Zásady—Zásady ochrany údajov GDPR
Tieto zásady si musíte prečítať, pretože poskytujú dôležité informácie o:
-
zásady ochrany údajov, ktoré musí spoločnosť dodržiavať;
-
čo znamená osobné informácie (alebo údaje) a citlivé osobné informácie (alebo údaje);
-
ako zhromažďujeme, používame a (v konečnom dôsledku) odstraňujeme osobné údaje a citlivé osobné údaje v súlade so zásadami ochrany údajov;
-
kde možno nájsť podrobnejšie informácie o súkromí, napr. o osobných údajoch, ktoré o vás zhromažďujeme a používame, ako sa používajú, uchovávajú a prenášajú, na aké účely, kroky podniknuté na zabezpečenie týchto informácií a ako dlho sa uchovávajú;
-
vaše práva a povinnosti v súvislosti s ochranou údajov; a
-
dôsledky nedodržania týchto zásad.
-
Úvod
-
Spoločnosť získava, uchováva a používa osobné informácie (tiež označované ako údaje) o uchádzačoch o zamestnanie a o súčasných a bývalých zamestnancoch, dočasných a agentúrnych pracovníkoch, dodávateľoch, stážistoch, dobrovoľníkoch a učňoch na množstvo konkrétnych zákonných účelov, ako je uvedené v Oznámenia o ochrane osobných údajov spoločnosti týkajúce sa náboru a zamestnania.
-
Tieto zásady stanovujú, ako dodržiavame naše povinnosti v oblasti ochrany údajov a ako sa snažíme chrániť osobné údaje týkajúce sa našej pracovnej sily. Jeho účelom je tiež zabezpečiť, aby zamestnanci rozumeli a dodržiavali pravidlá upravujúce zhromažďovanie, používanie a odstraňovanie osobných údajov, ku ktorým môžu mať prístup počas svojej práce.
-
Zaviazali sme sa dodržiavať naše povinnosti v oblasti ochrany údajov a vyjadrovať sa stručne, jasne a transparentne o tom, ako získavame a používame osobné údaje týkajúce sa našej pracovnej sily a ako (a kedy) tieto informácie vymažeme, keď už nebudú potrebné.
-
Poverenec pre ochranu údajov Spoločnosti je zodpovedný za informovanie a poradenstvo Spoločnosti a jej zamestnancom o jej povinnostiach v oblasti ochrany údajov a za monitorovanie dodržiavania týchto povinností a zásad Spoločnosti. Ak máte akékoľvek otázky alebo pripomienky k obsahu týchto zásad alebo ak potrebujete ďalšie informácie, mali by ste sa obrátiť na e-mail zodpovednej osoby pre ochranu údajov:dpo@confirmsend.co.
-
Rozsah
-
Tieto zásady sa vzťahujú na osobné údaje uchádzačov o zamestnanie a súčasných a bývalých zamestnancov vrátane zamestnancov, dočasných a agentúrnych pracovníkov, stážistov, dobrovoľníkov a učňov.
-
Zamestnanci by sa mali riadiť vyhlásením o ochrane osobných údajov spoločnosti a tam, kde je to vhodné, jej ďalšími relevantnými zásadami vrátane v súvislosti s internetom, e-mailom a komunikáciou, monitorovaním, sociálnymi médiami, bezpečnosťou informácií, uchovávaním údajov a informáciami z registra trestov, ktoré obsahujú ďalšie informácie týkajúce sa ochrany osobných údajov v týchto súvislostiach.
-
Tieto zásady budeme pravidelne kontrolovať a aktualizovať v súlade s našimi povinnosťami týkajúcimi sa ochrany údajov. Nie je súčasťou pracovnej zmluvy žiadneho zamestnanca a môžeme ho z času na čas zmeniť, aktualizovať alebo doplniť. Akékoľvek nové alebo upravené zásady rozošleme zamestnancom skôr, ako budú prijaté.
