Asociaciones, colegios profesionales y ONG tratan datos de socios, afiliados, voluntarios, donantes y, a menudo, menores o datos sensibles (salud, ideología, vulnerabilidad). La base legal y la transparencia importan tanto como en una empresa.
La entidad es responsable. La gestoría, la plataforma de cuotas, el envío de newsletters o una IA de atención son encargados cuando tratan esos datos por vuestra cuenta.
En RNOVA Security adaptamos el RGPD y la LOPDGDD a juntas con poco personal administrativo: útil en el día a día y defendible ante una reclamación.
Socios, cuotas y censo
Alta, cuota, asamblea y censo electoral. Informar en el ingreso, limitar quién ve el censo (no un Excel a toda la junta si no hace falta) y fijar qué se conserva al darse de baja.
Voluntarios, donantes y comunicaciones
El voluntariado y el donativo tienen finalidades distintas del socio. Newsletters y WhatsApp de la entidad: base, baja y no mezclar teléfonos en un grupo masivo sin criterio. Si hay menores o colectivos vulnerables, se refuerza la información y el acceso.
Imagen, eventos y redes
Fotos de asambleas o de actividades: autorización específica, sobre todo con menores. No vale un estatuto genérico para publicar en redes.
Inteligencia artificial
IA para actas, socios, donaciones o atención. El riesgo es volcar el censo o datos de beneficiarios. Revisamos proveedor, minimización, avisos y el Reglamento de IA.
Riesgos habituales
- Censo de socios circulando por correo.
- WhatsApp de la junta con datos de afiliados.
- Fotos de menores en redes sin autorización.
- Plataforma de cuotas o newsletter sin encargo.
- IA para resumir asambleas con datos identificables.
Qué entregamos
- Registro, cláusulas de alta y comunicaciones.
- Criterios de censo, donantes, voluntarios y menores.
- Encargos con gestoría, cuotas y envíos.
- Protocolo de derechos e incidentes.
- Revisión de IA.
Preguntas frecuentes
¿El socio ya consintió al entrar?
La relación asociativa cubre la gestión de la entidad, no cualquier envío o publicación. Separamos finalidades.
¿Podemos publicar la lista de morosos?
Como regla, no de forma libre. Hay que ver estatutos, minimización y si existe otra vía (asamblea, requerimiento).
¿Una ONG pequeña está exenta?
No. Las obligaciones se adaptan al riesgo y al volumen, no desaparecen.
¿IA para actas?
Sí, sin pegar el censo ni datos de salud o de beneficiarios. Ver IA y cumplimiento.
Protección de datos pensada para juntas, socios y actividad social.