La religión mueve muchos datos personales. Las iglesias tienen un uso muy diferente de los datos y, por consiguiente, las necesidades diferentes con respecto a los nuevos requisitos del RGPD. Las iglesias que tienen datos confidenciales deben mirar cuidosamente la normativa de protección de datos y vigilar su cumplimiento.
Datos que maneja la entidad religiosa
Dentro de la información que pueden manejar las entidades religiosas se incluyen:
- creencias religiosas,
- salud física o mental,
- orientación sexual,
- actividad sindical.
Esta se considera como «información personal confidencial» y está sujeta a protección adicional.
Deber de información
Las entidades religiosas deben informar a los titulares de los datos que vayan a tratar sobre la forma en que se realizará ese tratamiento.
Hay que considerar el procesamiento de datos cuando una iglesia reúne los datos personales de sus miembros. Hay que indicar también cómo obtiene y utiliza esos datos, si los cede a una sociedad misionera para que pueda escribir a los miembros de la iglesia para solicitar donaciones, por ejemplo, etc.
Consentimiento y fundamento legal en religión
Por lo general, el consentimiento es la forma más simple de garantizar que pueda usar legalmente datos sobre una persona, pero no es el único fundamento legal. De hecho, es uno de los motivos más débiles: puede retirarse en cualquier momento y debe ser fácil para las personas poder retirar el consentimiento.
Otros motivos incluyen la necesidad de ejecutar un contrato con la persona en cuestión y la necesidad de lograr los intereses legítimos de la organización.
Encargados de Tratamiento en la religión
Si le pagas a un informático para mantener en funcionamiento el ordenador en la oficina de la iglesia, debes tener un contrato para asegurarse este no hace mal uso de los datos en poder de la iglesia.
Comunicación de las brechas
Según la normativa actual, el RGPD requiere información dentro de las 72 horas en casos que representen un riesgo para las personas.
En casos de alto riesgo, el individuo también necesitaría ser notificado.
Derechos de los interesados
Según la normativa actual, las personas tienen un derecho de acceso para solicitar copias de los datos personales que la Iglesia u otra organización tiene sobre ellos.
Hay algunas excepciones limitadas, como datos personales que incluyen información sobre terceros. Mientras que una iglesia puede tener derecho a retener datos personales por varias razones, no tiene derecho a retenerlo simplemente porque sería vergonzoso o perjudicial para la iglesia misma o para los trabajadores de la iglesia.