-
Definície
-
Informácie z registra trestov
znamená osobné informácie týkajúce sa odsúdení a trestných činov, obvinení, konaní a súvisiacich bezpečnostných opatrení;
-
Porušenie údajov
znamená porušenie bezpečnosti vedúce k náhodnému alebo nezákonnému zničeniu, strate, zmene, neoprávnenému sprístupneniu osobných údajov alebo prístupu k nim;
-
Subjekt údajov
znamená osobu, ktorej sa osobné informácie týkajú;
-
Osobné informácie
(niekedy známe ako osobné údaje) sú informácie týkajúce sa jednotlivca, ktorého možno z týchto informácií (priamo alebo nepriamo) identifikovať;
-
Informácie o spracovaní
znamená získavanie, zaznamenávanie, organizovanie, ukladanie, upravovanie, získavanie, zverejňovanie a/alebo ničenie informácií alebo používanie alebo čokoľvek s nimi;
-
Pseudonymizované
znamená proces, pri ktorom sa osobné údaje spracúvajú takým spôsobom, že ich nemožno použiť na identifikáciu fyzickej osoby bez použitia dodatočných informácií, ktoré sa uchovávajú oddelene a podliehajú technickým a organizačným opatreniam s cieľom zabezpečiť, aby osobné údaje nebolo možné priradiť identifikovateľná osoba;
-
Citlivé osobné údaje
(niekedy známe ako „osobitné kategórie osobných údajov“ alebo „citlivé osobné údaje“) znamenajú osobné informácie o rase, etnickom pôvode, politických názoroch, náboženskom alebo filozofickom presvedčení, členstve (alebo nečlenstve) v odboroch, genetických informáciách, biometrické informácie (ak sa používajú na identifikáciu jednotlivca) a informácie týkajúce sa zdravia, sexuálneho života alebo sexuálnej orientácie jednotlivca.
-
Zásady ochrany údajov
-
Spoločnosť bude pri spracúvaní osobných údajov dodržiavať nasledujúce zásady ochrany údajov:
-
budeme osobné údaje spracúvať zákonne, spravodlivo a transparentným spôsobom;
-
budeme zhromažďovať osobné údaje len na konkrétne, explicitné a legitímne účely a nebudeme ich spracovávať spôsobom, ktorý je nezlučiteľný s týmito legitímnymi účelmi;
-
budeme spracúvať iba tie osobné údaje, ktoré sú primerané, relevantné a nevyhnutné na príslušné účely;
-
budeme uchovávať presné a aktuálne osobné údaje a podnikneme primerané kroky, aby sme zabezpečili, že nepresné osobné údaje budú bezodkladne vymazané alebo opravené;
-
osobné údaje budeme uchovávať vo forme, ktorá umožňuje identifikáciu dotknutých osôb, nie dlhšie, ako je potrebné na účely, na ktoré sa údaje spracúvajú; a
-
prijmeme vhodné technické a organizačné opatrenia, aby sme zabezpečili, že osobné údaje budú uchovávané v bezpečí a chránené pred neoprávneným alebo nezákonným spracovaním a pred náhodnou stratou, zničením alebo poškodením.
-
Základ pre spracovanie osobných údajov
-
V súvislosti s akoukoľvek spracovateľskou činnosťou budeme pred prvým začatím spracovania a potom pravidelne počas jeho trvania:
-
preskúmať účely konkrétnej spracovateľskej činnosti a vybrať najvhodnejší právny základ (alebo základy) pre toto spracovanie, tj:
-
že dotknutá osoba súhlasila so spracovaním;
-
že spracovanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo na vykonanie krokov na žiadosť dotknutej osoby pred uzavretím zmluvy;
-
že spracovanie je nevyhnutné na splnenie zákonnej povinnosti, ktorá sa na Spoločnosť vzťahuje;
-
že spracúvanie je nevyhnutné na ochranu životne dôležitých záujmov dotknutej osoby alebo inej fyzickej osoby;
-
že spracúvanie je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme
-
že spracovanie je nevyhnutné na účely oprávnených záujmov Spoločnosti alebo tretej strany, okrem prípadov, keď nad týmito záujmami prevažujú záujmy základných práv a slobôd dotknutej osoby – pozri odsek 5.2 nižšie.
