Aller au contenu
Normalex

Registre des activités de traitement d'un cabinet d'avocats

Les traitements habituels d'un cabinet, préremplis avec leur base légale, leurs destinataires, leur durée de conservation et la source de chaque règle, à adapter puis à exporter.

Ce que dit la règle

Règles vérifiées le 07/10/2026

Tout cabinet d'avocats tient par écrit un registre de ses activités de traitement : finalités, catégories de personnes et de données, destinataires, transferts, durées de conservation et mesures de sécurité (art. 30.1 RGPD). L'exemption des organisations de moins de 250 personnes ne s'applique pas : les traitements d'un cabinet ne sont pas occasionnels et portent sur des données sensibles et pénales (art. 30.5).

Le droit belge ajoute une liste des catégories de personnes qui ont accès aux données de santé et aux données pénales, avec leur devoir de confidentialité (loi du 30 juillet 2018, art. 9 et 10, § 2). Les avocats traitent des données pénales lorsque la défense de leurs clients l'exige (art. 10, § 1er, 2°).

Coffre chiffré

Vos données restent sur cet appareil.

Conservez vos registres dans un coffre chiffré dans ce navigateur : une fonction du cabinet, gratuite avec une adresse e-mail vérifiée. Sans elle, tout fonctionne pour cette session et chaque export reste disponible.

Le cabinet (responsable du traitement)

Ce que vous saisissez reste dans ce navigateur et n'est jamais envoyé.

Un DPO n'est pas obligatoire pour un avocat seul ni pour un cabinet de taille petite ou moyenne (considérant 91). N'utilisez ce titre que si la personne remplit toutes les conditions des art. 37 à 39.

Par catégorie : leur fonction et le fondement de leur confidentialité (secret professionnel, contrat de travail…).

Activités

Cochées : ce que presque tout cabinet fait. Ajoutez les autres qui s'appliquent.

Langue du document

Registre des activités de traitement

8 activités au registre

Chaque activité avec sa base légale et sa durée de conservation. Décrivez-les ci-dessous ; le document suit.

  1. Dossiers des clients (conseil, contentieux, négociation, médiation)

    Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) · Obligation légale (art. 6.1.c RGPD)

  2. Parties adverses et tiers figurant dans les dossiers

    Intérêt légitime (art. 6.1.f RGPD)

  3. Accueil des clients et vérification des conflits d'intérêts

    Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) · Obligation légale (art. 6.1.c RGPD) · Intérêt légitime (art. 6.1.f RGPD) · durée à fixer

  4. Prévention du blanchiment (LBC/FT)

    Obligation légale (art. 6.1.c RGPD) · Mission d'intérêt public (art. 6.1.e RGPD)

  5. Facturation, recouvrement des honoraires et comptabilité

    Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) · Obligation légale (art. 6.1.c RGPD)

  6. Personnel et paie (employés, collaborateurs, stagiaires)

    Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) · Obligation légale (art. 6.1.c RGPD)

  7. Site web et formulaire de contact

    Intérêt légitime (art. 6.1.f RGPD) · Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) · Consentement (art. 6.1.a RGPD) · durée à fixer

  8. Informatique, journaux de sécurité et messagerie

    Intérêt légitime (art. 6.1.f RGPD) · Obligation légale (art. 6.1.c RGPD)

Le nom du cabinet manque. Le registre indique le responsable du traitement et ses coordonnées (art. 30.1.a).

Aucune adresse de contact. Indiquez l'e-mail du cabinet ou de la personne de contact vie privée.

La liste des accès est vide. Les données de santé et pénales demandent la liste des personnes qui y ont accès et leur devoir de confidentialité (loi du 30 juillet 2018, art. 9 et 10, § 2).

Durées de conservation à fixer. Aucune règle n'a été trouvée pour certaines activités : le cabinet fixe la durée et la note (art. 5.1.e).

Normalex · normalex.be · outil d'aide pour avocats

Registre des activités de traitement

Art. 30.1 RGPD · responsable du traitement · Mis à jour le 08/10/2026

1. Responsable du traitement

Dénomination
[à compléter]
Adresse
[à compléter]
Numéro d'entreprise
[à compléter]
E-mail
[à compléter]
Personne de contact vie privée
[à compléter]

Le cabinet tient ce registre parce que ses traitements ne sont pas occasionnels et portent sur des données des art. 9 et 10 RGPD : l'exemption des entreprises de moins de 250 personnes ne s'applique pas (art. 30.5 RGPD).

