Skip to content
Obligations RGPD calendar_today Mis à jour: 28 avril 2026 schedule 4 min de lecture

Registre RGPD : en ai-je besoin ?

verified Dernière révision 28 avril 2026 · l'équipe juridique GDPRWise

Oui, presque toutes les entreprises. L'exemption pour les 'moins de 250 employés' s'applique rarement en pratique. Voici ce que doit contenir le registre et comment commencer.

summarize Points clés
  • check_circle Presque toutes les entreprises doivent tenir un registre RGPD (registre des activites de traitement) des qu'elles ont un client, un employe ou un fournisseur dont elles traitent les donnees
  • check_circle L'exemption 'moins de 250 employes' parait genereuse mais s'applique rarement en raison des trois exceptions a l'exemption
  • check_circle Il n'y a pas de modele officiel, mais l'autorite nationale de protection des donnees peut demander votre registre a tout moment
  • check_circle GDPRWise genere votre registre automatiquement une fois votre dossier rempli, sans tableurs Excel

La reponse courte

Oui. Si vous traitez des donnees personnelles de clients, d’employes ou de fournisseurs, vous avez besoin d’un registre RGPD, aussi appele registre des activites de traitement ou RoPA. C’est exige par l’article 30 du RGPD, et l’obligation s’applique des que vous avez votre premier client, fournisseur ou employe.

Le mythe des ‘moins de 250 employes’

L’article 30(5) semble exempter les organisations de moins de 250 employes. En pratique, l’exemption s’applique rarement car elle comporte trois exceptions, et presque toutes les entreprises tombent dans au moins une :

  • Le traitement est plus qu’occasionnel. Envoyer des factures a des clients reguliers, payer le personnel chaque mois, conserver les contacts des fournisseurs, ce sont toutes des activites regulieres, pas occasionnelles.
  • Vous traitez des categories particulieres. Donnees de sante, biometriques, donnees concernant des mineurs, ou tout ce qui releve de l’article 9 vous disqualifie.
  • Le traitement peut presenter un risque. Profilage clients, automatisation marketing, surveillance des employes, et activites similaires entrent dans cette categorie.

L’exemption etait concue pour des cas tres etroits, comme une action ponctuelle d’une association caritative. Si vous exploitez une vraie entreprise avec des clients reguliers et des employes, considerez que le registre s’applique a vous.

Ce que le registre doit contenir

Selon l’article 30(1), le registre doit lister chaque activite de traitement avec :

  • Qui : les donnees de qui vous traitez (clients, personnel, fournisseurs, partenaires)
  • Quoi : les categories de donnees personnelles (nom, e-mail, adresse, donnees de paiement, etc.)
  • Pourquoi : la finalite du traitement (facturation, recrutement, marketing, etc.)
  • Base legale : consentement, contrat, obligation legale, interet legitime, etc.
  • Destinataires : quels tiers recoivent les donnees, et s’ils sont dans ou hors de l’UE
  • Conservation : combien de temps vous gardez chaque categorie
  • Securite : les mesures techniques et organisationnelles en place

Tenez des registres separes pour les activites ou vous etes responsable du traitement (vous decidez pourquoi et comment les donnees sont traitees) et celles ou vous etes sous-traitant (vous traitez les donnees pour le compte d’autrui).

Que se passe-t-il sans registre

L’autorite de controle peut demander votre registre lors d’un controle ou apres une plainte. Si vous ne pouvez pas le presenter, c’est en soi une violation du RGPD. Des amendes pour registres manquants ou incomplets ont deja ete infligees dans toute l’UE, y compris a des PME. Au-dela de l’amende, le registre est aussi votre boussole interne : sans lui, vous ne pouvez pas traiter les demandes des personnes concernees, gerer les violations ni demontrer la conformite.

Comment commencer

Vous avez trois options :

  1. Le construire vous-meme dans un tableur. Gratuit, mais lourd a maintenir et facilement incomplet.
  2. Engager un consultant. Approfondi, mais couteux et dependant de leur disponibilite.
  3. Utiliser un outil comme GDPRWise. La plateforme pose les bonnes questions par secteur, genere le registre a partir de vos reponses, et le maintient a jour.
auto_awesome Generez votre registre RGPD en quelques minutes

GDPRWise scanne votre site, pose les bonnes questions pour votre secteur, et produit un registre article 30 complet, pret a presenter a l'autorite de controle.

Partager share LinkedIn mail E-mail
GW
Rédaction GDPRWise

Cet article a été rédigé par l'équipe GDPRWise et vérifié par nos experts en protection des données.