RGPD : la Cnil met à disposition un modèle de registre des traitements

Dans le cadre de sa stratégie d'accompagnement des acteurs dans la mise en œuvre du RGPD, la Cnil vient de publier un nouveau modèle de registre des traitements de données personnelles. Ce registre est prévu par l'article 30 du règlement européen et s'applique à tous les organismes traitant de façon régulière des données personnelles. Ce document, mis à jour régulièrement par le responsable des traitements, doit identifier les services ou parties prenantes des traitements, la nature des données collectées, les finalités du traitement, les personnes y ayant accès, les durées de conservation et leur mode de protection. Si les données sont confiées à un sous-traitant, la responsabilité de la tenue du registre incombe à ce dernier. La Cnil souligne qu'au-delà du respect d'une obligation, "la constitution et la tenue du registre sont l’occasion de se poser les bonnes questions et de limiter les risques au regard du RGPD. C’est aussi un moment utile pour construire un plan d’action de mise en conformité aux règles de protection des données". Le modèle de registre a été publié dans un format ouvert exploitable par les principaux logiciels du marché (Microsoft Excel, OpenOffice Calc, LibreOffice Calc). Un tutoriel et des fiches modèles sont associés aux fichiers mis à disposition. On rappellera que ces outils génériques doivent être complétés d'ici la rentrée par un guide RGPD spécifique aux collectivités territoriales.