PrivacyEngine

La plateforme irlandaise qui vend la conformité RGPD comme un abonnement SaaS avec DPO inclus, jusqu'à environ 3,9 M$ d'ARR estimé sans jamais faire de publicité payante

Sécurité & conformitéLogiciel de gestion de la conformité RGPD/CCPA/HIPAA et plateforme DPO (privacy management)Irlande (Dublin)créé en 2013

PrivacyEngine est une plateforme SaaS de gestion de la confidentialité des données, fondée à Dublin en 2013 sous le nom Sytorus avant d'être rebaptisée fin 2020. Elle centralise les obligations RGPD, CCPA et HIPAA : registre des activités de traitement (RoPA), gestion des risques, évaluations d'impact (DPIA), registre des violations de données, gestion des fournisseurs tiers, formation certifiante (LMS), consentement cookies (PrivacyConsent) et veille réglementaire (PrivacyPulse). Fondée par le Dr John Ghent avec Mike Morrissey et Hugh Jones, elle combine logiciel et heures de conseil DPO packagées dans chaque abonnement payant, un positionnement « compliance-as-a-service » qui la distingue des pures plateformes logicielles type OneTrust. Elle revendique plus de 80 000 utilisateurs et plus de 300 clients facturés dans plus de 30 pays (NHS, Corinthia Hotels, HSE, Harvey Norman).

Analyse Gemspot

Score 50/100
6/ 10OpportunitéBelle opportunité
6/ 10DifficultéAssez technique à cloner
8/ 10SaturationMarché très saturé

Plus les ronds sont verts, plus le SaaS est intéressant à cloner.

clone_difficulty à 6 : la coquille logicielle (formulaires de registre, workflows de statut, LMS, génération de PDF) est accessible à un développeur solo en quelques semaines, mais construire un contenu réglementaire crédible et à jour sur plusieurs juridictions demande une vraie expertise juridique, ce qui relève la barrière. saturation à 8 : le marché du GRC/privacy management est très encombré, dominé par OneTrust en haut de gamme et challengé par Vanta, Drata, Secureframe, TrustArc, Didomi et Termly sur des segments proches. opportunity_score à 6 : la fragmentation réglementaire croissante (lois d'État américaines, IA Act) et le segment PME/mid-market sans DPO interne restent sous-servis par les gros acteurs enterprise, ce qui laisse de la place à un positionnement plus ciblé et moins cher que PrivacyEngine ou OneTrust.

Évolution du MRR

Suivi du MRR démarré le 21/07/2026 — la courbe se construit jour après jour, à mesure que nos agents re-vérifient les chiffres.

Comment ils ont grandi

Fondée en 2013 sous le nom Sytorus par le Dr John Ghent, spin-off de son doctorat à Maynooth University, avec Mike Morrissey (COO) et Hugh Jones (CPO), l'entreprise a levé environ 1,7 million d'euros en 2018 auprès d'Enterprise Ireland, de Kernel Capital et de la Bank of Ireland pour accélérer son expansion en Europe (ouverture de bureaux à Stockholm, Londres puis Francfort). Rebaptisée PrivacyEngine fin 2020 pour surfer sur la vague post-RGPD et l'arrivée du CCPA, elle a construit sa croissance sur un modèle hybride logiciel plus conseil humain plutôt que sur la publicité payante, atteignant plus de 300 clients facturés dans 30 pays et plus de 80 000 utilisateurs. Sans lever de tour significatif depuis 2018, la société affiche en 2025 un chiffre d'affaires récurrent annuel estimé à 3,9 millions de dollars et une valorisation estimée à 11,6 millions de dollars, portée par une équipe d'une trentaine de personnes et un moteur d'acquisition entièrement organique (SEO, contenu, avis G2/Capterra, partenariats comme BDO Ireland).

