Accueil / Solutions / Par secteur / Industrie, commerce, services
Industrie, commerce, services : informer chacun, et en garder la preuve.
Les données de vos clients et de vos salariés, la vidéosurveillance, la santé et la sécurité : les obligations sont celles de tout employeur. Odeus vous permet de prouver que chacun a été informé.
- Industrie : automobile, aéronautique, chimie, textile
- Agriculture et agroalimentaire
- Grande distribution et commerce
- Hôtellerie, restauration, tourisme
- BTP et promotion immobilière
- Sécurité privée
- Enseignement privé
- Associations et fondations
Ce que les textes vous demandent.
La loi 09‑08 impose des mesures organisationnelles (article 23) ; la CNDP attend que les collaborateurs soient sensibilisés à leurs obligations. La vidéosurveillance a ses propres règles (délibération CNDP 350‑2013).
Le code du travail impose d’informer les salariés des règles de santé et de sécurité. C’est un devoir d’informer, pas une formation imposée à chaque salarié.
Si vous êtes une infrastructure d’importance vitale, le décret 2-21‑406 et la DNSSI imposent un programme de sensibilisation. L’industrie et l’agriculture font partie des secteurs d’importance vitale.
Ce que vos auditeurs et vos clients demandent.
Pour ce secteur, Odeus travaille ISO/IEC 27001:2022 (exigence 7.3 et mesure A.6.3) et PCI DSS v4.0.1 (exigence 12.6), et fournit des éléments de preuve à l’auditeur. La conformité reste un acte de votre organisation ; l’auditeur, l’évaluateur ou l’organisme certificateur décide.
- ISO/IEC 27001:2022, exigence 7.3 et mesure A.6.3 : en version tous secteurs
- PCI DSS v4.0.1, exigence 12.6 : parcours caisses, pour l’organisation qui stocke, traite ou transmet des données de titulaires de carte ou des données sensibles d’authentification, ou qui peut en affecter la sécurité
- ISO 9001:2026, ISO 14001:2026 et ISO 45001:2018 (exigences 7.2 et 7.3)
- Module TISAX (catalogue VDA ISA, protection des prototypes), bâti sur le plan ISO/IEC 27001:2022
- Module EN/AS 9100D (exigence 7.3 : sécurité du produit, comportement éthique)
- ISO 37001:2025 (anti-corruption, exigences 7.3.1 à 7.3.4)
- Variante RGPD du plan données personnelles, et ISO/IEC 27701:2025, demandés par vos clients européens
Le statut exact de votre organisation (entité publique, infrastructure d’importance vitale, organisme assimilé) se vérifie texte en main : nous le faisons avec vous en démonstration.
Voir les obligations de votre secteur sur vos propres groupes.
- Semaine 1Cadrage : trente personnes, vos procédures complétées, le plan relu ensemble.
- Semaines 2 à 4Pilote en conditions réelles : parcours, signatures, exercices surprise, ODE ouvert.
- Fin du moisBilan chiffré. Vous décidez du déploiement.