-
s výnimkou prípadov, keď je spracovanie založené na súhlase, presvedčte sa, že spracovanie je nevyhnutné na účel príslušného právneho základu (tj neexistuje iný primeraný spôsob na dosiahnutie tohto účelu);
-
zdokumentovať naše rozhodnutie o tom, ktorý právny základ sa uplatňuje, aby sme pomohli preukázať, že dodržiavame zásady ochrany údajov;
-
zahrnúť informácie o účeloch spracovania a jeho právnom základe do našich príslušných oznámení o ochrane osobných údajov;
-
ak sa spracúvajú citlivé osobné informácie, určiť aj zákonnú osobitnú podmienku spracúvania týchto informácií (pozri odsek 6.2.2 nižšie) a zdokumentovať ich; a
-
ak sa spracúvajú informácie o trestnom čine, tiež identifikujte zákonnú podmienku spracovania týchto informácií a zdokumentujte ich.
-
Pri určovaní, či sú oprávnené záujmy Spoločnosti tým najvhodnejším základom pre zákonné spracovanie, budeme:
-
vykonať posúdenie legitímnych záujmov (LIA) a viesť o ňom záznamy, aby sme zaistili, že môžeme odôvodniť svoje rozhodnutie;
-
ak LIA identifikuje významný vplyv na súkromie, zvážte, či musíme vykonať aj posúdenie vplyvu na ochranu údajov (DPIA)
-
udržiavať LIA pod kontrolou a opakovať ju, ak sa zmenia okolnosti; a
-
zahrnúť informácie o našich oprávnených záujmoch do našich príslušných upozornení o ochrane osobných údajov.
-
Citlivé osobné údaje
-
Citlivé osobné informácie sa niekedy označujú ako „osobitné kategórie osobných údajov“ alebo „citlivé osobné údaje“.
-
Spoločnosť môže z času na čas potrebovať spracovať citlivé osobné údaje. Citlivé osobné údaje budeme spracúvať iba v prípade, ak:
-
máme na to zákonný základ, ako je uvedené v odseku 5.1.1 vyššie, napr. je to nevyhnutné na plnenie pracovnej zmluvy, na splnenie zákonných povinností Spoločnosti alebo na účely oprávnených záujmov Spoločnosti; a
-
platí jedna z osobitných podmienok spracúvania citlivých osobných údajov, napr.
-
dotknutá osoba dala výslovný súhlas;
-
spracúvanie je nevyhnutné na účely výkonu pracovnoprávnych práv alebo povinností Spoločnosti alebo dotknutej osoby;
-
spracovanie je nevyhnutné na ochranu životne dôležitých záujmov dotknutej osoby a dotknutá osoba nie je fyzicky schopná poskytnúť súhlas;
-
spracúvanie sa týka osobných údajov, ktoré dotknutá osoba zjavne zverejňuje;
-
spracovanie je nevyhnutné na určenie, výkon alebo obhajobu právnych nárokov; alebo
-
spracovanie je nevyhnutné z dôvodov závažného verejného záujmu.
-
Pred spracovaním akýchkoľvek citlivých osobných údajov musia zamestnanci informovať úradníka pre ochranu údajov o navrhovanom spracovaní, aby úradník pre ochranu údajov mohol posúdiť, či spracovanie spĺňa kritériá uvedené vyššie.
-
Citlivé osobné údaje nebudú spracované, kým:
-
vykonalo sa posúdenie uvedené v odseku 6.3; a
-
dotknutá osoba bola riadne informovaná (prostredníctvom oznámenia o ochrane osobných údajov alebo inak) o povahe spracovania, účeloch, na ktoré sa vykonáva, a o právnom základe.
