Nel contesto del censimento annuale degli associati, l’adempimento degli obblighi in materia di protezione dei dati personali è parte integrante del processo di iscrizione. AGESCI, in quanto Associazione di Promozione Sociale (APS) iscritta al RUNTS, è soggetta al Regolamento Europeo 2016/679 (GDPR) e alle disposizioni del Codice del Terzo Settore.
È importante ricordare che le Comunità capi e i Comitati di Zona, in qualità di organo esecutivo e di amministrazione del rispettivo livello, sono responsabili della corretta tenuta dei libri sociali (vedi capitolo dedicato), inclusa la documentazione relativa alla privacy. Questo impli-ca la gestione delle informative, la raccolta dei consensi e la conservazione dei documenti, in conformità con le normative vigenti.
AGESCI ha predisposto informative privacy specifiche per ciascuna tipologia di associato: soci maggiorenni e soci minorenni. Queste lettere non sono semplici moduli da firmare, ma documenti informativi che:
- spiegano le finalità e le modalità del trattamento dei dati personali;
- elencano i consensi richiesti;
- includono un foglio per la raccolta delle firme, da utilizzare solo nei livelli che adottano la modalità cartacea, come di seguito descritta.
La modalità di sottoscrizione (digitale o cartacea) viene scelta solo dopo l’accettazione della domanda di ammissione, ovvero al momento dell’inserimento nel libro degli associati, trami-te il portale BuonaStrada (vedi capitolo dedicato).
La sottoscrizione digitale (tramite BuonaStrada) è la modalità preferenziale e più sicura. Le fasi previste, come descritto nel Manuale BuonaStrada, sono le seguenti:
- Il Responsabile di livello accede alla sezione Censimento / Il mio gruppo.
- Seleziona il nome del socio e clicca su “Cambia status”, scegliendo l’opzione “Rinnova socio digitale”.
- Il sistema invia una mail automatica al socio (se maggiorenne) o agli esercenti la responsabilità genitoriale (se minorenne), contenente un link valido 48 ore per la compilazione dei dati e la conferma dei consensi privacy.
- Il destinatario accede al link e verifica/modifica i dati.
- Per autorizzare e firmare, riceve un codice OTP via e-mail da inserire nella pagina.
- Nel caso di socio minorenne con due esercenti la responsabilità genitoriale, la procedura è doppia:
- Il primo verifica e firma con OTP.
- Il secondo riceve una nuova mail con OTP e visualizza i dati già confermati, potendo modificare i consensi.
- Solo dopo la doppia firma, il socio viene considerato censito (se uno dei due seleziona “No” per i consensi relativi a immagini o comunicazioni, il consenso non è prestato).
- Se la procedura non viene completata entro 48 ore, il pallino arancione scompare e il Responsabile di livello può:
- rinviare la mail;
- passare alla modalità cartacea;
- eliminare il socio o spostarlo nel cestino.
- I soci con rinnovo digitale sono riconoscibili in BuonaStrada:
- Pallino arancione: in attesa di compilazione.
- Pallino verde: dati compilati, in attesa di delibera.
- Omino viola: censimento completato.
La data di delibera di ammissione può essere inserita solo dopo la conferma dei consensi privacy; diversamente se il livello territoriale richiede la modalità cartacea, è necessario:
- stampare la lettera informativa (soci maggiorenni o soci minorenni.);
- raccogliere le firme sul foglio allegato alla lettera, che riporta i consensi richiesti;
- conservare il documento originale firmato per almeno 10 anni;
- registrare manualmente l’esito del consenso su BuonaStrada, al momento dell’inserimento nel libro degli associati.
Il foglio con le firme serve esclusivamente per i livelli che adottano la modalità cartacea. In tutti gli altri casi, la registrazione digitale è sufficiente e sostitutiva. Inoltre, nel caso di sotto-scrizione cartacea, è obbligatorio:
- aggiornare BuonaStrada con l’esito del consenso;
- conservare la lettera originale firmata per almeno dieci anni, in un luogo sicuro e accessibile;
- garantire la reperibilità immediata in caso di contestazioni o verifiche da parte del Garante per la protezione dei dati personali o della Segreteria nazionale dell’Associazione.
Queste indicazioni sono dettagliate nel Vademecum GDPR, che rappresenta il riferimento operativo per tutti i livelli territoriali; difatti ogni livello territoriale deve:
- nominare un Referente del Trattamento dei dati personali;
- utilizzare il modello ufficiale predisposto da AGESCI;
- garantire che il Referente sia consapevole dei propri compiti, tra cui:
- la gestione delle informative;
- la conservazione dei consensi;
- la segnalazione di eventuali violazioni.
Per maggiori informazioni sulla privacy, questa la sezione specifica del portale Helpdesk AGESCI – BuonaStrada – Privacy
Questa risposta ti è stata utile?
Fantastico!
Grazie per il tuo feedback
Siamo spiacenti di non poterti essere di aiuto
Grazie per il tuo feedback
Feedback inviato
Apprezziamo il tuo sforzo e cercheremo di correggere l’articolo