1.9 KiB
1.9 KiB
RGPD-002 - Registre des traitements
1. Gestion des comptes utilisateurs
- Finalite : authentifier les utilisateurs et gerer les acces.
- Donnees : nom, email, role, methode de connexion, horodatages de connexion.
- Base legale : execution du service / interet legitime.
- Duree : pendant la vie du compte, puis archivage selon politique a confirmer.
- Destinataires : services internes habilites, hebergeur, exploitant technique.
2. Gestion des profils association
- Finalite : tenir a jour la fiche d’une association.
- Donnees : nom association, SIRET, RNA, adresse, contacts, gouvernance, thematiques.
- Base legale : execution du service.
- Duree : tant que la fiche est active, puis selon politique de conservation a confirmer.
- Destinataires : services internes habilites, public pour les champs explicitement publies.
3. Gestion documentaire
- Finalite : reception, stockage et consultation des pieces justificatives.
- Donnees : documents administratifs, metadonnees de depot, auteur, dates.
- Base legale : execution du service / obligation administrative selon le cas.
- Duree : selon obligations legales et internes a formaliser.
4. Gestion des demandes, reservations et materiel
- Finalite : instruire, valider et suivre les demandes.
- Donnees : informations de demande, dates, decisions, historique de workflow.
- Base legale : execution du service.
- Duree : 3 ans cible a confirmer pour les reservations, autres durees a arbitrer.
5. Journalisation et securite
- Finalite : securiser le portail, tracer les actions sensibles, enqueter en cas d’incident.
- Donnees : actions, utilisateur, adresse IP, dates, entites touchees.
- Base legale : interet legitime de securite.
- Duree : cible minimale 12 mois.
Points a finaliser
- coordonnees du responsable de traitement ;
- coordonnees du DPO ;
- durees de conservation exactes ;
- sous-traitants et DPA ;
- procedures d’exercice des droits.