L'ASSOCIAZIONE RICONOSCIUTA DEI SERVIZI PUBBLICI (ARUP) e il GDPR
Le associazioni riconosciute di pubblica utilità (ARUP) sono organizzazioni senza scopo di lucro riconosciute dallo Stato per il loro contributo all'interesse generale. In quanto tali, queste associazioni sono tenute a raccogliere e trattare dati personali per il raggiungimento dei propri obiettivi. Regolamento generale sulla protezione dei dati (GDPR) è una legge europea che regola il modo in cui le organizzazioni raccolgono, elaborano e proteggono i dati personali dei cittadini dell'Unione Europea (UE).
L'associazione riconosciuta di pubblica utilità (ARUP) si rivolge alle associazioni che soddisfano determinati rigorosi criteri di pubblica utilità, definiti dalla legge e che possono variare a seconda del Paese.
In Francia, per essere riconosciuta come di pubblica utilità, un'associazione deve soddisfare criteri quali:
- Avere un'attività di interesse generale e che sia utile a un vasto pubblico;
- Essere apolitici e non confessionali;
- Avere una gestione disinteressata e trasparente;
- Avere almeno 3 anni di anzianità;
- Hanno una presenza territoriale capillare e una reputazione nazionale.
L'ottenimento dello status ARUP conferisce all'associazione diversi vantaggi, tra cui:
- La possibilità di ricevere donazioni e lasciti significativi esenti da imposte;
- La possibilità di beneficiare di maggiori sussidi pubblici e privati;
- Riconoscimento ufficiale dell'utilità pubblica dell'associazione;
- Maggiore credibilità presso i partner e il pubblico.
L'ARUP è uno status prestigioso, conferito dal potere esecutivo (il Primo Ministro in Francia) dopo un rigoroso esame delle domande di riconoscimento. Solo poche associazioni vengono riconosciute ogni anno come di pubblica utilità e la decisione sul riconoscimento è soggetta al parere favorevole del Consiglio di Stato.
Come qualsiasi organizzazione che elabora dati personali, le associazioni di pubblica utilità riconosciute (ARUP) possono elaborare diverse categorie di dati personali dei loro membri, donatori, volontari, dipendenti, ecc. I dati personali possono includere:
Le associazioni riconosciute di pubblica utilità devono rispettare le norme per la protezione dei dati personali stabilite dal D.Lgs. n. 196/2003. Regolamento generale sulla protezione dei dati (GDPR) e la legge sulla protezione dei dati.
Importanza del GDPR per ARUP
Le ARUP sono tenute a rispettare le disposizioni del GDPR, poiché trattano regolarmente dati personali sensibili dei propri membri, volontari, donatori e altri stakeholder. Questi dati possono includere informazioni di identificazione personale come nomi, indirizzi, numeri di telefono e indirizzi e-mail, ma anche dati sensibili come informazioni sanitarie o opinioni politiche. Il GDPR mira a garantire che questi dati siano trattati in modo sicuro e trasparente, tutelando così la privacy degli interessati.
Principi GDPR applicabili agli ARUP
Liceità, correttezza e trasparenza: gli ARUP devono trattare i dati personali in modo lecito, corretto e trasparente. Ciò include informare chiaramente gli interessati sulle modalità di utilizzo dei loro dati e ottenere il loro consenso esplicito al trattamento.
Limitazione delle finalità: i dati personali devono essere raccolti per finalità specifiche, esplicite e legittime e non devono essere ulteriormente trattati in modo incompatibile con tali finalità.
Minimizzazione dei dati: le ARUP devono garantire di raccogliere ed elaborare solo i dati personali strettamente necessari per raggiungere gli scopi per cui sono stati raccolti.
Accuratezza: i dati personali devono essere accurati e, ove necessario, aggiornati. Gli ARUP devono adottare tutte le misure ragionevoli per garantire che i dati inesatti vengano rettificati o cancellati.
Limitazione della conservazione: i dati personali devono essere conservati solo per il periodo necessario al raggiungimento delle finalità per le quali sono stati raccolti.
Integrità e riservatezza: gli ARUP devono garantire la sicurezza dei dati personali implementando misure tecniche e organizzative adeguate per proteggere i dati da accessi non autorizzati, modifiche, divulgazioni o distruzioni.