Ir al contenido
Volver al blog

Los datos de los socios: qué podéis guardar y qué tenéis que poder demostrar

Una entidad pequeña trata datos personales como cualquier empresa: nombres, teléfonos, cuentas bancarias y, muy a menudo, datos de menores. Que lo haga gente voluntaria y sin sueldo no cambia las obligaciones. La buena noticia es que con cuatro cosas bien hechas se cubre la mayor parte.

Guardad solo lo que usáis

La pregunta útil no es "¿puedo pedir esto?", sino "¿para qué lo necesito?". Si no sabéis responderlo, no lo pidáis.

  • El DNI hace falta para un certificado o para un seguro, no para la lista de correo.
  • El IBAN hace falta si cobráis por domiciliación; si alguien paga en efectivo, no.
  • La fecha de nacimiento tiene sentido si hay categorías por edad o si hay que saber quién es menor.
  • Una foto solo si la tenéis que publicar, y entonces con su permiso, que es otro tema.

Cada campo que pedís de más es un campo que tenéis que proteger, exportar cuando os lo pidan y borrar cuando toque.

Los menores y los tutores

Aquí es donde más entidades cojean. Por debajo de los catorce años, el consentimiento lo da el padre, la madre o el tutor legal, no el menor. Eso significa dos cosas prácticas:

  1. La ficha del menor tiene que decir quién es el tutor y cómo contactar con él.
  2. El consentimiento tiene que poder demostrarse: cuándo se dio y para qué.

Si lleváis un equipo infantil o una escuela de música, esta es la parte que os mirarían primero.

El derecho a irse y a llevarse los datos

Cualquier socio os puede pedir dos cosas, y las tenéis que poder hacer:

  • Una copia de sus datos, en un formato que pueda leer.
  • Que las borréis.

La segunda tiene un matiz importante: no siempre se puede borrar todo. Si esa persona tiene recibos cobrados, hay una trazabilidad contable y bancaria que se tiene que conservar. Lo que se hace entonces es anonimizar: desaparecen el nombre, el documento y el contacto, y se conservan el número de socio, las fechas y los importes. Así se respeta el derecho sin falsear las cuentas ni el libro de socios.

Vale la pena tener claro antes de que os lo pidan cómo se hace una cosa y la otra. Improvisarlo con una persona enfadada al teléfono no sale bien.

Quién tiene acceso dentro de la entidad

Que alguien sea de la junta no significa que tenga que verlo todo. La persona que lleva las actividades necesita la lista de quién va; no necesita las cuentas bancarias. Repartir los permisos por tarea no es desconfianza: es lo que hace que, si una cuenta se compromete, no se vea todo.

Y cuando alguien deja la junta, quitadle el acceso ese día. Es el paso que más se olvida.

Las herramientas que usáis también cuentan

Si los socios viven en una hoja de cálculo compartida con enlace público, o en un grupo de WhatsApp con los teléfonos de todos, la obligación sigue siendo vuestra. Las dos preguntas son: quién puede entrar y dónde están guardados. Si una herramienta no os sabe responder dónde están los datos y quién accede, esa es la respuesta.

El mínimo razonable

Si tenéis que empezar por algún sitio, empezad por aquí:

  1. Haced una lista de lo que guardáis y para qué.
  2. Quitad lo que no usáis.
  3. Poned tutor y consentimiento a los menores.
  4. Revisad quién tiene acceso y quitad a los que ya no están.
  5. Sabed cómo exportar y cómo anonimizar a un socio.

No es un proyecto de seis meses: es una tarde, y evita la conversación incómoda del día que alguien os lo pregunte.

Usamos una herramienta para contar visitas y saber qué páginas se leen. No se carga nada hasta que lo aceptas, y puedes decir que no sin perder nada. Qué guardamos exactamente