-
Spoločnosť nebude vykonávať automatizované rozhodovanie (vrátane profilovania) na základe citlivých osobných údajov akejkoľvek fyzickej osoby.
-
Oznámenie spoločnosti o ochrane osobných údajov o ochrane osobných údajov stanovuje typy citlivých osobných údajov, ktoré spoločnosť spracúva, na čo sa používajú a právny základ spracúvania.
-
Vo vzťahu k citlivým osobným informáciám bude Spoločnosť dodržiavať postupy uvedené v odsekoch 6.8 a 6.9 nižšie, aby sa ubezpečila, že dodržiava zásady ochrany údajov uvedené v odseku 4 vyššie.
-
Počas náborového procesu: Manažér úradníka pod vedením úradníka pre ochranu údajov zabezpečí, aby (s výnimkou prípadov, keď to zákon povoľuje inak):
-
počas užšieho výberu, pohovoru a rozhodovania sa nekladú žiadne otázky týkajúce sa citlivých osobných informácií, napr. rasy alebo etnického pôvodu, členstva v odboroch alebo zdravia;
-
ak sú prijaté citlivé osobné informácie, napr. uchádzač ich poskytne bez toho, aby bol o ne požiadaný v rámci svojho životopisu alebo počas pohovoru, nevedie sa o nich žiadny záznam a akýkoľvek odkaz na ne sa okamžite vymaže alebo zredukuje
-
každý vyplnený formulár na monitorovanie rovnakých príležitostí sa uchováva oddelene od formulára žiadosti jednotlivca a osoba, ktorá robí užší výber, vedie pohovor alebo prijíma rozhodnutie o prijatí do zamestnania, ho neuvidí;
-
kontroly „práva na prácu“ sa vykonávajú predtým, ako sa ponuka zamestnania stane nepodmienenou, a nie počas predchádzajúcich fáz užšieho výberu, pohovoru alebo rozhodovania;
-
nebudeme klásť otázky týkajúce sa zdravia v súvislosti s náborom alebo sa budeme pýtať len na otázky týkajúce sa zdravia po predložení ponuky zamestnania.
-
Počas zamestnania: Manažér kancelárie pod vedením úradníka pre ochranu údajov spracuje:
-
zdravotné informácie na účely správy nemocenských dávok, vedenia záznamov o neprítomnosti v chorobe, monitorovania dochádzky zamestnancov a poskytovania zdravotných a nemocenských dávok súvisiacich so zamestnaním;
-
citlivé osobné informácie na účely monitorovania rovnakých príležitostí a podávania správ o rovnosti v odmeňovaní. Ak je to možné, tieto informácie budú anonymizované; a
-
informácie o členstve v odboroch na účely personálnej administratívy a administrácie „check off“.
-
Informácie z registra trestov
-
Informácie z registra trestov budú spracované v súlade s Politikou informácií o registroch trestov spoločnosti.
-
Posúdenia vplyvu na ochranu údajov (DPIA)
-
Ak je pravdepodobné, že spracovanie povedie k vysokému riziku pre práva jednotlivca na ochranu údajov (napr. ak firma plánuje použiť novú formu technológie), pred začatím spracovania vykonáme DPIA na posúdenie:
-
či je spracúvanie nevyhnutné a primerané vo vzťahu k jeho účelu;
-
riziká pre jednotlivcov; a
-
aké opatrenia možno zaviesť na riešenie týchto rizík a ochranu osobných údajov.
-
Pred zavedením akejkoľvek novej formy technológie by preto zodpovedný manažér mal kontaktovať úradníka pre ochranu údajov, aby bolo možné vykonať DPIA.
-
V priebehu akéhokoľvek DPIA partner požiada o radu úradníka pre ochranu údajov a názory a akýchkoľvek iných relevantných zainteresovaných strán.
