12. Tableau synthétique des exigences RGPD

CatégorieExigenceQui est concerné ?Obligatoire ?Détail / contenuArticle(s) RGPDFréquence / délaiPreuve attendue
DocumentationRegistre des traitementsResponsable / Sous-traitantFinalité, données, base légale, durée, sécurité, destinatairesArt. 30Mise à jour régulièreRegistre daté et signé
SécuritéAIPD (analyse d’impact)Responsable✅ si risque élevéÉvaluation formalisée des risques et impactsArt. 35Avant mise en œuvreRapport complet signé
GouvernanceDésignation d’un DPOOrganisme public ou traitement à grande échelle✅ dans certains casDélégué indépendant, formé, point de contactArt. 37-39PermanentLettre de mission, fiche de fonction
DroitsInformation des personnesResponsableMentions claires sur les droits, finalités, DPOArt. 12-14À la collecteMentions visibles / politiques
DroitsAccès aux donnéesResponsableFournir une copie + informations dans le moisArt. 15À chaque demandePreuve d’envoi, registre des demandes
DroitsRectification des donnéesResponsableCorrection de données inexactes ou incomplètesArt. 16À chaque demandeJournal de traitement
DroitsEffacement (« oubli »)Responsable✅ dans certains casSuppression définitive sur demande ou illégalitéArt. 17À la demandeRapport de purge / preuve suppression
DroitsOpposition / limitation / portabilitéResponsableRespect de la volonté de la personne concernéeArt. 18-21À la demandeArchive des réponses / système actif
Sous-traitanceContrats RGPDResponsableClauses sur sécurité, sous-traitance, confidentialitéArt. 28Avant traitementCopie du contrat
SécuritéMesures techniques et organisationnellesResponsable / Sous-traitantCloisonnement, journalisation, gestion des accès, sauvegardesArt. 32ContinuePolitique sécurité, preuves d’audit
NotificationNotification CNILResponsable✅ si risqueDans les 72h après découverteArt. 33Dès la violationFormulaire CNIL, journal de notification
NotificationInformation des personnesResponsable✅ si risque élevéCommunication transparente des impacts et mesuresArt. 34Dès que possibleMessage envoyé, preuve réception
TransfertsÉvaluation + garanties (CCT, BCR…)Responsable✅ si pays non adéquatAnalyse du pays tiers, garanties contractuellesArt. 44-49Avant transfertÉvaluation, CCT signées
PreuveAccountabilityResponsableCapacité à démontrer à tout moment la conformitéArt. 5.2ContinueDocumentation complète, traçabilité

Info

Ce tableau permet une vision globale, opérationnelle et à jour des principales obligations imposées par le RGPD.