> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Gestion RGPD

# ⚖️ **Gestion du RGPD**
> **« Documentez le traitement, prouvez la conformité, et gérez les risques liés à la confidentialité. »**
> *Restez aligné avec les obligations du RGPD grâce à des enregistrements et dépendances structurés.*

L'un des principaux défis dans le cadre de réglementations strictes en matière de confidentialité telles que le RGPD est de garantir que toutes les **activités de traitement sont correctement documentées**.

Brainframe GRC fournit des modèles dédiés et de l'automatisation pour rationaliser la conformité, facilitant le maintien d'un **registre des activités de traitement (RAT) complet et auditable**.

---

## 1️⃣ Exigences documentaires fondamentales

Lors de la documentation d'une activité de traitement, vous devez inclure :

* 👥 Les **personnes concernées** pertinentes
* 📂 La **nature** des données traitées
* 📜 La **base légale** du traitement
* 🏢 Votre **rôle** dans le traitement
* 📥 Les **sources de données** et les **lieux de stockage**
* 📤 Les **destinataires** des données
* 🗑 Les procédures de **conservation** et d'**élimination**

| 📌 Astuce : Utilisez les modèles préconfigurés de Brainframe pour vous assurer qu'aucun de ces éléments n'est oublié.

---

## 2️⃣ Types de documents dédiés

Brainframe inclut plusieurs **types de documents spécialisés** avec des modèles intégrés et des comportements automatisés pour vous aider à gérer efficacement la conformité au RGPD.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-61_2by97u.png =242xauto)

### 📄 Activité de traitement des données

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-20414_1rrk486.png =1016xauto)
* Vous permet de **lier ou créer des actifs associés** tels que des fournisseurs, systèmes ou jeux de données.
* Vous invite à renseigner **toutes les propriétés de traitement pertinentes** (propriétés de document) lors de la création.
* Garantit que votre RAT est **complet et conforme**.

---

## 3️⃣ Visualiser les dépendances

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-20424_141v0wx.png =671xauto)
* Utilisez les [**documents liés et le graphe de suivi des dépendances**](https://docs.brainframe.com/en/article/dependency-tracking-1f1x6ax/) pour voir toutes les connexions entre une activité de traitement et ses actifs, risques ou accords associés.
* Comprenez comment les **données circulent** en interne et vers des tiers.

---

## 4️⃣ Inventaire des données RGPD

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-20433_1q07469.png =743xauto)
Le menu [**Vue d'ensemble de l'inventaire**](https://docs.brainframe.com/en/article/inventory-overview-1plbnmr/) vous permet de regrouper les données liées au RGPD dans une **vue consolidée**.

| 📌 Astuce : Sélectionnez le dossier BOÎTE DE RÉCEPTION avant d'ouvrir la vue d'ensemble pour voir un inventaire RGPD complet à l'échelle de l'espace de travail.

---

## 5️⃣ Dépendances globales

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-20442_1yjzsle.png =344xauto)
* Utilisez le [**menu Collections**](https://docs.brainframe.com/en/article/dependencies-j7a6sx/) pour sélectionner **plusieurs activités de traitement**.
* Visualisez leurs **dépendances combinées** à travers les départements ou systèmes.
* Idéal pour cartographier les **flux de données de bout en bout** lors des audits ou des AIPD.

---

## 6️⃣ Gérer les fournisseurs

La gestion des risques liés aux fournisseurs est une **obligation critique du RGPD**. Brainframe fournit :

* Un **type de document dédié Fournisseur ou sous-traitant**.
* Des **modèles de revue de fournisseur** préconstruits.
* Un stockage structuré des **contrats, accords de traitement des données (DPA) et checklists de validation**.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-20444_14yjed9.png =835xauto)
| 📌 Astuce : Liez chaque fournisseur au menu [Risques](https://docs.brainframe.com/en/article/risk-management-1a6eibz/) pour suivre et qualifier les risques liés à la confidentialité.

---

## 7️⃣ Analyse d'impact relative à la protection des données (AIPD)

Une **AIPD est requise** lorsque :

* Des catégories particulières de données personnelles sont traitées.
* Le traitement est susceptible d'engendrer des **risques élevés** pour les droits et libertés des personnes concernées.

Brainframe GRC fournit :

* Un **type de document AIPD dédié**.
* Des modèles prêts à l'emploi pour l'**évaluation des risques et la planification de l'atténuation**.

---

## 8️⃣ Bonnes pratiques

* 🗂 **Utilisez les catégories de façon cohérente** – Gardez les activités de traitement regroupées par département ou système.
* 🔗 **Liez les dépendances** – Connectez toujours les fournisseurs, actifs et risques aux activités de traitement.
* 📜 **Mettez à jour le RAT régulièrement** – Particulièrement après l'ajout de nouveaux systèmes, fournisseurs ou flux de données.
* 👥 **Assignez une propriété claire** – Chaque activité de traitement doit avoir une personne responsable.
* 🚨 **Déclenchez les AIPD tôt** – N'attendez pas qu'un auditeur le demande ; évaluez le risque avant la mise en œuvre.

---

## 🎯 Liste de contrôle visuelle

* [x] Toutes les activités de traitement documentées dans le RAT
* [x] Dépendances cartographiées dans la vue graphique
* [ ] Fournisseurs liés avec contrats et DPA
* [ ] Inventaire RGPD exporté pour l'audit
* [ ] AIPD réalisées là où des risques élevés sont présents