-
Dokumentácia a záznamy
-
Budeme viesť písomné záznamy o spracovateľských činnostiach, ktoré sú vysoko rizikové, tj môžu viesť k ohrozeniu práv a slobôd fyzických osôb alebo môžu zahŕňať citlivé osobné údaje alebo informácie z registra trestov, vrátane:
-
názov a podrobnosti o organizácii zamestnávateľa (a prípadne o iných kontrolóroch, zástupcovi zamestnávateľa a DPO)
-
účely spracovania;
-
opis kategórií jednotlivcov a kategórií osobných údajov;
-
kategórie príjemcov osobných údajov;
-
v prípade potreby podrobnosti o prenosoch do tretích krajín vrátane dokumentácie o zavedených zárukách mechanizmu prenosu;
-
ak je to možné, plány uchovávania; a
-
ak je to možné, opis technických a organizačných bezpečnostných opatrení.
-
V rámci našich záznamov o spracovateľských činnostiach dokumentujeme alebo prepájame dokumentáciu na:
-
informácie potrebné pre oznámenia o ochrane osobných údajov;
-
záznamy o súhlase;
-
zmluvy medzi prevádzkovateľom a sprostredkovateľom;
-
umiestnenie osobných údajov;
-
DPIA; a
-
záznamy o porušení ochrany údajov.
-
Ak spracúvame citlivé osobné údaje alebo informácie z registra trestov, budeme uchovávať písomné záznamy o:
-
príslušný účel (účely), na ktorý sa spracúvanie uskutočňuje, vrátane (ak je to potrebné, prečo je to potrebné na daný účel;
-
právny základ pre naše spracovanie; a
-
či uchovávame a vymazávame osobné údaje v súlade s našimi zásadami, a ak nie, dôvody nedodržiavania našich zásad.
-
Budeme vykonávať pravidelné kontroly osobných údajov, ktoré spracúvame, a zodpovedajúcim spôsobom aktualizovať našu dokumentáciu. To môže zahŕňať:
-
vykonávanie informačných auditov s cieľom zistiť, aké osobné údaje spoločnosť uchováva;
-
distribúcia dotazníkov a rozhovory so zamestnancami v rámci spoločnosti, aby sme získali úplnejší obraz o našich spracovateľských činnostiach; a
-
preskúmanie našich zásad, postupov, zmlúv a dohôd s cieľom riešiť oblasti, ako je uchovávanie, bezpečnosť a zdieľanie údajov.
-
Oznámenie o ochrane osobných údajov
-
Spoločnosť bude z času na čas vydávať oznámenia o ochrane osobných údajov, v ktorých vás bude informovať o osobných údajoch, ktoré o vás zhromažďujeme a uchovávame, ako môžete očakávať použitie vašich osobných údajov a na aké účely.
-
Prijmeme vhodné opatrenia na poskytovanie informácií v oznámeniach o ochrane osobných údajov v stručnej, transparentnej, zrozumiteľnej a ľahko dostupnej forme s použitím jasného a jednoduchého jazyka.
-
Individuálne práva
-
V súvislosti s vašimi osobnými údajmi máte (rovnako ako ostatné dotknuté osoby) nasledujúce práva:
-
byť informovaný o tom, ako, prečo a na akom základe sa tieto informácie spracúvajú – pozri Oznámenie o ochrane osobných údajov spoločnosti;
-
na získanie potvrdenia o tom, že sa vaše informácie spracúvajú, a na získanie prístupu k nim a niektorým ďalším informáciám podaním žiadosti o prístup subjektu – pozri Pravidlá spoločnosti týkajúce sa žiadostí o prístup subjektu;
-
dať opraviť údaje, ak sú nepresné alebo neúplné;
-
na vymazanie údajov, ak už nie sú potrebné na účel, na ktorý boli pôvodne zhromaždené/spracované, alebo ak neexistujú žiadne prevažujúce oprávnené dôvody na spracovanie (toto sa niekedy nazýva „právo byť zabudnutý“);
-
na obmedzenie spracúvania osobných údajov, ak sa spochybňuje presnosť údajov alebo je spracúvanie nezákonné (ale nechcete, aby boli údaje vymazané), alebo ak zamestnávateľ už osobné údaje nepotrebuje, ale Vy ich požadujete založiť, uplatniť alebo obhájiť právny nárok; a
-
na dočasné obmedzenie spracúvania osobných údajov, ak si myslíte, že nie sú presné (a zamestnávateľ preveruje, či sú presné), alebo ak ste namietali proti spracúvaniu (a zamestnávateľ zvažuje, či oprávnené dôvody organizácie prevažujú nad vašimi záujmami ).
