Passer au contenu
Soutenir les associations
Définition

RGPD

Le RGPD est le règlement européen sur la protection des données personnelles. Il s'applique à toute association qui tient des listes de membres, de donateurs ou de bénéficiaires : dire ce qu'on collecte, pourquoi, combien de temps, et protéger l'accès.

Ce que ça demande à une association

  • Savoir quelles données on tient et où
  • Dire aux personnes pourquoi on les collecte (une politique de confidentialité sur le site)
  • Ne garder que ce qui sert, le temps qu'il faut
  • Limiter l'accès aux personnes qui en ont besoin
  • Répondre à une personne qui demande ses données ou leur suppression

Les erreurs courantes

Le tableur partagé avec tout le monde, la liste de diffusion sans désinscription, les photos de bénéficiaires publiées sans accord. Un CRM bien réglé et un site avec sa politique de confidentialité corrigent l'essentiel.

Dans Kern4Good

Chaque site livré comprend une politique de confidentialité et de cookies écrite sur des faits vérifiés, et aucun traceur n'est posé sans consentement. Le cadrage CRM pose les règles d'accès et de conservation.

Une petite association doit-elle nommer un délégué à la protection des données ?

En général non, sauf traitement à grande échelle de données sensibles. Une personne référente qui tient l'inventaire suffit dans la plupart des cas.

Peut-on publier des photos de nos activités ?

Oui avec l'accord des personnes reconnaissables, écrit de préférence, et avec une attention particulière pour les mineurs. Prévoyez la case à cocher dans vos inscriptions.

Termes liés