PRIZNATO UDRUGA JAVNIH KOMUNALNIH PODUZEĆA (ARUP) i GDPR
Udruge priznate kao javno korisne (ARUP) su neprofitne organizacije koje je država priznala za njihov doprinos općem interesu. Kao takve, te su udruge dužne prikupljati i obrađivati osobne podatke kako bi ostvarile svoje ciljeve. Opća uredba o zaštiti podataka (GDPR) je europski zakon koji uređuje način na koji organizacije prikupljaju, obrađuju i štite osobne podatke građana Europske unije (EU).
Priznato udruženje javnih službi (ARUP) namijenjeno je udruženjima koja ispunjavaju određene stroge kriterije javne službe, koji su definirani zakonom i koji se mogu razlikovati ovisno o zemlji.
U Francuskoj, da bi se udruga prepoznala kao javno korisna, mora ispunjavati kriterije kao što su:
- Imati aktivnost koja je od općeg interesa i koristi široj publici;
- Biti apolitičan i nedenominalan;
- Imati nezainteresirano i transparentno upravljanje;
- Imati najmanje 3 godine radnog staža;
- Imaju široku teritorijalnu prisutnost i nacionalni ugled.
Dobivanje ARUP statusa daje udruženju nekoliko prednosti, kao što su:
- Mogućnost primanja značajnih donacija i nasljedstava oslobođenih poreza;
- Mogućnost korištenja većih javnih i privatnih subvencija;
- Službeno priznanje javne korisnosti udruge;
- Bolji kredibilitet kod partnera i javnosti.
ARUP je prestižni status koji dodjeljuje izvršna vlast (premijer u Francuskoj) nakon rigoroznog postupka ispitivanja zahtjeva za priznanje. Samo nekoliko udruga svake godine priznaje se kao javno korisne, a odluka o priznavanju podliježe povoljnom mišljenju Državnog vijeća.
Kao i svaka organizacija koja obrađuje osobne podatke, priznata komunalna udruženja (ARUP) mogu obrađivati različite kategorije osobnih podataka svojih članova, donatora, volontera, zaposlenika itd. Osobni podaci mogu uključivati:
Udruge koje su priznate kao javne korisne moraju poštivati pravila o zaštiti osobnih podataka utvrđena od strane Opća uredba o zaštiti podataka (GDPR) i Zakon o zaštiti podataka.
Važnost GDPR za ARUP-ove
ARUP-ovi su dužni pridržavati se odredbi GDPR-a jer redovito obrađuju osjetljive osobne podatke svojih članova, volontera, donatora i drugih dionika. Ti podaci mogu uključivati osobne podatke poput imena, adresa, telefonskih brojeva i adresa e-pošte, ali i osjetljive podatke poput zdravstvenih informacija ili političkih mišljenja. GDPR ima za cilj osigurati da se ti podaci obrađuju sigurno i transparentno, čime se štiti privatnost dotičnih pojedinaca.
Načela GDPR-a primjenjiva na ARUP-ove
Zakonitost, pravednost i transparentnost: ARUP-ovi moraju obrađivati osobne podatke zakonito, pravedno i transparentno. To uključuje jasno informiranje pojedinaca o tome kako se njihovi podaci koriste i dobivanje njihovog izričitog pristanka za obradu njihovih podataka.
Ograničenje svrhe: Osobni podaci moraju se prikupljati u određene, eksplicitne i legitimne svrhe te se ne smiju dalje obrađivati na način koji nije kompatibilan s tim svrhama.
Minimiziranje podataka: ARUP-ovi moraju osigurati da prikupljaju i obrađuju samo osobne podatke koji su strogo potrebni za postizanje svrha za koje su prikupljeni.
Točnost: Osobni podaci moraju biti točni i, gdje je to potrebno, ažurni. ARUP-ovi moraju poduzeti sve razumne korake kako bi osigurali ispravak ili brisanje netočnih podataka.
Ograničenje čuvanja: Osobni podaci trebaju se čuvati samo onoliko dugo koliko je potrebno za postizanje svrhe za koju su prikupljeni.
Integritet i povjerljivost: ARUP-ovi moraju osigurati sigurnost osobnih podataka primjenom odgovarajućih tehničkih i organizacijskih mjera za zaštitu podataka od neovlaštenog pristupa, izmjene, otkrivanja ili uništavanja.