Article 30 du RGPD : les changements envisagés par la Commission européenne
05/23/2025
Sommaire
Le 21 mai 2025, la Commission européenne a présenté une proposition de simplification ciblée du Règlement général sur la protection des données (RGPD). L’un des axes de cette réforme vise à réviser les conditions d’exemption à l’obligation de tenue du registre des activités de traitement, prévue à l’article 30 du RGPD.
Contexte : l'article 30 du RGPD
🔍 Pour rappel, l’article 30 impose aux responsables de traitement et à leurs sous-traitants de documenter dans un registre :
- Les coordonnées du responsable de traitement, du sous-traitant, de leurs représentants et, le cas échéant, du DPO ;
- Les finalités du traitement ;
- Les catégories de personnes concernées et de données traitées ;
- Les destinataires des données, y compris dans des pays tiers ;
- Les transferts éventuels hors UE avec leurs garanties ;
- Les durées de conservation envisagées ;
- Les mesures de sécurité techniques et organisationnelles.
Actuellement, une exemption s’applique aux entreprises de moins de 250 salariés, à condition que :
- Le traitement soit occasionnel ;
- Il ne porte pas sur des données sensibles (article 9) ou relatives aux condamnations/infractions (article 10) ;
- Il ne présente pas de risque pour les droits et libertés des personnes concernées.
Ce que changerait la proposition de la Commission européenne
📈 Le seuil passerait de 250 à 750 salariés, élargissant le nombre d’organisations pouvant bénéficier d’une exemption ;
❌ La condition de traitement occasionnel serait supprimée, pour limiter les interprétations divergentes entre États membres ;
💶 La réforme vise à réduire les charges administratives pour les entreprises, avec une économie estimée à 300 millions d’euros par an au niveau européen.
Prochaines étapes
La proposition doit désormais être examinée par le Parlement européen et le Conseil de l’Union européenne.
⚠️ À ce jour, aucun changement n’est encore acté. Et une question demeure : cette évolution, si elle était adoptée, conduirait-elle à faire disparaître le registre des traitements dans certaines structures ? Ce dernier reste, rappelons-le, un outil central de pilotage de la conformité RGPD.
Affaire à suivre.
Source : https://commission.europa.eu/law/law-topic/data-protection_en
Le logiciel RGPD du DPO
Les DPO internes, vous disposez de documentations et d’outils intuitifs, permettant la collaboration avec vos équipes.
Les DPO mutualisés et externes (consultants freelance, cabinets d'avocats ou de conseil, institutions publiques), en plus de disposer des mémes fonctionnalités que les DPO internes pour tous vos clients, vous gérez ensemble sur une seule plateforme.
Articles et actualités RGPD

Charte informatique : un outil essentiel pour encadrer l’usage du numérique en entreprise
Qu'est-ce qu'une charte informatique ? Pourquoi et comment la mettre en place ? Découvrez son rôle, son contenu, ses usages en entreprise et son importance en matière de sécurité et de protection des données.En savoir plus

La cybersécurité face au développement quantique
Calcul exponentiel, rupture cryptographique, cybersécurité post-quantique… L’informatique quantique transforme nos paradigmes : promesse d’innovation ou défi urgent à relever ?En savoir plus

RGPD et communication politique : ce que dit le nouveau cadre européen sur la publicité ciblée
Ciblage interdit des mineurs, consentement requis, traçabilité renforcée : la CNIL adapte sa doctrine au règlement européen 2024/900. Ce qui change pour les campagnes.En savoir plus

Définition DDoS : types, prévention et protection en 2025
Qu'est-ce qu'une attaque DDoS ? Définition précise et conseils pratiques pour se protéger des attaques par déni de service distribué. Sécurisez votre infrastructure !En savoir plus