- Outils
- Protection des données (RGPD)
Registre des activités de traitement d'un cabinet d'avocats
Les traitements habituels d'un cabinet, préremplis avec leur base légale, leurs destinataires, leur durée de conservation et la source de chaque règle, à adapter puis à exporter.
Ce que dit la règle
Règles vérifiées le 07/10/2026
Tout cabinet d'avocats tient par écrit un registre de ses activités de traitement : finalités, catégories de personnes et de données, destinataires, transferts, durées de conservation et mesures de sécurité (art. 30.1 RGPD). L'exemption des organisations de moins de 250 personnes ne s'applique pas : les traitements d'un cabinet ne sont pas occasionnels et portent sur des données sensibles et pénales (art. 30.5).
Le droit belge ajoute une liste des catégories de personnes qui ont accès aux données de santé et aux données pénales, avec leur devoir de confidentialité (loi du 30 juillet 2018, art. 9 et 10, § 2). Les avocats traitent des données pénales lorsque la défense de leurs clients l'exige (art. 10, § 1er, 2°).
Coffre chiffré
Vos données restent sur cet appareil.
Conservez vos registres dans un coffre chiffré dans ce navigateur : une fonction du cabinet, gratuite avec une adresse e-mail vérifiée. Sans elle, tout fonctionne pour cette session et chaque export reste disponible.
Registre des activités de traitement
8 activités au registre
Chaque activité avec sa base légale et sa durée de conservation. Décrivez-les ci-dessous ; le document suit.
Dossiers des clients (conseil, contentieux, négociation, médiation)
Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) · Obligation légale (art. 6.1.c RGPD)
Parties adverses et tiers figurant dans les dossiers
Intérêt légitime (art. 6.1.f RGPD)
Accueil des clients et vérification des conflits d'intérêts
Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) · Obligation légale (art. 6.1.c RGPD) · Intérêt légitime (art. 6.1.f RGPD) · durée à fixer
Prévention du blanchiment (LBC/FT)
Obligation légale (art. 6.1.c RGPD) · Mission d'intérêt public (art. 6.1.e RGPD)
Facturation, recouvrement des honoraires et comptabilité
Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) · Obligation légale (art. 6.1.c RGPD)
Personnel et paie (employés, collaborateurs, stagiaires)
Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) · Obligation légale (art. 6.1.c RGPD)
Site web et formulaire de contact
Intérêt légitime (art. 6.1.f RGPD) · Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) · Consentement (art. 6.1.a RGPD) · durée à fixer
Informatique, journaux de sécurité et messagerie
Intérêt légitime (art. 6.1.f RGPD) · Obligation légale (art. 6.1.c RGPD)
Le nom du cabinet manque. Le registre indique le responsable du traitement et ses coordonnées (art. 30.1.a).
Aucune adresse de contact. Indiquez l'e-mail du cabinet ou de la personne de contact vie privée.
La liste des accès est vide. Les données de santé et pénales demandent la liste des personnes qui y ont accès et leur devoir de confidentialité (loi du 30 juillet 2018, art. 9 et 10, § 2).
Durées de conservation à fixer. Aucune règle n'a été trouvée pour certaines activités : le cabinet fixe la durée et la note (art. 5.1.e).
Registre des activités de traitement
Art. 30.1 RGPD · responsable du traitement · Mis à jour le 08/10/2026
1. Responsable du traitement
- Dénomination
- [à compléter]
- Adresse
- [à compléter]
- Numéro d'entreprise
- [à compléter]
- [à compléter]
- Personne de contact vie privée
- [à compléter]
Le cabinet tient ce registre parce que ses traitements ne sont pas occasionnels et portent sur des données des art. 9 et 10 RGPD : l'exemption des entreprises de moins de 250 personnes ne s'applique pas (art. 30.5 RGPD).
2. Personnes ayant accès aux données sensibles et pénales
Catégories de personnes qui ont accès aux données de santé et aux données pénales, avec leur fonction et le fondement de leur devoir de confidentialité (loi du 30 juillet 2018, art. 9 et 10, § 2). Liste tenue à la disposition de l'APD.
[à compléter]
3. Vue d'ensemble
| N° | Activité | Base légale (art. 6) | Durée de conservation |
|---|---|---|---|
| 1 | Dossiers des clients (conseil, contentieux, négociation, médiation) | Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Obligation légale (art. 6.1.c RGPD) | 5 ans après la fin du mandat (ancien C. civ., art. 2276bis, § 1er) ; plus longtemps si l'avocat a été expressément constitué dépositaire de pièces ou si une réclamation est pendante. |
| 2 | Parties adverses et tiers figurant dans les dossiers | Intérêt légitime (art. 6.1.f RGPD) | 5 ans après la fin du mandat, comme le dossier du client (ancien C. civ., art. 2276bis, § 1er). |
| 3 | Accueil des clients et vérification des conflits d'intérêts | Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Obligation légale (art. 6.1.c RGPD) Intérêt légitime (art. 6.1.f RGPD) | Tant qu'un conflit peut survenir : durée à fixer par le cabinet. |
| 4 | Prévention du blanchiment (LBC/FT) | Obligation légale (art. 6.1.c RGPD) Mission d'intérêt public (art. 6.1.e RGPD) | 10 ans à compter de la fin de la relation d'affaires ou de l'opération occasionnelle, puis effacement (loi du 18 septembre 2017, art. 60 et 62, § 1er). |
| 5 | Facturation, recouvrement des honoraires et comptabilité | Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Obligation légale (art. 6.1.c RGPD) | Livres : 7 ans à partir du 1er janvier qui suit la clôture (CDE, art. III.88) ; pièces justificatives : 7 ans (art. III.86) ; impôts et TVA : 7 ans (loi du 18 décembre 2025, à vérifier) ; action en paiement des honoraires : 5 ans après la fin du mandat (ancien C. civ., art. 2276bis, § 2). |
| 6 | Personnel et paie (employés, collaborateurs, stagiaires) | Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Obligation légale (art. 6.1.c RGPD) | Documents sociaux : 5 ans (à vérifier) ; dossier du travailleur : au moins 1 an après la fin du contrat (loi du 3 juillet 1978, art. 15). |
| 7 | Site web et formulaire de contact | Intérêt légitime (art. 6.1.f RGPD) Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Consentement (art. 6.1.a RGPD) | Messages : jusqu'à leur traitement, puis versés au dossier ou effacés ; journaux : durée à fixer par le cabinet. |
| 8 | Informatique, journaux de sécurité et messagerie | Intérêt légitime (art. 6.1.f RGPD) Obligation légale (art. 6.1.c RGPD) | Journaux : durée à fixer par le cabinet ; boîte d'un membre du personnel sortant : 1 à 3 mois avec réponse automatique, puis fermeture. |
4. Activités de traitement
4.1 Dossiers des clients (conseil, contentieux, négociation, médiation)
- Finalités
- Conseiller et défendre le client ; accomplir les actes de procédure ; correspondance du dossier.
- Base légale (art. 6)
- Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Obligation légale (art. 6.1.c RGPD)
- Données sensibles (art. 9)
- Constatation, exercice ou défense de droits en justice (art. 9.2.f RGPD)
- Données pénales (loi du 30 juillet 2018, art. 10)
- Par des avocats, pour autant que la défense de leurs clients l'exige (loi du 30 juillet 2018, art. 10, § 1er, 2°)
- Personnes concernées
- Clients, leurs préposés et les membres de leur famille. Mineurs: Oui
- Catégories de données
- Données d'identification, Données financières, Composition du ménage, Profession et emploi, Données de santé, Données judiciaires, Autres (contenu des dossiers)
- Destinataires et sous-traitants
- Juridictions et greffes, huissiers de justice, notaires, experts, avocats des autres parties, médiateurs, traducteurs, assureur protection juridique (sur instruction du client), confrères associés au dossier. Sous-traitants : logiciel de gestion du cabinet, messagerie, cloud, archivage, support informatique.
- Transferts hors EEE
- En principe aucun. Cloud hors de l'EEE : cadre UE-États-Unis (DPF) ou clauses contractuelles types.
- Durée de conservation
- 5 ans après la fin du mandat (ancien C. civ., art. 2276bis, § 1er) ; plus longtemps si l'avocat a été expressément constitué dépositaire de pièces ou si une réclamation est pendante.
- Mesures propres à l'activité
- Accès par dossier ; pseudonymiser avant tout usage d'un outil d'IA (lignes directrices OVB et OBFG).
- Remarques
- Données pénales et de santé traitées seulement pour la défense du client, avec la liste des personnes qui y ont accès (loi du 30 juillet 2018, art. 9 et 10, § 2).
4.2 Parties adverses et tiers figurant dans les dossiers
- Finalités
- Défendre les intérêts du client dans le dossier : identifier les parties, correspondre, mener la procédure.
- Base légale (art. 6)
- Intérêt légitime (art. 6.1.f RGPD)
- Données sensibles (art. 9)
- Constatation, exercice ou défense de droits en justice (art. 9.2.f RGPD)
- Données pénales (loi du 30 juillet 2018, art. 10)
- Par des avocats, pour autant que la défense de leurs clients l'exige (loi du 30 juillet 2018, art. 10, § 1er, 2°)
- Personnes concernées
- Parties adverses, témoins, experts, magistrats, personnel judiciaire, confrères, services de police. Mineurs: Oui
- Catégories de données
- Données d'identification, Données financières, Composition du ménage, Données de santé, Données judiciaires, Autres (contenu des dossiers)
- Destinataires et sous-traitants
- Comme pour les dossiers des clients.
- Transferts hors EEE
- Comme pour les dossiers des clients.
- Durée de conservation
- 5 ans après la fin du mandat, comme le dossier du client (ancien C. civ., art. 2276bis, § 1er).
- Mesures propres à l'activité
- Comme pour les dossiers des clients.
- Remarques
- Pas d'information individuelle lorsque le secret professionnel ou la loi l'imposent (RGPD, art. 14.5.c et d) ; une déclaration publiée sur le site informe ces personnes (art. 14.5.b). Lecture de l'OVB, à apprécier par l'avocat.
4.3 Accueil des clients et vérification des conflits d'intérêts
- Finalités
- Identifier le client et sa demande ; vérifier l'absence de conflit d'intérêts ; établir la convention d'honoraires.
- Base légale (art. 6)
- Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Obligation légale (art. 6.1.c RGPD) Intérêt légitime (art. 6.1.f RGPD)
- Données sensibles (art. 9)
- Aucune
- Données pénales (loi du 30 juillet 2018, art. 10)
- Aucune
- Personnes concernées
- Clients potentiels, clients, parties adverses et personnes liées. Mineurs: Non
- Catégories de données
- Données d'identification, Autres (contenu des dossiers)
- Destinataires et sous-traitants
- Aucun destinataire externe.
- Transferts hors EEE
- Aucun.
- Durée de conservation
- Tant qu'un conflit peut survenir : durée à fixer par le cabinet. (à fixer ou vérifier)
- Mesures propres à l'activité
- Registre des conflits tenu sur l'appareil du cabinet.
4.4 Prévention du blanchiment (LBC/FT)
- Finalités
- Identifier et vérifier le client, ses mandataires et ses bénéficiaires effectifs ; contrôle PPE et sanctions ; évaluation des risques ; analyse des opérations atypiques ; déclaration par l'intermédiaire du bâtonnier.
- Base légale (art. 6)
- Obligation légale (art. 6.1.c RGPD) Mission d'intérêt public (art. 6.1.e RGPD)
- Données sensibles (art. 9)
- Motif d'intérêt public important (art. 9.2.g RGPD)
- Données pénales (loi du 30 juillet 2018, art. 10)
- Aucune
- Personnes concernées
- Clients, mandataires, bénéficiaires effectifs. Mineurs: Non
- Catégories de données
- Données d'identification, Numéro de registre national, Données financières, Profession et emploi, Opinions politiques, Données judiciaires
- Destinataires et sous-traitants
- Bâtonnier, qui transmet à la CTIF ; autorité de contrôle ; registre UBO ; prestataires de contrôle (sous-traitants).
- Transferts hors EEE
- Vérifier où le prestataire de contrôle traite les données.
- Durée de conservation
- 10 ans à compter de la fin de la relation d'affaires ou de l'opération occasionnelle, puis effacement (loi du 18 septembre 2017, art. 60 et 62, § 1er).
- Mesures propres à l'activité
- Aucune autre finalité, commerciale notamment (loi du 18 septembre 2017, art. 64, § 2).
- Remarques
- Les droits prévus aux art. 12, 13, 15, 16, 19, 21, 22 et 34 RGPD sont entièrement limités (loi du 18 septembre 2017, art. 65, § 1er). Avertir les nouveaux clients avant la relation (art. 64, § 3). Données PPE : base à apprécier (lecture M).
4.5 Facturation, recouvrement des honoraires et comptabilité
- Finalités
- Factures, provisions, TVA, comptabilité, recouvrement des honoraires.
