Ley de proteccion de datos para asociaciones sin animo de lucro

Pii sin ánimo de lucro

El Reglamento General de Protección de Datos (GDPR) entrará en vigor el 25 de mayo de 2018, después de la expiración del período de transición de 2 años. A medida que las empresas se preparan para el cumplimiento en previsión de la fecha de aplicación, las organizaciones sin fines de lucro también deben asegurarse de que están cumpliendo con el GDPR si se aplica a ellos.

De hecho, el RGPD se aplica no sólo a las empresas con ánimo de lucro no pertenecientes a la UE, sino también a las organizaciones sin ánimo de lucro que recopilan o procesan cualquier información relacionada directa o indirectamente con personas identificables en relación con la oferta de bienes y/o servicios a los residentes de la UE.

No hay ninguna excepción para las organizaciones sin ánimo de lucro en el RGPD. Podría considerarse que una organización sin ánimo de lucro ofrece “bienes y servicios” al celebrar conferencias o reuniones en la Unión Europea o al supervisar el comportamiento en línea de los residentes de la UE que visitan un sitio web.

Aunque las organizaciones sin fines de lucro que operan principal o exclusivamente en los Estados Unidos pueden considerar que no están sujetas al GDPR, si una organización sin fines de lucro recopila o almacena datos personales sobre un residente de la UE, como donantes, miembros, otorgantes o beneficiarios, o recopila el comportamiento del sitio web de los residentes de la UE, esa organización necesita asegurarse de que cumple con el GDPR. A continuación se indican las principales áreas que deben tener en cuenta las organizaciones sin ánimo de lucro:

Política de privacidad de datos de las organizaciones sin ánimo de lucro

El Reglamento General de Protección de Datos, o GDPR, es el resultado de la reforma de la protección de datos para hacer que la Unión Europea “se adapte a la era digital”. A partir del 25 de mayo de 2018, el GDPR reemplazó la Directiva de Protección de Datos de 1995. El GDPR pretende dar a los ciudadanos europeos más control sobre sus datos personales.

Las organizaciones recogen todo tipo de datos personales a través de sus sitios web, ya sea en forma de nombres, direcciones, fotos, contraseñas, información de tarjetas de crédito o datos de navegación. Las violaciones de datos son inevitables; los datos se pierden, se roban o se comparten sin el consentimiento del usuario. Su organización sin ánimo de lucro debe tomar medidas para proteger sus valiosos datos de usuario y notificar a los usuarios si se produce una filtración.

El RGPD establece dos tipos de entidades que manejan datos personales: los responsables y los encargados del tratamiento. Un responsable del tratamiento es una persona o empresa que determina la finalidad y los medios por los que se procesan los datos personales. Un procesador es una persona o empresa que procesa los datos personales en nombre del controlador. Una asociación o entidad sin ánimo de lucro entraría en la categoría de “responsable del tratamiento”, mientras que un proveedor de pagos podría entrar en la de “encargado del tratamiento”.

Actuación de popi

Con un mayor número de empresas que recopilan y analizan los datos de los clientes, han aumentado las peticiones de regulación y privacidad. Y las organizaciones de todo el mundo han aceptado el reto, modificando drásticamente sus sistemas para proteger adecuadamente la información personal de sus clientes y cumplir con las nuevas leyes, como el Reglamento General de Protección de Datos (GDPR) y la Ley de Privacidad del Consumidor de California (CCPA).

Esto es particularmente importante para las organizaciones sin fines de lucro, donde los involucrados a menudo sienten una conexión mucho más personal con la organización. Todas las organizaciones sin ánimo de lucro necesitan recopilar y analizar los datos de los donantes, pero es importante trazar una línea roja entre la información anónima obtenida de forma ética y los datos que podrían comprometer la privacidad personal. El simple hecho de seguir las directrices establecidas por normativas como el GDPR puede contribuir en gran medida a la protección de estos datos sensibles, lo que conduce a una base de donantes más satisfecha y a la protección de la reputación de las organizaciones.

Cumplir con las nuevas normativas de seguridad de datos es principalmente una cuestión de tomar las instrucciones establecidas por la nueva legislación y asegurarse de que cada directriz se aplica en todos los departamentos. Es simplemente una cuestión de poner a todo el mundo al día.

Leyes de privacidad para organizaciones sin ánimo de lucro

Con más empresas que recopilan y analizan los datos de los clientes, han aumentado las peticiones de regulación y privacidad. Y las organizaciones de todo el mundo han aceptado el reto, modificando drásticamente sus sistemas para proteger adecuadamente la información personal de sus clientes y cumplir con las nuevas leyes, como el Reglamento General de Protección de Datos (GDPR) y la Ley de Privacidad del Consumidor de California (CCPA).

Esto es particularmente importante para las organizaciones sin fines de lucro, donde los involucrados a menudo sienten una conexión mucho más personal con la organización. Todas las organizaciones sin ánimo de lucro necesitan recopilar y analizar los datos de los donantes, pero es importante trazar una línea roja entre la información anonimizada de origen ético y los datos que podrían comprometer la privacidad personal. El simple hecho de seguir las directrices establecidas por normativas como el GDPR puede contribuir en gran medida a la protección de estos datos sensibles, lo que conduce a una base de donantes más satisfecha y a la protección de la reputación de las organizaciones.

Cumplir con las nuevas normativas de seguridad de datos es principalmente una cuestión de tomar las instrucciones establecidas por la nueva legislación y asegurarse de que cada directriz se aplica en todos los departamentos. Es simplemente una cuestión de poner a todo el mundo al día.