Tenir un registre des traitements des données RGPD est obligatoire pour tous les organismes, qu’ils soient publics ou privés, et ce peu importe, leurs activités, le pays d’implémentation. Il convient cependant d’être une structure de plus de 250 salariés ou d’avoir des traitements de données réguliers (par exemple la paye des salariés). De ce fait lorsque vous traitez des données personnelles d’individus résidant sur le territoire de l’Union Européen, vous êtes concernés.
Les organismes qui traitent des données personnelles pour le compte d’un autre organisme, comme des sous-traitants par exemple, ont également pour obligation de tenir un registre de traitement des données.