# RGPD-002 - Registre des traitements ## 1. Gestion des comptes utilisateurs - Finalite : authentifier les utilisateurs et gerer les acces. - Donnees : nom, email, role, methode de connexion, horodatages de connexion. - Base legale : execution du service / interet legitime. - Duree : pendant la vie du compte, puis archivage selon politique a confirmer. - Destinataires : services internes habilites, hebergeur, exploitant technique. ## 2. Gestion des profils association - Finalite : tenir a jour la fiche d’une association. - Donnees : nom association, SIRET, RNA, adresse, contacts, gouvernance, thematiques. - Base legale : execution du service. - Duree : tant que la fiche est active, puis selon politique de conservation a confirmer. - Destinataires : services internes habilites, public pour les champs explicitement publies. ## 3. Gestion documentaire - Finalite : reception, stockage et consultation des pieces justificatives. - Donnees : documents administratifs, metadonnees de depot, auteur, dates. - Base legale : execution du service / obligation administrative selon le cas. - Duree : selon obligations legales et internes a formaliser. ## 4. Gestion des demandes, reservations et materiel - Finalite : instruire, valider et suivre les demandes. - Donnees : informations de demande, dates, decisions, historique de workflow. - Base legale : execution du service. - Duree : 3 ans cible a confirmer pour les reservations, autres durees a arbitrer. ## 5. Journalisation et securite - Finalite : securiser le portail, tracer les actions sensibles, enqueter en cas d’incident. - Donnees : actions, utilisateur, adresse IP, dates, entites touchees. - Base legale : interet legitime de securite. - Duree : cible minimale 12 mois. ## Points a finaliser - coordonnees du responsable de traitement ; - coordonnees du DPO ; - durees de conservation exactes ; - sous-traitants et DPA ; - procedures d’exercice des droits.