Project

General

Profile

Demande #3827

Demande #3118: Se conformer au RGPD

Mettre en œuvre le registre des activités de traitement (RGPD)

Added by Frédéric Couchet over 1 year ago.

Status:
Nouveau
Priority:
Normale
Assignee:
-
Category:
-
Target version:
Start date:
08/08/2019
Due date:
% Done:

0%

Estimated time:
Difficulté:
2 Facile

Description

Le RGPD oblige les responsables de traitement de tenir un registre des activités de traitement effectuées sous leur responsabilité. C'est l'article 30 du règlement https://www.cnil.fr/reglement-europeen-protection-donnees/chapitre4#Article30

Cette obligation ne s'applique pas aux structures comptant moins de 250 personnes employées sauf si « le traitement qu'elles effectuent est susceptible de comporter un risque pour les droits et des libertés des personnes concernées, s'il n'est pas occasionnel ou s'il porte notamment sur les catégories particulières de données visées à l'article 9, paragraphe 1, ou sur des données à caractère personnel relatives à des condamnations pénales et à des infractions visées à l'article 10 ». Mais l'April effectue des traitements non occasionnels (gestion des membres, listes de diffusion...) donc nous devons tenir un registre pour ces traitements.

Also available in: Atom PDF