Las asociaciones y fundaciones realizan tratamiento de datos lo cual conlleva el cumplimiento del Reglamento Europeo de Protección de datos y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales.
Para ello una asociación o Fundación deberá cumplir con las siguientes obligaciones:
-Adaptar e impulsar el principio de responsabilidad “Proactiva”
-Adaptar modelos de cláusulas de consentimiento expreso.
-Realizar un análisis de riesgos.
-Adoptar medidas de seguridad adecuadas al nivel de riesgo.
-Establecer mecanismos visibles, y sencillos, incluidos los medios electrónicos, para el ejercicio de derechos.
-Realizar contratos con los proveedores que accedan a nuestros datos (encargados del tratamiento).
-Elaborar un registro de actividades de tratamiento.
-Realizar una evaluación de impacto en tratamiento de alto riesgo (si procede).
-Nombrar un delegado de protección de datos en los casos que proceda.
-Adoptar procedimientos de gestión y notificación de brechas de seguridad.