Fiche solution · France
Dastra

Présentation de l'éditeur
- Pays et siège social
France. Siège social : Saint-Mandé (94160), Val-de-Marne. Entité juridique : DASTRA (SAS, SIREN 888411741, enregistrée au RCS de Créteil). Fondée en 2020
- Actionnariat et financement
Société privée française. Deux levées de fonds documentées : - Levée 1 (juin 2022) : 1 M€ auprès de Seed4Soft et business angels ; - Levée 2 (mai 2025) : 4,3 M€ — la plus importante pour une plateforme SaaS RGPD en France. Menée par C4 Ventures (fonds tech européen) et ADNEXUS (fonds legaltechs), avec participation des investisseurs historiques. Absence d’actionnaires extra-UE identifiés ; capital détenu par la famille fondatrice et des investisseurs français et européens.
- Chiffre d'affaires
2,5 millions euros.
- Effectif et R&D
40 à 42 membres, dont 20 % sont dédiés à la R&D.
- Clients de référence (AI Act / gouvernance IA)
Plus de 19 000 utilisateurs, y compris pour le cas d’usage spécifique du module IA. 80% en France et 20% en Europe (Belgique, Allemagne, UK). Des utilisateurs dans le monde entier.
Caractéristiques techniques
- Type d'hébergement
SaaS Azure. Offre souveraine à venir (Bleu 2026) : accès aux services Microsoft tout en restant souverain. Datacenters : Paris (production) et Marseille (sauvegardes), avec redondance à Amsterdam.
- Localisation et certifications
ISO/IEC 27001. ISO/IEC 27701. CyberVadis 2025. SecNumCloud à travers l’hébergement Bleu (en cours d’évaluation, fin 2026).
- Authentification et SSO
SSO SAML2P et OpenID Connect (OIDC) : supportés nativement en self-service. MFA (2FA) : protocole TOTP pris en charge ; activation possible par l’utilisateur ou imposée par l’administrateur de l’organisation. Filtre IP : configuration d’une liste d’adresses IP autorisées. Filtrage des domaines email : liste blanche configurable par l’administrateur. RBAC : gestion des accès basée sur les rôles, hautement granulaire. Nombreuses options de configuration.
- Marché et profils cibles
Assurance, transport ferroviaire, santé hospitalière publique, édition, médias et divertissement, services financiers et bancaires, construction, distribution, publique, DPO externes. Profils cibles : DPO, équipes métier (RH, IT, marketing, comptabilité), responsables conformité, AI officer, DSI, direction juridique, RSSI et chief data officer. Solution adaptée à tous types de structures, privées comme publiques, particulièrement pertinente pour les grands comptes grâce à une forte capacité de gestion multi-entités et de personnalisation. Également adoptée par de nombreuses PME et ETI, avec un réseau de partenaires favorisant les collaborations.
- Langues de l'interface
9 langues nativement disponibles : français, anglais, allemand, espagnol, néerlandais, italien, portugais, polonais et grec. L’interface est traduite par des traducteurs humains, complétée par une fonctionnalité de traduction automatique intégrée à Dastra. Des équipes dédiées sont présentes au Royaume-Uni et en Allemagne.
Modèle économique
- Structure tarifaire
Les chiffres ne sont pas communiqués publiquement. En fonction des fonctionnalités choisies (par modules). Essai gratuit s’il y a un besoin réel pour le client.
- Scalabilité tarifaire
Les chiffres ne sont pas communiqués publiquement.
Déploiement et accompagnement
- Délai de déploiement et onboarding
Mise en œuvre moyenne : 3 mois. Configuration et paramétrage simples. Prise en main rapide de l’outil par les utilisateurs. Dastra Academy (learn.dastra.eu) propose des vidéos, parcours utilisateurs et tutoriels, complétés par des contenus pédagogiques intégrés à l’application. Équipe dédiée à la conception d’intégrations standards et spécifiques, permettant des connexions natives avec des outils courants ou le développement sur mesure d’intégrations à la demande (sur devis), y compris pour des outils peu répandus. Support multicanal : ticketing intégré, forum communautaire, chat intégré, téléphone et email, avec un Privacy Success Manager dédié. Réseau d’intégrateurs partenaires pour les connexions API complexes, complété par une équipe dédiée aux intégrations standard et sur mesure. Également une équipe dédiée à la reprise de l’existant client afin de l’intégrer dans Dastra.
