Article 30 du RGPD : les changements envisagés par la Commission européenne

05/23/2025

 


 

Le 21 mai 2025, la Commission européenne a présenté une proposition de simplification ciblée du Règlement général sur la protection des données (RGPD). L’un des axes de cette réforme vise à réviser les conditions d’exemption à l’obligation de tenue du registre des activités de traitement, prévue à l’article 30 du RGPD.

Contexte : l'article 30 du RGPD

🔍 Pour rappel, l’article 30 impose aux responsables de traitement et à leurs sous-traitants de documenter dans un registre :

  • Les coordonnées du responsable de traitement, du sous-traitant, de leurs représentants et, le cas échéant, du DPO externe ou interne ;
  • Les finalités du traitement ;
  • Les catégories de personnes concernées et de données traitées ;
  • Les destinataires des données, y compris dans des pays tiers ;
  • Les transferts éventuels hors UE avec leurs garanties ;
  • Les durées de conservation envisagées ;
  • Les mesures de sécurité techniques et organisationnelles.

Actuellement, une exemption s’applique aux entreprises de moins de 250 salariés, à condition que :

  • Le traitement soit occasionnel ;
  • Il ne porte pas sur des données sensibles (article 9) ou relatives aux condamnations/infractions (article 10) ;
  • Il ne présente pas de risque pour les droits et libertés des personnes concernées.

Ce que changerait la proposition de la Commission européenne

📈 Le seuil passerait de 250 à 750 salariés, élargissant le nombre d’organisations pouvant bénéficier d’une exemption ;

❌ La condition de traitement occasionnel serait supprimée, pour limiter les interprétations divergentes entre États membres ;

💶 La réforme vise à réduire les charges administratives pour les entreprises, avec une économie estimée à 300 millions d’euros par an au niveau européen.

Prochaines étapes

La proposition doit désormais être examinée par le Parlement européen et le Conseil de l’Union européenne.

⚠️ À ce jour, aucun changement n’est encore acté. Et une question demeure : cette évolution, si elle était adoptée, conduirait-elle à faire disparaître le registre des traitements dans certaines structures ? Ce dernier reste, rappelons-le, un outil central de pilotage de la conformité RGPD.

Affaire à suivre.

Source : https://commission.europa.eu/law/law-topic/data-protection_en

 

ProDPO

Le logiciel RGPD du DPO

Les DPO internes, vous disposez de documentations et d’outils intuitifs, permettant la collaboration avec vos équipes.

Les DPO mutualisés et externes (consultants freelance, cabinets d'avocats ou de conseil, institutions publiques), en plus de disposer des mémes fonctionnalités que les DPO internes pour tous vos clients, vous gérez ensemble sur une seule plateforme.

En savoir plus

Pour partager cet article sur les réseaux sociaux

Articles et actualités RGPD

Recherche scientifique et RGPD : quelles règles pour utiliser les données personnelles ?

Recherche scientifique et RGPD : quelles règles pour utiliser les données personnelles ?

Santé, sciences sociales, éducation… Toute recherche traitant des données personnelles est encadrée par le RGPD. Apprenez à identifier le bon régime juridique, sécuriser les données et savoir quand la CNIL doit être saisie.En savoir plus

Euro numérique et paiements européens : un projet monétaire révélateur des enjeux du droit du numérique

Euro numérique et paiements européens : un projet monétaire révélateur des enjeux du droit du numérique

Euro numérique : souveraineté européenne ou nouvelle centralisation des données ? Décryptage juridique, RGPD et enjeux de droit du numérique.En savoir plus

Sous-traitance IT & RGPD : Le guide du contrat de sous-traitance IT pour le Responsable de traitement

Sous-traitance IT & RGPD : Le guide du contrat de sous-traitance IT pour le Responsable de traitement

Le "Livre blanc du DPA/RGPD - Le contrat de sous-traitance IT conforme au RGPD" propose une analyse détaillée des clauses essentielles, accompagnée d’un modèle structuré du point de vue du responsable de traitement. Il s’adresse aux juristes et DPO souhaitant sécuriser leurs relations avec les prestataires IT.En savoir plus

Sécurité du SI et RGPD : comment concilier les deux ?

Sécurité du SI et RGPD : comment concilier les deux ?

Surveillance, journalisation, cloud, sous-traitance… Quelles pratiques de sécurité SI sont conformes au RGPD ? Ce guide aide DSI, RSSI et DPO à faire les bons choix pour protéger les données sans risquer de sanctions.En savoir plus

Afficher plus d'articles

Je souhaite réserver un appel !