18.12.2023
Le registre des activités de traitements, communément appelé « registre de traitements », est un document destiné à recenser les traitements de données à caractère personnel effectués par une entité publique ou privée.
Celui-ci précise toutefois que les organisations de moins de 250 salariés ne sont pas tenues à l’obligation de constituer un registre de traitements, excepté dans certains cas particuliers. Il en est ainsi lorsque le traitement :
La constitution de ce registre permet à l’organisation d’établir une documentation détaillée des traitements de données et d’en tirer toutes les conséquences qui s’imposent. Par exemple, si le registre révèle qu’une catégorie de données traitées ne sont pas suffisamment protégées, l’organisation devra mettre en œuvre les dispositions adaptées.Le registre de traitements est également le document de référence à communiquer à la CNIL en cas de demande.
La méconnaissance des dispositions du RGPD expose l’organisation à des conséquences pouvant aller du rappel à l'ordre à une sanction pécuniaire prononcée par la CNIL.Cette sanction peut s’élever jusqu’à 20 millions d’euros d’amende ou 4% du chiffre d’affaires mondial, la CNIL retenant le montant le plus élevé. De plus, la sanction peut être rendue publique.
Concernant le registre d’un responsable de traitements, l’article 30 du RGPD indique qu’il doit contenir les éléments suivants :
Le registre de traitements d’un sous-traitant est en principe moins détaillé que celui du responsable de traitements, mais doit tout de même contenir les éléments suivants :
Le RGPD n’impose pas de format particulier pour la constitution du registre de traitements. Le paragraphe 3 de l’article 30 indique simplement que le registre des traitements doit être présenté sous une forme écrite, ce qui inclut le format électronique. Le registre des traitements peut donc être réalisé sur un format papier ou numérique à la discrétion de la personne chargée de le constituer.
Toutefois, quel que soit le format choisi, nous vous recommandons d’établir votre registre de manière suffisamment claire et structurée pour qu’il soit facilement compris par les membres de l’entité dont il recense les activités de traitements ainsi que par les membres de la CNIL qui voudraient en vérifier le contenu.
Pour vous permettre de constituer votre registre de traitements le plus simplement possible tout en répondant au mieux aux exigences du RGPD et aux attentes de la CNIL, nous avons développé un registre des traitements numériques personnalisable et facile d’utilisation.
Nous vous proposons ainsi de répondre à des questionnaires relatifs aux traitements de données que vous effectuez et qui vous permettront de générer automatiquement les fiches correspondantes. Le registre des traitements se constituera automatiquement à partir de ces fiches, et vous pourrez le consulter et le modifier à votre convenance.
N’hésitez pas à prendre contact avec nous pour plus d’informations.