Registre des traitements RGPD

Registre des traitements RGPD : définition

Qu’est-ce que le registre des traitements de données RGPD ?

Le RGPD impose aux entreprises et aux administrations de tenir un registre des traitements de données. Ce registre vise à documenter et à recenser les traitements de données mis en œuvre dans une organisation, lui permettant de démontrer sa conformité au RGPD. 

Toutes les entités soumises au RGPD sont concernés par la tenue de ce registre. Les entreprises de moins de 250 salariés doivent uniquement documenter les traitements non occasionnels (gestion RH, etc.), les traitements susceptibles de comporter un risque pour les droits et libertés des personnes concernées (vidéosurveillance, etc.) et les traitements portant sur des données sensibles (données de santé, etc.). 

À quoi sert le registre des traitements de données RGPD ?

Le registre des traitements de données est un pilier de la documentation de conformité. Il recense en effet l’ensemble des traitements mis en place par l’entité concernée et précise pour chacun d’entre eux : 

À retenir

Le registre des traitements de données documente l’ensemble des traitements de données personnelles mis en place par une organisation, publique ou privée. Sa tenue est obligatoire. Ce registre permet d’identifier les traitements de données ainsi que les modalités pratiques dans lesquelles ils sont opérés.