IT & RGPD par Solène Gérardin, avocate à Paris 9ème
Depuis 2018, j’accompagne les entreprises et les indépendants dans la sécurisation de leurs données personnelles, de leurs contrats et de leurs projets technologiques.
D’aussi loin que je me souvienne, j’ai toujours voulu être avocate.
Cette envie s’est concrétisée par une formation exigeante ainsi qu’une spécialisation en droit des nouvelles technologies et en droit des données personnelles.
Je suis diplômée de deux Masters 2 à l’Université Paris I Panthéon-Sorbonne :
• Un Master 2 en Droit privé général
• Un Master 2 en Droit du commerce électronique
Après cela, j’ai intégré l’École de Formation du Barreau de Paris.
Au cours de ma formation, j’ai fondé une start-up dédiée au développement du réseau des anciens d’université, née d’un constat simple : contrairement aux grandes écoles, les universités n’ont pas de réseaux d’anciens diplômés qui soient structurés.
Cette initiative est le reflet de ma fibre entrepreneuriale, qui m’a naturellement conduite à exercer aujourd’hui en tant qu’avocate indépendante en droit des données personnelles.
Cette expérience nourrit encore ma pratique : elle me permet de comprendre concrètement vos enjeux opérationnels, vos contraintes budgétaires et la nécessité d’avancer efficacement, sans compromettre la sécurité juridique.
Après une expérience internationale au sein du cabinet Bristows LLP à Londres, j’ai exercé :
• 2 ans au sein du cabinet Lexing Alain Bensoussan, cabinet de référence en droit du numérique
• 4 ans au sein du cabinet BOLD Avocats dédié aux start-ups, durant lesquels j’ai participé à la structuration du département RGPD, en privilégiant une approche fondée sur la vulgarisation du droit et sa mise en œuvre concrète dans les enjeux business des clients.
J’y ai accompagné des entreprises de toutes tailles sur leurs problématiques de conformité au RGPD, de protection des données personnelles, de contrats IT et de structuration juridique de leurs activités numériques.
En 2024, j’ai fondé le cabinet Gérardin Avocat, dédié au droit du numérique, au droit des données personnelles et à la conformité à l’AI Act.
J’interviens auprès de votre entreprise pour encadrer, clarifier, sécuriser et renforcer vos activités dans le respect de la réglementation applicable.
Audit, mise en conformité et suivi des obligations relatives aux données personnelles, incluant la rédaction des procédures et la structuration des traitements.
Élaboration, analyse et négociation de contrats clients et partenaires (contrats de prestation de services, contrats SaaS, licences, CGV), afin d’encadrer juridiquement vos relations commerciales.
Analyse de vos systèmes d’IA, qualification des risques et accompagnement dans la mise en œuvre des obligations prévues par le Règlement.
Mise en place ou adaptation de votre dispositif de conformité (code de conduite, cartographie des risques, procédures internes, formation, régime disciplinaire et mécanismes de contrôle).
Formations juridiques :
Animation de formations en droit des données personnelles, AI
Act…
Je suis Déléguée à la Protection des Données certifiée par l’AFNOR.
J’interviens donc dans votre entreprise pour :
✓ Mettre votre entreprise en conformité au RGPD
✓ Piloter les actions prioritaires de conformité au RGPD
✓ Accompagner vos équipes au quotidien sur l’ensemble de eurs questions pratiques
✓ Sécuriser vos nouveaux projets et vos traitements de données avec l’implémentation des principes de privacy by design et by default.
• Business : J’intègre les contraintes juridiques dans votre stratégie d’entreprise afin que la réglementation soutienne vos prises de décisions et votre développement, sans freiner votre activité.
• Humaine : Je privilégie une relation directe et de confiance, fondée sur l’écoute et la compréhension réelle de vos enjeux.
• Accessible : Je rends le droit du numérique clair et compréhensible, pour que vous puissiez mesurer concrètement vos obligations et prendre des décisions éclairées.
• Privacy by design : J’intègre les exigences en matière de données personnelles dès la conception de vos projets, afin d’éviter des restructurations coûteuses et de sécuriser durablement votre activité.
Le droit des données personnelles n’est pas une contrainte administrative, mais bien un levier stratégique pour votre activité.
Toute entreprise traite des données : celles de ses clients, salariés, prospects, partenaires. Mal encadré, le traitement de ces données expose à des sanctions, à des pertes financières et à un risque réputationnel important.
Bien structurés, ces traitements de données renforcent la crédibilité et la confiance et diminuent considérablement le risque de sanctions et de pertes.
En tant qu’avocat en données personnelles à Paris, je considère que la conformité ne doit pas être subie. Elle doit être pensée dès la conception des projets, dans une logique de sécurité et de pérennité.
Je suis basée à Paris 9ème et j’interviens en tant qu’avocate à Paris et sur l’ensemble du territoire français.
La majorité de mes accompagnements sont réalisés à distance, ce qui me permet d’intervenir efficacement auprès d’entreprises situées à Lyon, Marseille, Lille, Bordeaux ou dans toute autre région.
J’accompagne exclusivement des professionnels : start-ups, PME, ETI, grands groupes et indépendants.
Mes interlocuteurs sont généralement des dirigeants, des directeurs juridiques, des responsables conformité ou des responsables opérationnels souhaitant sécuriser leurs traitements de données personnelles, leurs contrats et leurs projets technologiques.
Je n’interviens pas pour les particuliers.
L’intervention d’un avocat en protection des données personnelles est pertinente notamment :
• lors d’une mise en conformité au RGPD
• en cas de contrôle ou de risque contentieux
• lors du lancement d’un nouveau produit ou service impliquant des données
• dans le cadre de la désignation d’un DPO externalisé
• pour structurer un dispositif de gouvernance des données
L’objectif est d’anticiper les risques plutôt que de corriger une situation déjà fragilisée.
Un audit RGPD est recommandé dès lors que votre entreprise collecte ou exploite des données personnelles dans le cadre de ses activités.
Il permet d’évaluer votre niveau de conformité, d’identifier les risques juridiques et d’établir un plan d’actions priorisé afin de sécuriser durablement vos traitements de données.
Chaque mission débute par un premier échange destiné à comprendre votre activité, vos traitements de données et vos enjeux spécifiques.
À l’issue de cet échange, je vous adresse une proposition d’intervention adaptée.
Une fois la mission engagée, j’identifie les écarts de conformité, rédige ou adapte les procédures nécessaires et établis un plan d’actions prioritaires de conformité au RGPD.
L’accompagnement peut prendre la forme :
• d’un forfait sur un périmètre défini (audit, documentation, analyse d’impact sur la protection des données, contrats, procédures internes)
• ou d’un suivi régulier dans le cadre d’une mission de DPO externalisée
Je combine :
• Une expertise approfondie en droit des données personnelles
• Une expérience significative en droit du numérique et en contrats IT
• Une approche pédagogique permettant aux équipes de comprendre concrètement leurs obligations
• Une vision stratégique orientée business et résultats, intégrant la conformité dans le développement de l’entreprise
Vous pouvez me contacter via le formulaire dédié ou par email.
Je vous réponds dans les meilleurs délais afin d’évaluer votre besoin et de déterminer le cadre d’intervention le plus adapté.
Copyright ©
| Gérardin Avocat, Avocat en droit du numérique à Paris – Tous droits réservés
Conformité et sécurité juridique pour une entreprise protégée et crédible.
Comment se déroule un accompagnement de mise en conformité RGPD ?