- Évolutivité du programme
Architecture multi-entités native : gestion centralisée ou décentralisée, avec référentiels partagés entre entités et abonnements adaptés aux grandes structures. Registre IA intégré à la cartographie globale de Dastra, avec référentiels communs au registre des traitements RGPD. Solution entièrement cloisonnable, avec possibilité de déploiement progressif par étapes. Évolutivité du périmètre fonctionnel : adaptation des abonnements en fonction de la maturité du programme de conformité, avec ajout de modules complémentaires (ex. démarrage sur la cartographie et le registre des traitements, puis extension vers le registre des systèmes d’IA. Plateforme conçue pour s’adapter aux évolutions organisationnelles et opérationnelles (fusions-acquisitions, restructurations, internationalisation), ainsi qu’aux spécificités métiers grâce à un haut niveau de personnalisation (workflows, champs personnalisés, ajustement des processus à tout moment). Grande flexibilité de configuration : possibilité de mutualiser ou de cloisonner les données et processus selon les besoins de confidentialité ou de partage entre entités.
Articulation avec le RGPD
- Solution RGPD proposée
Le RGPD est le cœur historique de Dastra depuis 2020. Modules RGPD confirmés et intégrés dans la même plateforme que le module AI Act : – Registre des traitements ; – Exercice des droits / DSR ; – Rapports d'incidents / violations ; – Consentements cookies / CMP ; – Questionnaires d'audit des tiers ; – Gestion de projets / plan d'action ; – Analyses d'impact (AIPD / PIA) ; – Data compliance jusqu’à une certification ; – Module de Trust Center ; – Module de gestion de contrat.
- Environnement commun AI Act + RGPD
Le registre des SIA est intégré à la cartographie de Dastra, permettant de partager des référentiels communs avec le registre des traitements et de les associer aux actifs (ex. logiciels utilisés). Les SIA peuvent être liés aux traitements RGPD dans la cartographie commune. Un template FRIA est disponible dans l'outil. L’AIPD et le FRIA peuvent être liés via des questionnaires et des analyses structurés en objets interconnectés. Les modules sont interconnectés. Registre des systèmes d’IA incluant la cartographie et l’évaluation des risques associés. Ajout des systèmes d’IA possible via plusieurs modes : génération par IA, saisie manuelle, intégration, questionnaire ou import en masse.
- Maturité de la solution RGPD
Solution très mature : la protection des données (privacy et gouvernance de l’IA) est au cœur de Dastra depuis 2020. Migration possible depuis d’autres outils ainsi que depuis Excel, Word et PDF, avec l’accompagnement d’une équipe d’experts data.
Rôles et gouvernance
- Gestion des rôles fournisseur / déployeur
Prise en charge des postures fournisseur et déployeur, avec ajout de champs personnalisés possible. Outil de gestion des workflows : création de workflows personnalisables sur l’ensemble des modules (validation interne, évaluation des risques, suggestion de tâches, analyse par IA, collaboration. Bibliothèque de modèles d’IA avec possibilité de création de modèles via l’IA, connectée au registre des traitements et capable de proposer des tâches. Possibilité de générer des questionnaires pour évaluer sa responsabilité (déployeur, fournisseur), avec des modèles disponibles dans la bibliothèque de templates et proposés aux utilisateurs. Gestion fine des rôles utilisateurs permettant de contrôler et limiter les accès dans Dastra : attribution de rôles par module, restriction d’accès par entité ou département, avec paramétrage possible au niveau utilisateur ou via des équipes pour encadrer les accès aux services ou organisations.
