Capitaliser sur les données est devenu l’une des priorités pour les organisations. Cela va sans dire que la sécurité est au cœur des stratégies d’autant que le travail à distance s’accélère. Retour sur le sujet avec Paul-Emmanuel Bidault, CEO de Dastra qui entend partager une vision responsable de la donnée !
Dastra simplifie le quotidien des opérationnels de la donnée
Pourriez-vous nous présenter la société ?
Dastra est une nouvelle legaltech lancée pendant le confinement par quatre spécialistes complémentaires : consultant en gouvernance de la donnée, ancien juriste du service des sanctions de la CNIL, développeur full Stack et collaboration en mode SaaS.
Depuis mai 2018, nous avons discuté avec plus d’une centaine de Data Protection Officers de tout secteur et de toute taille, qui nous ont fait part de leurs difficultés à aborder l’angle IT du RGPD. Vu souvent comme une simple contrainte juridique par de nombreuses organisations, notre étude métier nous a confortés dans l’idée que des solutions techniques devaient être trouvées pour faire gagner du temps aux opérationnels, réduire les risques juridiques et sécuritaires, mais surtout apporter des solutions collaboratives techniques en API ouverte pour responsabiliser la communauté de la donnée dans les entreprises.
Le temps de sécuriser nos situations respectives, nous avons lancé Dastra (pour Data – Stratégie) dès le début du confinement et en 6 mois, nous comptons déjà plusieurs DPOs clients motivés par l’envie de construire avec nous des outils qui apportent de réelles solutions aux opérationnels de la donnée dans les entreprises.

Paul-Emmanuel Bidault
Vous constatez que les DPOs sont souvent isolés. Comment l’offre collaborative Dastra vise à simplifier la vie des opérationnels ?
Une étude du ministère du travail publiée en mai 2019 est sans appel : plus de 60% des DPOs se sentent isolés dans leur entreprise, et près de 42% d’entre eux estiment que leurs recommandations ne sont pas suivies par les métiers. Je pense que cela vient du fait que le DPO est aujourd’hui perçu comme un régulateur interne plutôt qu’un facilitateur au service d’une gestion fine des données dans l’entreprise. Or, c’est bien un rôle de chef d’orchestre qui lui incombe, avec comme objectif principal de responsabiliser et conseiller l’ensemble des opérationnels : SI RHs, achats, marketing, DSI, RSSI…
Chez Dastra nous avons conçu des outils simples qui permettent d’une part au DPO de coordonner et piloter la conformité dans son quotidien, et d’autre part qui permettent aux opérationnels de la donnée de gagner du temps, de la conception de nouveaux produits jusqu’à la mise à jour des différents processus techniques et organisationnels.
Nous avons donc développé un logiciel RGPD en mode SaaS qui va aider les métiers à cartographier et automatiser certains processus techniques et organisationnels énergivores. Parce que chaque organisation est différente, il était nécessaire de construire un outil simple, collaboratif, Data-driven, en API ouverte, mais aussi extrêmement flexible pour s’adapter aux différents modes d’organisation.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
- Cybersécurité : comment évaluer sa cyber maturité !
- Cybersécurité : Techniques de cartographie Active Directory avec BloodHound
- Ransomware : Ennemi public N°1
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Les 6 recommandations pour les RSSI
Les plus consultés sur iTPro.fr
- Mythos révèle les limites d’un Zero Trust centré sur le réseau
- Faire évoluer la souveraineté des données du statut d’ambition politique à son application opérationnelle
- Mythos et modèles-frontières : quel avenir pour la cybersécurité en France et en Europe face à l’IA ?
- IA agentique : des investissements massifs freinés par des données insuffisamment préparées
Articles les + lus
Explosion des identités et insécurité persistante : l’EMEA face à un tournant critique
ALERTE ! De nouvelles générations de cybermenaces dopées à l’IA
Mythos révèle les limites d’un Zero Trust centré sur le réseau
Splunk : vers un SOC agentique et de confiance
Semperis : gouverner l’identité à l’ère des agents IA
À la une de la chaîne Sécurité
- Explosion des identités et insécurité persistante : l’EMEA face à un tournant critique
- ALERTE ! De nouvelles générations de cybermenaces dopées à l’IA
- Mythos révèle les limites d’un Zero Trust centré sur le réseau
- Splunk : vers un SOC agentique et de confiance
- Semperis : gouverner l’identité à l’ère des agents IA
