Ven­te à emporter (AI)
  • Les regi­stres des acti­vi­tés de trai­te­ment ne doi­vent pas seu­le­ment être étab­lis, mais aus­si régu­liè­re­ment gérés et tenus à jour.
  • Les respons­ables peu­vent choi­sir une repré­sen­ta­ti­on glo­ba­le, moins gra­nu­lai­re, mais doi­vent véri­fier les modi­fi­ca­ti­ons et adap­ter les entrées en cas de nou­vel­les activités.
  • La mise à jour de l’an­nu­ai­re est une obli­ga­ti­on sérieu­se, et non une créa­ti­on de tra­vail inu­tile ; le man­que d’ac­tua­li­té indi­que une orga­ni­sa­ti­on insuf­fi­san­te de la pro­tec­tion des données.

L’Of­fice bava­rois pour la pro­tec­tion des don­nées (BayL­DA) a publié un “Brè­ve infor­ma­ti­on” inti­tulée “Net­to­ya­ge de prin­temps du regist­re des trai­te­ments”. avec un accent sur les regi­stres des auto­ri­tés publi­ques. Le mes­sa­ge prin­ci­pal est qu’un regist­re de trai­te­ment ne doit pas seu­le­ment être créé, mais aus­si uti­li­sé. régu­liè­re­ment entre­te­nu doit être fait.

Il res­sort notam­ment de ces expli­ca­ti­ons que le responsable peut opter pour “une appro­che plutôt glo­ba­le”, c’est-à-dire main­te­nir un niveau de gra­nu­la­ri­té rela­ti­ve­ment bas pour les inscrip­ti­ons. Mais il doit alors aus­si véri­fier si une nou­vel­le acti­vi­té a un impact sur l’in­scrip­ti­on, par exemp­le par­ce qu’u­ne nou­vel­le caté­go­rie de desti­na­tai­res est ajoutée.

La décla­ra­ti­on sui­van­te est éga­le­ment très belle :

N’ou­bliez pas que la mise à jour du regist­re des trai­te­ments n’est pas une acti­vi­té inu­tile pour les délé­gués à la pro­tec­tion des don­nées qui tien­nent le regist­re des trai­te­ments ni pour les cad­res respons­ables de la pro­tec­tion des don­nées. Si vous avez l’im­pres­si­on que ce n’est pas le cas, cela signi­fie que l’or­ga­ni­sa­ti­on de la pro­tec­tion des don­nées n’est pas enco­re suf­fi­sam­ment opti­mi­sée chez le responsable concerné.