Vous devez y faire figurer les buts (finalités) des traitements de données. Par exemple : l’édition de feuille de paie, la gestion des données clients, l'envoi de newsletters). Il faut être précis, par exemple dans le cas d’une prestation d’externalisation de ressources humaines, le prestataire peut traiter les données pour : éditer des feuilles de paie, répondre aux obligations légales de déclaration, gérer l’avancement des salariés, organiser les plannings de travail, etc. Il faut préciser chaque mission pour laquelle le prestataire traite les données.
Ensuite, il faut détailler les catégories de données personnelles traitées. C’est le type de données que le sous-traitant va utiliser. Cela va être par exemple : le nom, le prénom, l’adresse mail, le numéro de sécurité sociale, les diplômes, la date de naissance, etc.
Après cela, vous devez noter les catégories de personnes dont les données sont traitées. Concrètement, c’est les catégories de personnes dont les données vont être utilisées par le sous-traitant. Par exemple : les clients, les salariés, les usagers.
Enfin, vous devez déterminer les catégories de destinataires de données personnelles. Donc dans notre exemple, cela peut être les gestionnaires des ressources humaines, le service comptable, le service juridique, etc. Cela en fonction des missions confiées au prestataire.