سياسة حماية البيانات
آخر تحديث: مارس 2026
1. الغرض
الغرض من هذه السياسة هو التأكد من أن جميع الموظفين الذين يقومون بمعالجة البيانات الشخصية نيابة عن Scottish Accident يفعلون ذلك وفقًا لمبادئ اللائحة العامة لحماية البيانات (GDPR).
2. النطاق
تلتزم Scottish Accident بحماية حقوق وخصوصية جميع الموظفين والآخرين وفقًا لـ GDPR 2016/679. تنطبق هذه السياسة على جميع الموظفين والموظفين المتعاقدين والأطراف الثالثة الذين يقومون بمعالجة البيانات الشخصية نيابة عن Scottish Accident.
3. GDPR المبادئ
تحدد GDPR سبعة مبادئ أساسية تدعم جميع أنشطة معالجة البيانات. تلتزم Scottish Accident بدعم كل من هذه المبادئ:
- الشرعية والعدالة والشفافية: يجب معالجة البيانات الشخصية بشكل قانوني وعادل وبطريقة شفافة. يجب إعلام أصحاب البيانات بكيفية استخدام بياناتهم.
- حدود الغرض: يجب جمع البيانات الشخصية لأغراض محددة وصريحة ومشروعة، وعدم معالجتها بطريقة لا تتوافق مع تلك الأغراض.
- تصغير البيانات: يجب أن تكون البيانات الشخصية كافية وذات صلة ومقتصرة على ما هو ضروري فيما يتعلق بالأغراض التي تتم معالجتها من أجلها.
- دقة: يجب أن تكون البيانات الشخصية دقيقة، ويتم تحديثها عند الضرورة. ويجب اتخاذ كل الخطوات المعقولة لضمان مسح البيانات غير الدقيقة أو تصحيحها دون تأخير.
- حدود التخزين: يجب الاحتفاظ بالبيانات الشخصية في شكل يسمح بتحديد أصحاب البيانات لمدة لا تزيد عن ما هو ضروري للأغراض التي تتم معالجة البيانات من أجلها.
- النزاهة والسرية: يجب معالجة البيانات الشخصية بطريقة تضمن الأمان المناسب، بما في ذلك الحماية من المعالجة غير المصرح بها أو غير القانونية وضد الفقدان العرضي أو التدمير أو الضرر.
- المساءلة: مراقب البيانات مسؤول عن جميع المبادئ المذكورة أعلاه ويجب أن يكون قادرًا على إثبات الالتزام بها.
4. دور Scottish Accident
عند التعامل مع بيانات الموظف، Scottish Accident هو "مراقب البيانات" كما هو محدد في GDPR. وهذا يعني أن Scottish Accident تحدد أغراض ووسائل معالجة البيانات الشخصية المتعلقة بموظفيها.
قد تعمل Scottish Accident أيضًا بمثابة "معالج بيانات" عند معالجة البيانات الشخصية نيابة عن مؤسسات أخرى في سياق إدارة المطالبات.
تقوم Scottish Accident بتعيين مسؤول حماية البيانات (DPO) الذي يعمل كنقطة اتصال أساسية مع Information Commissioner's Office (ICO) ويضمن وفاء المنظمة بالتزاماتها بموجب GDPR.
5. مسؤول حماية البيانات
مسؤول حماية البيانات في Scottish Accident هو نيكي ميلن، مدير المطالبات. مسؤول حماية البيانات مسؤول عن الإشراف على استراتيجية حماية البيانات وتنفيذها لضمان الامتثال لمتطلبات GDPR.
لأية استفسارات أو مخاوف تتعلق بحماية البيانات، يرجى الاتصال بمسؤول حماية البيانات على info@scottishaccident.co.uk.
6. الحوكمة
تمت الموافقة على هذه السياسة من قبل مدير Scottish Accident. وتتم مراجعتها على أساس سنوي للتأكد من أنها تظل حديثة وفعالة في ضوء أي تغييرات في التشريعات أو التوجيهات أو الممارسات التنظيمية.
قد يؤدي عدم الالتزام بهذه السياسة إلى اتخاذ إجراءات تأديبية. سيتم التعامل مع أي خرق لالتزامات حماية البيانات على محمل الجد وقد يؤدي إلى إجراءات تأديبية رسمية.
7. حقوق أصحاب البيانات
يتمتع جميع أصحاب البيانات بالحقوق التالية بموجب GDPR:
- الحق في وصول المعلومات التي يحتفظ بها عنهم Scottish Accident.
- الحق في التأكد من صحة المعلومات وطلب تصحيح أي بيانات غير دقيقة أو غير كاملة.
- الحق في يشتكي إذا كانوا غير راضين عن كيفية التعامل مع بياناتهم الشخصية.
لممارسة أي من هذه الحقوق، اتصل بنا على info@scottishaccident.co.uk . إذا لم تكن راضيًا عن ردنا، فلديك الحق في تقديم شكوى إلى Information Commissioner's Office (ICO) على ico.org.uk .
8. الموظفون
يجب على جميع موظفي Scottish Accident الالتزام بهذه السياسة وإرشادات ICO GDPR عند معالجة المعلومات الشخصية. يتوقع من الموظفين:
- الوصول فقط إلى البيانات الشخصية الضرورية لدورهم
- عدم الكشف عن البيانات الشخصية للأفراد غير المصرح لهم
- قم بالإبلاغ فورًا عن أي انتهاكات للبيانات أو انتهاكات مشتبه بها إلى مسؤول حماية البيانات (DPO).
- أكمل التدريب على حماية البيانات كما هو مطلوب
- التأكد من تخزين البيانات الشخصية بشكل آمن والتخلص منها بشكل مناسب
9. الأطراف الثالثة
يجب على الآخرين الذين يعملون لصالح Scottish Accident أو بالنيابة عنها العمل وفقًا لـ GDPR في جميع الأوقات عند التعامل مع البيانات الشخصية. وتشمل هذه الأطراف الثالثة، على سبيل المثال لا الحصر، ما يلي:
- شركات التأمين
- المحامون
- وسطاء
- المُحيلون
يُطلب من جميع الأطراف الثالثة التي تعالج البيانات الشخصية نيابة عن Scottish Accident الدخول في اتفاقيات معالجة البيانات المناسبة لضمان امتثال GDPR.
10. حرية المعلومات
Scottish Accident ليست هيئة عامة وبالتالي لا تخضع لقانون حرية المعلومات. ومع ذلك، ستتعاون Scottish Accident بشكل كامل مع أي عملاء يمثلون سلطات عامة ويخضعون لقانون حرية المعلومات، إلى الحد المطلوب.
استفسارات حماية البيانات؟
اتصل بمسؤول حماية البيانات لدينا على info@scottishaccident.co.uk أو راسلنا على 36 Speirs Wharf، Glasgow، G4 9TG.
