Aller au contenu principal

Obligation légale

Parmi les obligations que le RGPD impose à toute organisation qui traite des données personnelles figurent les deux suivantes :

  • Informer les personnes de l'usage de leurs données. Clients, salariés, abonnés, patients : toute personne dont vous collectez les données a le droit de savoir qui vous êtes, pourquoi vous en avez besoin, sur quelle base légale, combien de temps vous les conservez et comment exercer ses droits. C'est la clause d'information de l'art. 13.
  • Tenir un registre de vos traitements. Vous devez tenir à jour un registre de vos activités de traitement et le remettre à l'autorité de contrôle dès qu'elle le demande. C'est le registre de l'art. 30.

ROPA prend en charge les deux : vous décrivez chaque activité une seule fois, et l'application rédige et tient à jour tous les documents que ces obligations exigent.

Une fois actives, chaque activité produit deux documents, dans chaque langue du registre :

  • Déclaration de l'art. 30 — le compte rendu formel de cette activité pour l'autorité de contrôle. Ouvrez-la depuis le détail de l'activité et téléchargez-la en PDF ou RTF.
  • Clause d'information de l'art. 13 — l'information que vous devez aux personnes dont vous traitez les données. Chaque activité a un lien direct vers elle et un extrait à intégrer, pour la référencer depuis une politique de confidentialité, un formulaire de consentement, une signature d'e-mail ou une page web, en affichant toujours le texte en vigueur. Elle peut aussi être téléchargée en PDF ou RTF.

Les deux documents peuvent être partagés sous forme de lien, de carte imprimable avec code QR, ou intégrés à votre propre site : voir Publier les documents. La déclaration ne peut être lue par des personnes extérieures que si votre organisation est publique.

Le registre complet — toutes les activités actives, regroupées par unité, avec une page de garde et un sommaire — est disponible en un seul PDF depuis le tableau de bord.

Vos données ne sont jamais captives. Paramètres de l'organisation → Données de l'organisation exporte toute l'organisation en JSON ou en ZIP de tableurs, et la même page la restaure ; voir Import / Export.