Projet

Général

Profil

Actions

Demande #3827

fermé

Demande #3118: Se conformer au RGPD

Mettre en œuvre le registre des activités de traitement (RGPD)

Ajouté par Frédéric Couchet il y a plus de 5 ans. Mis à jour il y a plus de 3 ans.

Statut:
Fermé
Priorité:
Normale
Assigné à:
Catégorie:
-
Version cible:
Début:
08/08/2019
Echéance:
% réalisé:

0%

Temps estimé:
Difficulté:
2 Facile

Description

Le RGPD oblige les responsables de traitement de tenir un registre des activités de traitement effectuées sous leur responsabilité. C'est l'article 30 du règlement https://www.cnil.fr/reglement-europeen-protection-donnees/chapitre4#Article30

Cette obligation ne s'applique pas aux structures comptant moins de 250 personnes employées sauf si « le traitement qu'elles effectuent est susceptible de comporter un risque pour les droits et des libertés des personnes concernées, s'il n'est pas occasionnel ou s'il porte notamment sur les catégories particulières de données visées à l'article 9, paragraphe 1, ou sur des données à caractère personnel relatives à des condamnations pénales et à des infractions visées à l'article 10 ». Mais l'April effectue des traitements non occasionnels (gestion des membres, listes de diffusion...) donc nous devons tenir un registre pour ces traitements.

Actions

Formats disponibles : Atom PDF