CHARITA A GDPR
Je to združenie ktorého cieľom je pomáhať ľuďom v ťažkých situáciách, či už v oblasti zdravotníctva, vzdelávania, humanitárnej pomoci atď.
Charita je určená pre akúkoľvek osobu alebo skupinu ľudí, ktorí chcú vykonávať činnosti na pomoc a podporu ľudí v ťažkých situáciách alebo zo sociálnych, humanitárnych, environmentálnych dôvodov atď. Vykonané činnosti môžu mať rôzne formy, ako napríklad získavanie finančných prostriedkov, distribúcia potravín, podpora ľudí v neistých situáciách, realizácia projektov trvalo udržateľného rozvoja atď.
Charitatívne organizácie môžu byť založené jednotlivcami, náboženskými organizáciami, podnikmi, miestnymi úradmi, susedskými združeniami atď. Členmi charitatívnej organizácie môžu byť dobrovoľníci alebo zamestnanci v závislosti od zdrojov, ktoré má združenie k dispozícii.
L'charita je vo všeobecnosti združením podľa zákona z roku 1901. Musí dodržiavať pravidlá transparentnosti a demokratického riadenia špecifické pre združenia, ako aj platné predpisy týkajúce sa získavania finančných prostriedkov a distribúcie pomoci. Môže byť tiež uznané za verejnoprospešné, ak spĺňa určité podmienky, ktoré mu môžu poskytnúť prístup k daňovým a finančným výhodám.
Charitatívne organizácie môžu spracovávať rôzne kategórie osobných údajov vrátane:
- Identifikačné údaje: priezvisko, meno, adresa, dátum narodenia, telefónne číslo, e-mailová adresa atď.;
- Finančné údaje: informácie týkajúce sa poskytnutých darov (suma, dátum, spôsob platby atď.), bankové informácie atď.;
- Zdravotné údaje: ak je združenie povinné zhromažďovať zdravotné údaje (napríklad v rámci očkovacích alebo skríningových kampaní);
- Údaje o zapojení komunity: história dobrovoľníckych aktivít, poskytnuté dary alebo sponzorstvá atď.;
- Údaje o ľuďoch pomohli: ak združenie pracuje s konkrétnou populáciou (ľudia v neistých situáciách, chorí ľudia, ľudia so zdravotným postihnutím atď.), môže zhromažďovať údaje o ich sociálnej situácii, zdravotnom stave atď.
S týmito údajmi sa však musí zaobchádzať s mimoriadnou opatrnosťou, aby sa rešpektovalo súkromie dotknutých osôb.
Je dôležité zdôrazniť, že charitatívne organizácie sú povinné dodržiavať predpisy týkajúce sa ochrany osobných údajov, najmä všeobecné nariadenie o ochrane údajov (GDPR).
Dôležitosť GDPR pre charitatívne organizácie
Charitatívne organizácie pravidelne spracovávajú citlivé osobné údaje svojich príjemcov, darcov a ďalších zainteresovaných strán. Tieto údaje môžu zahŕňať osobné údaje, ako sú mená, adresy, telefónne čísla a e-mailové adresy, ako aj citlivé údaje, ako sú zdravotné informácie alebo záznamy v registri trestov. Cieľom GDPR je zabezpečiť, aby sa s týmito údajmi nakladalo bezpečne a transparentne, a tým chrániť súkromie dotknutých osôb.
Zásady GDPR platné pre charitatívne organizácie
Legalita, lojalita a transparentnosť: Charitatívne organizácie musia spracovávať osobné údaje zákonne, spravodlivo a transparentne. To zahŕňa jasné informovanie jednotlivcov o tom, ako sa ich údaje používajú, a získanie ich výslovného súhlasu so spracovaním ich údajov.
Obmedzenie účelov: Osobné údaje sa musia zhromažďovať na konkrétne, explicitné a legitímne účely a nesmú sa ďalej spracovávať spôsobom, ktorý nie je s týmito účelmi zlučiteľný.
Minimalizácia dát: Charitatívne organizácie musia zabezpečiť, aby zhromažďovali a spracovávali iba tie osobné údaje, ktoré sú nevyhnutne potrebné na dosiahnutie účelov, na ktoré boli zhromaždené.
Presnosť: Osobné údaje musia byť presné a v prípade potreby aktualizované. Charitatívne organizácie musia podniknúť všetky primerané kroky na zabezpečenie opravy alebo vymazania nepresných údajov.
Obmedzenie ochrany: Osobné údaje by sa mali uchovávať len tak dlho, ako je potrebné na dosiahnutie účelov, na ktoré boli zhromaždené.
Integrita a dôvernosť: Charitatívne organizácie musia zabezpečiť bezpečnosť osobných údajov zavedením vhodných technických a organizačných opatrení na ochranu údajov pred neoprávneným prístupom, úpravou, zverejnením alebo zničením.
Odporúčania na zabezpečenie súladu s GDPR
Vymenujte zodpovednú osobu (DPO):
Charitatívne organizácie musia vymenovať zodpovednú osobu (DPO), ktorá bude dohliadať na Súlad s GDPRZodpovedná osoba za ochranu údajov bude zodpovedná za implementáciu politík a postupov ochrany údajov, ako aj za školenie a zvyšovanie povedomia zamestnancov.
Stanovte zásady a postupy ochrany údajov:
Charitatívne organizácie musia zaviesť jasné zásady a postupy na zabezpečenie ochrany osobných údajov svojich príjemcov, darcov a ďalších zainteresovaných strán. To môže zahŕňať opatrenia, ako je obmedzenie prístupu k osobným údajom, implementácia bezpečnostných postupov pre ukladanie a spracovanie údajov a pravidelné školenie zamestnancov o osvedčených postupoch ochrany údajov.
Získajte výslovný súhlas:
Charitatívne organizácie musia získať výslovný súhlas od svojich beneficientov, darcov a iných zainteresovaných strán so zhromažďovaním a spracovaním ich osobných údajov. To sa dá dosiahnuť poskytnutím jasných informácií o účeloch zhromažďovania údajov, tretích stranách, ktoré môžu mať k údajom prístup, a právach dotknutých osôb.
Zabezpečte bezpečnosť prenosov údajov:
Charitatívne organizácie musia zabezpečiť, aby sa prenosy osobných údajov mimo EÚ vykonávali v súlade s požiadavkami GDPR. To môže zahŕňať implementáciu štandardných zmluvných doložiek schválených Európskou komisiou pre medzinárodné prenosy údajov.
Na záver, GDPR je kľúčovým prvkom ochrany osobných údajov občanov EÚ a charitatívne organizácie musia zabezpečiť, aby dodržiavali jej požiadavky. Zavedením jasných politík a postupov ochrany údajov, získaním výslovného súhlasu zainteresovaných strán, zabezpečením bezpečnosti prenosov údajov a vymenovaním zodpovednej osoby môžu charitatívne organizácie chrániť osobné údaje svojich príjemcov, darcov a ďalších zainteresovaných strán a udržať si ich dôveru vo svoje aktivity.