Conoce Atico34 - Solicita presupuesto
AsociacionesSectores

Protección de datos para club deportivo

¿Gestionas un equipo de fútbol, una piscina o una escuela de tenis? Entonces deberías saber que has de cumplir con lo que dice la ley sobre protección de datos para un club deportivo. Sobre todo si manejas información de menores de edad.

En Grupo Atico34 te ayudamos a cumplir con el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD). Descubre cómo debes manejar la información personal en los clubes deportivos para cumplir con la normativa vigente.

El RGPD en los clubes deportivos

La protección de datos en las asociaciones o entidades deportivas ha sufrido una importante actualización a la raíz de la entrada en vigor del RGPD y la LOPDGDD. No en vano, hasta la Federación Española de fútbol ha contratado a un experto en protección de datos para cumplir con la normativa.

Desde mayo de 2018, el reglamento de protección de datos para club deportivo obliga a estas entidades a cumplir los siguientes requisitos.

Contacta con Grupo Atico34 y contrata la protección de datos para tu club deportivo a precios muy competitivos.

tarifas proteccion datos

Identificar a los responsables del tratamiento

La normativa sobre protección de datos en entidades deportivas ahora obliga a clubes y asociaciones a identificar a los responsables del tratamiento de datos. Este puede ser el propio club o los representantes que haya elegido para este cometido. También es necesario indicar si se cuenta con algún delegado de protección de datos.

Registrar las actividades de tratamiento

Es imprescindible registrar toda la información personal o datos sensibles que han sido recabados por el club. Dicha información ha de estar separada en distintos ficheros, por ejemplo uno para jugadores del equipo, otro para proveedores, etc. Esto es imprescindible, por ejemplo, a la hora de disponer de las imágenes de videocámara para poner una demanda a un trabajador del club que ha cometido alguna infracción.

Informar sobre la finalidad del tratamiento o cesión a terceros

Es decir, ¿para qué se van a utilizar los datos personales? Además, si los datos se usan de forma privada, será necesario informar si se va a ceder dicha información a terceros.

En caso de que el club use los servicios de un tercero para tratar la información sensible, se debe firmar un acuerdo de procesamiento de datos.

Indicar el tiempo que los datos permanecerán en los ficheros

Aparte de la finalidad, el reglamento protección de datos para club deportivo señala que es imprescindible indicar cuánto tiempo se mantendrá la información en la base de datos. El nuevo RGPD obliga a eliminar los datos cuando ha finalizado el objeto para el tratamiento. Por ejemplo, si se organiza un campeonato de fútbol sala, los datos de los participantes han de ser eliminados una vez que finalice el torneo.

protección de datos para un club deportivo

Obtener consentimiento

La Ley Orgánica de Protección de Datos (LOPD) obliga a cualquier entidad a obtener consentimiento para tratar los datos personales de los usuarios. Un club deportivo no es una excepción a la hora de tratar datos de miembros, socios o proveedores.

Desde la entrada en vigor de la nueva documentación RGPD en mayo de 2018, este consentimiento debe ser explícito, inequívoco y voluntario, es decir, ya no es válido el consentimiento por omisión, sino que el interesado debe realizar una acción voluntaria que indique su aprobación (ejemplo, marcar una casilla de verificación).

Hay que tener especial cuidado con el tratamiento de datos de los niños. En ese caso el consentimiento debe ser otorgado por sus padres o tutores legales. Tienes más INFO en nuestro artículo sobre protección de datos de menores de edad. Hay que tener especial cuidado con las obligaciones que establece la Ley de protección datos sobre fotos de niños.

Redactar la política de privacidad

Aparte, en caso de que la entidad deportiva posee página web en internet, deberá indicar, en apartados debidamente separados del resto y claramente visibles, cuál es su política de privacidad y cookies, además de incluir el Aviso legal. Ten en cuenta que también es necesario cumplir la LOPD en redes sociales.

Delegado de Protección de Datos (DPO)

Deben designar un Delegado de Protección de Datos obligatorio solo aquellos clubes o federaciones deportivas que traten datos de menores de edad. Para el resto, esta obligación solo se da si tratan datos a gran escala de manera habitual o tratan de manera sistemática datos de categorías especiales (art. 9 del RGPD).

El DPO podrá designarse a nivel interno, si se cuenta con un empleado con los conocimientos y la formación necesaria en materia de protección de datos, o de manera externa, contratando los servicios de un profesional o una consultoría especializada en protección de datos.

tarifas proteccion datos autonomos

Advertir si se producen brechas de seguridad

Por último, otra de las obligaciones en protección de datos en una entidad deportiva es informar si se produce alguna brecha de seguridad o alguna fuga de información.

Base de datos de un equipo de fútbol

Para cumplir la ley de protección de datos en un club de fútbol es necesario mantener las bases de datos actualizadas. Los ficheros deben estar separados según el tipo de información que se maneja. Por ejemplo, un fichero para los jugadores del equipo, otro para los socios del club, otro para proveedores de ropa deportiva, etc.

Por otro lado, la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD) añade una serie de derechos que asisten al ciudadano en materia de privacidad y protección de datos, por ejemplo el derecho al olvido o a la portabilidad.

El derecho a la supresión o al olvido hace referencia a la posibilidad del usuario de solicitar que se elimine determinada información de las bases de datos cuando considera que esta es errónea o está obsoleta.

Por otro lado, el derecho a la portabilidad permite al interesado acceder a las bases de datos del club para solicitar la posesión física de su información personal (por ejemplo, mediante un PDF, documento de Word o Excel o en un soporte magnético

Cabe destacar que hay información de las bases de datos de las Federaciones deportivas que son de acceso público. Por ejemplo, INFO sobre competiciones y resultados o sobre resultados de análisis de dopaje.

Por otro lado, la información sobre goles, marcas y tiempos o rendimiento en general no se considera información sensible y, por tanto, pueden figurar en su correspondiente base de datos sin necesidad de solicitar consentimiento.

Ley de clubes deportivos

La Ley del Deporte 10/1990 15 octubre define como clubes deportivos a aquellas asociaciones privadas formadas por personas físicas o jurídicas cuyo principal objetivo sea el desarrollo de una o varias actividades o modalidades deportivas, así como participar en eventos o competiciones de carácter deportivo.

El artículo 14 distingue entre distinto tipos de clubes (elementales, básicos y Sociedades Anónimas Deportivas).

Por su parte, el artículo 15 de la citada ley señala los requisitos para la fundación de un club deportivo. En este caso, se debe proceder el alta de la entidad ante notario en el registro correspondiente (deben estar presentes al menos cinco socios fundadores). Además, será necesario cumplir los siguientes requisitos

  • Aportar nombres originales para clubes de fútbol o cualquier otra entidad deportiva, además de incluir el objeto social y domicilio del club.
  • Normativa interna respecto al nombramiento y cese de socios.
  • Derechos y obligaciones de los socios del club.
  • Responsabilidad de los directivos frente al club, socios o terceros.
  • Informar sobre el régimen económico, financiero, patrimonial y disciplinario.
  • Señalar los cauces y procedimientos necesarios para la modificación de los estatutos.
  • Indicar el régimen y proceso de disolución.

Modelo protección de datos en club deportivo

No hay un modelo exclusivo texto de protección de datos para clubes deportivos, sino que cada uno debe redactar su propio texto en función de sus atribuciones. Un ejemplo de podría ser el siguiente.

“En virtud del cumplimiento del RGPD y la LOPDGDD, la entidad “Club de Fútbol FC” informa de que utilizará los datos para (XXXXX). La legitimación para el tratamiento de dichos datos se basa en el consentimiento que ofrece el propio interesado, en relación a la inclusión de su información en la Federación XXXXX.

Los datos se almacenarán en (XXXXX) y serán cedidos a terceros para (XXXXX). En caso de no estar de acuerdo con el uso de sus datos puede ejercer sus derechos de acceso, rectificación, cancelación u oposición a través de (XXXXX)”.

Esto es solo un ejemplo de texto de protección de datos. Puedes encontrar muchas más plantillas RGPD.

Ahora ya sabes cómo cumplir la ley de protección de datos en un gimnasio, club de atletismo o equipo de fútbol. En cualquier caso, si tienes cualquier duda, nuestros asesores especializados de Grupo Atico34 te ayudarán a cumplir con la normativa y evitar sanciones que pueden llegar a ser muy cuantiosas.

Si necesitas asesoramiento personalizado, no dude en contactarnos.

¿Necesitas un presupuesto? Escríbenos o llámanos al 914 896 419

He leído y acepto la política de privacidad.