2. Personnes ayant accès aux données sensibles et pénales

Catégories de personnes qui ont accès aux données de santé et aux données pénales, avec leur fonction et le fondement de leur devoir de confidentialité (loi du 30 juillet 2018, art. 9 et 10, § 2). Liste tenue à la disposition de l'APD.

[à compléter]

3. Vue d'ensemble

N°ActivitéBase légale (art. 6)Durée de conservation
1Dossiers des clients (conseil, contentieux, négociation, médiation)Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Obligation légale (art. 6.1.c RGPD)5 ans après la fin du mandat (ancien C. civ., art. 2276bis, § 1er) ; plus longtemps si l'avocat a été expressément constitué dépositaire de pièces ou si une réclamation est pendante.
2Parties adverses et tiers figurant dans les dossiersIntérêt légitime (art. 6.1.f RGPD)5 ans après la fin du mandat, comme le dossier du client (ancien C. civ., art. 2276bis, § 1er).
3Accueil des clients et vérification des conflits d'intérêtsExécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Obligation légale (art. 6.1.c RGPD) Intérêt légitime (art. 6.1.f RGPD)Tant qu'un conflit peut survenir : durée à fixer par le cabinet.
4Prévention du blanchiment (LBC/FT)Obligation légale (art. 6.1.c RGPD) Mission d'intérêt public (art. 6.1.e RGPD)10 ans à compter de la fin de la relation d'affaires ou de l'opération occasionnelle, puis effacement (loi du 18 septembre 2017, art. 60 et 62, § 1er).
5Facturation, recouvrement des honoraires et comptabilitéExécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Obligation légale (art. 6.1.c RGPD)Livres : 7 ans à partir du 1er janvier qui suit la clôture (CDE, art. III.88) ; pièces justificatives : 7 ans (art. III.86) ; impôts et TVA : 7 ans (loi du 18 décembre 2025, à vérifier) ; action en paiement des honoraires : 5 ans après la fin du mandat (ancien C. civ., art. 2276bis, § 2).
6Personnel et paie (employés, collaborateurs, stagiaires)Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Obligation légale (art. 6.1.c RGPD)Documents sociaux : 5 ans (à vérifier) ; dossier du travailleur : au moins 1 an après la fin du contrat (loi du 3 juillet 1978, art. 15).
7Site web et formulaire de contactIntérêt légitime (art. 6.1.f RGPD) Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Consentement (art. 6.1.a RGPD)Messages : jusqu'à leur traitement, puis versés au dossier ou effacés ; journaux : durée à fixer par le cabinet.
8Informatique, journaux de sécurité et messagerieIntérêt légitime (art. 6.1.f RGPD) Obligation légale (art. 6.1.c RGPD)Journaux : durée à fixer par le cabinet ; boîte d'un membre du personnel sortant : 1 à 3 mois avec réponse automatique, puis fermeture.

4. Activités de traitement

4.1 Dossiers des clients (conseil, contentieux, négociation, médiation)

Finalités
Conseiller et défendre le client ; accomplir les actes de procédure ; correspondance du dossier.
Base légale (art. 6)
Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Obligation légale (art. 6.1.c RGPD)
Données sensibles (art. 9)
Constatation, exercice ou défense de droits en justice (art. 9.2.f RGPD)
Données pénales (loi du 30 juillet 2018, art. 10)
Par des avocats, pour autant que la défense de leurs clients l'exige (loi du 30 juillet 2018, art. 10, § 1er, 2°)
Personnes concernées
Clients, leurs préposés et les membres de leur famille. Mineurs: Oui
Catégories de données
Données d'identification, Données financières, Composition du ménage, Profession et emploi, Données de santé, Données judiciaires, Autres (contenu des dossiers)
Destinataires et sous-traitants
Juridictions et greffes, huissiers de justice, notaires, experts, avocats des autres parties, médiateurs, traducteurs, assureur protection juridique (sur instruction du client), confrères associés au dossier. Sous-traitants : logiciel de gestion du cabinet, messagerie, cloud, archivage, support informatique.
Transferts hors EEE
En principe aucun. Cloud hors de l'EEE : cadre UE-États-Unis (DPF) ou clauses contractuelles types.
Durée de conservation
5 ans après la fin du mandat (ancien C. civ., art. 2276bis, § 1er) ; plus longtemps si l'avocat a été expressément constitué dépositaire de pièces ou si une réclamation est pendante.
Mesures propres à l'activité
Accès par dossier ; pseudonymiser avant tout usage d'un outil d'IA (lignes directrices OVB et OBFG).
Remarques
Données pénales et de santé traitées seulement pour la défense du client, avec la liste des personnes qui y ont accès (loi du 30 juillet 2018, art. 9 et 10, § 2).

4.2 Parties adverses et tiers figurant dans les dossiers

Finalités
Défendre les intérêts du client dans le dossier : identifier les parties, correspondre, mener la procédure.
Base légale (art. 6)
Intérêt légitime (art. 6.1.f RGPD)
Données sensibles (art. 9)
Constatation, exercice ou défense de droits en justice (art. 9.2.f RGPD)
Données pénales (loi du 30 juillet 2018, art. 10)
Par des avocats, pour autant que la défense de leurs clients l'exige (loi du 30 juillet 2018, art. 10, § 1er, 2°)
Personnes concernées
Parties adverses, témoins, experts, magistrats, personnel judiciaire, confrères, services de police. Mineurs: Oui
Catégories de données
Données d'identification, Données financières, Composition du ménage, Données de santé, Données judiciaires, Autres (contenu des dossiers)
Destinataires et sous-traitants
Comme pour les dossiers des clients.
Transferts hors EEE
Comme pour les dossiers des clients.
Durée de conservation
5 ans après la fin du mandat, comme le dossier du client (ancien C. civ., art. 2276bis, § 1er).
Mesures propres à l'activité
Comme pour les dossiers des clients.
Remarques
Pas d'information individuelle lorsque le secret professionnel ou la loi l'imposent (RGPD, art. 14.5.c et d) ; une déclaration publiée sur le site informe ces personnes (art. 14.5.b). Lecture de l'OVB, à apprécier par l'avocat.

4.3 Accueil des clients et vérification des conflits d'intérêts

Finalités
Identifier le client et sa demande ; vérifier l'absence de conflit d'intérêts ; établir la convention d'honoraires.
Base légale (art. 6)
Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Obligation légale (art. 6.1.c RGPD) Intérêt légitime (art. 6.1.f RGPD)
Données sensibles (art. 9)
Aucune
Données pénales (loi du 30 juillet 2018, art. 10)
Aucune
Personnes concernées
Clients potentiels, clients, parties adverses et personnes liées. Mineurs: Non
Catégories de données
Données d'identification, Autres (contenu des dossiers)
Destinataires et sous-traitants
Aucun destinataire externe.
Transferts hors EEE
Aucun.
Durée de conservation
Tant qu'un conflit peut survenir : durée à fixer par le cabinet. (à fixer ou vérifier)
Mesures propres à l'activité
Registre des conflits tenu sur l'appareil du cabinet.

4.4 Prévention du blanchiment (LBC/FT)

Finalités
Identifier et vérifier le client, ses mandataires et ses bénéficiaires effectifs ; contrôle PPE et sanctions ; évaluation des risques ; analyse des opérations atypiques ; déclaration par l'intermédiaire du bâtonnier.
Base légale (art. 6)
Obligation légale (art. 6.1.c RGPD) Mission d'intérêt public (art. 6.1.e RGPD)
Données sensibles (art. 9)
Motif d'intérêt public important (art. 9.2.g RGPD)
Données pénales (loi du 30 juillet 2018, art. 10)
Aucune
Personnes concernées
Clients, mandataires, bénéficiaires effectifs. Mineurs: Non
Catégories de données
Données d'identification, Numéro de registre national, Données financières, Profession et emploi, Opinions politiques, Données judiciaires
Destinataires et sous-traitants
Bâtonnier, qui transmet à la CTIF ; autorité de contrôle ; registre UBO ; prestataires de contrôle (sous-traitants).
Transferts hors EEE
Vérifier où le prestataire de contrôle traite les données.
Durée de conservation
10 ans à compter de la fin de la relation d'affaires ou de l'opération occasionnelle, puis effacement (loi du 18 septembre 2017, art. 60 et 62, § 1er).
Mesures propres à l'activité
Aucune autre finalité, commerciale notamment (loi du 18 septembre 2017, art. 64, § 2).
Remarques
Les droits prévus aux art. 12, 13, 15, 16, 19, 21, 22 et 34 RGPD sont entièrement limités (loi du 18 septembre 2017, art. 65, § 1er). Avertir les nouveaux clients avant la relation (art. 64, § 3). Données PPE : base à apprécier (lecture M).

