Premièrement, la tenue d’un registre remplace l’obligation de notification préalable auprès de l’autorité de contrôle (ex. CPVP en Belgique, CNIL en France, Autoriteit Persoonsgegevens aux Pays-Bas, AEPD en Espagne…), laquelle engendrait une charge administrative trop importante. Selon le RGPD, la correcte tenue du registre permettra au responsable du traitement ou à son sous-traitant de démontrer – lors d’un potentiel contrôle – que ses activités de traitement sont conformes aux principes édictés par le règlement.
Dorénavant, le mot d’ordre est la responsabilisation des entités qui (sous)-traitent des données à caractère personnel. Dès lors, grâce à la bonne tenue de ce registre, celles-ci disposeront d’une vue d’ensemble des opérations de traitement, leur permettant de maîtriser et de contrôler leur conformité avec les nouvelles obligations légales. Le registre des traitements est, par conséquent, un outil précieux de mise en conformité et généralement un bon point de départ pour entamer celle-ci.
Gestion des clients
Description plus précise de la finalité (pas obligatoire)
Catégories de personnes concernées par le traitement
Catégories de données collectées
Durées de conservation des données
Catégories des destinataires ayant accès aux données
Méthodes de collecte des données
Ce traitement implique t-il des données sensibles?
Si c'est le cas, identifiez les données sensibles concernées par le traitement :
Base légale du traitement des données sensibles :
Ce traitement implique t-il des transferts des données hors Europe ?
Si c'est le cas, identifiez les catégories de données hors U.E.
Base légale du transfert des catégories de données hors U.E.
Pays concerné(s) par le transfert de(s) donnée(s) hors U.E.
Liste de(s) destinataire(s) des données transférées hors U.E.
Appliquez-vous les mesures de sécurité standard décrites dans votre politique de sécurité pour ce traitement ?
Gestion du contrat d’assurance
Description plus précise de la finalité (pas obligatoire)
Catégories de personnes concernées par le traitement
Catégories de données collectées
Durées de conservation des données
Catégories des destinataires ayant accès aux données
Méthodes de collecte des données
Ce traitement implique t-il des données sensibles?
Si c'est le cas, identifiez les données sensibles concernées par le traitement :
Base légale du traitement des données sensibles :
Ce traitement implique t-il des transferts des données hors Europe ?
Si c'est le cas, identifiez les catégories de données hors U.E.
Base légale du transfert des catégories de données hors U.E.
Pays concerné(s) par le transfert de(s) donnée(s) hors U.E.
Liste de(s) destinataire(s) des données transférées hors U.E.
Appliquez-vous les mesures de sécurité standard décrites dans votre politique de sécurité pour ce traitement ?
Enregistrement de données sensibles
Description plus précise de la finalité (pas obligatoire)
Catégories de personnes concernées par le traitement
Catégories de données collectées
Durées de conservation des données
Catégories des destinataires ayant accès aux données
Méthodes de collecte des données
Ce traitement implique t-il des données sensibles?
Si c'est le cas, identifiez les données sensibles concernées par le traitement :
Base légale du traitement des données sensibles :
Ce traitement implique t-il des transferts des données hors Europe ?
Si c'est le cas, identifiez les catégories de données hors U.E.
Base légale du transfert des catégories de données hors U.E.
Pays concerné(s) par le transfert de(s) donnée(s) hors U.E.
Liste de(s) destinataire(s) des données transférées hors U.E.
Appliquez-vous les mesures de sécurité standard décrites dans votre politique de sécurité pour ce traitement ?
Lutte contre la fraude et infractions de la clientèle
Description plus précise de la finalité (pas obligatoire)
Catégories de personnes concernées par le traitement
Catégories de données collectées
Durées de conservation des données
Catégories des destinataires ayant accès aux données
Méthodes de collecte des données
Ce traitement implique t-il des données sensibles?
Si c'est le cas, identifiez les données sensibles concernées par le traitement :
Base légale du traitement des données sensibles :
Ce traitement implique t-il des transferts des données hors Europe ?
Si c'est le cas, identifiez les catégories de données hors U.E.
