portail-associations/docs/compliance/RGPD-002-registre-des-traitements.md

46 lines
1.9 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# RGPD-002 - Registre des traitements
## 1. Gestion des comptes utilisateurs
- Finalite : authentifier les utilisateurs et gerer les acces.
- Donnees : nom, email, role, methode de connexion, horodatages de connexion.
- Base legale : execution du service / interet legitime.
- Duree : pendant la vie du compte, puis archivage selon politique a confirmer.
- Destinataires : services internes habilites, hebergeur, exploitant technique.
## 2. Gestion des profils association
- Finalite : tenir a jour la fiche dune association.
- Donnees : nom association, SIRET, RNA, adresse, contacts, gouvernance, thematiques.
- Base legale : execution du service.
- Duree : tant que la fiche est active, puis selon politique de conservation a confirmer.
- Destinataires : services internes habilites, public pour les champs explicitement publies.
## 3. Gestion documentaire
- Finalite : reception, stockage et consultation des pieces justificatives.
- Donnees : documents administratifs, metadonnees de depot, auteur, dates.
- Base legale : execution du service / obligation administrative selon le cas.
- Duree : selon obligations legales et internes a formaliser.
## 4. Gestion des demandes, reservations et materiel
- Finalite : instruire, valider et suivre les demandes.
- Donnees : informations de demande, dates, decisions, historique de workflow.
- Base legale : execution du service.
- Duree : 3 ans cible a confirmer pour les reservations, autres durees a arbitrer.
## 5. Journalisation et securite
- Finalite : securiser le portail, tracer les actions sensibles, enqueter en cas dincident.
- Donnees : actions, utilisateur, adresse IP, dates, entites touchees.
- Base legale : interet legitime de securite.
- Duree : cible minimale 12 mois.
## Points a finaliser
- coordonnees du responsable de traitement ;
- coordonnees du DPO ;
- durees de conservation exactes ;
- sous-traitants et DPA ;
- procedures dexercice des droits.