
PRIZNANO ZDRUŽENJE JAVNIH SLUŽB (ARUP) in GDPR
Združenja, priznana kot javno koristna (ARUP), so neprofitne organizacije, ki jih je država priznala za njihov prispevek k splošnemu interesu. Kot taka so ta združenja dolžna zbirati in obdelovati osebne podatke za doseganje svojih ciljev. Splošna uredba o varstvu podatkov (GDPR) je evropski zakon, ki ureja, kako organizacije zbirajo, obdelujejo in varujejo osebne podatke državljanov Evropske unije (EU).
Priznano združenje javnih služb (ARUP) je namenjeno združenjem, ki izpolnjujejo določena stroga merila javne koristi, ki so opredeljena z zakonom in se lahko razlikujejo glede na državo.
V Franciji mora združenje, da bi bilo priznano kot javno koristno, izpolnjevati merila, kot so:
- Imeti dejavnost, ki je v splošnem interesu in koristi širokemu občinstvu;
- Biti apolitičen in nekonfesionalen;
- Imajo nepristransko in transparentno upravljanje;
- Imeti vsaj 3 leta delovne dobe;
- Imajo široko teritorialno prisotnost in nacionalni ugled.
Pridobitev statusa ARUP združenju prinaša številne prednosti, kot so:
- Možnost prejemanja znatnih donacij in zapuščin, oproščenih davka;
- Možnost koriščenja večjih javnih in zasebnih subvencij;
- Uradno priznanje javne koristnosti združenja;
- Boljša verodostojnost pri partnerjih in javnosti.
ARUP je prestižni status, ki ga podeljuje izvršilna veja oblasti (v Franciji predsednik vlade) po strogem postopku preučitve vloge za priznanje. Vsako leto je le nekaj združenj priznanih kot javno koristnih, odločitev o priznanju pa je odvisna od pozitivnega mnenja državnega sveta.
Kot vsaka organizacija, ki obdeluje osebne podatke, lahko tudi priznana združenja javnih služb (ARUP) obdelujejo različne kategorije osebnih podatkov svojih članov, donatorjev, prostovoljcev, zaposlenih itd. Osebni podatki lahko vključujejo:
Združenja, ki so priznana kot javno koristna, morajo spoštovati pravila o varstvu osebnih podatkov, ki jih je določil Splošna uredba o varstvu podatkov (GDPR) in Zakon o varstvu podatkov.

Pomen GDPR za ARUP-e
Združenja ARUP morajo upoštevati določbe GDPR, saj redno obdelujejo občutljive osebne podatke svojih članov, prostovoljcev, donatorjev in drugih deležnikov. Ti podatki lahko vključujejo osebno določljive podatke, kot so imena, naslovi, telefonske številke in e-poštni naslovi, pa tudi občutljive podatke, kot so zdravstveni podatki ali politična mnenja. Namen GDPR je zagotoviti varno in pregledno obdelavo teh podatkov ter s tem zaščititi zasebnost zadevnih posameznikov.
Načela GDPR, ki se uporabljajo za ARUP-e
Zakonitost, pravičnost in preglednost: ARUP-i morajo osebne podatke obdelovati zakonito, pravično in pregledno. To vključuje jasno obveščanje posameznikov o tem, kako se njihovi podatki uporabljajo, in pridobitev njihovega izrecnega soglasja za obdelavo njihovih podatkov.
Omejitev namena: Osebni podatki morajo biti zbrani za določene, izrecne in zakonite namene ter se ne smejo nadalje obdelovati na način, ki ni združljiv s temi nameni.
Zmanjšanje podatkov: ARUP-i morajo zagotoviti, da zbirajo in obdelujejo le osebne podatke, ki so nujno potrebni za dosego namenov, za katere so bili zbrani.
Točnost: Osebni podatki morajo biti točni in po potrebi posodobljeni. ARUP-i morajo sprejeti vse razumne ukrepe za zagotovitev, da se netočni podatki popravijo ali izbrišejo.
Omejitev hrambe: Osebne podatke je treba hraniti le toliko časa, kolikor je potrebno za dosego namenov, za katere so bili zbrani.
Celovitost in zaupnost: Pooblaščene ponudnike storitev (ARUP) morajo zagotoviti varnost osebnih podatkov z izvajanjem ustreznih tehničnih in organizacijskih ukrepov za zaščito podatkov pred nepooblaščenim dostopom, spreminjanjem, razkritjem ali uničenjem.