[Demande d'Avis] Données personnelles : Registre de traitement
-
Contexte
Dans le cadre de la mise en conformité RGPD en vigueur depuis mai 2018, 3 registres de traitement des données personnelles doivent être mis en place sous la supervision d’un DPO. Ces registres sont :
- Registre du responsable du traitement : « Chaque responsable du traitement et, le cas échéant, le représentant du responsable du traitement tiennent un registre des activités de traitement effectuées sous leur responsabilité. »
- Registre de sous-traitant : «Chaque sous-traitant et, le cas échéant, le représentant du sous-traitant tiennent un registre de toutes les catégories d’activités de traitement effectuées pour le compte du responsable du traitement»
- Registre de notification des violations de données personnelles
Chacune des entrées dans ce registre produit un document pouvant être relativement conséquent et décrivant la chaîne de traitement complète de la donnée. Ces documents sont chez certains de nos clients tout naturellement amenés à être stockés sur GoFAST.
De plus, les registres peuvent être amenés dans la plupart des cas à être liés à d’autres documents (comme des contrats avec les sous traitant ou des NDA dans le cas du registre de sous traitance).
Intégration dans GoFAST
Pour aller plus loin et ne pas se disperser dans les outils, nous avons reçu des demandes de gestion de ces registres directement dans GoFAST que nous pourrions diffuser sous la forme d’un module additionnel avec un pilotage par le moteur de Workflow Bonitasoft intégré.
Un formulaire de fiche d’activité (type CNIL) serait alors proposé en tant que processus auquel pourrait être associé les différents documents et rédigé conjointement entre les services concernés et le DPO.
GoFAST pourrait ensuite produire les documents (fiches d’activité) et les écrans filtrables et triables (registres) à partir des activités enregistrés dans son moteur de workflows.
Pourquoi avons nous besoin de vous ?
Pour prioriser correctement cette demande et définir son niveau de criticité, nous souhaiterions recueillir vos avis concernant les sujets suivants :
- Comment gérez-vous actuellement vos registres de traitement ?
- Seriez-vous intéressé à court terme par la gestion de vos registres de traitement sur GoFAST ?
- Quelles fonctionnalités aimeriez-vous voir disponible sur GoFAST dans le cadre de ce projet ?
N’hésitez pas à nous faire part de vos avis et impressions sur le sujet, nous attendons vos retours !