Le Registre de traitement est un document destiné à recenser les activités et les analyses de l’utilisation des données personnelles dans le cadre d’un traitement de données visé par le RGPD. Ce document est élaboré en interne au sein de l’entreprise (qu’il s’agisse du responsable de traitement ou du sous-traitant).
Contexte juridique
Lois en vigueur | |
Information minimale | Pour chaque traitement de données opéré, le Registre du responsable du traitement devra contenir des informations spécifiques (article 30.1 du RGPD).
Le contenu du Registre du sous-traitant est très légèrement différent de celui du responsable de traitement (article 30.2. du RGPD).
|
Dispositions impératives | Oui |
Objectif poursuivi / Partie protégée | L’article 30 du RGPD impose à chaque responsable de traitement de tenir un registre des activités de traitement effectuées sous sa responsabilité. Cette obligation a pour but de faciliter la vérification de la conformité avec le RGPD par l’entreprise qui traite de données personnelles. L’autorité de protection des données recommande de voir le registre comme un outil interne d’aide à la mise en conformité avec le RGPD. En complément des informations obligatoires, le registre peut dès lors contenir toute information complémentaire que le responsable de traitement et le sous-traitant jugeront utiles d’y faire figurer en fonction de leurs activités. Par exemple, la mention de la base légale du traitement, le relevé de toutes les violations de données à caractère personnel (art. 33.5 du RGPD). |
Contexte factuel
Lorsque ce document est établi | Avant le début de tout traitement. Il y a lieu de le mettre à jour en fonction de l’évolution du traitement. |
Obligations liées |