Registre des Traitements RGPD
conformiteDéfinition
Document obligatoire pour la plupart des organisations recensant toutes les activités de traitement de données personnelles avec leurs bases légales, durées de conservation et mesures de sécurité.
Description
Le registre des traitements est le document obligatoire sous l'article 30 du RGPD recensant toutes les activités de traitement de données personnelles. Il doit détailler les finalités, catégories de données, bases légales, durées de conservation, destinataires et mesures de sécurité pour chaque traitement.
Exigences clés
Le registre doit être tenu à jour et mis à disposition de la CNIL sur demande. Il doit distinguer les traitements en qualité de responsable de traitement et en qualité de sous-traitant. Des outils comme des tableaux Excel structurés ou des plateformes GRC centralisent sa gestion et son maintien.
Points clés
- Obligatoire pour toutes les organisations sauf les entreprises < 250 salariés sans traitements à risque élevé
- Base documentaire essentielle pour toute DPIA, audit CNIL ou réponse à une demande d'exercice de droits
- Doit être mis à jour lors de tout nouveau traitement ou modification significative d'un traitement existant
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis