RGPD
Article 30
Des preuves à l'appui de votre registre des traitements
Ce qu'exige la réglementation
L'article 30 impose aux responsables de traitement et aux sous-traitants de tenir un registre des activités de traitement : finalités, catégories de personnes et de données, destinataires, transferts, délais d'effacement et mesures de sécurité. Votre registre reste le vôtre ; RADAR fournit, pour les systèmes d'IA qu'il surveille, des preuves auxquelles il peut renvoyer.
Comment RADAR y contribue
Signaux de données personnelles
Des motifs intégrés repèrent les données personnelles dans les prompts, les réponses et les appels d'outils transmis par votre application. Une détection est un signal de risque, pas un constat juridique, et la détection n'est pas exhaustive.
Minimisation
Une politique par système décide si le contenu brut est conservé, masqué avant stockage lorsque c'est possible, ou omis après évaluation.
Conservation et suppression
Une durée de conservation et sa justification consignée pour chaque système, avec suppression contrôlée et gel légal.
Mesures de sécurité
Chiffrement des champs sensibles définis avec vos clés, contrôle d'accès par rôles, MFA pour les comptes à privilèges et traces d'audit des accès.
À quoi ressemble la preuve
Remarque
Chaque entrée renvoie à son événement source. L'exhaustivité se limite à ce que RADAR a reçu.
Les enregistrements présentés sont des illustrations. RADAR est en accès anticipé ; la documentation est fournie avec le bundle d'évaluation. Demander un accès.