- Base légale (art. 6)
- Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Obligation légale (art. 6.1.c RGPD)
- Données sensibles (art. 9)
- Aucune
- Données pénales (loi du 30 juillet 2018, art. 10)
- Aucune
- Personnes concernées
- Clients et tiers payeurs. Mineurs: Non
- Catégories de données
- Données d'identification, Données financières
- Destinataires et sous-traitants
- Comptable, banque, administrations fiscale et de la TVA.
- Transferts hors EEE
- Aucun.
- Durée de conservation
- Livres : 7 ans à partir du 1er janvier qui suit la clôture (CDE, art. III.88) ; pièces justificatives : 7 ans (art. III.86) ; impôts et TVA : 7 ans (loi du 18 décembre 2025, à vérifier) ; action en paiement des honoraires : 5 ans après la fin du mandat (ancien C. civ., art. 2276bis, § 2).
- Mesures propres à l'activité
- Séparer la facturation du contenu des dossiers ; aucun détail couvert par le secret sur les factures.
4.6 Personnel et paie (employés, collaborateurs, stagiaires)
- Finalités
- Contrats, rémunération, sécurité sociale, bien-être au travail, formation, sortie de service.
- Base légale (art. 6)
- Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Obligation légale (art. 6.1.c RGPD)
- Données sensibles (art. 9)
- Droit du travail et de la sécurité sociale (art. 9.2.b RGPD)
- Données pénales (loi du 30 juillet 2018, art. 10)
- Aucune
- Personnes concernées
- Employés, collaborateurs indépendants, stagiaires, membres de leur famille (avantages). Mineurs: Non
- Catégories de données
- Données d'identification, Numéro de registre national, Données financières, Composition du ménage, Formation, Profession et emploi, Données de santé
- Destinataires et sous-traitants
- Secrétariat social (sous-traitant pour la paie), ONSS, administration fiscale, assureur groupe, service externe de prévention.
- Transferts hors EEE
- Aucun.
- Durée de conservation
- Documents sociaux : 5 ans (à vérifier) ; dossier du travailleur : au moins 1 an après la fin du contrat (loi du 3 juillet 1978, art. 15).
- Mesures propres à l'activité
- Accès au dossier du personnel limité.
4.7 Site web et formulaire de contact
- Finalités
- Informer le public ; répondre aux demandes de contact ; journaux de sécurité ; cookies (non essentiels : consentement, loi du 30 juillet 2018, art. 10/2).
- Base légale (art. 6)
- Intérêt légitime (art. 6.1.f RGPD) Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Consentement (art. 6.1.a RGPD)
- Données sensibles (art. 9)
- Aucune
- Données pénales (loi du 30 juillet 2018, art. 10)
- Aucune
- Personnes concernées
- Visiteurs du site, personnes qui prennent contact. Mineurs: Non
- Catégories de données
- Données d'identification, Données de connexion et journaux, Autres (contenu des dossiers)
- Destinataires et sous-traitants
- Hébergeur, outil de formulaire, outil de mesure d'audience.
- Transferts hors EEE
- Outils établis aux États-Unis : DPF ou clauses contractuelles types.
- Durée de conservation
- Messages : jusqu'à leur traitement, puis versés au dossier ou effacés ; journaux : durée à fixer par le cabinet. (à fixer ou vérifier)
- Mesures propres à l'activité
- HTTPS ; aucun cookie non essentiel avant le consentement ; avertir de ne pas envoyer d'informations confidentielles par le formulaire.
4.8 Informatique, journaux de sécurité et messagerie
- Finalités
- Sécuriser les systèmes (art. 32 RGPD) ; continuité ; boîtes de messagerie du personnel sortant.
- Base légale (art. 6)
- Intérêt légitime (art. 6.1.f RGPD) Obligation légale (art. 6.1.c RGPD)
- Données sensibles (art. 9)
- Aucune
- Données pénales (loi du 30 juillet 2018, art. 10)
- Aucune
- Personnes concernées
- Membres du personnel, correspondants. Mineurs: Non
- Catégories de données
- Données d'identification, Données de connexion et journaux
- Destinataires et sous-traitants
- Prestataire informatique, fournisseur de services gérés, cloud.
- Transferts hors EEE
- Vérifier où le prestataire traite les données.
- Durée de conservation
- Journaux : durée à fixer par le cabinet ; boîte d'un membre du personnel sortant : 1 à 3 mois avec réponse automatique, puis fermeture.
- Mesures propres à l'activité
- Journalisation des accès aux dossiers des clients.
