Publié par SEO010044 le
Qu'est-ce qu'un registre de traitements ?
đ En dĂ©but d’annĂ©e, la rĂ©gion Ăle-de-France a publiĂ© son registre dâactivitĂ© de traitements dans le cadre de lâopen data.
Quâest-ce quâun registre de traitements ?
đ Pour rappel, le RĂšglement GĂ©nĂ©ral sur la Protection des DonnĂ©es (RGPD) impose Ă toutes les entreprises ainsi quâaux administrations employant plus de 250 personnes Ă tenir un registre dâactivitĂ© de traitements. Les organismes publics et privĂ©s de moins de 250 employĂ©s, peuvent Ă©galement ĂȘtre obligĂ©s de tenir un registre sous certaines conditions.
Le registre de traitements est prĂ©vu par lâarticle 30 du RGPD.
En rĂ©sumĂ©, le registre de traitements est le recensement de lâensemble des traitements appliquĂ©s aux donnĂ©es. Il permet dâavoir une vision dâensemble de ce quâune structure fait avec les donnĂ©es personnelles quâelle collecte.
Le registre de traitements doit notamment identifier clairement :
- Les acteurs intervenant dans le traitement des données : représentants, sous-traitants, co-responsables, etc ;
- Les catégories de données traitées ;
- LâutilitĂ©, lâaccĂšs et la communication des donnĂ©es ;
- Les durĂ©es de conservation des donnĂ©es (c’est lĂ qu’il faut sâaccompagner des archivistes đ) ;
- La sécurité des données.
đ Bref, câest un vrai outil de pilotage de la conformitĂ© RGPD.
Le registre dâactivitĂ© de traitements comporte une fiche pour chacune des activitĂ©s effectuĂ©es par la structure. La CNIL liste les Ă©lĂ©ments que doit comporter chaque fiche de registre, notamment les finalitĂ©s du traitement, les catĂ©gories des personnes concernĂ©es, les catĂ©gories des destinataires ou encore les mesures de sĂ©curitĂ©, etc.
Le registre de traitements doit ĂȘtre sous format Ă©crit. En rĂšgle gĂ©nĂ©rale, le registre de traitements est rĂ©alisĂ© via lâoutil Excel. Aujourdâhui, il existe une multitude dâoutils pour faciliter la rĂ©alisation de son registre de traitements comme lâoutil Web-DPO.
Un autre registre doit Ă©galement ĂȘtre rĂ©digé : le registre de sous-traitance, qui doit recenser toutes activitĂ©s de donnĂ©e rĂ©alisĂ©es pour le compte de clients.
Maintenant, à vos registres !
Contactez-nous pour plus dâinformations sur lâoutil Web-DPO (webdpo@datarchiv.coop)