LegalProof

Registre des traitements · RGPD

Votre registre des traitements, enfin tenu à jour.

L'article 30 du RGPD impose de recenser vos traitements de données personnelles. LegalProof vous guide champ par champ : finalités, bases légales, catégories de données, destinataires, durées de conservation et mesures de sécurité - puis génère un registre PDF présentable à la CNIL.

Le modèle CNIL, rempli pas à pas.

  • Fiche par activité de traitement, structurée selon le modèle CNIL.
  • Bases légales, durées et mesures de sécurité expliquées.
  • Responsable, DPO et sous-traitants renseignés une seule fois.
  • Export PDF conforme, prêt à présenter en cas de contrôle.
Fiche d'activité du registre des traitements : objectifs, personnes concernées et catégories de données

Chaque traitement, documenté proprement.

Toutes les mentions exigées par l'article 30, sans rien oublier.

Fiches par activité

Une fiche par traitement (paie, clients, prospection…) avec finalité, base légale et catégories de personnes concernées.

Sécurité & durées

Renseignez mesures techniques, durées de conservation et transferts hors UE, guidés par des exemples.

Acteurs préremplis

Responsable de traitement, représentant, responsable conjoint et DPO saisis une fois et réutilisés partout.

Export PDF conforme

Générez un registre présentable à la CNIL, à jour et daté, en un clic.

Historique infalsifiable

Chaque enregistrement est horodaté et conservé : un historique infalsifiable qui prouve la tenue continue de votre registre et fait foi lors de tout contrôle de la CNIL.

Partagé dans l'équipe

Le registre est enregistré au niveau de l'entreprise ; chaque membre habilité y accède.

Comment ça marche

01

Renseignez vos acteurs

Responsable de traitement, DPO et sous-traitants éventuels.

02

Ajoutez vos traitements

Une fiche par activité : finalité, données, destinataires, durées.

03

Exportez votre registre

Générez le PDF conforme et versionnez-le à chaque évolution.

Sans LegalProof

  • Un tableur RGPD jamais fini
  • Le doute sur les mentions obligatoires
  • Aucune trace des mises à jour
  • La panique en cas de contrôle CNIL

Avec LegalProof

  • Un registre guidé selon le modèle CNIL
  • Chaque mention de l'article 30 expliquée
  • Un historique infalsifiable qui fait foi en cas de contrôle
  • Un PDF conforme prêt à présenter

Questions fréquentes

Qui doit tenir un registre des traitements ?
Toute organisation qui traite des données personnelles, quelle que soit sa taille (art. 30 du RGPD). Les entreprises de moins de 250 salariés bénéficient d'une dispense partielle, mais elle tombe dès que le traitement n'est pas occasionnel, qu'il présente un risque pour les personnes ou qu'il porte sur des données sensibles. La paie, le fichier clients et la prospection suffisent à la faire tomber : en pratique, presque toutes les TPE et PME doivent en tenir un.
Que doit contenir le registre des traitements ?
Pour chaque activité : la finalité poursuivie, les catégories de personnes concernées et de données traitées, les destinataires, les transferts hors Union européenne, les durées de conservation et une description générale des mesures de sécurité. Les coordonnées du responsable de traitement et, s'il existe, du délégué à la protection des données figurent en tête du registre.
Faut-il désigner un DPO pour tenir son registre ?
Non. La désignation d'un délégué à la protection des données n'est obligatoire que pour les organismes publics, pour un suivi régulier et systématique des personnes à grande échelle, ou pour le traitement à grande échelle de données sensibles. Le registre, lui, est dû dans tous les cas : c'est le responsable de traitement qui en répond.
Le registre doit-il être envoyé à la CNIL ?
Non, il ne se dépose pas. Il se tient par écrit, y compris sous forme électronique, et se présente à la CNIL sur demande lors d'un contrôle. C'est pour cette raison qu'il doit être daté et à jour à tout moment, et non reconstitué le jour du contrôle.
Que risque une entreprise sans registre des traitements ?
L'absence de registre est un manquement au RGPD que la CNIL peut sanctionner : avertissement, mise en demeure, puis amende administrative pouvant atteindre 10 millions d'euros ou 2 % du chiffre d'affaires annuel mondial. C'est aussi la toute première pièce réclamée en cas de contrôle.
Quelle différence avec le registre des sous-traitants ?
Le registre des traitements recense ce que vous faites de vos données : une fiche par activité, au titre de l'article 30. Le registre des sous-traitants recense qui les traite pour votre compte - hébergeur, logiciel de paie, service d'emailing - et les garanties exigées par l'article 28. Les deux sont attendus lors d'un contrôle, et LegalProof les tient séparément.

Mettez votre registre RGPD en conformité.

Recensez vos traitements de données dès aujourd'hui, sans DPO externe.

Aucune carte de crédit requise.

À lire aussi