← 홈REP27전체 카테고리

비영리 단체, 기부 플랫폼 및 회원 조직

데이터 보호

요약
GDPR 제27조에 따른 유럽연합 내 대표

누가 지정해야 하는가

EU 내에서 기부자, 회원 또는 수혜자에 대한 데이터를 수집하는 유럽연합 외부에 설립된 비영리 단체 및 기부 플랫폼. 비영리 지위는 면제를 생성하지 않으며, GDPR은 개인 데이터를 처리하는 모든 관리자를 대상으로 하며, 기금 모금 커뮤니케이션은 상업적 커뮤니케이션과 동일한 마케팅 규칙의 적용을 받습니다.

기준과 면제

임계값 없음, 제27조(2) 면제는 드물게 적용되며, 기부자 데이터베이스는 우연적이지도 저위험적이지도 않습니다. 이 분야에서 일반적인 종교적 또는 정치적 소속을 드러내는 데이터는 제9조 조건이 필요한 특별 범주 데이터입니다.

라벨에 표시할 사항

물리적이지 않음. 개인정보 보호 고지서에 대표자의 신원, 기부금 사용에 대한 투명한 정보, 기금 모금 커뮤니케이션에 대한 명확한 동의 메커니즘.

마켓플레이스 항목

지불 제공자 및 카드 계획은 기부 플랫폼에 대해 자체 실사를 적용하며, 국경을 넘는 기금 모금은 여러 회원국의 공공 수집에 대한 국가 규칙을 끌어옵니다.

보관해야 할 문서

제30조 기록, 제27조 지정, 마케팅에 대한 동의 기록, 기부자 이탈에 대한 보존 일정, 전송 메커니즘, 그리고 조직이 신념이나 정치적 의견을 드러내는 데이터를 처리하는 경우, 제9조 근거, 회원 조직의 경우 일반적으로 비영리 단체 면제를 포함합니다.

표준과 시험

해당 없음, 그러나 부유층 스크리닝 및 기부자 프로파일링은 당국에 의해 비판받았으며 문서화된 평가가 필요합니다.

언어 요건

기부자의 언어로 된 개인정보 보호 및 동의 정보.

언제부터 적용되는가

처리가 시작되기 전에 대표자가 필요합니다. 기부 페이지에서 비필수 추적 전에 동의를 받아야 하며, 이는 많은 플랫폼이 실패하는 부분입니다.

문서 보관 기간

정해진 기간 동안 이탈한 기부자 데이터를 보관하고 영구적으로 보관하지 않습니다. 기부자 기록의 무기한 보관은 처벌을 받았습니다.

미준수 시 결과

최대 €2000만 또는 매출의 4%, 당국은 자선 단체에 벌금을 부과하는 데 주저하지 않았습니다: 이 분야의 초기 영국 및 EU 사례 중 여러 건은 기부자 프로파일링 및 조직 간 데이터 공유와 관련이 있었습니다.

집행 기관

데이터 보호 당국, 공공 수집을 규제하는 국가 당국, AML 측면을 위한 금융 정보 단위.

경계선

조직의 회원 자격은 종교적 또는 정치적 신념을 드러낼 수 있으며, 회원 목록은 특별 범주 데이터입니다. 제9조(2)(d)의 비영리 단체 면제는 회원 및 정기 연락처를 포함하지만, 구매한 목록에 대한 일반 마케팅은 포함되지 않습니다.

자주 받는 질문

자선 단체는 GDPR에서 면제됩니까?
아니요. 비영리 면제는 없습니다. 유일한 구제는 조직 내에서 회원 데이터를 처리하기 위한 제9조(2)(d) 조건입니다.
파트너 조직과 기부자 목록을 공유할 수 있습니까?
합법적인 근거와 투명성이 있는 경우에만 가능하며, 신념이 드러나는 경우 제9조 조건이 필요합니다. 동의 없이 기부자 목록을 공유하는 것은 여러 회원국에서 집행을 초래했습니다.
EU 대표 · 연 €290부터

귀사를 대신해 서명하는 법인
EU 대리인 Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
영국 대리인 REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom

문의하기카테고리 확인