Solo chi ha realmente bisogno di accedere ai dati per svolgere compiti specifici dovrebbe farlo. I principi di minimizzazione, riservatezza e responsabilità ci invitano a limitare la circolazione interna dei dati. Inoltre, quando soggetti esterni gestiscono dati per conto dell’organizzazione, è importante formalizzare il rapporto con un accordo conforme all’art. 28 del GDPR. In pratica: evitare condivisioni generiche, non inviare dati in chat di gruppo, creare accessi personalizzati e fornire indicazioni chiare a chi è autorizzato.
Chi può vedere i certificati medici o le informazioni sanitarie dei tesserati?
Articoli nella sezione
Raccogliere e conservare l'altezza e il peso degli atleti è permesso oppure sono considerati “dati biometrici” e quindi vietati?
Chi può vedere i certificati medici o le informazioni sanitarie dei tesserati?
È possibile per una ASD/SSD richiedere e conservare il certificato medico di idoneità sportiva dei propri atleti?
È stato utile?