Una checklist práctica para que tu asociación u ONG pequeña ponga en orden lo básico de protección de datos, sin lenguaje jurídico. No sustituye asesoría legal: es un punto de partida para saber qué tenés cubierto y qué falta.
Qué incluye
- Inventario de qué datos personales tratás (socios, donantes, voluntarios, beneficiarios) y con qué fin.
- Bases de legitimación y textos de consentimiento para formularios y altas.
- Derechos de las personas y cómo responder a una solicitud (acceso, rectificación, supresión).
- Medidas mínimas de seguridad y control de accesos a tus herramientas.
- Encargados de tratamiento (proveedores) y qué revisar antes de contratarlos.
Cómo usarla
Recorré cada punto y marcá lo que ya tenés resuelto. Lo que quede sin marcar es tu lista de tareas pendientes, ordenada de lo más urgente a lo que puede esperar. Pensada para completarse en una tarde entre dos o tres personas del equipo.
¿Una asociación pequeña también tiene que cumplir el RGPD?
Sí. El RGPD aplica a cualquier entidad que trate datos personales, sin importar su tamaño: socios, donantes, voluntarios o beneficiarios. Lo que cambia con el tamaño es el nivel de formalidad de las medidas, no la obligación de cumplir.
¿Necesito el consentimiento de mis socios para tratar sus datos?
No siempre por consentimiento: la relación con un socio suele ampararse en la ejecución de un contrato o en el interés legítimo de la asociación. El consentimiento se reserva para usos como el envío de comunicaciones o boletines. La checklist te ayuda a identificar qué base legal aplica en cada caso.
¿Qué es un encargado de tratamiento y por qué me importa?
Es cualquier proveedor que trata datos por vos: tu CRM, tu proveedor de email, tu hosting. El RGPD exige un contrato de encargo con cada uno y revisar dónde se alojan los datos. La checklist incluye qué mirar antes de contratar una herramienta.