CompteamDocumentationGuide protection des données GDPR/RGPD

Protection des donnees GDPR/RGPD

Guide protection des données GDPR/RGPD

Ce guide explique le modele operationnel pour les sections europeennes utilisant Compteam. C est une aide produit, pas un conseil juridique; votre section reste responsable de sa notice, de ses bases legales, de sa conservation et de sa revue locale.

Identifier les roles

Votre section agit generalement comme responsable de traitement pour les donnees athletes, tuteurs, presences, adhesions, facturation et communications. Compteam agit comme sous-traitant pour les services plateforme sous le DPA.

Comment Compteam aide

Compteam rend la repartition responsable/sous-traitant explicite via le DPA, l administration par section, les pistes d audit et les flux qui traitent les donnees selon les instructions de la section.

  • Gardez le nom legal et les contacts de la section a jour.
  • Conservez le DPA dans vos dossiers fournisseurs.
  • Utilisez la plateforme pour les operations de section et finalites documentees.

Publier une notice claire

Avant inscription, expliquez quelles donnees sont collectees, pourquoi, la base legale, les destinataires, la duree de conservation et comment exercer les droits GDPR/RGPD.

Comment Compteam aide

Compteam fournit la carte operationnelle: inscription, plans, presences, facturation, paiements, consentement tuteur, reservation publique, suivi CRM et workflows IA restent identifiables.

  • Couvrez adhesions, presences, facturation, paiements, communications, competitions et consentement des tuteurs.
  • Separez conservation comptable et conservation marketing.
  • Revoyez la notice quand un nouveau workflow ou fournisseur est ajoute.

Conserver les preuves dans le systeme

Compteam conserve les preuves operationnelles: acceptations, consentements, approbations tuteurs, factures, references de paiement, exports, effacements et pistes d audit.

Comment Compteam aide

Compteam enregistre acceptations, approbations tuteurs, factures, references de paiement et changements admin sur donnees sensibles, pour justifier les decisions sans journal separe.

  • Evitez les notes de sante en champs libres sans base legale et processus explicite.
  • Utilisez les roles plutot que des comptes admin partages.
  • Documentez les exports manuels inhabituels hors plateforme.

Traiter les droits de maniere coherente

Les membres peuvent demander acces, correction, export, limitation, opposition et effacement. La section decide; Compteam fournit outils et assistance de sous-traitant.

Comment Compteam aide

Compteam aide avec modification de profil, export admin, historique des consentements et effacement controle qui preserve les donnees necessaires aux factures, a la comptabilite, aux litiges ou a la retention legale.

  • Verifiez le demandeur avant export ou suppression.
  • Ne supprimez pas factures ou donnees comptables avant la fin des obligations de conservation.
  • Notez ce qui a ete fait et quand, surtout pour les demandes refusees ou partielles.

Controler transferts et sous-traitants

Revoyez le DPA et les sous-traitants pour hebergement, paiements, email et workflows IA. Si les donnees sortent de l UE/EEE, documentez mecanisme de transfert et garanties.

Comment Compteam aide

Compteam centralise les sous-traitants principaux dans le DPA, rend la configuration paiement explicite, n impose pas Stripe aux sections SEPA natives et garde les integrations optionnelles separees.

  • Utilisez Stripe ou SEPA selon le pays et le besoin paiement.
  • Limitez les exports au personnel ayant un vrai besoin operationnel.
  • Revoyez les integrations avant de connecter CRM ou communications externes.

Preparer les incidents de securite

Si une violation touche des donnees personnelles, les delais GDPR/RGPD peuvent etre courts. Gardez les contacts a jour, limitez les admins et sachez quels faits reunir.

Comment Compteam aide

Compteam reduit le risque avec acces par section, roles, chiffrement des champs sensibles si applicable, sauvegardes hebergees et canaux support pour identifier les enregistrements touches.

  • Retirez les acces quand les roles changent.
  • Utilisez une securite forte pour les comptes admin.
  • Escaladez immediatement acces suspects, exports non voulus ou exposition de donnees de paiement.

References officielles GDPR/RGPD