont mes responsabilités ?
- Tenir un registre des activités de traitement, mener des analyses d’impact (AIPD), désigner un Délégué à la protection des données (DPO), etc. Quelles sont mes obligations ?
- Pourquoi nommer un DPO externe ? Et quels en sont les avantages ?
- Mon organisme / et mes filiales sont-ils conformes au RGPD et/aux autres réglementations locales ?
- Comment encadrer les transferts de données ? Comment gérer l’extra-territorialité ?
- Comment répondre à une demande d’exercice de droit (droit d’accès, etc) par une personne concernée ?
- Que faire en cas de violation de données personnelles ? Quels délais respecter ?
- Mon organisme a un projet intégrant de la géolocalisation, des dispositifs de biométrie, ou de vidéoprotection, quelles sont les démarches ?
- Comment déterminer la base légale d’un traitement ? Comment gérer l’intérêt légitime avec une mise en balance des intérêts ?
- Quels traitements nécessitent une analyse d’impact sur la vie privée (AIPD) ? Quelle méthodologie ? Quelle documentation ?
- Comment définir et mettre en œuvre une politique de conservation des données ?
- Comment anticiper un contrôle CNIL, quelles bonnes pratiques mettre en place ?
- Que faire en cas de mise en demeure et/ou de contrôle par la CNIL ? Quel est le rôle du DPO ?
Faire auditer votre conformité RGPD ou celle d’un prestataire, identifier et cartographier vos risques et définir un plan d’actions ; documenter la conformité de votre entité (tenue des registres des activités, politique de conservation des données…), être assisté à l’occasion d’une violation de données, d’un contrôle CNIL, etc.
Intelligence artificielle
- Comment mettre en place une charte IA dans mon entreprise ?
- Quel cadre juridique pour les systèmes d’IA ? Et pour les modèles d’IA ?
- Comment concilier Règlement sur l’IA (RIA) et RGPD ?
- Qu’est-ce qu’une analyse de risques sur les droits fondamentaux ?
- Est-ce que mon projet d’IA est conforme aux obligations légales et réglementaires (RIA, RGPD…) ?
- En tant que dirigeant, quels sont mes risques en matière d’IA ? Quelle est ma responsabilité ?
- Comment déterminer la qualification de déployeur ou fournisseur d’un système d’IA au sens du RIA ? Quelles sont les obligations, les sanctions ?
- CSE : votre entreprise prévoit d’expérimenter ou de déployer des outils d’IA, quel est votre rôle ?
Gérer vos risques en termes d’IA, comprendre quelles sont vos obligations en vertu du Règlement sur l’IA (identifier votre rôle : fournisseur, déployeur, etc. ; qualifier les niveaux de risques des systèmes d’IA, etc.), adapter ses contrats, mener une analyse d’impact sur les droits fondamentaux, adopter les bonnes pratiques, mettre en place une charte IA dans l’entreprise, former les équipes…
Mathias Avocats vous accompagne.
RSE et durabilité
- Comment intégrer les enjeux RSE dans la gouvernance de mon entreprise (data, cybersécurité, IA, etc.) et dans la gestion de mes risques juridiques ?
- Quelles sont les réglementations en termes d’éthique, durabilité, RSE, applicables à mon organisation ?
- Et quelles bonnes pratiques mettre en œuvre ?
Mathias Avocats vous accompagne dans la gestion de vos risques, dans votre mise en conformité (RSE, durabilité, devoir de vigilance), dans la mise en place de bonnes pratiques, ainsi que dans l’élaboration et le suivi de votre stratégie éthique et de conformité, en lien avec vos enjeux business.
Mathias Avocats vous accompagne.
Veille juridique
Une veille juridique adaptée aux besoins de mon organisme et à mon votre secteur d’activité (santé, cybersécurité, IA, etc.) ?
Formations
La formation et la sensibilisation sont essentielles (et obligatoires dans certaines réglementations) pour un organisme, son COMEX (formation des dirigeants), les équipes, sur le RGPD, l’IA, la cybersécurité, les contrats, la gestion de crise, etc.