Modèle de registre simplifié RGPD par la CNIL

Fiche pratique | Publié le 27 octobre 2019 | Mis à jour le 10 juillet 2023

Afin d’accompagner les entreprises (dont les TPE PME) dans leur mise en conformité, la CNIL met à disposition un modèle de registre simplifié RGPD au format tableur, pouvant s’adapter à de nombreux cas de traitements de données.

Photo illustrative
The Digital Artist / Pixabay - Pixabay License

Registre simplifié RGPD : Obligation concernant la plupart des organismes

La constitution et la mise à jour d’un registre est une obligation prévue à l’article 30 du RGPD (Règlement général sur la protection des données).

Cette exigence s’applique à tous les organismes qui traitent des données personnelles de façon régulière dans le cadre de leurs activités.

Le registre des traitements doit permettre d’identifier notamment :

  • Les parties prenantes qui interviennent dans le traitement des données ;
  • Les catégories de données traitées ;
  • A quoi servent ces données ;
  • Qui y accède et à qui elles sont communiquées ;
  • Combien de temps elles sont conservées ;
  • Comment elles sont sécurisées.

Registre RGPD et sous-traitants

Pour les sous-traitants gérant des données personnelles pour le compte d’un autre organisme, le règlement prévoit également la tenue d’un registre. Celui-ci doit indiquer notamment la liste des activités réalisées pour le compte de leurs clients.

Un outil essentiel de la conformité

Si le registre est bel et bien là dans le respect d’une obligation légale, il s’avère également un outil incontournable pour permettre de recenser, comprendre et maîtriser les données personnelles de ses salariés, clients ou fournisseurs.

Sa constitution et sa tenue sont l’occasion de se poser les bonnes questions et de limiter les risques au regard du RGPD. Il s’agit également d’un moment utile pour construire un plan d’action de mise en conformité aux règles de protection des données.

Modèle de registre RGPD à télécharger (au format ouvert et réutilisable par tous)

Ce modèle de registre est disponible au format .ods, un format Open Document Spreadsheet ouvert et compatible avec la plupart des tableurs (Microsoft Excel, OpenOffice Calc, LibreOffice Calc).

Il comprend :

  • Une fiche « tutoriel » pour accompagner les professionnels dans la conception et la tenue de leur registre ;
  • Une fiche de liste de traitements ;
  • Un modèle de fiche à remplir
  • Et une fiche d’exemple.

Un document et une aide très utiles pour les TPE PME.

Télécharger le modèle de registre simplifié RGPD (au format ouvert .ODS)

En savoir plus

Jean-Luc Raymond | Licence etalab-2.0

Dans la même thématique

Cette page vous a-t-elle été utile ?

Suivez-nous sur les réseaux sociaux et Abonnez-vous à notre lettre d’information