SEO et content marketing (blog, glossaire RGPD, académie, podcast, ressources gratuites type quiz phishing)Webinaires et études de cas pour générer des leads B2BPartenariats avec des cabinets de conseil/expertise-comptable (ex. BDO Ireland) et consultants régionauxPlaces de marché d'avis logiciels (G2, Capterra, GetApp, SoftwareAdvice) avec fiches actives et badgesMarketplace d'intégrations (100+ : Salesforce, HubSpot, Microsoft Teams, ServiceNow, Zapier, Slack)Vente directe/commerciale assistée (bouton « Schedule Demo » sur tous les plans payants)Réseaux sociaux organiques : LinkedIn (~8 400 abonnés) et X/Twitter (~750 abonnés)Pas de pub détectée
Stack technique
HubSpotGoogle AnalyticsSalesforceMicrosoft TeamsServiceNowZapierSlackreCAPTCHA

Ad Spy — voir les publicités

Meta : nonGoogle : nonTikTok : non
Ad Spy — réservé au plan Pro

Voir les créas réelles sur Meta, Google et TikTok, et l'analyse des angles utilisés.

Débloquer Pro

Le funnel décortiqué

Analyse profonde

La landing s'ouvre sur une promesse de plateforme tout-en-un de gestion de la confidentialité des données permettant de démontrer sa conformité RGPD, CCPA et HIPAA, avec un bandeau de réassurance mentionnant plus de 80 000 utilisateurs dans le monde et des badges G2 « Leader » Fall 2025. Le menu principal distingue Platform, Enterprise, Pricing, Resources et About Us, avec deux CTA récurrents « Sign In » et « Schedule Demo ». Une section dédiée « Try PrivacyEngine for Free » propose un unique bouton « Get Started » qui renvoie vers la page du plan gratuit, sans jamais demander de carte bancaire : le plan s'active immédiatement pour une organisation déclarant jusqu'à 5 salariés. Les limites du gratuit sont précises et affichées noir sur blanc : le registre des traitements (RoPA), le registre des risques, les périodes de rétention, les documents et tous les journaux obligatoires sont plafonnés à 5 entrées chacun, sans heure de conseil incluse, sans Data Champion et sans Single Sign-On, alors que le LMS, le DPIA et le programme de travail restent pleinement accessibles. Le paiement n'est jamais demandé en self-service : dès qu'on dépasse le plan gratuit, les trois paliers Starter (à partir de 4 999 euros par an, jusqu'à 50 salariés, 2 heures de conseil), Standard (à partir de 7 999 euros par an, jusqu'à 150 salariés, marqué « Most Popular », 5 heures de conseil et 2 Data Champions) et Advanced (à partir de 14 999 euros par an, jusqu'à 500 salariés, 8 heures de conseil et 5 Data Champions) affichent chacun un bouton « Schedule Demo » plutôt qu'un panier ; le plan Enterprise, au-delà de 500 salariés, renvoie vers « Speak With Us Now! » pour un devis sur mesure. Aucune durée d'essai limitée n'est mentionnée sur les plans payants : c'est le plan gratuit permanent qui sert de porte d'entrée, avant une conversion assistée par un commercial. Une remise permanente est annoncée pour les associations à but non lucratif, tant qu'elles restent clientes. La rétention s'appuie sur plusieurs mécaniques : les certificats de formation du LMS doivent être renouvelés chaque année, les heures de conseil incluses créent un point de contact humain régulier avec un DPO qui pousse au renouvellement, et plus de 100 intégrations (Salesforce, HubSpot, Microsoft Teams, ServiceNow, Zapier) ancrent l'outil dans les processus internes du client, ce qui rend le changement de fournisseur coûteux. La crédibilité est renforcée par la certification SOC 2 Type II, des logos clients (NHS, Corinthia Hotels, HSE, Harvey Norman) et un centre de ressources fourni (blog, académie, podcast, webinaires, études de cas, glossaire) qui nourrit à la fois le SEO et la confiance des acheteurs B2B avant la démo commerciale.

Funnel complet — réservé au plan Pro

Landing, offre gratuite, moment du paiement, paliers de prix et mécanismes de rétention, disséqués.

Débloquer Pro