Ο ΑΝΑΓΝΩΡΙΣΜΕΝΟΣ ΣΥΝΔΕΣΜΟΣ ΔΗΜΟΣΙΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΩΦΕΛΕΙΑΣ (ARUP) και ο ΓΚΠΔ
Οι ενώσεις που αναγνωρίζονται ως οργανισμούς κοινής ωφέλειας (ARUP) είναι μη κερδοσκοπικοί οργανισμοί που έχουν αναγνωριστεί από το Κράτος για τη συμβολή τους στο γενικό συμφέρον. Ως εκ τούτου, οι εν λόγω οργανισμοί υποχρεούνται να συλλέγουν και να επεξεργάζονται δεδομένα προσωπικού χαρακτήρα για την επίτευξη των στόχων τους. Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR) είναι ένας ευρωπαϊκός νόμος που διέπει τον τρόπο με τον οποίο οι οργανισμοί συλλέγουν, επεξεργάζονται και προστατεύουν τα προσωπικά δεδομένα των πολιτών της Ευρωπαϊκής Ένωσης (ΕΕ).
Ο αναγνωρισμένος σύνδεσμος δημόσιας ωφέλειας (ARUP) απευθύνεται σε συνδέσμους που πληρούν ορισμένα αυστηρά κριτήρια δημόσιας ωφέλειας, τα οποία ορίζονται από το νόμο και τα οποία ενδέχεται να διαφέρουν ανάλογα με τη χώρα.
Στη Γαλλία, για να αναγνωριστεί ένας σύλλογος ως οργανισμός κοινής ωφέλειας, πρέπει να πληροί κριτήρια όπως:
- Να έχετε μια δραστηριότητα που είναι γενικού ενδιαφέροντος και ωφελεί ένα ευρύ κοινό.
- Να είστε απολιτικοί και μη θρησκευτικοί.
- Να έχουν αμερόληπτη και διαφανή διοίκηση·
- Να έχουν τουλάχιστον 3 έτη προϋπηρεσίας·
- Έχουν εκτεταμένη εδαφική παρουσία και εθνική φήμη.
Η απόκτηση της ιδιότητας ARUP παρέχει πολλά πλεονεκτήματα στον οργανισμό, όπως:
- Η δυνατότητα λήψης σημαντικών αφορολόγητων δωρεών και κληροδοτημάτων·
- Η δυνατότητα ωφέλειας από μεγαλύτερες δημόσιες και ιδιωτικές επιδοτήσεις·
- Επίσημη αναγνώριση της δημόσιας ωφέλειας του συλλόγου·
- Καλύτερη αξιοπιστία με τους εταίρους και το κοινό.
Το ARUP είναι ένα αναγνωρισμένο καθεστώς, που απονέμεται από την εκτελεστική εξουσία (τον Πρωθυπουργό στη Γαλλία) μετά από μια αυστηρή διαδικασία εξέτασης της αίτησης αναγνώρισης. Μόνο λίγοι σύλλογοι αναγνωρίζονται ως φορείς κοινής ωφέλειας κάθε χρόνο και η απόφαση αναγνώρισης υπόκειται στην ευνοϊκή γνώμη του Συμβουλίου της Επικρατείας.
Όπως συμβαίνει με κάθε οργανισμό που επεξεργάζεται προσωπικά δεδομένα, οι αναγνωρισμένοι οργανισμοί κοινής ωφέλειας (ARUP) δύνανται να επεξεργάζονται διαφορετικές κατηγορίες προσωπικών δεδομένων των μελών τους, των δωρητών, των εθελοντών, των υπαλλήλων τους κ.λπ. Τα προσωπικά δεδομένα μπορεί να περιλαμβάνουν:
Οι ενώσεις που αναγνωρίζονται ως ενώσεις κοινής ωφέλειας οφείλουν να σέβονται τους κανόνες προστασίας των προσωπικών δεδομένων που ορίζονται από το Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR) και ο Νόμος περί Προστασίας Δεδομένων.
Σημασία του ΓΚΠΔ για ARUP
Οι ARUP υποχρεούνται να συμμορφώνονται με τις διατάξεις του ΓΚΠΔ, καθώς επεξεργάζονται τακτικά ευαίσθητα προσωπικά δεδομένα των μελών, των εθελοντών, των δωρητών και άλλων ενδιαφερόμενων μερών. Αυτά τα δεδομένα μπορεί να περιλαμβάνουν προσωπικά αναγνωρίσιμα στοιχεία, όπως ονόματα, διευθύνσεις, αριθμούς τηλεφώνου και διευθύνσεις ηλεκτρονικού ταχυδρομείου, αλλά και ευαίσθητα δεδομένα, όπως πληροφορίες για την υγεία ή πολιτικές απόψεις. Ο ΓΚΠΔ στοχεύει να διασφαλίσει ότι τα δεδομένα αυτά υποβάλλονται σε επεξεργασία με ασφάλεια και διαφάνεια, προστατεύοντας έτσι το απόρρητο των εν λόγω ατόμων.
Αρχές του ΓΚΠΔ που εφαρμόζονται στις ARUP
Νομιμότητα, δικαιοσύνη και διαφάνεια: Οι ARUP πρέπει να επεξεργάζονται τα προσωπικά δεδομένα νόμιμα, δίκαια και με διαφάνεια. Αυτό περιλαμβάνει τη σαφή ενημέρωση των ατόμων σχετικά με τον τρόπο χρήσης των δεδομένων τους και τη λήψη της ρητής συγκατάθεσής τους για την επεξεργασία των δεδομένων τους.
Περιορισμός σκοπού: Τα προσωπικά δεδομένα πρέπει να συλλέγονται για συγκεκριμένους, σαφείς και νόμιμους σκοπούς και δεν πρέπει να υποβάλλονται σε περαιτέρω επεξεργασία με τρόπο ασύμβατο με τους σκοπούς αυτούς.
Ελαχιστοποίηση δεδομένων: Οι ARUP πρέπει να διασφαλίζουν ότι συλλέγουν και επεξεργάζονται μόνο προσωπικά δεδομένα που είναι απολύτως απαραίτητα για την επίτευξη των σκοπών για τους οποίους συλλέχθηκαν.
Ακρίβεια: Τα προσωπικά δεδομένα πρέπει να είναι ακριβή και, όπου είναι απαραίτητο, να διατηρούνται ενημερωμένα. Οι ARUP πρέπει να λαμβάνουν όλα τα εύλογα μέτρα για να διασφαλίζουν ότι τα ανακριβή δεδομένα διορθώνονται ή διαγράφονται.
Περιορισμός διατήρησης: Τα προσωπικά δεδομένα θα πρέπει να διατηρούνται μόνο για το χρονικό διάστημα που είναι απαραίτητο για την επίτευξη των σκοπών για τους οποίους συλλέχθηκαν.
Ακεραιότητα και εμπιστευτικότητα: Οι ARUP πρέπει να διασφαλίζουν την ασφάλεια των προσωπικών δεδομένων εφαρμόζοντας κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων από μη εξουσιοδοτημένη πρόσβαση, τροποποίηση, αποκάλυψη ή καταστροφή.