
TUNNUSTATUD ÜHISTE KASULIKE ETTEVÕTETE ÜHING (ARUP) ja GDPR
Avalikeks huvideks tunnustatud ühendused (ARUP) on mittetulundusühingud, mida riik on tunnustanud nende panuse eest üldistes huvides. Seega on need ühendused kohustatud oma eesmärkide saavutamiseks koguma ja töötlema isikuandmeid. Isikuandmete kaitse üldmäärus (GDPR) on Euroopa seadus, mis reguleerib seda, kuidas organisatsioonid koguvad, töötlevad ja kaitsevad Euroopa Liidu (EL) kodanike isikuandmeid.
Tunnustatud avalike teenuste ühendus (ARUP) on suunatud ühendustele, mis vastavad teatud rangetele avalike teenuste kriteeriumidele, mis on määratletud seadusega ja mis võivad riigiti erineda.
Prantsusmaal peab avalikes huvides tegutseva ühinguna tunnustamiseks vastama järgmistele kriteeriumidele:
- Tegeleda üldise huviga ja laiale publikule kasuliku tegevusega;
- Ole apoliitiline ja konfessioonivaba;
- Omama erapooletut ja läbipaistvat juhtimist;
- Vähemalt 3-aastane tööstaaž;
- Omama laialdast territoriaalset kohalolekut ja riiklikku mainet.
ARUP staatuse saamine annab ühingule mitmeid eeliseid, näiteks:
- Võimalus saada märkimisväärseid maksuvabu annetusi ja pärandusi;
- Võimalus saada kasu suurematest avaliku ja erasektori toetustest;
- Ühingu avalike huvide ametlik tunnustamine;
- Parem usaldusväärsus partnerite ja avalikkuse silmis.
ARUP on prestiižne staatus, mille annab täidesaatev võim (Prantsusmaal peaminister) pärast tunnustustaotluste ranget läbivaatamisprotsessi. Igal aastal tunnustatakse avalikes huvides vaid mõnda ühendust ja tunnustamisotsuse teeb riiginõukogu.
Nagu iga isikuandmeid töötlev organisatsioon, võivad ka tunnustatud avalike teenuste ühendused (ARUP) töödelda oma liikmete, annetajate, vabatahtlike, töötajate jne eri kategooriatesse kuuluvaid isikuandmeid. Isikuandmed võivad hõlmata järgmist:
Avalikeks huvideks tunnustatud ühendused peavad järgima isikuandmete kaitse eeskirju, mis on sätestatud Isikuandmete kaitse üldmäärus (GDPR) ja andmekaitseseadus.

Tähtsus GDPR ARUP-ide jaoks
ARUPid peavad järgima isikuandmete kaitse üldmääruse (GDPR) sätteid, kuna nad töötlevad regulaarselt oma liikmete, vabatahtlike, annetajate ja teiste sidusrühmade tundlikke isikuandmeid. Need andmed võivad sisaldada isikut tuvastavat teavet, nagu nimed, aadressid, telefoninumbrid ja e-posti aadressid, aga ka tundlikke andmeid, nagu terviseandmed või poliitilised vaated. GDPRi eesmärk on tagada, et neid andmeid töödeldakse turvaliselt ja läbipaistvalt, kaitstes seeläbi asjaomaste isikute privaatsust.
ARUP-idele kohaldatavad isikuandmete kaitse üldmääruse (GDPR) põhimõtted
Seaduslikkus, õiglus ja läbipaistvus: ARUP-id peavad töötlema isikuandmeid seaduslikult, õiglaselt ja läbipaistvalt. See hõlmab üksikisikute selget teavitamist sellest, kuidas nende andmeid kasutatakse, ja nende selgesõnalise nõusoleku saamist andmete töötlemiseks.
Eesmärgi piirang: isikuandmeid tuleb koguda konkreetsetel, selgetel ja õiguspärastel eesmärkidel ning neid ei tohi hiljem töödelda viisil, mis ei ole nende eesmärkidega kooskõlas.
Andmete minimeerimine: ARUP-id peavad tagama, et nad koguvad ja töötlevad ainult neid isikuandmeid, mis on rangelt vajalikud eesmärkide saavutamiseks, milleks need koguti.
Täpsus: Isikuandmed peavad olema täpsed ja vajadusel ajakohased. ARUP-id peavad võtma kõik mõistlikud meetmed, et tagada ebatäpsete andmete parandamine või kustutamine.
Säilitamise piirang: isikuandmeid tuleks säilitada ainult nii kaua, kui on vaja nende eesmärkide saavutamiseks, milleks need koguti.
Terviklus ja konfidentsiaalsus: ARUP-id peavad tagama isikuandmete turvalisuse, rakendades asjakohaseid tehnilisi ja korralduslikke meetmeid andmete kaitsmiseks volitamata juurdepääsu, muutmise, avalikustamise või hävitamise eest.