El registro se puede organizar en torno a operaciones de tratamiento concretas, vinculadas a una finalidad básica común de todas ellas (por ejemplo, "gestión de clientes", "gestión contable" o "gestión de recursos humanos y nóminas"), o bien de acuerdo con otros criterios distintos.
Una posibilidad para organizar el registro de actividades de tratamiento será partir de los ficheros que los responsables habían notificado al Registro de Protección de Datos de Cataluña y detallar todas las operaciones que se realizan sobre cada conjunto estructurado de datos. Podrá descargarse los archivos que tenía declarados en el Registro de Protección de Datos de Cataluña en este enlace.
La APDCAT ha desarrollado una aplicación sencilla para llevar el registro de actividades del tratamiento, a fin de que los responsables y los encargados del tratamiento que lo deseen la puedan utilizar. Se puede descargar en el siguiente enlace
De acuerdo con el artículo 30.5 del RGPD, la obligación de llevar el registro no se aplica a ninguna empresa ni organización que tenga menos de 250 trabajadores, salvo que el tratamiento suponga un riesgo para los derechos y las libertades de los interesados, no sea ocasional o incluya las categorías especiales de datos personales mencionadas en el artículo 9, apartado 1, o los datos personales relativos a condenas e infracciones penales a que se refiere el artículo 10.
De acuerdo con el posicionamiento del grupo de trabajo del artículo 29 sobre esta cuestión, esta previsión se interpretará en el sentido de que no se aplica a empresas ni organizaciones que empleen a menos de 250 personas, salvo que concurra alguna de las siguientes circunstancias:
a) Si es probable que haya un riesgo para los derechos y libertades de los sujetos
b) Si el tratamiento no es ocasional.
c) Si incluye categorías especiales de datos (art. 9 del RGPD) o infracciones y condenas penales.
Los tratamientos en los que concurra alguna de estas circunstancias se incluirán en el registro.