GDPR i vjerske organizacije
U suvremenom društvu, zaštita osobnih podataka zauzima središnje mjesto u očuvanju privatnosti i temeljnih prava svakog pojedinca. Primjena Opće uredbe (GDPR) osigurava okvir za zaštitu tih prava, no pitanje njezine usklađenosti postaje posebno izazovno kada je riječ o vjerskim organizacijama. Često se pogrešno smatra da se GDPR ne odnosi na vjerske organizacije. Međutim, takvo uvjerenje nema uporište u regulativi. GDPR predviđa mogućnost određenih izuzeća za vjerske organizacije, ali ta su izuzeća strogo ograničena i moraju biti jasno definirana u skladu s člankom 91. Uredbe. Važno je naglasiti da čak i uz ta izuzeća, osnovna pravila GDPR-a ostaju na snazi, uključujući obvezu poštovanja temeljnih načela zakonite, poštene i transparentne obrade osobnih podataka.
Obrada osobnih podataka od strane vjerskih organizacija prema GDPR-u
GDPR predviđa iznimku koja omogućuje crkvama i drugim tijelima s “vjerskom svrhom” obradu osjetljivih podataka, ali isključivo pod sljedećim uvjetima:
- "U sklopu svojih legitimnih aktivnosti" – obrada mora biti izravno povezana s legitimnim ciljevima vjerske organizacije.
- "Uz odgovarajuće zaštitne mjere" – organizacija mora osigurati tehničke i organizacijske mjere koje štite sigurnost podataka.
- "Pod uvjetom da se obrada odnosi isključivo na članove, bivše članove tijela ili osobe koje imaju redoviti kontakt s njim u vezi s njegovim svrhama" – obrada ne smije obuhvaćati osobe izvan ovog kruga.
- "Pod uvjetom da podaci nisu otkriveni izvan tog tijela bez pristanka ispitanika" – podaci se ne smiju dijeliti ili otkrivati bez izričitog pristanka pojedinca.
Obrada osobnih podataka smatra se zakonitom samo ako su navedeni uvjeti ispunjeni ili ako su zadovoljene druge iznimke, poput izričitog pristanka pojedinca za obradu.
Specifična pravila za crkve prema članku 91. GDPR-a
Istaknute usluge:
Istaknute usluge: