Demande #3827
ferméDemande #3118: Se conformer au RGPD
Mettre en œuvre le registre des activités de traitement (RGPD)
0%
Description
Le RGPD oblige les responsables de traitement de tenir un registre des activités de traitement effectuées sous leur responsabilité. C'est l'article 30 du règlement https://www.cnil.fr/reglement-europeen-protection-donnees/chapitre4#Article30
Cette obligation ne s'applique pas aux structures comptant moins de 250 personnes employées sauf si « le traitement qu'elles effectuent est susceptible de comporter un risque pour les droits et des libertés des personnes concernées, s'il n'est pas occasionnel ou s'il porte notamment sur les catégories particulières de données visées à l'article 9, paragraphe 1, ou sur des données à caractère personnel relatives à des condamnations pénales et à des infractions visées à l'article 10 ». Mais l'April effectue des traitements non occasionnels (gestion des membres, listes de diffusion...) donc nous devons tenir un registre pour ces traitements.