4.5 Facturation, recouvrement des honoraires et comptabilité

Finalités
Factures, provisions, TVA, comptabilité, recouvrement des honoraires.
Base légale (art. 6)
Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Obligation légale (art. 6.1.c RGPD)
Données sensibles (art. 9)
Aucune
Données pénales (loi du 30 juillet 2018, art. 10)
Aucune
Personnes concernées
Clients et tiers payeurs. Mineurs: Non
Catégories de données
Données d'identification, Données financières
Destinataires et sous-traitants
Comptable, banque, administrations fiscale et de la TVA.
Transferts hors EEE
Aucun.
Durée de conservation
Livres : 7 ans à partir du 1er janvier qui suit la clôture (CDE, art. III.88) ; pièces justificatives : 7 ans (art. III.86) ; impôts et TVA : 7 ans (loi du 18 décembre 2025, à vérifier) ; action en paiement des honoraires : 5 ans après la fin du mandat (ancien C. civ., art. 2276bis, § 2).
Mesures propres à l'activité
Séparer la facturation du contenu des dossiers ; aucun détail couvert par le secret sur les factures.

4.6 Personnel et paie (employés, collaborateurs, stagiaires)

Finalités
Contrats, rémunération, sécurité sociale, bien-être au travail, formation, sortie de service.
Base légale (art. 6)
Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Obligation légale (art. 6.1.c RGPD)
Données sensibles (art. 9)
Droit du travail et de la sécurité sociale (art. 9.2.b RGPD)
Données pénales (loi du 30 juillet 2018, art. 10)
Aucune
Personnes concernées
Employés, collaborateurs indépendants, stagiaires, membres de leur famille (avantages). Mineurs: Non
Catégories de données
Données d'identification, Numéro de registre national, Données financières, Composition du ménage, Formation, Profession et emploi, Données de santé
Destinataires et sous-traitants
Secrétariat social (sous-traitant pour la paie), ONSS, administration fiscale, assureur groupe, service externe de prévention.
Transferts hors EEE
Aucun.
Durée de conservation
Documents sociaux : 5 ans (à vérifier) ; dossier du travailleur : au moins 1 an après la fin du contrat (loi du 3 juillet 1978, art. 15).
Mesures propres à l'activité
Accès au dossier du personnel limité.

4.7 Site web et formulaire de contact

Finalités
Informer le public ; répondre aux demandes de contact ; journaux de sécurité ; cookies (non essentiels : consentement, loi du 30 juillet 2018, art. 10/2).
Base légale (art. 6)
Intérêt légitime (art. 6.1.f RGPD) Exécution du contrat ou mesures précontractuelles (art. 6.1.b RGPD) Consentement (art. 6.1.a RGPD)
Données sensibles (art. 9)
Aucune
Données pénales (loi du 30 juillet 2018, art. 10)
Aucune
Personnes concernées
Visiteurs du site, personnes qui prennent contact. Mineurs: Non
Catégories de données
Données d'identification, Données de connexion et journaux, Autres (contenu des dossiers)
Destinataires et sous-traitants
Hébergeur, outil de formulaire, outil de mesure d'audience.
Transferts hors EEE
Outils établis aux États-Unis : DPF ou clauses contractuelles types.
Durée de conservation
Messages : jusqu'à leur traitement, puis versés au dossier ou effacés ; journaux : durée à fixer par le cabinet. (à fixer ou vérifier)
Mesures propres à l'activité
HTTPS ; aucun cookie non essentiel avant le consentement ; avertir de ne pas envoyer d'informations confidentielles par le formulaire.

4.8 Informatique, journaux de sécurité et messagerie

Finalités
Sécuriser les systèmes (art. 32 RGPD) ; continuité ; boîtes de messagerie du personnel sortant.
Base légale (art. 6)
Intérêt légitime (art. 6.1.f RGPD) Obligation légale (art. 6.1.c RGPD)
Données sensibles (art. 9)
Aucune
Données pénales (loi du 30 juillet 2018, art. 10)
Aucune
Personnes concernées
Membres du personnel, correspondants. Mineurs: Non
Catégories de données
Données d'identification, Données de connexion et journaux
Destinataires et sous-traitants
Prestataire informatique, fournisseur de services gérés, cloud.
Transferts hors EEE
Vérifier où le prestataire traite les données.
Durée de conservation
Journaux : durée à fixer par le cabinet ; boîte d'un membre du personnel sortant : 1 à 3 mois avec réponse automatique, puis fermeture.
Mesures propres à l'activité
Journalisation des accès aux dossiers des clients.

