Ett behandlingsregister (ofta kallat RoPA) är den lagstadgade översikten över hur din organisation samlar in, använder och delar personuppgifter — ett krav enligt GDPR artikel 30 för de flesta personuppgiftsansvariga och personuppgiftsbiträden, med endast smala undantag för mycket små organisationer med sällsynt, lågrisk-behandling. I praktiken behöver de flesta medelstora företag ett register, eftersom undantagen sällan håller när man behandlar anställd- eller kunddata i någon större skala.
NorthGRCs modul Records håller registret som ett levande, strukturerat register i stället för ett statiskt kalkylblad, där varje behandlingsaktivitet är kopplad till de leverantörer, system och kontroller den faktiskt involverar — och artikel 30-rapporter kan exporteras direkt från systemet när Integritetsskyddsmyndigheten frågar.