5. Mesures de sécurité communes à toutes les activités
- Accès limité selon le besoin d'en connaître
- Liste des personnes ayant accès et devoir de confidentialité (loi du 30 juillet 2018, art. 9 et 10, § 2)
- Chiffrement au repos et en transit ; double authentification sur la messagerie et le cloud
- Logiciels sous licence et à jour ; antivirus et pare-feu
- Sauvegardes (fréquence, lieu, accès) ; sécurité physique des locaux
- Contrats avec les sous-traitants (art. 28 RGPD)
- Ni messagerie ni cloud privés pour le travail ; copie cachée pour les envois groupés
- Revue annuelle, formation du personnel, procédure en cas d'incident
Registre tenu par écrit, y compris sous forme électronique, et mis à la disposition de l'Autorité de protection des données sur demande (art. 30.3 et 30.4 RGPD).
Exporter
Les exports portent l'en-tête de Normalex. Avec une adresse vérifiée, ils portent celui de votre cabinet.
Outils d'IA de votre registre IA
Chaque outil d'IA conservé dans le registre des outils d'IA devient une activité, avec son fournisseur et son hébergement.
Coffre ouvert, les outils d'IA conservés dans le registre des outils d'IA peuvent être ajoutés ici, une activité par outil.
Décrire chaque activité
Les textes apparaissent dans la langue du document. Modifiez ce qui diffère dans votre cabinet ; un texte inchangé suit la langue choisie.
Sources
Règles vérifiées le 07/10/2026
- Règlement (UE) 2016/679 (RGPD)
- Loi du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel
- Loi du 18 septembre 2017 (anti-blanchiment), art. 60 à 65
- Ancien Code civil, art. 2276bis (conservation des dossiers par l'avocat)
- CNC : Code de droit économique, art. III.86 et III.88 (conservation comptable)
- Loi du 21 mars 2007 réglant l'installation et l'utilisation de caméras de surveillance
- APD : modèle de registre des activités de traitement
- OVB, GDPR-wijzer : register van verwerkingsactiviteiten
- AVOCATS.BE : modèle de registre pour avocats (modèle CNIL, 11/06/2021)
Modèle d'aide rédigé selon les sources citées. À relire et adapter par l'avocat ; il ne constitue ni un avis ni une garantie de conformité.
Comment ça marche
Comment l'outil fonctionne
- Le cabinet. Le nom, l'adresse, le numéro d'entreprise, le contact pour la protection des données (une personne de contact ou un délégué) et la liste des personnes qui ont accès aux données de santé et aux données pénales, avec le fondement de leur confidentialité.
- Les activités. Huit activités sont cochées d'office : dossiers des clients, parties adverses et tiers, accueil et conflits d'intérêts, prévention du blanchiment, facturation et comptabilité, personnel et paie, site web, informatique et messagerie. Neuf autres s'ajoutent d'un clic : litiges propres, recrutement, lettre d'information, vidéosurveillance, outils d'IA, aide juridique, autres qualités (curateur, médiateur…), fournisseurs, journal des demandes et des violations.
- Le détail. Chaque activité porte ses finalités, sa base légale (art. 6), la condition des art. 9 et 10 lorsqu'elle traite des données sensibles ou pénales, les personnes concernées, les catégories de données, les destinataires, les transferts, la durée de conservation avec sa source et les mesures de sécurité. Tout se modifie ; un texte que vous ne touchez pas suit la langue du document.
- Le document. Le registre s'affiche pendant que vous répondez et s'exporte en PDF, en Word et en tableau CSV, dans la langue choisie.
Avec une adresse vérifiée, le registre peut être conservé dans un coffre chiffré dans ce navigateur, et les outils inscrits au registre des outils d'IA y deviennent chacun une activité.
Ce que dit la règle
- RGPD, art. 30.1 : le registre indique le responsable du traitement, les finalités, les catégories de personnes et de données, les destinataires, les transferts, les délais d'effacement et une description des mesures de sécurité.
- RGPD, art. 30.5 : l'exemption des organisations de moins de 250 personnes ne vaut pas pour un traitement qui n'est pas occasionnel ou qui porte sur des données des art. 9 et 10. Un cabinet d'avocats tient donc toujours un registre.
- Loi du 30 juillet 2018, art. 9 et 10, § 2 : pour les données de santé et les données pénales, une liste des catégories de personnes qui y ont accès, avec leur devoir de confidentialité. L'art. 10, § 1er, 2° permet aux avocats de traiter des données pénales pour autant que la défense de leurs clients l'exige.
