Cosa deve fare una ASD/SSD per gestire correttamente la privacy dei propri tesserati?

Articoli nella sezione

Una ASD/SSD dovrebbe almeno:

  • definire i propri ruoli privacy, fornire informative corrette e individuare la base giuridica di ogni trattamento;

  • raccogliere solo i dati necessari e fissare tempi di conservazione;

  • separare i consensi facoltativi dalle attività necessarie per iscrizione e tesseramento;

  • tenere aggiornato il registro dei trattamenti;

  • autorizzare e istruire chi accede ai dati e disciplinare con un accordo art. 28 i fornitori che operano per suo conto;

  • proteggere dati sanitari, immagini, credenziali, archivi e dispositivi con accessi limitati;

  • gestire richieste degli interessati e violazioni dei dati con una procedura scritta;

  • adottare regole su foto e video, comunicazioni promozionali, gruppi di messaggistica e videosorveglianza.

Occorre inoltre valutare se sono necessari un DPO, una valutazione d’impatto o misure ulteriori in ragione dei rischi, e conservare evidenza delle istruzioni e della formazione.

Sul portale MyCsi, accessibile con le stesse credenziali del Tesseramento Online CSI, è possibile andare al link "Moduli, fac simili e materiali", poi alla categoria "Facsimili documenti sociali" e infine alla sezione "Privacy", dove si può scaricare gratuitamente il file Word “Registro trattamenti dati personali”, un modello su cui lavorare.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Una ASD/SSD dovrebbe almeno:

  • avere un’informativa chiara;
  • raccogliere solo i dati necessari;
  • separare i consensi facoltativi da quelli di iscrizione e tesseramento;
  • tenere aggiornato il registro dei trattamenti;
  • disciplinare con un contratto i fornitori che trattano dati per suo conto;
  • limitare gli accessi ai dati sanitari e alle immagini;
  • gestire correttamente le richieste degli interessati;
  • prevedere regole interne su foto/video, newsletter e videosorveglianza.

Il Garante per la Privacy considera il registro dei trattamenti uno strumento centrale di accountability e richiede che sia aggiornato; inoltre l’art. 28 del GDPR, richiamato dal Garante, impone un atto giuridico con contenuti precisi quando si designa un responsabile del trattamento.

Sul portale https://www.mycsi.it, accessibile con le stesse credenziali del Tesseramento Online CSI, è possibile andare al link "Moduli, fac simili e materiali", poi alla categoria "Facsimili documenti sociali" e infine alla sezione "Privacy", dove si può scaricare gratuitamente il file Word “Registro trattamenti dati personali”, un modello su cui lavorare.

È stato utile?

Utenti che ritengono sia utile: 0 su 0

Bisogno di aiuto?

Contattaci