-
Ak si želáte uplatniť niektoré z práv v odsekoch 11.1.3 až 11.1.6, kontaktujte, prosím, zodpovednú osobu.
-
Individuálne záväzky
-
Jednotlivci sú zodpovední za to, aby pomohli Firme udržiavať ich osobné údaje aktuálne. Mali by ste informovať Office Managera, ak sa zmenia informácie, ktoré ste firme poskytli, napríklad ak sa presťahujete alebo zmeníte podrobnosti o bankovom účte alebo účte stavebnej sporiteľne, na ktorý vám vyplácajú peniaze.
-
Počas zamestnania alebo zákazky môžete mať prístup k osobným údajom iných zamestnancov, dodávateľov a klientov Spoločnosti. Ak áno, Spoločnosť od vás očakáva, že pomôžete splniť jej povinnosti týkajúce sa ochrany údajov voči týmto jednotlivcom. Mali by ste si napríklad uvedomiť, že môžu využívať aj práva uvedené v odseku 11.1 vyššie
-
Ak máte prístup k osobným údajom, musíte:
-
pristupovať iba k osobným údajom, ku ktorým máte oprávnenie pristupovať, a iba na oprávnené účely;
-
umožniť ostatným zamestnancom spoločnosti prístup k osobným údajom iba vtedy, ak majú príslušné oprávnenie;
-
jednotlivcom, ktorí nie sú zamestnancami firmy, povoľte prístup k osobným informáciám iba vtedy, ak na to máte osobitné oprávnenie od úradníka pre ochranu údajov;
-
uchovávať osobné údaje v bezpečí (napr. dodržiavaním pravidiel o prístupe do priestorov, počítačovom prístupe, ochrane heslom a bezpečnom ukladaní a likvidácii súborov a iných preventívnych opatreniach stanovených v politike informačnej bezpečnosti firmy;
-
nebude odstraňovať osobné údaje alebo zariadenia obsahujúce osobné údaje (alebo ktoré je možné použiť na prístup k nim) z priestorov Spoločnosti, pokiaľ nie sú zavedené vhodné bezpečnostné opatrenia (ako je pseudonymizácia, šifrovanie alebo ochrana heslom) na zabezpečenie informácií a zariadenia; a
-
neuchovávať osobné údaje na miestnych diskoch alebo na osobných zariadeniach, ktoré sa používajú na pracovné účely;
-
Mali by ste sa obrátiť na úradníka pre ochranu údajov, ak máte obavy alebo podozrenie, že došlo (alebo prebieha alebo pravdepodobne nastane) jedna z nasledujúcich udalostí:
-
spracúvanie osobných údajov bez zákonného základu na ich spracúvanie alebo v prípade citlivých osobných údajov bez toho, aby bola splnená jedna z podmienok v bode 6.2.2;
-
akékoľvek porušenie ochrany údajov, ako je uvedené v odseku 15.1 nižšie;
-
prístup k osobným údajom bez riadneho povolenia;
-
osobné údaje nie sú uchovávané alebo vymazané bezpečne;
-
odstránenie osobných údajov alebo zariadení obsahujúcich osobné údaje (alebo ktoré je možné použiť na prístup k nim) z priestorov Spoločnosti bez zavedenia vhodných bezpečnostných opatrení;
-
akékoľvek iné porušenie týchto zásad alebo akýchkoľvek zásad ochrany údajov uvedených v odseku 4.1 vyššie.
