Une association loi 1901 est soumise au RGPD comme n'importe quelle autre structure dès qu'elle traite des données personnelles — adhérents, donateurs, bénévoles, participants à un événement. L'absence de but lucratif ne change rien à cette obligation. Cette page détaille les points spécifiques aux associations et comment vérifier où en est votre site.
Analysez gratuitement votre site en 30 secondes :
Oui, sans exception liée au statut associatif : dès qu'une association collecte des données personnelles (fichier d'adhérents, formulaire de don, liste de diffusion, inscription à un événement), elle est responsable de traitement au sens du RGPD, au même titre qu'une entreprise.
Le monde associatif français a des caractéristiques qui expliquent pourquoi le RGPD y est souvent moins bien maîtrisé qu'en entreprise, sans que ce soit un choix délibéré.
De nombreuses associations (sport, loisirs, scoutisme, culture) collectent des données de mineurs. Cela demande des précautions renforcées : consentement des titulaires de l'autorité parentale, minimisation stricte, et un consentement spécifique et distinct pour l'utilisation de photos ou vidéos dans la communication de l'association.
Une association est souvent gérée par des bénévoles, sans service juridique dédié — d'où l'intérêt d'une documentation simple et d'une sensibilisation courte des personnes ayant accès aux fichiers. Le registre des traitements reste obligatoire dans la plupart des cas, y compris pour une petite structure : les exceptions de dispense concernent des traitements occasionnels, rarement la gestion récurrente d'adhérents ou de dons.
Cette page est une aide à la compréhension et à la conformité. Elle ne constitue pas un avis juridique et ne préjuge pas de l'analyse de la CNIL en cas de contrôle. Mis à jour le 13 août 2026.