Publié par SEO010044 le

Registre de traitement - WebDPO

Qu'est-ce qu'un registre de traitements ?

Registre de traitement - WebDPO

💭 En dĂ©but d’annĂ©e, la rĂ©gion Île-de-France a publiĂ© son registre d’activitĂ© de traitements dans le cadre de l’open data.

Qu’est-ce qu’un registre de traitements ?

👀 Pour rappel, le RĂšglement GĂ©nĂ©ral sur la Protection des DonnĂ©es (RGPD) impose Ă  toutes les entreprises ainsi qu’aux administrations employant plus de 250 personnes Ă  tenir un registre d’activitĂ© de traitements. Les organismes publics et privĂ©s de moins de 250 employĂ©s, peuvent Ă©galement ĂȘtre obligĂ©s de tenir un registre sous certaines conditions.

Le registre de traitements est prĂ©vu par l’article 30 du RGPD.

En rĂ©sumĂ©, le registre de traitements est le recensement de l’ensemble des traitements appliquĂ©s aux donnĂ©es. Il permet d’avoir une vision d’ensemble de ce qu’une structure fait avec les donnĂ©es personnelles qu’elle collecte.

Le registre de traitements doit notamment identifier clairement :

  • Les acteurs intervenant dans le traitement des donnĂ©es : reprĂ©sentants, sous-traitants, co-responsables, etc ;
  • Les catĂ©gories de donnĂ©es traitĂ©es ;
  • L’utilitĂ©, l’accĂšs et la communication des donnĂ©es ;
  • Les durĂ©es de conservation des donnĂ©es (c’est lĂ  qu’il faut s’accompagner des archivistes 😉) ;
  • La sĂ©curitĂ© des donnĂ©es.

🔎 Bref, c’est un vrai outil de pilotage de la conformitĂ© RGPD.

Le registre d’activitĂ© de traitements comporte une fiche pour chacune des activitĂ©s effectuĂ©es par la structure. La CNIL liste les Ă©lĂ©ments que doit comporter chaque fiche de registre, notamment les finalitĂ©s du traitement, les catĂ©gories des personnes concernĂ©es, les catĂ©gories des destinataires ou encore les mesures de sĂ©curitĂ©, etc.

Le registre de traitements doit ĂȘtre sous format Ă©crit. En rĂšgle gĂ©nĂ©rale, le registre de traitements est rĂ©alisĂ© via l’outil Excel. Aujourd’hui, il existe une multitude d’outils pour faciliter la rĂ©alisation de son registre de traitements comme l’outil Web-DPO.

Un autre registre doit Ă©galement ĂȘtre rĂ©digé : le registre de sous-traitance, qui doit recenser toutes activitĂ©s de donnĂ©e rĂ©alisĂ©es pour le compte de clients.

Maintenant, à vos registres !

Contactez-nous pour plus d’informations sur l’outil Web-DPO (webdpo@datarchiv.coop)

Catégories : Par défaut