-
Informačná bezpečnosť
-
Spoločnosť použije vhodné technické a organizačné opatrenia v súlade s Politikou informačnej bezpečnosti spoločnosti na zabezpečenie osobných údajov, a to najmä na ochranu pred neoprávneným alebo nezákonným spracovaním a pred náhodnou stratou, zničením alebo poškodením. Tieto môžu zahŕňať:
-
zabezpečiť, aby boli osobné údaje, ak je to možné, pseudonymizované alebo šifrované;
-
zabezpečenie trvalej dôvernosti, integrity, dostupnosti a odolnosti systémov a služieb spracovania;
-
zabezpečiť, aby v prípade fyzického alebo technického incidentu bolo možné včas obnoviť dostupnosť a prístup k osobným informáciám; a
-
proces pravidelného testovania, posudzovania a vyhodnocovania účinnosti technických a organizačných opatrení na zaistenie bezpečnosti spracovania.
-
Ak spoločnosť využíva externé organizácie na spracovanie osobných údajov vo svojom mene, je potrebné do zmlúv s týmito organizáciami zaviesť dodatočné bezpečnostné opatrenia na zabezpečenie bezpečnosti osobných údajov. V zmluvách s externými organizáciami sa musí najmä ustanoviť, že:
-
organizácia môže konať len na základe písomných pokynov firmy;
-
tí, ktorí spracúvajú údaje, podliehajú povinnosti dôvernosti;
-
sú prijaté primerané opatrenia na zaistenie bezpečnosti spracovania;
-
subdodávatelia sú zapojení len s predchádzajúcim súhlasom firmy a na základe písomnej zmluvy;
-
organizácia bude pomáhať Firme pri poskytovaní prístupu subjektu a umožnení jednotlivcom uplatňovať ich práva v súvislosti s ochranou údajov;
-
organizácia bude pomáhať Firme pri plnení jej povinností v súvislosti s bezpečnosťou spracovania, oznamovaním porušenia ochrany údajov a hodnotením vplyvu na ochranu údajov;
-
organizácia vymaže alebo vráti firme všetky osobné údaje, ako to požaduje na konci zmluvy; a
-
organizácia sa podrobí auditom a inšpekciám, poskytne firme akékoľvek informácie, ktoré potrebuje, aby sa uistila, že si obe plnia svoje povinnosti v oblasti ochrany údajov, a okamžite informuje firmu, ak bude požiadaná, aby urobila niečo, čo porušuje zákon o ochrane údajov.
-
Pred uzavretím akejkoľvek novej zmluvy zahŕňajúcej spracovanie osobných údajov externou organizáciou alebo pred zmenou existujúcej zmluvy musia príslušní zamestnanci požiadať o schválenie jej podmienok úradníka pre ochranu údajov;
-
Ukladanie a uchovávanie osobných údajov
-
Osobné údaje (a citlivé osobné údaje) budú uchovávané bezpečne v súlade s politikou bezpečnosti informácií spoločnosti.
-
Osobné údaje (a citlivé osobné údaje) by sa nemali uchovávať dlhšie, ako je nevyhnutné. Doba, počas ktorej by sa mali údaje uchovávať, bude závisieť od okolností vrátane dôvodov, prečo boli osobné údaje získané. Zamestnanci by sa mali riadiť politikou uchovávania záznamov spoločnosti, ktorá stanovuje príslušné obdobie uchovávania alebo kritériá, ktoré by sa mali použiť na určenie doby uchovávania. Ak existuje akákoľvek neistota, zamestnanci by sa mali poradiť s [úradníkom pre ochranu údajov;
-
Osobné údaje (a citlivé osobné údaje), ktoré už nie sú potrebné, budú natrvalo vymazané z našich informačných systémov a všetky tlačené kópie budú bezpečne zničené.
