Certix

Autónomos e pequenas empresas

Protección de datos
para ONGs e asociacións

As entidades sen ánimo de lucro tratan datos de socios, beneficiarios e voluntarios, moitas veces de categoría especial como datos de saúde ou conviccións ideolóxicas. O RGPD aplícase con plena intensidade independentemente do fin social da entidade.

Marco normativo

Obrigas xerais para ONGs e asociacións

As entidades do terceiro sector tratan datos de múltiples colectivos, con frecuencia de categoría especial. A natureza social da actividade non exime do cumprimento; en ocasións incrementa a esixencia pola vulnerabilidade dos colectivos atendidos.

Datos de socios

Os datos de socios (identidade, contacto, cuotas, actividades) require información clara e base xurídica adecuada. Os socios teñen dereitos de acceso, rectificación e supresión que a entidade debe atender.

Datos de beneficiarios

Os programas sociais que atenden a persoas en situación de vulnerabilidade implican con frecuencia tratamento de datos de saúde, discapacidade ou situación económica de categoría especial.

Datos ideolóxicos ou relixiosos

As entidades de carácter relixioso, político ou ideolóxico tratan datos que revelan conviccións dos seus membros, que son de categoría especial e require base xurídica específica.

Datos de voluntarios

Os voluntarios son interesados plenos. Os seus datos require tratamento conforme ao RGPD: información previa, base xurídica e resposta aos seus dereitos.

Datos de doadores

A información de doadores (contacto e datos bancarios) require base xurídica e prazos de conservación fiscais. O uso para comunicacións da entidade require consentimento específico.

Protocolo de incidentes

As brechas que afecten a datos de beneficiarios en situación de vulnerabilidade teñen un impacto potencial especialmente grave. Require protocolo específico e notificación á AEPD no prazo de 72 horas.

Servizo

Que inclúe o servizo de Certix para ONGs e asociacións

RAT para a entidade

Rexistro de Actividades de Tratamento con todos os fluxos: socios, beneficiarios, voluntarios, doadores e programas sociais.

Información a socios e beneficiarios

Cláusulas informativas para a incorporación de socios e para os programas de atención a beneficiarios, adaptadas á tipoloxía de datos tratados.

Documentación web

Aviso legal, política de privacidade e xestión de cookies para a web da entidade.

Contratos con provedores

Acordos de encargado de tratamento para software de xestión de socios, plataformas de doazóns e outros provedores con acceso a datos.

Protocolo de incidentes

Procedemento para detectar, xestionar e notificar brechas de seguridade que afecten a datos de colectivos vulnerables.

Soporte continuo

Asistencia permanente ante consultas sobre programas sociais, novos proxectos e cambios normativos que afecten ao sector.

FAQ

Preguntas frecuentes sobre protección de datos en ONGs e asociacións

As ONGs e asociacións están obrigadas a cumprir o RGPD?

Si. As entidades sen ánimo de lucro están plenamente suxeitas ao RGPD. Tratan datos de socios, voluntarios, beneficiarios e doadores, e en moitas ocasións tratan datos de categoría especial como datos de saúde, conviccións relixiosas ou ideolóxicas, e datos de persoas en situación de vulnerabilidade. O RGPD aplícase con plena intensidade independentemente do fin social da entidade.

Os datos sobre ideoloxía, relixión ou conviccións son de categoría especial?

Si. Os datos que revelan conviccións relixiosas, filosóficas ou ideolóxicas son datos de categoría especial conforme ao art. 9 do RGPD. Moitas asociacións (de carácter relixioso, político, sindical, cultural ou ideolóxico) tratan este tipo de datos de forma inherente á súa actividade. Require base xurídica específica e medidas de seguridade reforzadas para este tratamento.

Que base xurídica existe para tratar datos de socios sobre as súas conviccións?

O art. 9.2.d do RGPD permite o tratamento de datos de categoría especial por parte de entidades sen fins lucrativos de carácter político, filosófico, relixioso ou sindical, no marco das súas actividades lexítimas e con as debidas garantías, sempre que o tratamento se refira exclusivamente aos membros actuais e pasados da entidade e non se comuniquen a terceiros sen consentimento. Esta base require análise coidadosa das condicións que establecen.

Os datos dos beneficiarios dun programa social son datos de categoría especial?

Con frecuencia, si. Os programas de atención social, axuda a persoas en exclusión, saúde, discapacidade ou colectivos vulnerables implican tratamento de datos de saúde, situación económica ou orixe étnica que son de categoría especial. Require base xurídica específica, avaliación de riscos, medidas de seguridade reforzadas e, nalgúns casos, EIPD previa ao inicio do programa.

As doazóns e os datos dos doadores require xestión especial?

Si. Os datos de doadores (nome, contacto, información bancaria para as doazóns, importes doados) require xestión adecuada: información clara sobre o tratamento, base xurídica na execución da relación de mecenado, e prazos de conservación determinados pola normativa fiscal. O uso de datos de doadores para comunicacións da entidade require consentimento específico para esa finalidade.

Os voluntarios teñen dereitos en materia de protección de datos?

Si. Os voluntarios son interesados a todos os efectos do RGPD. Os seus datos (identidade, contacto, actividades realizadas, formación) require tratamento conforme á norma: información previa, base xurídica adecuada, prazos de conservación e resposta aos seus dereitos de acceso, rectificación, supresión e portabilidade.

As entidades sen ánimo de lucro necesitan DPD?

As entidades que traten datos de categoría especial a grande escala de forma sistemática, ou que realicen tratamentos de alto risco, poden estar suxeitas á obriga do DPD conforme ao art. 37 do RGPD. Aínda que esta é a regra xeral do sector, a esixencia final dependerá da escala, volume e tipoloxía exacta dos tratamentos de cada entidade. Cada caso require análise individualizada.

Ferramenta gratuíta

Test xeral de protección de datos

Comproba en 5 minutos o teu grao xeral de adaptación en protección de datos.

Sen email · Anónimo · Sen compromiso

Comezar test

Autónomos e pequenas empresas

Cumprimento do RGPD
para a túa entidade.

Adaptamos o cumprimento normativo á realidade das entidades sen ánimo de lucro, protexendo os datos dos colectivos que atendedes.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidade coa normativa de Protección de Datos, facilitámoslle a seguinte información do tratamento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidade: atender a súa solicitude e contactar con vostede para ofrecerlle a información solicitada. Dereitos: acceso, rectificación, portabilidade, supresión, limitación e oposición, e outros dereitos detallados na información adicional. + info: Pode atopar información máis detallada na nosa Política de privacidade.

Ou explícanos o teu caso completo →

Proposta en 24 h · info@certix.es

Nota legal: Este contido é meramente orientativo e divulgativo; non constitúe en ningún caso asesoramento xurídico especializado. A aplicación da normativa a cada caso concreto require análise individualizada.