CompteamDocumentaciónGuía de protección de datos para GDPR/RGPD

Protección de datos GDPR/RGPD

Guía de protección de datos para GDPR/RGPD

Esta guía explica el modelo operativo para sedes europeas que usan Compteam. Es orientación de producto, no asesoramiento legal; la sede sigue siendo responsable de su aviso de privacidad, bases legales, retención y revisión local.

Define primero los roles

Tu sede normalmente actúa como responsable del tratamiento para datos de atletas, tutores, asistencia, membresías, facturación y comunicaciones. Compteam actúa como encargado para los servicios de plataforma bajo el DPA.

Cómo ayuda Compteam

Compteam deja claro el reparto responsable/encargado mediante el DPA, administración por sede, auditoría y flujos que procesan datos de atletas siguiendo instrucciones de la sede.

  • Mantén actualizados el nombre legal y contacto de la sede.
  • Conserva el DPA con tus registros de proveedores.
  • Usa la plataforma solo para operaciones de la sede y finalidades documentadas.

Usa un aviso de privacidad claro

Antes del registro, explica qué datos recoges, por qué, base legal, destinatarios, conservación y cómo las personas pueden ejercer sus derechos GDPR/RGPD.

Cómo ayuda Compteam

Compteam aporta el mapa operativo para ese aviso: registro, planes, asistencia, facturación, pagos, consentimiento de tutores, reservas públicas, seguimiento CRM y flujos con IA están diferenciados.

  • Incluye membresías, asistencia, facturación, pagos, comunicaciones, competiciones y consentimiento de tutores.
  • Separa retención contable de retención de marketing.
  • Revisa el aviso al añadir un flujo o proveedor nuevo.

Conserva evidencias en el sistema

Compteam guarda registros operativos: aceptación de registro, consentimientos, aprobaciones de tutores, facturas, referencias de pago, exportaciones, acciones de supresión y auditoría.

Cómo ayuda Compteam

Compteam registra aceptaciones, aprobaciones de tutores, facturas, referencias de pago y cambios administrativos en datos sensibles, para que puedas demostrar decisiones sin otro registro paralelo.

  • Evita notas de salud en campos libres salvo que tengas base legal y proceso explícito.
  • Usa permisos por rol en vez de cuentas admin compartidas.
  • Documenta exportaciones manuales inusuales fuera de la plataforma.

Gestiona derechos de forma consistente

Los miembros pueden pedir acceso, corrección, exportación, restricción, oposición y supresión. La sede decide; Compteam aporta herramientas y asistencia como encargado.

Cómo ayuda Compteam

Compteam facilita edición de perfiles, exportación administrativa, revisión del historial de consentimiento y borrado protegido que conserva datos necesarios para facturas, contabilidad, disputas o retención legal.

  • Verifica al solicitante antes de exportar o borrar datos.
  • No borres facturas o datos contables antes de que la retención lo permita.
  • Registra qué hiciste y cuándo, especialmente solicitudes rechazadas o parciales.

Controla transferencias y encargados

Revisa el DPA y subencargados para hosting, pagos, email y flujos con IA. Si los datos salen de la UE/EEE, documenta mecanismo de transferencia y garantías.

Cómo ayuda Compteam

Compteam centraliza subencargados clave en el DPA, muestra la configuración de proveedores de pago, no fuerza Stripe para sedes con SEPA nativo y mantiene integraciones opcionales separadas.

  • Usa Stripe o SEPA según país y necesidades de pago.
  • Limita exportaciones a personal con necesidad operativa real.
  • Revisa integraciones antes de conectar CRM o comunicación externos.

Prepárate para incidentes

Si una brecha afecta datos personales, los plazos GDPR/RGPD pueden ser cortos. Mantén contactos responsables, limita accesos admin y sabe qué hechos recopilar para autoridad o miembros.

Cómo ayuda Compteam

Compteam reduce riesgo con acceso por sede, roles, cifrado de campos sensibles cuando aplica, copias alojadas y canales de soporte que ayudan a identificar registros afectados.

  • Retira accesos cuando cambie un rol.
  • Usa seguridad fuerte en cuentas admin.
  • Escala accesos sospechosos, exportaciones accidentales o exposición de datos de pago de inmediato.

Referencias oficiales GDPR/RGPD