RoPA Pilot

Modèle de registre RGPD Excel gratuit

Les colonnes exactes d'un registre article 30 sous Excel, les pièges de chaque colonne, et un générateur gratuit qui exporte le même tableau en CSV et en PDF — sans envoyer une seule donnée sur un serveur.

Mis à jour le 2026-07-10 · Lecture 5 min

Les colonnes du modèle

Un modèle de registre RGPD sous Excel se réduit à une feuille par type de registre (responsable / sous-traitant) et à une ligne par traitement. Les colonnes du registre du responsable reprennent les sept mentions de l'article 30 §1 :

ColonneExemple de contenuPiège fréquent
Nom du traitementGestion de la paieNommer l'outil au lieu du traitement
FinalitéÉtablir les bulletins et déclarations socialesFinalité trop large (« gestion RH »)
Base légaleObligation légale — code du travailCocher « consentement » par défaut
Personnes concernéesSalariés, alternants, stagiairesOublier les candidats et anciens salariés
Catégories de donnéesIdentité, NIR, RIB, données RHOmettre les données sensibles réellement traitées
DestinatairesPayfit, expert-comptable, URSSAFÉcrire « prestataires » sans les nommer
Transferts hors UEAucun — hébergement FranceLaisser la case vide pour les SaaS américains
Durée de conservation5 ans (art. L3243-4)« À définir »
Mesures de sécuritéMFA, cloisonnement, chiffrementCopier la même phrase partout

Obtenir le modèle, gratuitement

Plutôt qu'un fichier .xlsx figé, notre générateur en ligne gratuit produit le même tableau en CSV — ouvrable dans Excel, LibreOffice ou Google Sheets — et en PDF prêt à imprimer. Aucune donnée saisie n'est envoyée : tout est fabriqué dans votre navigateur.

Pourquoi le tableur finit toujours par mentir

Excel est excellent pour formaliser un registre à un instant T. Il n'a aucun moyen de savoir que l'équipe marketing a adopté un nouvel outil d'emailing la semaine dernière, ni qu'un éditeur a perdu sa certification EU-US Data Privacy Framework. Le fichier reste vrai le jour où on l'écrit, puis dérive.

Les deux colonnes qui dérivent le plus vite sont « Destinataires » et « Transferts hors UE » : ce sont exactement celles que RoPA Pilot maintient automatiquement, à partir des domaines réellement ouverts dans le navigateur et d'un catalogue de plus de 250 SaaS documentés (éditeur, siège, hébergement, mécanisme de transfert, lien DPA).

Modèle CSV : format et encodage

Le CSV exporté utilise le point-virgule comme séparateur et un BOM UTF-8 en tête : Excel en français l'ouvre directement, sans assistant d'importation, sans accents cassés. Chaque cellule contenant un séparateur, un guillemet ou un saut de ligne est échappée selon la RFC 4180.

Checklist avant de considérer le registre « fini »

  • Chaque traitement a une durée de conservation chiffrée et justifiée.
  • Chaque sous-traitant est nommé par sa raison sociale, pas par sa marque.
  • Chaque transfert hors UE porte son mécanisme et la date de vérification.
  • Le registre est daté, et les modifications sont horodatées.
  • Le registre du sous-traitant existe aussi, si vous traitez pour le compte de clients.

À lire ensuite

Votre registre article 30, construit depuis la réalité

L'extension est gratuite : détection illimitée, fiches illimitées, exports CSV et JSON illimités.