Créer un registre des traitements en 30 minutes
Sécurité des données

Créer un registre des traitements en 30 minutes

Construire rapidement un registre des traitements RGPD simple et opérationnel avec un tableur ou Notion.

Temps de lecture : environ 2 min

Pourquoi un registre des traitements ?

Le registre des traitements est la colonne vertébrale de la conformité RGPD. C’est le document qui prouve que vous savez quelles données vous traitez, pourquoi, et comment.

En PME, il peut tenir dans un simple tableur ou une base Notion. L’important est qu’il soit complet, à jour et accessible.


Ce qu’il doit contenir

Le RGPD impose d’indiquer pour chaque traitement :

  1. Nom et finalité du traitement
  2. Catégories de données collectées
  3. Catégories de personnes concernées
  4. Destinataires des données (internes et externes)
  5. Durées de conservation
  6. Base légale
  7. Mesures de sécurité
  8. Responsable du traitement

Méthode en 30 minutes

Étape 1 : liste rapide des outils (5 min)

CRM, paie, messagerie, drive, formulaire web, réseaux sociaux, tableurs RH, etc.

Étape 2 : un traitement par ligne (15 min)

Pour chaque outil, identifiez :

  • quelles données personnelles il contient ;
  • qui y a accès ;
  • combien de temps elles sont conservées ;
  • pourquoi.

Étape 3 : formalisation (10 min)

Transférez dans un modèle propre. Utilisez les modèles de la CNIL ou un template Notion.


Exemple de ligne

Traitement Données Personnes Destinataires Conservation Base légale Sécurité
Gestion des paies RIB, contrats, fiches de paie Salariés Comptable, RH 5 ans après départ Obligation légale Accès restreint, mot de passe

Outils recommandés

  • Gratuit : Excel, Google Sheets, modèle CNIL
  • Gratuit collaboratif : Notion, Airtable
  • Payant : Dastra, LegalPlace, Swile

Automatisation possible

Vous pouvez automatiser :

  • la collecte des informations via un formulaire interne ;
  • l’alerte de révision annuelle ;
  • la génération d’un document de synthèse.

Point d’action cette semaine

Créez votre registre avec les 5 traitements principaux de votre PME. Même incomplet, il est utile.

Exercice pratique

Exercice — Créer un registre des traitements

Consigne

Créez un registre des traitements avec au moins 5 lignes correspondant aux outils principaux de votre PME.

Pour chaque ligne, remplissez :

  • Nom du traitement
  • Données personnelles concernées
  • Personnes concernées
  • Destinataires
  • Durée de conservation
  • Base légale

Livrable

Un tableur ou une page Notion avec ces 5 lignes minimum.