Ochrona danych w chórze: co stowarzyszenia powinny wiedzieć o RODO

Ostatnia aktualizacja:

Jakie dane chór może przechowywać, na co zwrócić uwagę przy listach członków i komunikacji oraz jak pracować z poszanowaniem prywatności: praktyczna orientacja dla zarządów i dyrygentów.

O co chodzi?

Gdy tylko chór przechowuje imiona i nazwiska, adresy, daty urodzenia lub numery telefonów swoich członków, przetwarza dane osobowe. Obowiązuje wtedy Ogólne rozporządzenie o ochronie danych (RODO). Brzmi to jak sterta biurokracji, ale z właściwymi narzędziami jest to dobrze do ogarnięcia. Najważniejsze: zbieraj tylko to, co potrzebne, przechowuj dane bezpiecznie i postępuj z nimi w sposób przejrzysty.

Lista kontrolna ochrony danych dla chórów

  • Zbieraj tylko potrzebne dane: Czego chór naprawdę potrzebuje? Oddziel dane obowiązkowe od dobrowolnych.
  • Ustal podstawę prawną: Najczęściej samo członkostwo lub zgoda, na przykład na zdjęcia albo publikację imion i nazwisk.
  • Rejestr czynności przetwarzania: Zapisz, jakie dane są przetwarzane w jakim celu. Również małe stowarzyszenia są do tego co do zasady zobowiązane.
  • Chroń listę członków: Żadnych otwartych list mailingowych ani list w prywatnych grupach czatowych. Dostęp tylko dla uprawnionych.
  • Sprawdź komunikację: Prywatne grupy na WhatsAppie porównują numery telefonów z książką adresową. W kontekście stowarzyszenia jest to problematyczne.
  • Zdjęcia i występy: Przed publikacją uzyskaj zgodę, w przypadku osób niepełnoletnich od opiekunów prawnych.
  • Nie zapomnij o usuwaniu: Dane osób, które wystąpiły, usuwaj po upływie okresów przechowywania.

Problem WhatsAppa w stowarzyszeniu

Wiele chórów organizuje się w prywatnych grupach na WhatsAppie: wygodnie, ale pod względem ochrony danych spornie. Aplikacja porównuje całą książkę adresową z serwerami i tym samym przekazuje dane kontaktowe osób, które nigdy się na to nie zgodziły. Kilka organów ochrony danych odradza dlatego stowarzyszeniom używanie jej do celów organizacyjnych. Własny, zamknięty kanał komunikacji chóru omija ten problem.

Jak Chorilo wspiera ochronę danych

Chorilo zostało zaprojektowane tak, by ułatwiać stowarzyszeniom pracę zgodną z ochroną danych: wszystkie dane są przechowywane wyłącznie w Niemczech u niemieckiej firmy bez amerykańskiej spółki matki, dostęp jest sterowany uprawnieniami dla poszczególnych funkcji, a zdarzenia istotne dla bezpieczeństwa są zapisywane w dzienniku. Komunikacja odbywa się zamkniętym kanałem, bez porównywania numerów telefonów.

  • ✓ Przechowywanie w Niemczech; pojedyncze usługi dodatkowe (powiadomienia push, płatności, AI) zabezpieczone standardowymi klauzulami umownymi UE lub Data Privacy Framework
  • ✓ Osobne uprawnienia do przeglądania, edycji i usuwania
  • ✓ Zamknięty czat chóru zamiast prywatnej grupy na WhatsAppie
  • ✓ Dziennik bezpieczeństwa do odtworzenia zdarzeń
Testuj za darmo przez 60 dni

Ten poradnik daje ogólną orientację i nie zastępuje porady prawnej. W konkretnych sprawach pomogą organy nadzorcze ds. ochrony danych lub fachowe doradztwo.

Najczęstsze pytania o ochronę danych w chórze

Czy RODO dotyczy też małych chórów?

Tak. RODO obowiązuje, gdy tylko przetwarzane są dane osobowe, niezależnie od wielkości chóru. Również małe stowarzyszenie powinno ostrożnie obchodzić się z danymi członków i zbierać tylko to, co naprawdę potrzebne.

Czy chór może rozsyłać listę członków e-mailem?

Rozsyłanie wszystkim pełnej listy członków z danymi kontaktowymi jest problematyczne: nie każdy chce ujawniać swoje dane wszystkim. Lepszy jest system, w którym uprawnione osoby mają celowy dostęp do potrzebnych informacji, zamiast otwartych list mailingowych.

Czy WhatsApp w chórze jest zgodny z ochroną danych?

Prywatne grupy na WhatsAppie są w kontekście stowarzyszenia sporne, bo aplikacja porównuje książkę adresową i w ten sposób przekazuje dane osób postronnych. Kilka organów ochrony danych odradza stowarzyszeniom używanie jej do celów organizacyjnych. Zamknięty kanał własny stowarzyszenia to rozwiązanie przyjaźniejsze dla prywatności.

Gdzie powinny być przechowywane dane chóru?

Najlepiej u dostawcy z serwerami w UE, optymalnie w Niemczech, z umową powierzenia przetwarzania danych. Dzięki temu dane pozostają w europejskim obszarze prawnym. Chorilo przechowuje wszystkie dane wyłącznie w Niemczech, u niemieckich firm bez amerykańskiej spółki matki. W przypadku amerykańskich koncernów tamtejsze organy mogą na podstawie CLOUD Act żądać wydania danych, nawet jeśli serwery stoją w Europie.

Czy dotyczy to także chórów kościelnych (KDG lub DSG-EKD)?

Chóry kościelne podlegają, zależnie od podmiotu prowadzącego, katolickiej ustawie o ochronie danych w Kościele (KDG) albo ustawie o ochronie danych Kościoła Ewangelickiego w Niemczech (DSG-EKD). Obie, podobnie jak RODO, wymagają umowy powierzenia przetwarzania. AVV Chorilo reguluje to wprost: dla zleceniodawców kościelnych odwołania do RODO obowiązują odpowiednio dla KDG lub DSG-EKD, a właściwy jest kościelny organ nadzorczy parafii. Przed zawarciem umowy parafia powinna zaangażować lokalnego inspektora ochrony danych i sprawdzić, czy diecezja lub kościół krajowy wymaga zgody albo własnego wzoru umowy.