UZNANÁ ASOCIÁCIA VEREJNÝCH SLUŽIEB (ARUP) a GDPR
Združenia uznané ako verejnoprospešné (ARUP) sú neziskové organizácie, ktoré boli štátom uznané za ich prínos k všeobecnému záujmu. Tieto združenia sú preto povinné zhromažďovať a spracovávať osobné údaje na dosiahnutie svojich cieľov. Všeobecné nariadenie o ochrane údajov (GDPR) je európsky zákon, ktorý upravuje, ako organizácie zhromažďujú, spracovávajú a chránia osobné údaje občanov Európskej únie (EÚ).
Uznané združenie verejnoprospešných služieb (ARUP) je zamerané na združenia, ktoré spĺňajú určité prísne kritériá verejnoprospešných služieb, ktoré sú definované zákonom a ktoré sa môžu líšiť v závislosti od krajiny.
Vo Francúzsku musí združenie, aby bolo uznané za verejnoprospešné, spĺňať kritériá, ako napríklad:
- Venujte sa aktivite, ktorá je vo všeobecnom záujme a prospieva širokému publiku;
- Byť apolitický a bez náboženskej príslušnosti;
- Mať nezaujaté a transparentné riadenie;
- Mať aspoň 3 roky praxe;
- Majú rozsiahle územné zastúpenie a národnú reputáciu.
Získanie statusu ARUP prináša združeniu niekoľko výhod, ako napríklad:
- Možnosť prijímania významných darov a dedičstiev oslobodených od dane;
- Možnosť využívať väčšie verejné a súkromné dotácie;
- Oficiálne uznanie verejnej prospešnosti združenia;
- Lepšia dôveryhodnosť u partnerov a verejnosti.
ARUP je prestížny status, ktorý udeľuje výkonná moc (vo Francúzsku predseda vlády) po dôkladnom preskúmaní žiadosti o uznanie. Každý rok je len niekoľko združení uznaných za verejnoprospešné a rozhodnutie o uznaní podlieha priaznivému stanovisku Štátnej rady.
Rovnako ako každá organizácia spracovávajúca osobné údaje, aj uznané združenia verejnoprospešných služieb (ARUP) môžu spracovávať rôzne kategórie osobných údajov svojich členov, darcov, dobrovoľníkov, zamestnancov atď. Osobné údaje môžu zahŕňať:
Združenia uznané za verejnoprospešné musia dodržiavať pravidlá ochrany osobných údajov stanovené Všeobecné nariadenie o ochrane údajov (GDPR) a zákon o ochrane údajov.
Dôležitosť GDPR pre ARUPy
ARUP sú povinné dodržiavať ustanovenia GDPR, pretože pravidelne spracúvajú citlivé osobné údaje svojich členov, dobrovoľníkov, darcov a iných zainteresovaných strán. Tieto údaje môžu zahŕňať osobné identifikačné údaje, ako sú mená, adresy, telefónne čísla a e-mailové adresy, ale aj citlivé údaje, ako sú zdravotné informácie alebo politické názory. Cieľom GDPR je zabezpečiť, aby sa tieto údaje spracovávali bezpečne a transparentne, a tým chrániť súkromie dotknutých osôb.
Zásady GDPR platné pre ARUPy
Zákonnosť, spravodlivosť a transparentnosť: ARUP musia spracovávať osobné údaje zákonne, spravodlivo a transparentne. To zahŕňa jasné informovanie jednotlivcov o tom, ako sa ich údaje používajú, a získanie ich výslovného súhlasu so spracovaním ich údajov.
Obmedzenie účelu: Osobné údaje sa musia zhromažďovať na konkrétne, explicitné a legitímne účely a nesmú sa ďalej spracovávať spôsobom, ktorý nie je s týmito účelmi zlučiteľný.
Minimalizácia údajov: ARUP musia zabezpečiť, aby zhromažďovali a spracovávali iba osobné údaje, ktoré sú nevyhnutne potrebné na dosiahnutie účelov, na ktoré boli zhromaždené.
Presnosť: Osobné údaje musia byť presné a v prípade potreby aktualizované. ARUP musia podniknúť všetky primerané kroky na zabezpečenie opravy alebo vymazania nepresných údajov.
Obmedzenie uchovávania: Osobné údaje by sa mali uchovávať len počas obdobia potrebného na dosiahnutie účelov, na ktoré boli zhromaždené.
Integrita a dôvernosť: ARUP musia zabezpečiť bezpečnosť osobných údajov zavedením vhodných technických a organizačných opatrení na ochranu údajov pred neoprávneným prístupom, úpravou, zverejnením alebo zničením.