Base légale du transfert des catégories de données hors U.E.
Pays concerné(s) par le transfert de(s) donnée(s) hors U.E.
Liste de(s) destinataire(s) des données transférées hors U.E.
Appliquez-vous les mesures de sécurité standard décrites dans votre politique de sécurité pour ce traitement ?
Gestion des sinistres
Description plus précise de la finalité (pas obligatoire)
Catégories de personnes concernées par le traitement
Catégories de données collectées
Durées de conservation des données
Catégories des destinataires ayant accès aux données
Méthodes de collecte des données
Ce traitement implique t-il des données sensibles?
Si c'est le cas, identifiez les données sensibles concernées par le traitement :
Base légale du traitement des données sensibles :
Ce traitement implique t-il des transferts des données hors Europe ?
Si c'est le cas, identifiez les catégories de données hors U.E.
Base légale du transfert des catégories de données hors U.E.
Pays concerné(s) par le transfert de(s) donnée(s) hors U.E.
Liste de(s) destinataire(s) des données transférées hors U.E.
Appliquez-vous les mesures de sécurité standard décrites dans votre politique de sécurité pour ce traitement ?
Recherche statistique
Description plus précise de la finalité (pas obligatoire)
Catégories de personnes concernées par le traitement
Catégories de données collectées
Durées de conservation des données
Catégories des destinataires ayant accès aux données
Méthodes de collecte des données
Ce traitement implique t-il des données sensibles?
Si c'est le cas, identifiez les données sensibles concernées par le traitement :
Base légale du traitement des données sensibles :
Ce traitement implique t-il des transferts des données hors Europe ?
Si c'est le cas, identifiez les catégories de données hors U.E.
Base légale du transfert des catégories de données hors U.E.
Pays concerné(s) par le transfert de(s) donnée(s) hors U.E.
Liste de(s) destinataire(s) des données transférées hors U.E.
Appliquez-vous les mesures de sécurité standard décrites dans votre politique de sécurité pour ce traitement ?
Étude de marché
Description plus précise de la finalité (pas obligatoire)
Catégories de personnes concernées par le traitement
Catégories de données collectées
Durées de conservation des données
Catégories des destinataires ayant accès aux données
Méthodes de collecte des données
Ce traitement implique t-il des données sensibles?
Si c'est le cas, identifiez les données sensibles concernées par le traitement :
Base légale du traitement des données sensibles :
Ce traitement implique t-il des transferts des données hors Europe ?
Si c'est le cas, identifiez les catégories de données hors U.E.
Base légale du transfert des catégories de données hors U.E.
Pays concerné(s) par le transfert de(s) donnée(s) hors U.E.
Liste de(s) destinataire(s) des données transférées hors U.E.
Appliquez-vous les mesures de sécurité standard décrites dans votre politique de sécurité pour ce traitement ?
Etudes statistiques
Description plus précise de la finalité (pas obligatoire)
Catégories de personnes concernées par le traitement
Catégories de données collectées
Durées de conservation des données
Catégories des destinataires ayant accès aux données
Méthodes de collecte des données
Ce traitement implique t-il des données sensibles?
Si c'est le cas, identifiez les données sensibles concernées par le traitement :
Base légale du traitement des données sensibles :
Ce traitement implique t-il des transferts des données hors Europe ?
Si c'est le cas, identifiez les catégories de données hors U.E.
Base légale du transfert des catégories de données hors U.E.
Pays concerné(s) par le transfert de(s) donnée(s) hors U.E.
Liste de(s) destinataire(s) des données transférées hors U.E.
Appliquez-vous les mesures de sécurité standard décrites dans votre politique de sécurité pour ce traitement ?
Commerce d’informations commerciales
Description plus précise de la finalité (pas obligatoire)
Catégories de personnes concernées par le traitement
Catégories de données collectées
Durées de conservation des données
Catégories des destinataires ayant accès aux données
Méthodes de collecte des données
Ce traitement implique t-il des données sensibles?
Si c'est le cas, identifiez les données sensibles concernées par le traitement :
Base légale du traitement des données sensibles :
Ce traitement implique t-il des transferts des données hors Europe ?