- Conservation : dossier du client 5 ans après la fin du mandat (ancien Code civil, art. 2276bis) ; données anti-blanchiment 10 ans puis effacement (loi du 18 septembre 2017, art. 60 et 62) ; comptabilité 7 ans (Code de droit économique, art. III.86 et III.88) ; images de vidéosurveillance 1 mois au plus (loi caméras).
Points d'attention
- Chaque préréglage indique la fiabilité de sa source : lue dans le texte, confirmée par deux sources, ou politique du cabinet à fixer. Les durées de conservation sans règle légale (recrutement, journaux, formulaire de contact) sont signalées.
- Les données de santé et les données pénales des dossiers reposent sur l'art. 9.2.f du RGPD (droits en justice) et sur l'art. 10, § 1er, 2° de la loi du 30 juillet 2018 ; une activité nouvelle qui contient des catégories particulières demande une condition de l'art. 9.2.
- Les droits des personnes sont entièrement limités pour les traitements anti-blanchiment (loi du 18 septembre 2017, art. 65) : l'outil le rappelle dans l'activité correspondante.
- Avant la première utilisation d'un outil d'IA générative sur des dossiers, une analyse d'impact est en pratique nécessaire ; mettez aussi à jour la déclaration de confidentialité.
Ce que l'outil ne fait pas
- Il ne transmet pas le registre à l'APD : celle-ci peut le demander, et vous le lui communiquez.
- Il ne remplace pas la revue annuelle du registre par le cabinet.
- Il n'envoie rien : le registre reste dans cet onglet, ou dans le coffre chiffré de ce navigateur si vous le choisissez.
Vérification
Les sources ont été vérifiées le 7 octobre 2026. L'outil assiste l'avocat, qui reste responsable du contenu du registre.
Mis à jour le 7 octobre 2026
Questions fréquentes
Un avocat seul doit-il tenir un registre des traitements ?
Oui. L'exemption de l'art. 30.5 du RGPD pour les organisations de moins de 250 personnes ne s'applique pas lorsque le traitement n'est pas occasionnel ou porte sur des données sensibles ou pénales. Les dossiers d'un avocat remplissent ces deux conditions. L'OVB rappelle d'ailleurs que chaque avocat tient un registre.
Faut-il désigner un délégué à la protection des données ?
En principe non, pour un avocat seul ou un cabinet de taille petite ou moyenne : le considérant 91 du RGPD précise que les données des clients d'un avocat individuel ne sont pas traitées à grande échelle. Un grand cabinet qui traite en masse des données sensibles (droit pénal, dommage corporel, recouvrement pour des hôpitaux) vérifie et documente ce critère. N'utilisez le titre de délégué que si la personne remplit toutes les conditions des art. 37 à 39 ; sinon, parlez d'une personne de contact vie privée.
Combien de temps conserver un dossier de client ?
Cinq ans après la fin du mandat : l'ancien Code civil (art. 2276bis, § 1er) décharge l'avocat de sa responsabilité et de la conservation des pièces après ce délai, sauf s'il a été expressément constitué dépositaire de certaines pièces. Les données réunies pour la prévention du blanchiment se conservent 10 ans à compter de la fin de la relation d'affaires, puis s'effacent (loi du 18 septembre 2017, art. 60 et 62).
Qu'est-ce que la liste des personnes ayant accès ?
Pour les données de santé et les données pénales, la loi du 30 juillet 2018 (art. 9 et 10, § 2) demande une liste des catégories de personnes qui y ont accès, avec leur fonction et le fondement de leur devoir de confidentialité : par exemple les avocats (secret professionnel) et le secrétariat (contrat de travail et clause de confidentialité). La liste est tenue à la disposition de l'APD.
Comment ajouter les outils d'IA du cabinet ?
Cochez l'activité « Outils d'intelligence artificielle », ou, coffre ouvert, ajoutez d'un clic les outils inscrits au registre des outils d'IA : chacun devient une activité avec son fournisseur et son hébergement. Chaque nouvel outil appelle aussi une analyse d'impact avant la première utilisation et une mise à jour de la déclaration de confidentialité.
Mes données sont-elles envoyées quelque part ?
Non. Le registre se construit dans votre navigateur. Sans coffre, il reste dans la mémoire de l'onglet ; avec le coffre, il est chiffré avec votre phrase secrète dans ce navigateur. Seule la langue du document figure dans l'adresse de la page.