Documents · Données
Registre des activités de traitement
Art. 30, §2 RGPD : ce que FND traite pour le compte des organisations qu'il sert.
En bref
Le registre qu'un sous-traitant doit tenir, publié au lieu d'être envoyé sur demande.
Six activités, chacune avec sa finalité, ses catégories, ses destinataires, ses transferts et sa durée.
Votre propre registre au titre de l'art. 30, §1 peut s'en inspirer directement.
1.Périmètre
Voici le registre de FND en tant que sous-traitant, tenu au titre de l'art. 30, §2 RGPD pour le compte de chaque organisation partenaire. L'organisation tient son propre registre de responsable au titre de l'art. 30, §1 ; les lignes ci-dessous sont rédigées pour y être recopiées.
2.Le registre
Activité Finalité Catégories de données Conservation Compte et appartenance Donner à un participant vérifié l'accès au monde de sa propre organisation Nom, identifiant, avatar et intérêts facultatifs, organisation, statut de vérification, rôle Jusqu'à révocation ou suppression, puis cascade complète Activités et rendez-vous Montrer ce qui se passe et permettre de rejoindre Titre, horaire, lieu, participants, photos Avec le rendez-vous, puis avec la durée de l'organisation Messages dans un rendez-vous Coordonner une activité entre ceux qui y sont Texte, auteur, horodatage Avec le rendez-vous Présence Montrer qui est à une zone et révoquer l'accès au départ Passages en zone (lieu, heure) 30 jours Sécurité et modération Examiner les signalements, limiter les récidivistes, reconstituer un incident Signalements, actions de modération, journal, trace d'audit 30 jours glissants Facturation et support Vendre un pass, remettre un reçu, répondre à l'acheteur Nom de la direction, organisation, e-mail, métadonnées de paiement 7 ans pour les factures, 24 mois pour les demandes Destinataires : les sous-traitants listés sur /subprocessors, et personne d'autre. Aucun profilage, aucune décision automatisée produisant des effets juridiques, aucune donnée de catégorie particulière au sens de l'art. 9 n'est demandée.
3.Mesures de sécurité
La description générale exigée par l'art. 30, §2, d) est publiée intégralement sur /security : isolation par organisation au niveau des lignes, TLS et chiffrement au repos, authentification multifacteur en production, sauvegardes quotidiennes testées, et minimisation comme mesure première.
4.Transferts
Les données des participants restent dans l'Union européenne. Le paiement et l'e-mail transactionnel impliquent des prestataires opérant aux États-Unis sous clauses contractuelles types, et aucun ne reçoit de données de participants. L'analyse est sur /transfers.
5.Contact
Les questions sur ce registre vont à privacy@findndo.app et reçoivent une réponse sous deux jours ouvrables. FND n'est pas tenu de désigner un délégué à la protection des données au titre de l'art. 37 ; l'exploitant répond directement.
Journal des modifications
v1.024 juillet 2026
- Première version publiée.
Publié par
FND (Find 'n Do)
Belgium
Autorité de contrôle
Gegevensbeschermingsautoriteit / Autorité de protection des données
Besoin d'une copie contresignée, d'un questionnaire fournisseur rempli, ou d'un article expliqué ? Un e-mail, un jour ouvrable.
Écrivez-nous