GUIDE PRATIQUE · REGISTRE DES TRAITEMENTS

Registre des activités de traitement.
Un exemple pratique.

Découvrez comment structurer une activité de recrutement, quelles questions poser à l’équipe et quels éléments réexaminer lorsque le processus évolue.

Fiche illustrative côté responsable du traitement pour une organisation fictive. Elle présente certains champs et questions de travail, sans constituer un modèle complet de l’article 30. Les éléments entre crochets nécessitent les informations réelles du projet.

Exemple : recrutement pour un poste vacant

Séparez la description du traitement des candidatures individuelles. Cette fiche décrit l’activité, et non une liste de candidats.

Organisation et coordonnées
[Nom et coordonnées du responsable du traitement ; représentant et DPO, le cas échéant.]
Finalité
Examiner les candidatures et sélectionner une personne pour le poste proposé.
Personnes et catégories de données
Candidats ; coordonnées, CV, parcours professionnel et notes d’entretien.
Destinataires
Équipe de recrutement, responsable recruteur et prestataire de recrutement. Confirmez les catégories effectives et leurs accès.
Transferts internationaux
[Vérifiez les lieux d’implantation du prestataire et les accès de support ; indiquez les destinations et les garanties pertinentes, le cas échéant.]
Conservation
[Indiquez la durée ou les critères de conservation validés pour cette finalité de recrutement.] Un vivier de candidats constitue une question distincte.
Mesures de sécurité
Exemples de mesures à vérifier : accès limité à l’équipe de recrutement et réexamen des accès lorsque sa composition change.

Référence des champs : recommandations du CEPD sur le registre des activités de traitement. ↗

Questions pour un questionnaire de registre des traitements

  1. 01

    RH : comment le processus commence-t-il et se termine-t-il ?

    Recensez les sources des candidatures, les personnes qui les utilisent et les actions après la clôture du poste.

  2. 02

    Informatique et achats : quels services interviennent ?

    Confirmez le prestataire, les modalités de stockage, les accès et les informations contractuelles pertinentes. Reliez la fiche du service au lieu de recopier sa description dans chaque activité.

  3. 03

    Spécialiste de la protection des données : que reste-t-il à examiner ?

    Examinez la finalité, la base légale applicable, la conservation et les transferts. Gardez les questions ouvertes visibles ; remplir le formulaire ne les résout pas.

Maintenir le registre au fil des évolutions

Réexaminez la fiche lorsque le processus, les conditions d’activité, les lois ou les exigences internes évoluent. Continuez à examiner la finalité, les participants, les risques et les mesures, au-delà du document.

Un nouveau service de recrutement

Revérifiez le système, le prestataire, les destinataires et les transferts. Dans LogicPrivacy, les règles configurées peuvent actualiser les fiches liées à partir des informations saisies.

Évolution des exigences et des normes

Si les exigences ou une norme de conservation du groupe changent, demandez au spécialiste d’en évaluer les effets pour chaque entreprise participante. Actualisez le processus, les risques, les mesures et les documents concernés.

Un risque nécessitant une mesure

Gardez le problème lié à son processus source. Examinez la fiche de risque configurée et choisissez une mesure applicable ; accepter un risque ne satisfait pas une exigence non remplie.

Passer de l’exemple à un processus opérationnel