Pourquoi les associations sont concernées par le RGPD
Le RGPD ne s'applique pas uniquement aux entreprises. Toute organisation
qui collecte ou traite des données personnelles est concernée,
y compris les associations loi 1901, les fondations et les ONG.
En pratique, rares sont les associations qui ne traitent aucune donnée personnelle.
Dès que vous tenez un fichier d'adhérents avec noms, adresses et coordonnées,
vous êtes responsable de traitement au sens du RGPD. Et cette responsabilité
s'accompagne d'obligations concrètes : information des personnes, sécurité des données,
tenue d'un registre, respect des droits.
Le fait d'être à but non lucratif ne constitue aucune exemption.
La CNIL a déjà contrôlé et sanctionné des associations pour manquement au RGPD.
La conformité est aussi un gage de confiance pour vos adhérents,
donateurs et partenaires.
Toutes les associations sont concernées, de la petite structure sportive
avec 50 adhérents à la fédération nationale avec 100 000 membres.
La taille influence le niveau d'exigence, pas l'obligation elle-même.