← Ana sayfaREP27Tüm kategoriler

Kâr amacı gütmeyen kuruluşlar, bağış platformları ve üyelik organizasyonları

Veri koruma

Kısaca
GDPR Madde 27 uyarınca Birlikte Temsilci

Kimin ataması gerekir

AB'de bağışçılar, üyeler veya yararlanıcılar hakkında veri toplayan Birlik dışında kurulmuş kâr amacı gütmeyen kuruluşlar ve bağış platformları. Kâr amacı gütmeyen statüsü bir muafiyet yaratmaz: GDPR, kişisel verileri işleyen her veri kontrolörü için geçerlidir ve bağış toplama iletişimleri ticari olanlarla aynı pazarlama kurallarına tabidir.

Eşikler ve muafiyetler

Hiçbir eşik yoktur ve Madde 27(2) muafiyeti nadiren uygulanır çünkü bağışçı veritabanları ne tesadüfi ne de düşük risklidir. Bu sektörde yaygın olan dini veya siyasi aidiyeti ortaya koyan veriler, Madde 9 koşulunu gerektiren özel kategori verileridir.

Etikette ne bulunmalı

Fiziksel değil. Temsilcinin kimliği gizlilik bildiriminde, bağışların nasıl kullanıldığına dair şeffaf bilgiler ve bağış toplama iletişimleri için net onay mekanizmaları.

Pazar yeri alanları

Ödeme sağlayıcıları ve kart şemaları, bağış platformlarına kendi gerekli özenlerini uygular ve sınır ötesi bağış toplama, birkaç üye devlette kamu toplama ile ilgili ulusal kurallara tabi olmaktadır.

Saklamanız gereken belgeler

Madde 30 kayıtları, Madde 27 ataması, pazarlama için onay kayıtları, geçersiz bağışçılar için saklama süreleri, transfer mekanizması ve kuruluşun inançları veya siyasi görüşleri ortaya koyan verileri işlemesi durumunda, Madde 9 temeli, üye kuruluşlar için genellikle kâr amacı gütmeyen kuruluş muafiyetidir.

Standartlar ve testler

Geçerli değildir, ancak zenginlik taraması ve bağışçı profilleme yetkililer tarafından eleştirilmiş ve belgelenmiş bir değerlendirme gerektirmektedir.

Dil gereklilikleri

Bağışçıların dilinde gizlilik ve onay bilgileri.

Ne zamandan itibaren

İşleme başlamadan önce temsilci. Bağış sayfasında herhangi bir gereksiz izleme öncesinde onay, birçok platformun başarısız olduğu yerdir.

Belgeler ne kadar saklanır

Geçersiz bağışçı verilerini kalıcı olarak değil, tanımlı bir süre boyunca saklamak. Bağışçı geçmişlerinin süresiz olarak saklanması ceza almıştır.

Uymazsanız ne olur

20 milyon €'ya kadar veya cironun %4'ü, ve yetkililer hayır kurumlarını para cezasına çarptırmaktan çekinmemiştir: bu alandaki ilk Birleşik Krallık ve AB davalarının birçoğu bağışçı profilleme ve kuruluşlar arasında veri paylaşımı ile ilgilidir.

Kim denetler

Veri koruma otoriteleri, kamu toplama düzenleyen ulusal otoriteler ve AML yönleri için mali istihbarat birimleri.

Sınır nerede

Bir kuruluşun üyeliği kendisi dini veya siyasi inançları ortaya koyabilir, bu da üye listesini özel kategori verisi haline getirir. Madde 9(2)(d) uyarınca kâr amacı gütmeyen kuruluş muafiyeti, üyeleri ve düzenli temasları kapsar, ancak satın alınan listelere genel pazarlama yapmaz.

Bize sorulan sorular

Hayır kurumları GDPR'den muaf mı?
Hayır. Kâr amacı gütmeyen bir muafiyet yoktur. Tek muafiyet, kuruluş içinde üyelerin verilerini işlemek için Madde 9(2)(d) koşuludur.
Bağışçı listelerini partner kuruluşlarla paylaşabilir miyiz?
Sadece yasal bir temel ve şeffaflık ile ve inançlar ortaya konduğunda, bir Madde 9 koşulu ile. Onay olmadan bağışçı listelerini paylaşmak, birkaç üye devlette yaptırımlara neden olmuştur.
AB temsilcisi · yılda 290 €'dan itibaren

Sizin adınıza kim imzalar
AB temsilcisi Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Birleşik Krallık temsilcisi REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom

Bize ulaşınKategorinizi kontrol edin