DE ERKENDE VERENIGING VAN OPENBARE NUTSBEDRIJVEN (ARUP) en de AVG
Verenigingen erkend als openbaar nut (ARUP) zijn non-profitorganisaties die door de overheid zijn erkend voor hun bijdrage aan het algemeen belang. Deze verenigingen zijn daarom verplicht persoonsgegevens te verzamelen en te verwerken om hun doelstellingen te bereiken. Algemene Verordening Gegevensbescherming (AVG) is een Europese wet die regelt hoe organisaties de persoonsgegevens van burgers van de Europese Unie (EU) verzamelen, verwerken en beschermen.
De erkende vereniging van openbaar nut (ARUP) is bedoeld voor verenigingen die voldoen aan bepaalde strenge criteria van openbaar nut. Deze zijn vastgelegd in de wet en kunnen per land verschillen.
Om in Frankrijk als vereniging van openbaar nut te worden erkend, moet een vereniging aan de volgende criteria voldoen:
- Een activiteit ondernemen die van algemeen belang is en een breed publiek ten goede komt;
- Wees apolitiek en niet-confessioneel;
- Zorg voor een onafhankelijk en transparant management;
- Minimaal 3 jaar anciënniteit hebben;
- Hebben een brede territoriale aanwezigheid en nationale reputatie.
Het verkrijgen van de ARUP-status levert de vereniging verschillende voordelen op, zoals:
- De mogelijkheid om aanzienlijke belastingvrije donaties en legaten te ontvangen;
- De mogelijkheid om te profiteren van grotere publieke en private subsidies;
- Officiële erkenning van het algemeen nut van de vereniging;
- Betere geloofwaardigheid bij partners en het publiek.
ARUP is een prestigieuze status die wordt toegekend door de uitvoerende macht (in Frankrijk de premier) na een strenge beoordelingsprocedure van de aanvraag tot erkenning. Slechts enkele verenigingen worden jaarlijks erkend als vereniging van openbaar nut en de erkenningsbeslissing is onderworpen aan een gunstig advies van de Raad van State.
Zoals elke organisatie die persoonsgegevens verwerkt, kunnen erkende verenigingen van openbaar nut (ARUP) verschillende categorieën persoonsgegevens van hun leden, donateurs, vrijwilligers, werknemers, enz. verwerken. Persoonsgegevens kunnen het volgende omvatten:
Verenigingen die als van openbaar nut zijn erkend, moeten de regels voor de bescherming van persoonsgegevens die door de Algemene Verordening Gegevensbescherming (AVG) en de Wet bescherming persoonsgegevens.
Belang van de AVG voor ARUP's
ARUP's moeten voldoen aan de bepalingen van de AVG, aangezien zij regelmatig gevoelige persoonsgegevens van hun leden, vrijwilligers, donateurs en andere belanghebbenden verwerken. Deze gegevens kunnen persoonlijk identificeerbare informatie bevatten, zoals namen, adressen, telefoonnummers en e-mailadressen, maar ook gevoelige gegevens zoals medische gegevens of politieke opvattingen. De AVG beoogt ervoor te zorgen dat deze gegevens veilig en transparant worden verwerkt en zo de privacy van de betrokkenen wordt beschermd.
AVG-principes van toepassing op ARUP's
Rechtmatigheid, eerlijkheid en transparantie: ARUP's moeten persoonsgegevens rechtmatig, eerlijk en transparant verwerken. Dit houdt in dat personen duidelijk worden geïnformeerd over hoe hun gegevens worden gebruikt en dat hun uitdrukkelijke toestemming wordt verkregen voor de verwerking van hun gegevens.
Doelbinding: Persoonsgegevens moeten voor specifieke, uitdrukkelijk omschreven en gerechtvaardigde doeleinden worden verzameld en mogen niet verder op een wijze worden verwerkt die onverenigbaar is met die doeleinden.
Gegevensminimalisatie: ARUP's moeten ervoor zorgen dat ze alleen persoonsgegevens verzamelen en verwerken die strikt noodzakelijk zijn om de doeleinden te bereiken waarvoor ze zijn verzameld.
Nauwkeurigheid: Persoonsgegevens moeten juist zijn en, waar nodig, actueel worden gehouden. ARUP's moeten alle redelijke maatregelen nemen om ervoor te zorgen dat onjuiste gegevens worden gecorrigeerd of verwijderd.
Bewaartermijn: Persoonsgegevens mogen alleen worden bewaard gedurende de periode die nodig is om de doeleinden te bereiken waarvoor ze zijn verzameld.
Integriteit en vertrouwelijkheid: ARUP's moeten de veiligheid van persoonsgegevens waarborgen door passende technische en organisatorische maatregelen te implementeren om gegevens te beschermen tegen ongeautoriseerde toegang, wijziging, openbaarmaking of vernietiging.