- Gestion multi-entités
L’outil est conçu pour gérer une forte complexité organisationnelle, avec des rôles et permissions différenciés à tous les niveaux et un dashboard consolidé. Il permet un paramétrage très fin des accès, la création de rôles entièrement personnalisés et l’adaptation à une grande variété de cas d’usage selon les spécificités des structures
Veille et conformité réglementaire
- Mise à jour du contenu réglementaire
Dastra intègre de nombreuses ressources sur le RGPD et la conformité RGPD accessibles gratuitement dont les guides de la CNIL ou autres autorités, les lignes directrices du CEPD ou encore une veille experte Blog actif avec articles AI Act. Équipe en charge (juristes/avocats) : une avocate pilote l’ensemble des contenus publiés. Une communauté contribue à la correction et à l’amélioration des contenus. Possibilité de personnaliser la veille. Approche globale couvrant data, IA et cybersécurité, avec des données communes. Les mises à jour suivent une approche très active, avec une fréquence quotidienne, des déploiements mensuels et une revue globale trimestrielle. Veille réglementaire active, relayée via le site web, les réseaux sociaux et une équipe dédiée à la production de contenus. Organisation régulière de webinaires portant sur l’actualité réglementaire, les enjeux de l’écosystème, les thématiques de fond et les évolutions de la plateforme, afin de maintenir les utilisateurs informés en continu.
Fonctionnalités clés
- Checklist des obligations AI Act
Le module AI Gouvernance propose : – Classification des risques par SIA selon l'échelle RIA ; – Questionnaires de conformité par projet, envoyables aux parties prenantes ; – Bibliothèque de modèles de SIA pour accélérer la mise en place ; – Une checklist structurée article par article du RIA, différenciée par rôle ; (fournisseur/déployeur). – Des questionnaires intégrés au registre des systèmes d’IA et accessibles via le module dédié permettent de s’autoévaluer sur les rôles et responsabilités liés aux systèmes d’IA, ainsi que sur des thématiques telles que les analyses d’impact, les systèmes à haut risque et d’autres sujets liés à l’IA.
- Cartographie / inventaire des SIA
Registre des systèmes d’IA : recensement de l’ensemble des systèmes d’IA et de leurs usages. Intégré à la cartographie globale de Dastra avec des référentiels communs. Bibliothèque de modèles de SIA pré-remplis. Cartographie visuelle des données et traçabilité (lignage) des données. Exploitable et opérationnel.
- Export du dossier réglementaire
Export et personnalisation des exports disponibles (PDF, informations générales des systèmes, analyses des risques, personnes concernées, etc.). Tableaux de bord, analyses d’impact et évaluations de conformité générales nativement pour les parties prenantes. Génération de notices de transparence. Proposition de modèles d’export.
- Formation et maîtrise de l'IA (Art. 4)
Dastra Academy accompagne les utilisateurs avec des questionnaires permettant de valider les connaissances sur les sujets du RIA, disponibles en français et en anglais. L’ensemble des contenus et résultats est exportable.
- Connectivité API et intégrations
API Dastra : documentation disponible sur doc.dastra.eu/api-references/configuration-api. Intégrations natives : DocuSign, Jira, ServiceNow, Outlook, Drive, Salesforce, Gmail, Slack. Connecteurs de data governance spécifiques (Atlan, DataGalaxy, Collibra) disponibles. Une intégration studio est en cours de création.
- Frameworks couverts (NIST, ISO 42001…)
Capacité d’intégration de nombreux frameworks et de construction sur demande. Frameworks couverts : cybersécurité, sectoriels, Europrivacy, HDS. Prise en charge des réglementations internationales en matière de privacy et d’IA. SOC 2, ISO 42001 ; NIST AI RMF, Sapin 2. Possibilité de créer des frameworks personnalisés pour des besoins spécifiques : audit de processus internes, adaptation de réglementations à un périmètre donné ou déclinaison d’exigences réglementaires par service.
- Support et service client
SLA 99,9%.