Registre de traitements
Vous n’avez pas besoin d’un accompagnement sur la durée, mais seulement la rédaction d’un registre des traitements : nous pouvons vous le proposer.
Qu’est-ce qu’un registre de traitement ?
Le registre de traitement, prévu par l’article 30 du RGPD, est un document qui recense vos traitements de données personnelles. Il est obligatoire pour tout acteur, privé comme public.
Notre proposition
Nous nous chargeons de piloter et rédiger votre registre, selon notre méthodologie éprouvée :
-
Réunion conjointe avec l’ensemble des référents métiers et service
Cartographie des traitements
Cette réunion, qui commence par un point de sensibilisation sur la notion de donnée personnelle et de donnée sensible, permet de réaliser une cartographie globale des traitements opérés dans l’entité.
Durée : environ 2 heures 30
-
Entretien individuel avec chaque service
Complétion les fiches registres
Ce temps en face à face avec notre expert permet de compléter et approfondir les « fiches registres », service par service.
-
Revue complète du registre et analyse des risques
Analyse des risques
Nous analyserons le registre au regard des critères du G29 pour identifier les traitements pour lesquels une analyse d’impact sur la protection des données (AIPD) est requise.
-
Validation et restitution
Remise du registre
Le registre vous est remis dans un format ouvert, afin que vous puissiez le faire vivre par la suite. Nous vous présentons les zones de risque identifiées afin de vous aider à prioriser votre mise en conformité.