FNDRegistre des activités de traitement

Documents · Données

Registre des activités de traitement

Art. 30, §2 RGPD : ce que FND traite pour le compte des organisations qu'il sert.

Version
v1.0
En vigueur depuis
24 juillet 2026
Dernière mise à jour
24 juillet 2026
Sommaire
5 · 4 min de lecture

En bref

Le registre qu'un sous-traitant doit tenir, publié au lieu d'être envoyé sur demande.

Six activités, chacune avec sa finalité, ses catégories, ses destinataires, ses transferts et sa durée.

Votre propre registre au titre de l'art. 30, §1 peut s'en inspirer directement.

  1. 1.Périmètre

    Voici le registre de FND en tant que sous-traitant, tenu au titre de l'art. 30, §2 RGPD pour le compte de chaque organisation partenaire. L'organisation tient son propre registre de responsable au titre de l'art. 30, §1 ; les lignes ci-dessous sont rédigées pour y être recopiées.

  2. 2.Le registre

    ActivitéFinalitéCatégories de donnéesConservation
    Compte et appartenanceDonner à un participant vérifié l'accès au monde de sa propre organisationNom, identifiant, avatar et intérêts facultatifs, organisation, statut de vérification, rôleJusqu'à révocation ou suppression, puis cascade complète
    Activités et rendez-vousMontrer ce qui se passe et permettre de rejoindreTitre, horaire, lieu, participants, photosAvec le rendez-vous, puis avec la durée de l'organisation
    Messages dans un rendez-vousCoordonner une activité entre ceux qui y sontTexte, auteur, horodatageAvec le rendez-vous
    PrésenceMontrer qui est à une zone et révoquer l'accès au départPassages en zone (lieu, heure)30 jours
    Sécurité et modérationExaminer les signalements, limiter les récidivistes, reconstituer un incidentSignalements, actions de modération, journal, trace d'audit30 jours glissants
    Facturation et supportVendre un pass, remettre un reçu, répondre à l'acheteurNom de la direction, organisation, e-mail, métadonnées de paiement7 ans pour les factures, 24 mois pour les demandes

    Destinataires : les sous-traitants listés sur /subprocessors, et personne d'autre. Aucun profilage, aucune décision automatisée produisant des effets juridiques, aucune donnée de catégorie particulière au sens de l'art. 9 n'est demandée.

  3. 3.Mesures de sécurité

    La description générale exigée par l'art. 30, §2, d) est publiée intégralement sur /security : isolation par organisation au niveau des lignes, TLS et chiffrement au repos, authentification multifacteur en production, sauvegardes quotidiennes testées, et minimisation comme mesure première.

  4. 4.Transferts

    Les données des participants restent dans l'Union européenne. Le paiement et l'e-mail transactionnel impliquent des prestataires opérant aux États-Unis sous clauses contractuelles types, et aucun ne reçoit de données de participants. L'analyse est sur /transfers.

  5. 5.Contact

    Les questions sur ce registre vont à privacy@findndo.app et reçoivent une réponse sous deux jours ouvrables. FND n'est pas tenu de désigner un délégué à la protection des données au titre de l'art. 37 ; l'exploitant répond directement.

Journal des modifications

  1. v1.024 juillet 2026

    • Première version publiée.

Publié par

FND (Find 'n Do)

Belgium

Autorité de contrôle

Gegevensbeschermingsautoriteit / Autorité de protection des données

www.gegevensbeschermingsautoriteit.be

Besoin d'une copie contresignée, d'un questionnaire fournisseur rempli, ou d'un article expliqué ? Un e-mail, un jour ouvrable.

Écrivez-nous