-
Porušenie údajov
-
Porušenie ochrany údajov môže mať rôzne formy, napríklad:
-
strata alebo krádež údajov alebo zariadení, na ktorých sú uložené osobné informácie;
-
neoprávnený prístup alebo použitie osobných údajov zo strany zamestnanca alebo tretej strany;
-
strata údajov v dôsledku zlyhania zariadenia alebo systémov (vrátane hardvéru a softvéru);
-
ľudská chyba, ako je náhodné vymazanie alebo zmena údajov;
-
nepredvídané okolnosti, ako napríklad požiar alebo povodeň;
-
úmyselné útoky na IT systémy, ako sú hacking, vírusy alebo phishingové podvody; a
-
„blagging“ trestné činy, pri ktorých sa informácie získavajú klamaním organizácie, ktorá ich vlastní.
-
Firma bude:
-
bez zbytočného odkladu, a ak je to možné, do 72 hodín odo dňa, keď sa o ňom dozvedel, podať požadované oznámenie o porušení ochrany údajov, ak je pravdepodobné, že bude mať za následok ohrozenie práv a slobôd fyzických osôb; a
-
upovedomiť dotknuté osoby, ak je pravdepodobné, že porušenie ochrany údajov bude mať za následok vysoké riziko pre ich práva a slobody a oznámenie vyžaduje zákon.
-
Medzinárodné prevody
-
Spoločnosť môže prenášať osobné údaje mimo Európskeho hospodárskeho priestoru (EHP) (ktorý zahŕňa krajiny Európskej únie a Island, Lichtenštajnsko a Nórsko) na základe toho, že táto krajina, územie alebo organizácia je označená ako krajina, územie alebo organizácia s primeranou úrovňou ochrany alebo že organizácia prijímajúca informácie poskytla primerané záruky prostredníctvom záväzných podnikových pravidiel alebo štandardných doložiek o ochrane údajov alebo dodržiavania schváleného kódexu správania, alebo s výslovným súhlasom klienta.
-
Školenie
-
Spoločnosť zabezpečí, aby boli zamestnanci primerane vyškolení v súvislosti s ich povinnosťami v oblasti ochrany údajov. Jednotlivci, ktorých úlohy si vyžadujú pravidelný prístup k osobným informáciám, alebo ktorí sú zodpovední za implementáciu týchto pravidiel alebo odpovedanie na žiadosti subjektov o prístup podľa týchto pravidiel, dostanú ďalšie školenie, ktoré im pomôže pochopiť ich povinnosti a ako ich dodržiavať.
-
Dôsledky nedodržania
-
Spoločnosť berie dodržiavanie týchto zásad veľmi vážne. Nedodržanie pravidiel:
-
ohrozuje jednotlivcov, ktorých osobné údaje sa spracúvajú; a
-
nesie so sebou riziko značných občianskoprávnych a trestných sankcií pre jednotlivca a firmu; a
-
môže za určitých okolností predstavovať trestný čin jednotlivca.
-
Vzhľadom na dôležitosť tejto politiky môže nesplnenie akejkoľvek požiadavky zamestnanca viesť k disciplinárnemu konaniu podľa našich postupov a toto konanie môže viesť k prepusteniu za hrubé porušenie pravidiel. Ak zamestnanec, ktorý nie je zamestnancom, poruší tieto zásady, môže byť s okamžitou platnosťou ukončená zmluva.
-
Ak máte akékoľvek otázky alebo obavy týkajúce sa čohokoľvek v týchto zásadách, neváhajte kontaktovať úradníka pre ochranu údajov;
Prečítal som si tieto zásady, rozumiem im a súhlasím s tým, že sa budem riadiť ich podmienkami.
Podpísané................................................. ...................................................... .