Privacidade
RGPD para associações: por onde começar
Um roteiro operacional para conhecer os dados tratados e reduzir acessos, cópias e prazos desnecessários.
1. Faça o inventário
Liste os dados de associados, trabalhadores, voluntários, fornecedores e participantes, indicando finalidade, origem, responsáveis, destinatários e local de armazenamento.
2. Confirme finalidade e base
Documente por que cada conjunto de dados é necessário e a respetiva base de licitude. Consentimento não é a única base possível e não deve ser usado por defeito.
3. Limite acessos e conservação
Atribua acessos por função, reveja-os quando mudam os órgãos sociais e defina prazos coerentes com obrigações legais e necessidades reais.
4. Prepare direitos e incidentes
Defina um canal para pedidos de acesso, correção ou apagamento e um procedimento para avaliar e registar violações de dados.