- Regulation (EU) 2016/679 — GDPR, Article 27
- Directive 2002/58/EC for fundraising communications
- Directive (EU) 2015/849 — AML for certain transfers
- Regulation (EU) 2022/2065 — DSA where the platform hosts campaigns
Kimin ataması gerekir
AB'de bağışçılar, üyeler veya yararlanıcılar hakkında veri toplayan Birlik dışında kurulmuş kâr amacı gütmeyen kuruluşlar ve bağış platformları. Kâr amacı gütmeyen statüsü bir muafiyet yaratmaz: GDPR, kişisel verileri işleyen her veri kontrolörü için geçerlidir ve bağış toplama iletişimleri ticari olanlarla aynı pazarlama kurallarına tabidir.
Eşikler ve muafiyetler
Hiçbir eşik yoktur ve Madde 27(2) muafiyeti nadiren uygulanır çünkü bağışçı veritabanları ne tesadüfi ne de düşük risklidir. Bu sektörde yaygın olan dini veya siyasi aidiyeti ortaya koyan veriler, Madde 9 koşulunu gerektiren özel kategori verileridir.
Etikette ne bulunmalı
Fiziksel değil. Temsilcinin kimliği gizlilik bildiriminde, bağışların nasıl kullanıldığına dair şeffaf bilgiler ve bağış toplama iletişimleri için net onay mekanizmaları.
Pazar yeri alanları
Ödeme sağlayıcıları ve kart şemaları, bağış platformlarına kendi gerekli özenlerini uygular ve sınır ötesi bağış toplama, birkaç üye devlette kamu toplama ile ilgili ulusal kurallara tabi olmaktadır.
Saklamanız gereken belgeler
Madde 30 kayıtları, Madde 27 ataması, pazarlama için onay kayıtları, geçersiz bağışçılar için saklama süreleri, transfer mekanizması ve kuruluşun inançları veya siyasi görüşleri ortaya koyan verileri işlemesi durumunda, Madde 9 temeli, üye kuruluşlar için genellikle kâr amacı gütmeyen kuruluş muafiyetidir.
Standartlar ve testler
Geçerli değildir, ancak zenginlik taraması ve bağışçı profilleme yetkililer tarafından eleştirilmiş ve belgelenmiş bir değerlendirme gerektirmektedir.
Dil gereklilikleri
Bağışçıların dilinde gizlilik ve onay bilgileri.
Ne zamandan itibaren
İşleme başlamadan önce temsilci. Bağış sayfasında herhangi bir gereksiz izleme öncesinde onay, birçok platformun başarısız olduğu yerdir.
Belgeler ne kadar saklanır
Geçersiz bağışçı verilerini kalıcı olarak değil, tanımlı bir süre boyunca saklamak. Bağışçı geçmişlerinin süresiz olarak saklanması ceza almıştır.
Uymazsanız ne olur
20 milyon €'ya kadar veya cironun %4'ü, ve yetkililer hayır kurumlarını para cezasına çarptırmaktan çekinmemiştir: bu alandaki ilk Birleşik Krallık ve AB davalarının birçoğu bağışçı profilleme ve kuruluşlar arasında veri paylaşımı ile ilgilidir.
Kim denetler
Veri koruma otoriteleri, kamu toplama düzenleyen ulusal otoriteler ve AML yönleri için mali istihbarat birimleri.
Sınır nerede
Bir kuruluşun üyeliği kendisi dini veya siyasi inançları ortaya koyabilir, bu da üye listesini özel kategori verisi haline getirir. Madde 9(2)(d) uyarınca kâr amacı gütmeyen kuruluş muafiyeti, üyeleri ve düzenli temasları kapsar, ancak satın alınan listelere genel pazarlama yapmaz.
Bize sorulan sorular
- Hayır kurumları GDPR'den muaf mı?
- Hayır. Kâr amacı gütmeyen bir muafiyet yoktur. Tek muafiyet, kuruluş içinde üyelerin verilerini işlemek için Madde 9(2)(d) koşuludur.
- Bağışçı listelerini partner kuruluşlarla paylaşabilir miyiz?
- Sadece yasal bir temel ve şeffaflık ile ve inançlar ortaya konduğunda, bir Madde 9 koşulu ile. Onay olmadan bağışçı listelerini paylaşmak, birkaç üye devlette yaptırımlara neden olmuştur.
Sizin adınıza kim imzalar
AB temsilcisi Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Birleşik Krallık temsilcisi REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom