Les données des donateurs

Sécuriser un fichier de donateurs : la liste de vérifications de la CNIL

En bref

La CNIL propose aux associations une liste de vérifications simples pour protéger leurs fichiers : locaux et armoires fermés, mots de passe solides, comptes supprimés au départ des personnes, accès limités à ce qui est utile, postes à jour, clés USB encadrées, sauvegardes régulières et pages sécurisées.

Voici les vérifications que la CNIL suggère d'effectuer. Cochez ce que votre association fait déjà ; le reste est votre liste de travail.

Pourquoi ces points

Les données doivent être consultées par le moins de personnes possible : seules celles dont les missions le nécessitent doivent y accéder. La CNIL donne cet exemple : les informations sur le paiement des cotisations ne doivent être accessibles qu'au personnel administratif qui en assure le suivi, pas à tous les adhérents ni à tous les responsables d'activité.

Et le tableur, la clé USB ?

La CNIL ne demande pas d'interdire le tableur. Elle demande d'encadrer l'usage des ordinateurs portables et des clés USB, de prévoir des sauvegardes et de limiter les accès. Si un incident survient malgré tout, voir Clé USB perdue : que faire ?.

Cet article reprend la liste de vérifications du guide de sensibilisation au RGPD pour les associations publié par la CNIL.

Sources

Informations générales, à vérifier selon votre situation. Pour un cas particulier, rapprochez-vous de l'administration ou d'un professionnel.

Vous préférez ne plus y penser ?

Nous saisissons vos dons, contrôlons les adresses et les doublons, puis éditons et envoyons vos reçus. Vous validez avant chaque envoi.

Demander un devis

Envoyer cette fiche à un trésorier

WhatsAppE-mail

Une autre question ?

À lire aussi

Dans la même rubrique : Les données des donateurs