5. Mesures de sécurité communes à toutes les activités

  • Accès limité selon le besoin d'en connaître
  • Liste des personnes ayant accès et devoir de confidentialité (loi du 30 juillet 2018, art. 9 et 10, § 2)
  • Chiffrement au repos et en transit ; double authentification sur la messagerie et le cloud
  • Logiciels sous licence et à jour ; antivirus et pare-feu
  • Sauvegardes (fréquence, lieu, accès) ; sécurité physique des locaux
  • Contrats avec les sous-traitants (art. 28 RGPD)
  • Ni messagerie ni cloud privés pour le travail ; copie cachée pour les envois groupés
  • Revue annuelle, formation du personnel, procédure en cas d'incident

Registre tenu par écrit, y compris sous forme électronique, et mis à la disposition de l'Autorité de protection des données sur demande (art. 30.3 et 30.4 RGPD).

Modèle d'aide rédigé selon les sources citées. À relire et adapter par l'avocat ; il ne constitue ni un avis ni une garantie de conformité.

Généré le avec normalex.be

Exporter

Les exports portent l'en-tête de Normalex. Avec une adresse vérifiée, ils portent celui de votre cabinet.

Outils d'IA de votre registre IA

Chaque outil d'IA conservé dans le registre des outils d'IA devient une activité, avec son fournisseur et son hébergement.

Coffre ouvert, les outils d'IA conservés dans le registre des outils d'IA peuvent être ajoutés ici, une activité par outil.

Décrire chaque activité

Les textes apparaissent dans la langue du document. Modifiez ce qui diffère dans votre cabinet ; un texte inchangé suit la langue choisie.

Sources

Règles vérifiées le 07/10/2026

Modèle d'aide rédigé selon les sources citées. À relire et adapter par l'avocat ; il ne constitue ni un avis ni une garantie de conformité.

Comment ça marche

Comment l'outil fonctionne

  1. Le cabinet. Le nom, l'adresse, le numéro d'entreprise, le contact pour la protection des données (une personne de contact ou un délégué) et la liste des personnes qui ont accès aux données de santé et aux données pénales, avec le fondement de leur confidentialité.
  2. Les activités. Huit activités sont cochées d'office : dossiers des clients, parties adverses et tiers, accueil et conflits d'intérêts, prévention du blanchiment, facturation et comptabilité, personnel et paie, site web, informatique et messagerie. Neuf autres s'ajoutent d'un clic : litiges propres, recrutement, lettre d'information, vidéosurveillance, outils d'IA, aide juridique, autres qualités (curateur, médiateur…), fournisseurs, journal des demandes et des violations.
  3. Le détail. Chaque activité porte ses finalités, sa base légale (art. 6), la condition des art. 9 et 10 lorsqu'elle traite des données sensibles ou pénales, les personnes concernées, les catégories de données, les destinataires, les transferts, la durée de conservation avec sa source et les mesures de sécurité. Tout se modifie ; un texte que vous ne touchez pas suit la langue du document.
  4. Le document. Le registre s'affiche pendant que vous répondez et s'exporte en PDF, en Word et en tableau CSV, dans la langue choisie.

Avec une adresse vérifiée, le registre peut être conservé dans un coffre chiffré dans ce navigateur, et les outils inscrits au registre des outils d'IA y deviennent chacun une activité.

Ce que dit la règle

  • RGPD, art. 30.1 : le registre indique le responsable du traitement, les finalités, les catégories de personnes et de données, les destinataires, les transferts, les délais d'effacement et une description des mesures de sécurité.
  • RGPD, art. 30.5 : l'exemption des organisations de moins de 250 personnes ne vaut pas pour un traitement qui n'est pas occasionnel ou qui porte sur des données des art. 9 et 10. Un cabinet d'avocats tient donc toujours un registre.
  • Loi du 30 juillet 2018, art. 9 et 10, § 2 : pour les données de santé et les données pénales, une liste des catégories de personnes qui y ont accès, avec leur devoir de confidentialité. L'art. 10, § 1er, 2° permet aux avocats de traiter des données pénales pour autant que la défense de leurs clients l'exige.
  • Conservation : dossier du client 5 ans après la fin du mandat (ancien Code civil, art. 2276bis) ; données anti-blanchiment 10 ans puis effacement (loi du 18 septembre 2017, art. 60 et 62) ; comptabilité 7 ans (Code de droit économique, art. III.86 et III.88) ; images de vidéosurveillance 1 mois au plus (loi caméras).

