Registre des Activites de Traitement

Conforme a l'article 18 de la Loi 2008-12 et a l'article 30 du RGPD (UE 2016/679)

Organisation : ___________________ Responsable du traitement : ___________________ Date de mise a jour : ___________________
Obligation legale : Toute organisation traitant des donnees personnelles doit tenir ce registre a jour et le presenter a la CDP sur demande (Art. 18 Loi 2008-12). Il doit etre mis a jour a chaque nouveau traitement.

1. Informations sur le responsable du traitement

ChampInformation
Nom de l'organisation 
Forme juridique 
Adresse du siege 
Representant legal 
DPO / Referent RGPD 
Contact DPO 
Numero de declaration CDP 

2. Registre des activites de traitement

Completer une ligne par activite de traitement. Utiliser plusieurs feuilles si necessaire.

Nom du traitementFinaliteBase legale Categories de donneesPersonnes concerneesDestinataires Duree conservationTransferts hors SNMesures securite
01Gestion RH / paieAdministration du personnelContrat / Obligation legaleIdentite, salaire, conges, evaluationsEmployes, stagiairesDRH, comptabilite, IPRES, CSS5 ans apres fin contratNonAcces restreint, chiffrement
02Gestion clients / CRMFacturation, SAVExecution du contratIdentite, coordonnees, historique achatsClientsEquipe commerciale, comptabilite3 ans apres dernier contactSi outil etrangerHTTPS, MFA, logs acces
03Prospection / newsletterMarketing commercialConsentement expliciteEmail, telephone, preferencesProspects consentantsEquipe marketingJusqu'au desabonnementSi outil etrangerGestion consentements
04Video-surveillanceSecurite locauxInteret legitimeImages videoEmployes, visiteursDirection, securite30 jours maxNonAcces restreint, affichage
05Site web / cookiesAudience, UXConsentementIP, cookies, pages visiteesVisiteursEquipe web, analytique13 mois maxSi outil etrangerBanniere consentement
06         
07         
08         

3. Bases legales disponibles (Art. 18 Loi 2008-12 / Art. 6 RGPD)

Base legaleConditionsExemples
ConsentementLibre, specifique, eclaire, explicite, retractableNewsletter, cookies analytiques, prospection
Execution du contratTraitement necessaire a un contrat avec la personneLivraison commande, paiement, SAV
Obligation legaleImposition par une loi ou reglementationDeclarations fiscales, registre du commerce
Interet legitimeInteret reel, necessaire, ne primant pas sur les droitsSecurite locaux, prevention fraude
Mission d'interet publicExercice d'une mission publiqueAdministrations, hopitaux publics
Important : Certains traitements necessitent une autorisation prealable de la CDP (donnees de sante, biometriques, genetiques, concernant des mineurs). Une simple declaration ne suffit pas.

4. Gestion des violations de donnees

DateNature de la violationDonnees concerneesPersonnes affecteesActions meneesNotification CDP