1. Centre d'Aide
  2. Centre de confidentialité et traitement des données

Fonctionnalités de l'outil de registre des traitements

đź“• Le Règlement gĂ©nĂ©ral sur la protection des donnĂ©es (RGPD) impacte toutes les entreprises qui utilisent les donnĂ©es des utilisateurs.  Il renforce notamment les obligations dĂ©jĂ  existantes comme l’obligation d’information sur les donnĂ©es Ă  caractère personnel des utilisateurs que vous traitez.

De plus, l’article 30 du RGPD vient poser une obligation de tenir un registre de traitement s’agissant des activitĂ©s de responsable et des activitĂ©s de sous-traitant : 

  • “Chaque responsable du traitement et, le cas Ă©chĂ©ant, le reprĂ©sentant du responsable du traitement tiennent un registre des activitĂ©s de traitement effectuĂ©es sous leur responsabilité” ;
  • “Chaque sous-traitant et, le cas Ă©chĂ©ant, le reprĂ©sentant du sous-traitant tiennent un registre de toutes les catĂ©gories d'activitĂ©s de traitement effectuĂ©es pour le compte du responsable du traitement”.

Le responsable de traitement et le sous-traitant doivent Ă©tablir un registre dĂ©taillĂ© des traitements mis en Ĺ“uvre. Ils doivent tenir des registres Ă  la disposition de l’autoritĂ© de contrĂ´le (CNIL) qui peut y accĂ©der sur demande. 

Cela implique différentes étapes :

  • Cartographier les traitements de donnĂ©es personnelles
  • Cartographier les sous-traitants et destinataires
  • Cartographier les transferts de donnĂ©es hors de l’Union europĂ©enne 
  • VĂ©rifier l’intĂ©gritĂ© et la sĂ©curitĂ© des donnĂ©es
  • DĂ©terminer des finalitĂ©s claires et lĂ©gitimes pour les traitements
  • Fixer les règles de purge des bases de donnĂ©es
  • Mettre en place un registre des traitements

L’outil de registre de traitements proposĂ© par Didomi vous permet en quelques clics d’établir votre registre de traitement. En effet, le Data Protection Officer (ou toute autre personne habilitĂ©e) peut crĂ©er et Ă©diter des fiches de traitement et avoir ainsi une vue d’ensemble sur les traitements effectuĂ©s par l’entreprise. 

Avec cette solution pratique et simple d’utilisation, vous êtes en conformité avec cette obligation et vous pouvez publier les traitements que vous souhaitez sur votre Privacy Center pour satisfaire à l’obligation d’information. En effet certaines des rubriques présentes dans votre registre correspondent aux informations que vous devez fournir aux utilisateurs dont vous collectez les données (finalité, base légale, sources externes et catégories de données concernées, destinataires et pays et protections appropriées, durée de conservation). Didomi vous permet de relier automatiquement vos fiches de traitement à l’information que vous donnez aux utilisateurs dans votre Privacy center. Vous pouvez publier les traitements que vous souhaitez sur votre Privacy center en quelques clics dans la section « Privacy Center » de la console et donc mettre à jour les informations obligatoires à l’intention des personnes en temps réel.

L’outil comprend des bases de données personnalisables de traitements pré-approuvés par les autorités de protection des données (comme la CNIL) et un workflow simple et rapide pour déclarer et gérer ses traitements, adapté aux débutants comme aux utilisateurs avancés.

🔎 Nous vous conseillons d’établir ou de faire établir chaque fiche de traitement par les services internes concernés de votre société, au plus proche de l’utilisation des données (service RH pour l’utilisation des données des employés, service commercial pour l’utilisation des données des clients, etc.) et de faire revoir, compléter et valider ces traitements par la personne en charge de la protection des données personnelles (par exemple délégué à la protection interne ou externe, service juridique ou avocat).

Cet outil est aussi un moyen de centraliser l’ensemble de vos traitements et d’avoir un registre des traitements facilement accessible et clair. 

Il vous aide ainsi dans la conformité aux articles 12 à 14 (information des personnes) et 30 (tenue de registre) du RGPD.

🔎 La solution Didomi ne nécessite aucune intégration préalable. L’outil de gestion de registre des traitements est accessible en ligne (https://console.didomi.io + login utilisateur).