О чём эта статья

Статья 91 позволяет церквям и религиозным объединениям, у которых уже были собственные комплексные правила защиты данных, продолжать их применять — при условии приведения в соответствие с GDPR.

91(1) — Сохранение существующих правил

Если в государстве-члене церкви и религиозные объединения или сообщества на момент вступления настоящего Регламента в силу применяют комплексные правила защиты физических лиц при обработке данных, такие правила могут продолжать применяться при условии их приведения в соответствие с настоящим Регламентом.

91(2) — Независимый надзор

Церкви и религиозные объединения, применяющие комплексные правила в соответствии с пунктом 1, подлежат надзору независимого надзорного органа, который может быть специализированным — при условии, что он соответствует условиям, установленным в Главе VI настоящего Регламента.

Почему это важно

Это узкое, но реальное исключение: некоторые церкви (например, в Германии) исторически имели собственные, давно действующие системы защиты данных прихожан. GDPR не требует их полной замены — только приведения в соответствие и независимого надзора, чтобы такой надзор не подменялся внутренней церковной структурой без независимости.