Combien coûte un délégué à la protection des données externe ?
L'essentiel en bref
- Les délégués à la protection des données externes sont majoritairement facturés au forfait mensuel. La fourchette du marché va d'environ 30 € par mois pour les très petites structures avec engagement long à 800 € par mois pour les entreprises de taille intermédiaire (situation en août 2026).
- Les mandats facturés à l'heure se situent entre 100 et 200 € de l'heure, avec une moyenne de marché autour de 150 €.
- Le forfait mensuel est rarement le coût total. Audit initial, revue des contrats de sous-traitance, analyses d'impact, politique de suppression, formations et rendez-vous sur site sont facturés séparément par de nombreux prestataires.
- Un DPO interne coûte généralement plus cher : 3 000 à 5 000 € de formation initiale, environ 1 500 € de formation continue par an, 600 à 1 000 € de complément de salaire mensuel et 30 à 40 % du temps de travail d'une personne.
Les tarifs annoncés pour un délégué à la protection des données externe vont de 30 € à plusieurs centaines d'euros par mois, et les offres qui se cachent derrière sont difficilement comparables. La raison est simple : le forfait ne couvre qu'une partie de la prestation. Pour budgéter correctement, examinez trois blocs séparément, à savoir l'accompagnement récurrent, les travaux de mise en place initiale et la charge qui reste dans votre équipe.
Combien coûte un DPO externe par mois ?
Les fourchettes ci-dessous reflètent le marché germanophone des mandats de DPO externe, le plus mature d'Europe sur ce sujet (situation en août 2026, prix hors taxes).
| Taille de l'entreprise | Forfait mensuel courant | Généralement inclus |
|---|---|---|
| jusqu'à 20 salariés | 30 à 150 € | désignation et déclaration auprès de l'autorité de contrôle, accès au logiciel, formation en ligne |
| 20 à 50 salariés | 150 à 350 € | en plus : quota de conseil, tenue du registre des traitements |
| 50 à 250 salariés | 350 à 800 € | en plus : rendez-vous sur site, reporting à la direction, AIPD |
| plus de 250 salariés | sur devis, généralement contrat-cadre | structures de groupe, entités multiples, interlocuteur dédié |
Les prix d'appel les plus bas sont presque toujours conditionnés à un engagement de 24 ou 36 mois. Le même prestataire facture souvent 50 % de plus sur un engagement d'un an. Les offres en dessous d'environ 100 € par mois plafonnent en outre régulièrement le nombre de traitements, de contrats ou d'heures de support.
Combien coûtent l'audit, la formation et les prestations complémentaires ?
| Poste de coût | Prix courant du marché |
|---|---|
| Taux horaire d'un DPO externe | 100 à 200 €, moyenne autour de 150 € |
| Audit initial ou analyse d'écarts | 1 000 à 1 500 € par jour, 1 à 5 jours selon la taille |
| Mise en place initiale du système de gestion de la conformité | à partir d'environ 3 000 € en une fois |
| Formation initiale d'un DPO interne | 3 000 à 5 000 € en une fois |
| Formation continue obligatoire d'un DPO interne | environ 1 500 € par an |
| Complément de salaire pour la fonction de DPO interne | 600 à 1 000 € par mois |
| Formation des collaborateurs à la protection des données | à partir d'environ 12 € par personne et par an |
Un DPO interne est-il moins cher ?
Sur le plan financier, presque jamais. À la formation initiale et continue s'ajoutent le complément de rémunération lié à la responsabilité supplémentaire et 30 à 40 % de temps de travail qui manquent au poste d'origine. La responsabilité, elle, reste dans l'entreprise dans les deux cas. Dans les équipes de moins de 250 personnes, la solution interne se heurte de plus souvent au conflit d'intérêts : direction générale, responsable informatique, responsable des ressources humaines et administrateurs ne peuvent pas assumer cette fonction.
Sur l'obligation elle-même, la règle dépend du pays. En France, la désignation d'un délégué à la protection des données découle uniquement de l'article 37 du RGPD, sans seuil d'effectif : elle est obligatoire pour les organismes publics, en cas de suivi systématique à grande échelle ou de traitement à grande échelle de données sensibles. En Allemagne, une obligation nationale supplémentaire s'applique dès que 20 personnes au moins traitent de façon permanente des données à caractère personnel de manière automatisée (§ 38 al. 1 BDSG). La conférence des ministres-présidents allemands a demandé au gouvernement fédéral d'abroger ce seuil avant le 31 décembre 2026. Jusque-là, il reste applicable (vérifié le 3 août 2026).
Pourquoi le forfait mensuel dit peu de chose du coût total ?
La facturation horaire et les grilles tarifaires modulaires déplacent le coût vers ce qui est difficile à anticiper. Un mandat à 100 € de base peut coûter plus cher sur deux ans qu'un forfait à 500 €, dès lors que traitements, revues de contrats de sous-traitance, appels téléphoniques et audit sont facturés à l'unité. Vérifiez avant de signer :
- Combien de traitements et de contrats de sous-traitance sont inclus, et combien coûte chaque unité supplémentaire ?
- Les demandes d'exercice de droits, les notifications de violation et les échanges avec l'autorité de contrôle sont-ils compris ?
- L'audit initial est-il facturé à part, et à quel tarif journalier ?
- Existe-t-il un quota de support, et que se passe-t-il lorsqu'il est épuisé ?
- Quelle durée d'engagement suppose le prix d'appel ?
- Le travail de documentation revient-il finalement à votre équipe ?
Combien coûte le DPO externe de Kertos ?
Kertos ne facture pas à l'heure et ne publie pas de prix d'appel, car la charge dépend de la taille de l'entreprise, des catégories de données, du parc d'outils et de l'état de votre documentation existante. Vous obtenez un budget annuel fixe établi après un cadrage, sans refacturation à la demande. Le mandat de DPO externe de Kertos comprend la désignation et la déclaration auprès de l'autorité de contrôle avec le certificat de nomination, un lancement structuré incluant la revue de votre documentation RGPD et des réglages de votre site web, un accompagnement continu par un expert certifié nommément désigné, ainsi que l'accès à la plateforme avec découverte des données, registre des traitements, mesures techniques et organisationnelles, AIPD, gestion des sous-traitants, demandes d'exercice de droits, gestion des incidents et formations.
La différence avec un mandat de conseil classique tient à la part de travail qui reste chez vous. L'agent IA KAIA et plus de 100 intégrations prennent en charge l'inventaire, la collecte de preuves et la documentation, tandis que l'expert certifié tranche ce qui exige une véritable expertise. Les clients réduisent leur charge de conformité manuelle d'environ 80 % et leurs coûts de conformité jusqu'à 60 % par rapport au conseil traditionnel. Si l'ISO 27001, NIS2 ou le règlement européen sur l'IA s'ajoutent plus tard, la documentation et l'interlocuteur restent les mêmes.
Que disent les clients du DPO externe de Kertos ?
« La combinaison de l'automatisation de notre conformité et du rôle de DPO est unique et fait de Kertos la solution la plus adaptée pour toute startup européenne. »
Maurice S., Co-Founder et CEO, G2
« Nous apprécions particulièrement le service DPO intégré. C'est comme avoir un expert en protection des données à bord, sans la charge supplémentaire. »
Verified User, Renewables & Environment, G2
« Un accompagnement remarquable après l'achat. Nous avons souscrit au DPO et il nous a déjà énormément aidés. Toujours joignable rapidement, par écrit ou directement en visio. »
Philipp H., Co-Founder, B2B SaaS, G2
Kertos accompagne les entreprises technologiques européennes avec un taux de réussite aux audits de 100 % et une satisfaction client de 98 %. AskUI a obtenu l'ISO 27001 en 8 à 10 semaines, sans consultants externes. Pour savoir ce qu'un délégué à la protection des données externe coûterait concrètement à votre entreprise, demandez un devis.
Découvrez nos ressources
Découvrez des livres blancs utiles, des vidéos et des outils pratiques qui vous aident à atteindre efficacement vos objectifs de conformité.


