Article 30 du RGPD : les changements envisagés par la Commission européenne

05/23/2025

 


 

Le 21 mai 2025, la Commission européenne a présenté une proposition de simplification ciblée du Règlement général sur la protection des données (RGPD). L’un des axes de cette réforme vise à réviser les conditions d’exemption à l’obligation de tenue du registre des activités de traitement, prévue à l’article 30 du RGPD.

Contexte : l'article 30 du RGPD

🔍 Pour rappel, l’article 30 impose aux responsables de traitement et à leurs sous-traitants de documenter dans un registre :

  • Les coordonnées du responsable de traitement, du sous-traitant, de leurs représentants et, le cas échéant, du DPO externe ou interne ;
  • Les finalités du traitement ;
  • Les catégories de personnes concernées et de données traitées ;
  • Les destinataires des données, y compris dans des pays tiers ;
  • Les transferts éventuels hors UE avec leurs garanties ;
  • Les durées de conservation envisagées ;
  • Les mesures de sécurité techniques et organisationnelles.

Actuellement, une exemption s’applique aux entreprises de moins de 250 salariés, à condition que :

  • Le traitement soit occasionnel ;
  • Il ne porte pas sur des données sensibles (article 9) ou relatives aux condamnations/infractions (article 10) ;
  • Il ne présente pas de risque pour les droits et libertés des personnes concernées.

Ce que changerait la proposition de la Commission européenne

📈 Le seuil passerait de 250 à 750 salariés, élargissant le nombre d’organisations pouvant bénéficier d’une exemption ;

❌ La condition de traitement occasionnel serait supprimée, pour limiter les interprétations divergentes entre États membres ;

💶 La réforme vise à réduire les charges administratives pour les entreprises, avec une économie estimée à 300 millions d’euros par an au niveau européen.

Prochaines étapes

La proposition doit désormais être examinée par le Parlement européen et le Conseil de l’Union européenne.

⚠️ À ce jour, aucun changement n’est encore acté. Et une question demeure : cette évolution, si elle était adoptée, conduirait-elle à faire disparaître le registre des traitements dans certaines structures ? Ce dernier reste, rappelons-le, un outil central de pilotage de la conformité RGPD.

Affaire à suivre.

Source : https://commission.europa.eu/law/law-topic/data-protection_en

 

ProDPO

Le logiciel RGPD du DPO

Les DPO internes, vous disposez de documentations et d’outils intuitifs, permettant la collaboration avec vos équipes.

Les DPO mutualisés et externes (consultants freelance, cabinets d'avocats ou de conseil, institutions publiques), en plus de disposer des mémes fonctionnalités que les DPO internes pour tous vos clients, vous gérez ensemble sur une seule plateforme.

En savoir plus

Pour partager cet article sur les réseaux sociaux

Articles et actualités RGPD

Cyberattaque contre l’URSSAF : pourquoi cet incident concerne toutes les organisations (et pas seulement l’État)

Cyberattaque contre l’URSSAF : pourquoi cet incident concerne toutes les organisations (et pas seulement l’État)

Une analyse claire et juridique d’une violation de données. Comprendre les risques, les obligations RGPD et les leçons à retenir.En savoir plus

Collecte et conservation des adresses IP : que dit le RGPD ?

Collecte et conservation des adresses IP : que dit le RGPD ?

Les adresses IP sont des données personnelles. Quelles bases légales invoquer pour les collecter ? Quelle durée de conservation adopter ? Comment les anonymiser ? Découvrez les bonnes pratiques pour rester conforme au RGPD.En savoir plus

Livre blanc – Codes de conduite RGPD (PDF)

Livre blanc – Codes de conduite RGPD (PDF)

Analyse juridique des codes de conduite RGPD en Europe : cadre légal, valeur normative, cartographie des codes existants et enjeux de conformité. Présentation d’un livre blanc dédié aux praticiens.En savoir plus

Sécurité de la supply chain : intégrer NIS2, RGPD et bonnes pratiques opérationnelles

Sécurité de la supply chain : intégrer NIS2, RGPD et bonnes pratiques opérationnelles

Comprendre la gestion de la supply chain : définition, enjeux actuels, risques techniques et juridiques, liens avec le RGPD et les réglementations (NIS2, DORA, CSDDD), et bonnes pratiques pour une chaîne d’approvisionnement résiliente.En savoir plus

Afficher plus d'articles

Je souhaite réserver un appel !