Points d'attention

  • Chaque préréglage indique la fiabilité de sa source : lue dans le texte, confirmée par deux sources, ou politique du cabinet à fixer. Les durées de conservation sans règle légale (recrutement, journaux, formulaire de contact) sont signalées.
  • Les données de santé et les données pénales des dossiers reposent sur l'art. 9.2.f du RGPD (droits en justice) et sur l'art. 10, § 1er, 2° de la loi du 30 juillet 2018 ; une activité nouvelle qui contient des catégories particulières demande une condition de l'art. 9.2.
  • Les droits des personnes sont entièrement limités pour les traitements anti-blanchiment (loi du 18 septembre 2017, art. 65) : l'outil le rappelle dans l'activité correspondante.
  • Avant la première utilisation d'un outil d'IA générative sur des dossiers, une analyse d'impact est en pratique nécessaire ; mettez aussi à jour la déclaration de confidentialité.

Ce que l'outil ne fait pas

  • Il ne transmet pas le registre à l'APD : celle-ci peut le demander, et vous le lui communiquez.
  • Il ne remplace pas la revue annuelle du registre par le cabinet.
  • Il n'envoie rien : le registre reste dans cet onglet, ou dans le coffre chiffré de ce navigateur si vous le choisissez.

Vérification

Les sources ont été vérifiées le 7 octobre 2026. L'outil assiste l'avocat, qui reste responsable du contenu du registre.

Mis à jour le 7 octobre 2026

Questions fréquentes

Un avocat seul doit-il tenir un registre des traitements ?

Oui. L'exemption de l'art. 30.5 du RGPD pour les organisations de moins de 250 personnes ne s'applique pas lorsque le traitement n'est pas occasionnel ou porte sur des données sensibles ou pénales. Les dossiers d'un avocat remplissent ces deux conditions. L'OVB rappelle d'ailleurs que chaque avocat tient un registre.

Faut-il désigner un délégué à la protection des données ?

En principe non, pour un avocat seul ou un cabinet de taille petite ou moyenne : le considérant 91 du RGPD précise que les données des clients d'un avocat individuel ne sont pas traitées à grande échelle. Un grand cabinet qui traite en masse des données sensibles (droit pénal, dommage corporel, recouvrement pour des hôpitaux) vérifie et documente ce critère. N'utilisez le titre de délégué que si la personne remplit toutes les conditions des art. 37 à 39 ; sinon, parlez d'une personne de contact vie privée.

Combien de temps conserver un dossier de client ?

Cinq ans après la fin du mandat : l'ancien Code civil (art. 2276bis, § 1er) décharge l'avocat de sa responsabilité et de la conservation des pièces après ce délai, sauf s'il a été expressément constitué dépositaire de certaines pièces. Les données réunies pour la prévention du blanchiment se conservent 10 ans à compter de la fin de la relation d'affaires, puis s'effacent (loi du 18 septembre 2017, art. 60 et 62).

Qu'est-ce que la liste des personnes ayant accès ?

Pour les données de santé et les données pénales, la loi du 30 juillet 2018 (art. 9 et 10, § 2) demande une liste des catégories de personnes qui y ont accès, avec leur fonction et le fondement de leur devoir de confidentialité : par exemple les avocats (secret professionnel) et le secrétariat (contrat de travail et clause de confidentialité). La liste est tenue à la disposition de l'APD.

Comment ajouter les outils d'IA du cabinet ?

Cochez l'activité « Outils d'intelligence artificielle », ou, coffre ouvert, ajoutez d'un clic les outils inscrits au registre des outils d'IA : chacun devient une activité avec son fournisseur et son hébergement. Chaque nouvel outil appelle aussi une analyse d'impact avant la première utilisation et une mise à jour de la déclaration de confidentialité.

Mes données sont-elles envoyées quelque part ?

Non. Le registre se construit dans votre navigateur. Sans coffre, il reste dans la mémoire de l'onglet ; avec le coffre, il est chiffré avec votre phrase secrète dans ce navigateur. Seule la langue du document figure dans l'adresse de la page.

Modèle d'aide rédigé selon les sources citées. À relire et adapter par l'avocat ; il ne constitue ni un avis ni une garantie de conformité.