Privacidade

RGPD para associações: por onde começar

Um roteiro operacional para conhecer os dados tratados e reduzir acessos, cópias e prazos desnecessários.

1. Faça o inventário

Liste os dados de associados, trabalhadores, voluntários, fornecedores e participantes, indicando finalidade, origem, responsáveis, destinatários e local de armazenamento.

2. Confirme finalidade e base

Documente por que cada conjunto de dados é necessário e a respetiva base de licitude. Consentimento não é a única base possível e não deve ser usado por defeito.

3. Limite acessos e conservação

Atribua acessos por função, reveja-os quando mudam os órgãos sociais e defina prazos coerentes com obrigações legais e necessidades reais.

4. Prepare direitos e incidentes

Defina um canal para pedidos de acesso, correção ou apagamento e um procedimento para avaliar e registar violações de dados.