Art. 31
Registre des activités de traitement
En vigueur depuis le 23 oct. 2018
Article 31
Registre des activités de traitement
1. Chaque responsable du traitement tient un registre des activités de traitement effectuées sous sa responsabilité. Ce registre comporte toutes les informations suivantes:
a)
le nom et les coordonnées du responsable du traitement, du délégué à la protection des données et, le cas échéant, du sous-traitant et du responsable conjoint du traitement;
b)
les finalités du traitement;
c)
une description des catégories de personnes concernées et des catégories de données à caractère personnel;
d)
les catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, y compris les destinataires dans les États membres, dans des pays tiers ou des organisations internationales;
e)
le cas échéant, les transferts de données à caractère personnel vers un pays tiers ou à une organisation internationale, y compris l’identification de ce pays tiers ou de cette organisation internationale et les documents attestant de l’existence de garanties appropriées;
f)
dans la mesure du possible, les délais prévus pour l’effacement des différentes catégories de données;
g)
dans la mesure du possible, une description générale des mesures de sécurité techniques et organisationnelles visées à l’article 33.
2. Chaque sous-traitant tient un registre de toutes les catégories d’activités de traitement effectuées pour le compte du responsable du traitement, comprenant:
a)
le nom et les coordonnées du ou des sous-traitants, de chaque responsable du traitement pour le compte duquel le sous-traitant agit et du délégué à la protection des données;
b)
les catégories de traitements effectués pour le compte de chaque responsable du traitement;
c)
le cas échéant, les transferts de données à caractère personnel vers un pays tiers ou à une organisation internationale, y compris l’identification de ce pays tiers ou de cette organisation internationale et les documents attestant de l’existence de garanties appropriées;
d)
dans la mesure du possible, une description générale des mesures de sécurité techniques et organisationnelles visées à l’article 33.
3. Les registres visés aux paragraphes 1 et 2 se présentent sous forme écrite, y compris sous forme électronique.
4. Les institutions et organes de l’Union mettent le registre à la disposition du Contrôleur européen de la protection des données sur demande.
5. Pour autant que ce soit approprié compte tenu de la taille de l’institution ou de l’organe de l’Union, les institutions et organes de l’Union consignent leurs activités de traitement dans un registre central. Ils mettent ce registre à la disposition du public.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg:2018:1725:oj#art-31