Outil de l'audit : Une cartographie sincère des activités de Traitement de Données
Le Registre des activités de Traitement article 30 du RGPD : outil essentiel de l'Entreprise et de l'Audit
Pour mener à bien l'audit RGPD de votre structure, le Cabinet STEFI fera une cartographie des Données et des Activités de traitement effectués.
Distinguer les données courantes et les données sensibles, les activités risquées
Une personne au sein de l’organisme peut être spécifiquement chargée de la tenue du registre. Dans le cas où l’organisme a désigné un délégué à la protection externe (DPO), celui-ci peut être chargé de sa tenue. Sa création et sa mise à jour permettent d’identifier et de hiérarchiser les risques d'atteintes aux droits des personnes et à leur vie privée au regard du RGPD.
Cela permet notamment de déterminer la nécessité ou pas de réaliser une AIPD (Analyse d'impact sur les Données à caractère personnel.)

Preuve du respect au RGPD en cas de contrôle
Le registre est un outil de pilotage et de démonstration de votre conformité au RGPD. Il vous permet de documenter vos activités de Traitement de Données et de protéger les droits des personnes concernées en appliquant les principes fondamentaux de la protection des Données.
Qui est concerné ?
L’obligation de tenir un registre des traitements concerne tous les organismes, publics comme privés et quelle que soit leur taille, dès lors qu’ils collectent ou traitent des Données permettant l'identification de personnes physiques.
