Modèle de registre RGPD Excel gratuit
Les colonnes exactes d'un registre article 30 sous Excel, les pièges de chaque colonne, et un générateur gratuit qui exporte le même tableau en CSV et en PDF — sans envoyer une seule donnée sur un serveur.
Mis à jour le 2026-07-10 · Lecture 5 min
Au sommaire
Les colonnes du modèle
Un modèle de registre RGPD sous Excel se réduit à une feuille par type de registre (responsable / sous-traitant) et à une ligne par traitement. Les colonnes du registre du responsable reprennent les sept mentions de l'article 30 §1 :
| Colonne | Exemple de contenu | Piège fréquent |
|---|---|---|
| Nom du traitement | Gestion de la paie | Nommer l'outil au lieu du traitement |
| Finalité | Établir les bulletins et déclarations sociales | Finalité trop large (« gestion RH ») |
| Base légale | Obligation légale — code du travail | Cocher « consentement » par défaut |
| Personnes concernées | Salariés, alternants, stagiaires | Oublier les candidats et anciens salariés |
| Catégories de données | Identité, NIR, RIB, données RH | Omettre les données sensibles réellement traitées |
| Destinataires | Payfit, expert-comptable, URSSAF | Écrire « prestataires » sans les nommer |
| Transferts hors UE | Aucun — hébergement France | Laisser la case vide pour les SaaS américains |
| Durée de conservation | 5 ans (art. L3243-4) | « À définir » |
| Mesures de sécurité | MFA, cloisonnement, chiffrement | Copier la même phrase partout |
Obtenir le modèle, gratuitement
Plutôt qu'un fichier .xlsx figé, notre générateur en ligne gratuit produit le même tableau en CSV — ouvrable dans Excel, LibreOffice ou Google Sheets — et en PDF prêt à imprimer. Aucune donnée saisie n'est envoyée : tout est fabriqué dans votre navigateur.
Pourquoi le tableur finit toujours par mentir
Excel est excellent pour formaliser un registre à un instant T. Il n'a aucun moyen de savoir que l'équipe marketing a adopté un nouvel outil d'emailing la semaine dernière, ni qu'un éditeur a perdu sa certification EU-US Data Privacy Framework. Le fichier reste vrai le jour où on l'écrit, puis dérive.
Les deux colonnes qui dérivent le plus vite sont « Destinataires » et « Transferts hors UE » : ce sont exactement celles que RoPA Pilot maintient automatiquement, à partir des domaines réellement ouverts dans le navigateur et d'un catalogue de plus de 250 SaaS documentés (éditeur, siège, hébergement, mécanisme de transfert, lien DPA).
Modèle CSV : format et encodage
Le CSV exporté utilise le point-virgule comme séparateur et un BOM UTF-8 en tête : Excel en français l'ouvre directement, sans assistant d'importation, sans accents cassés. Chaque cellule contenant un séparateur, un guillemet ou un saut de ligne est échappée selon la RFC 4180.
Checklist avant de considérer le registre « fini »
- Chaque traitement a une durée de conservation chiffrée et justifiée.
- Chaque sous-traitant est nommé par sa raison sociale, pas par sa marque.
- Chaque transfert hors UE porte son mécanisme et la date de vérification.
- Le registre est daté, et les modifications sont horodatées.
- Le registre du sous-traitant existe aussi, si vous traitez pour le compte de clients.
À lire ensuite
Votre registre article 30, construit depuis la réalité
L'extension est gratuite : détection illimitée, fiches illimitées, exports CSV et JSON illimités.