Si c'est le cas, identifiez les catégories de données hors U.E.
Base légale du transfert des catégories de données hors U.E.
Pays concerné(s) par le transfert de(s) donnée(s) hors U.E.
Liste de(s) destinataire(s) des données transférées hors U.E.
Appliquez-vous les mesures de sécurité standard décrites dans votre politique de sécurité pour ce traitement ?
Marketing direct ou prospection commerciale
Description plus précise de la finalité (pas obligatoire)
Catégories de personnes concernées par le traitement
Catégories de données collectées
Durées de conservation des données
Catégories des destinataires ayant accès aux données
Méthodes de collecte des données
Ce traitement implique t-il des données sensibles?
Si c'est le cas, identifiez les données sensibles concernées par le traitement :
Base légale du traitement des données sensibles :
Ce traitement implique t-il des transferts des données hors Europe ?
Si c'est le cas, identifiez les catégories de données hors U.E.
Base légale du transfert des catégories de données hors U.E.
Pays concerné(s) par le transfert de(s) donnée(s) hors U.E.
Liste de(s) destinataire(s) des données transférées hors U.E.
Appliquez-vous les mesures de sécurité standard décrites dans votre politique de sécurité pour ce traitement ?
Lutte contre le blanchiment de capitaux et le financement du terrorisme
Description plus précise de la finalité (pas obligatoire)
Catégories de personnes concernées par le traitement
Catégories de données collectées
Durées de conservation des données
Catégories des destinataires ayant accès aux données
Méthodes de collecte des données
Ce traitement implique t-il des données sensibles?
Si c'est le cas, identifiez les données sensibles concernées par le traitement :
Base légale du traitement des données sensibles :
Ce traitement implique t-il des transferts des données hors Europe ?
Si c'est le cas, identifiez les catégories de données hors U.E.
Base légale du transfert des catégories de données hors U.E.
Pays concerné(s) par le transfert de(s) donnée(s) hors U.E.
Liste de(s) destinataire(s) des données transférées hors U.E.
Appliquez-vous les mesures de sécurité standard décrites dans votre politique de sécurité pour ce traitement ?
Détection, prévention et lutte contre la fraude interne ou externe
Description plus précise de la finalité (pas obligatoire)
Catégories de personnes concernées par le traitement
Catégories de données collectées
Durées de conservation des données
Catégories des destinataires ayant accès aux données
Méthodes de collecte des données
Ce traitement implique t-il des données sensibles?
Si c'est le cas, identifiez les données sensibles concernées par le traitement :
Base légale du traitement des données sensibles :
Ce traitement implique t-il des transferts des données hors Europe ?
Si c'est le cas, identifiez les catégories de données hors U.E.
Base légale du transfert des catégories de données hors U.E.
Pays concerné(s) par le transfert de(s) donnée(s) hors U.E.
Liste de(s) destinataire(s) des données transférées hors U.E.
Appliquez-vous les mesures de sécurité standard décrites dans votre politique de sécurité pour ce traitement ?
Gestion du fichier des personnes (CRM)
Description plus précise de la finalité (pas obligatoire)
Catégories de personnes concernées par le traitement
Catégories de données collectées
Durées de conservation des données
Catégories des destinataires ayant accès aux données
Méthodes de collecte des données
Ce traitement implique t-il des données sensibles?
Si c'est le cas, identifiez les données sensibles concernées par le traitement :
Base légale du traitement des données sensibles :
Ce traitement implique t-il des transferts des données hors Europe ?
Si c'est le cas, identifiez les catégories de données hors U.E.
Base légale du transfert des catégories de données hors U.E.
Pays concerné(s) par le transfert de(s) donnée(s) hors U.E.
Liste de(s) destinataire(s) des données transférées hors U.E.
Appliquez-vous les mesures de sécurité standard décrites dans votre politique de sécurité pour ce traitement ?
Services digitaux fournis à la clientèle
Description plus précise de la finalité (pas obligatoire)
Catégories de personnes concernées par le traitement