Skip to content
Sécurité calendar_today Mis à jour: 7 avril 2026 schedule 4 min de lecture

Registre des Applications : Quels Systemes Traitent des Donnees Personnelles ?

Un registre des applications repertorie tous les systemes et outils qui traitent des donnees personnelles dans votre organisation. Il soutient votre registre des traitements et est indispensable en cas de violation de donnees.

summarize Points clés
  • check_circle Un registre des applications inventorie tous les systemes et outils qui traitent des donnees personnelles
  • check_circle Il soutient votre registre des traitements et vous aide a reagir en cas de violation de donnees
  • check_circle Documentez par systeme : nom, fournisseur, types de donnees, localisation et statut de l'accord de sous-traitance
  • check_circle GDPRWise detecte automatiquement les systemes utilises par votre site web

Qu’est-ce qu’un registre des applications ?

Un registre des applications est un inventaire de tous les systemes, logiciels et outils qui traitent des donnees personnelles dans votre organisation - du CRM au logiciel de comptabilite, en passant par la messagerie et le stockage cloud.

La difference avec le registre des traitements : le registre des traitements decrit les activites (ce que vous faites avec les donnees et pourquoi). Le registre des applications decrit les moyens (quels systemes vous utilisez). Ensemble, ils forment un tableau complet.

Pourquoi en avez-vous besoin ?

1. Il soutient votre registre des traitements

Votre registre des traitements doit mentionner les systemes impliques. Sans registre des applications, vous devinez a chaque mise a jour.

2. Il est essentiel en cas de violation

Lors d’une violation de donnees, vous devez rapidement determiner quels systemes sont touches. Vous disposez de 72 heures pour notifier l’autorite de controle.

3. Il rend les accords de sous-traitance gerables

Votre registre montre d’un coup d’oeil ou vous avez deja un DPA et ou il en manque un.

Que documenter par systeme

ChampDescriptionExemple
NomNom du systemeHubSpot CRM
FournisseurNom de l’entrepriseHubSpot Inc.
CategorieType de systemeCRM
Types de donneesQuelles donnees sont traiteesNom, email, telephone, historique
Personnes concerneesA qui appartiennent les donneesClients, prospects
LocalisationOu les donnees sont stockeesUE (Francfort)
DPAAccord de sous-traitance en placeOui, signe le 15-03-2024
Responsable interneQui gere ce systemeEquipe marketing

Exemple pratique

SystemeFournisseurTypes de donneesLocalisationDPA
Google WorkspaceGoogle LLCEmail, documents, agendaUEOui
Exact OnlineExactFactures, donnees clients, donnees bancairesNLOui
MailchimpIntuit Inc.Email, nom, donnees comportementalesUS (SCC)Oui
SlackSalesforceMessages, fichiersUS (SCC)Non - action requise

L’entree Slack revele immediatement un accord manquant. C’est precisement la valeur du registre.

Comment commencer

  1. Inventoriez tous les systemes. Parcourez chaque departement et demandez quels outils sont utilises
  2. Verifiez vos factures. Votre comptabilite montre les logiciels pour lesquels vous payez
  3. Scannez votre site web. GDPRWise detecte automatiquement les services externes utilises
  4. Documentez chaque systeme. Remplissez les champs decrits ci-dessus
  5. Verifiez les accords de sous-traitance. Controlez si un DPA existe pour chaque systeme
auto_awesome GDPRWise detecte vos systemes automatiquement

Scannez votre site web et GDPRWise cartographie automatiquement les services externes qui traitent des donnees personnelles.

GW
Rédaction GDPRWise

Cet article a été rédigé par l'équipe GDPRWise et vérifié par nos experts en protection des données.