Votre association collecte et utilise des données personnelles (adhérents, bénévoles, donateurs, bénéficiaires, salariés, abonnés à une newsletter, etc.) ? Dans ce cas, elle est concernée par le Règlement général sur la protection des données (RGPD), qui encadre la collecte, l'utilisation et la conservation des données personnelles.
Retrouvez dans cette fiche les principales règles à connaître pour protéger les données de votre association et respecter la réglementation en vigueur.
Le Règlement général sur la protection des données (RGPD)
Entré en application le 25 mai 2018, le RGPD s'applique à toutes les organisations qui traitent des données personnelles, y compris les associations, quelle que soit leur taille ou leur domaine d'activité.
Le règlement concerne aussi bien les traitements réalisés sous format numérique (site internet, logiciel de gestion des adhérents, newsletter, formulaires en ligne, réseaux sociaux, etc.) que les fichiers papier.
Quelles sont les principales obligations d'une association ?
- Une association doit notamment :
- collecter uniquement les données nécessaires à son activité
- informer les personnes de l'utilisation de leurs données
- sécuriser les informations collectées
- limiter la durée de conservation des données
- permettre aux personnes d'exercer leurs droits (accès, rectification, suppression, opposition, etc.)
- être en mesure de démontrer sa conformité au RGPD.
Quelques exemples de données concernées
Le RGPD s'applique notamment aux :
- fichiers d'adhérents
- listes de bénévoles
- bases de donateurs
- inscriptions à des événements
- abonnements à une newsletter
- photographies permettant d'identifier une personne
- coordonnées des salariés et dirigeants