Le RGPD impose aux entreprises et aux administrations de tenir un registre des traitements de données. Ce registre vise à documenter et à recenser les traitements de données mis en œuvre dans une organisation, lui permettant de démontrer sa conformité au RGPD.
Toutes les entités soumises au RGPD sont concernés par la tenue de ce registre. Les entreprises de moins de 250 salariés doivent uniquement documenter les traitements non occasionnels (gestion RH, etc.), les traitements susceptibles de comporter un risque pour les droits et libertés des personnes concernées (vidéosurveillance, etc.) et les traitements portant sur des données sensibles (données de santé, etc.).
Le registre des traitements de données est un pilier de la documentation de conformité. Il recense en effet l’ensemble des traitements mis en place par l’entité concernée et précise pour chacun d’entre eux :