ডেটা সুরক্ষা নীতি
সর্বশেষ আপডেট: মার্চ 2026
1. উদ্দেশ্য
এই নীতির উদ্দেশ্য হল নিশ্চিত করা যে সমস্ত কর্মী যারা Scottish Accident এর পক্ষে ব্যক্তিগত ডেটা প্রক্রিয়া করেন তারা সাধারণ ডেটা সুরক্ষা রেগুলেশন (GDPR) এর নীতি অনুসারে তা করেন৷
2. সুযোগ
Scottish Accident GDPR 2016/679 অনুযায়ী সমস্ত কর্মী এবং অন্যদের অধিকার এবং গোপনীয়তা রক্ষা করতে প্রতিশ্রুতিবদ্ধ। এই নীতিটি সমস্ত কর্মচারী, চুক্তিবদ্ধ কর্মচারী এবং তৃতীয় পক্ষের জন্য প্রযোজ্য যারা Scottish Accident এর পক্ষে ব্যক্তিগত ডেটা প্রক্রিয়া করে।
3. GDPR নীতি
GDPR সাতটি মূল নীতি নির্ধারণ করে যা সমস্ত ডেটা প্রসেসিং কার্যক্রমকে আন্ডারপিন করে। Scottish Accident এই নীতিগুলির প্রতিটি বজায় রাখতে প্রতিশ্রুতিবদ্ধ:
- আইনানুগতা, ন্যায্যতা এবং স্বচ্ছতা: ব্যক্তিগত তথ্য আইনত, ন্যায্যভাবে, এবং একটি স্বচ্ছ পদ্ধতিতে প্রক্রিয়া করা আবশ্যক। ডেটা বিষয়গুলিকে অবশ্যই তাদের ডেটা কীভাবে ব্যবহার করা হচ্ছে সে সম্পর্কে অবহিত করতে হবে।
- উদ্দেশ্য সীমাবদ্ধতা: ব্যক্তিগত ডেটা অবশ্যই নির্দিষ্ট, সুস্পষ্ট এবং বৈধ উদ্দেশ্যে সংগ্রহ করতে হবে এবং সেই উদ্দেশ্যগুলির সাথে বেমানান পদ্ধতিতে আরও প্রক্রিয়া করা হবে না।
- ডেটা মিনিমাইজেশন: ব্যক্তিগত ডেটা অবশ্যই পর্যাপ্ত, প্রাসঙ্গিক এবং সীমিত হতে হবে যে উদ্দেশ্যে এটি প্রক্রিয়া করা হয় তার সাথে সম্পর্কিত।
- নির্ভুলতা: ব্যক্তিগত তথ্য সঠিক হতে হবে এবং যেখানে প্রয়োজন, আপ টু ডেট রাখতে হবে। বিলম্ব না করে ভুল তথ্য মুছে ফেলা বা সংশোধন করা হয়েছে তা নিশ্চিত করার জন্য প্রতিটি যুক্তিসঙ্গত পদক্ষেপ নিতে হবে।
- স্টোরেজ সীমাবদ্ধতা: ব্যক্তিগত ডেটা অবশ্যই এমন একটি ফর্মে রাখতে হবে যা ডেটা বিষয়গুলির সনাক্তকরণের অনুমতি দেয় যে উদ্দেশ্যে ডেটা প্রক্রিয়া করা হয় তার জন্য প্রয়োজনীয়।
- সততা এবং গোপনীয়তা: ব্যক্তিগত ডেটা অবশ্যই এমনভাবে প্রক্রিয়া করা উচিত যা যথাযথ নিরাপত্তা নিশ্চিত করে, যার মধ্যে অননুমোদিত বা বেআইনি প্রক্রিয়াকরণের বিরুদ্ধে সুরক্ষা এবং দুর্ঘটনাজনিত ক্ষতি, ধ্বংস বা ক্ষতির বিরুদ্ধে সুরক্ষা সহ।
- জবাবদিহিতা: ডেটা কন্ট্রোলার উপরোক্ত সমস্ত নীতিগুলির জন্য দায়ী, এবং তাকে অবশ্যই সম্মতি প্রদর্শন করতে সক্ষম হতে হবে৷
4. Scottish Accident এর ভূমিকা
কর্মচারী ডেটা নিয়ে কাজ করার সময়, GDPR দ্বারা সংজ্ঞায়িত Scottish Accident হল একটি 'ডেটা কন্ট্রোলার'। এর মানে Scottish Accident এর কর্মীদের সাথে সম্পর্কিত ব্যক্তিগত ডেটা প্রক্রিয়াকরণের উদ্দেশ্য এবং উপায় নির্ধারণ করে।
Scottish Accident একটি 'ডেটা প্রসেসর' হিসাবে কাজ করতে পারে যখন দাবিগুলি পরিচালনা করার সময় অন্যান্য সংস্থার পক্ষে ব্যক্তিগত ডেটা প্রক্রিয়া করা হয়।
Scottish Accident একজন ডেটা সুরক্ষা অফিসার (DPO) নিযুক্ত করে যিনি Information Commissioner's Office (ICO) এর সাথে যোগাযোগের প্রাথমিক পয়েন্ট হিসাবে কাজ করেন এবং নিশ্চিত করেন যে সংস্থাটি GDPR এর অধীনে তার বাধ্যবাধকতাগুলি পূরণ করে৷
5. ডেটা সুরক্ষা অফিসার
Scottish Accident এর ডেটা প্রোটেকশন অফিসার নিকি মিলনে, দাবি ম্যানেজার. DPO GDPR প্রয়োজনীয়তাগুলির সাথে সম্মতি নিশ্চিত করার জন্য ডেটা সুরক্ষা কৌশল এবং বাস্তবায়নের তদারকির জন্য দায়ী।
যেকোন তথ্য সুরক্ষা প্রশ্ন বা উদ্বেগের জন্য, অনুগ্রহ করে এখানে DPO-এর সাথে যোগাযোগ করুন৷ info@scottishaccident.co.uk.
6. শাসন
এই নীতিটি Scottish Accident এর পরিচালক কর্তৃক অনুমোদিত হয়েছে। আইন, নির্দেশিকা, বা সাংগঠনিক অনুশীলনের যেকোনো পরিবর্তনের আলোকে এটি বর্তমান এবং কার্যকর রয়েছে তা নিশ্চিত করার জন্য এটি বার্ষিক ভিত্তিতে পর্যালোচনা করা হয়।
এই নীতি মেনে চলতে ব্যর্থ হলে শাস্তিমূলক ব্যবস্থা নেওয়া হতে পারে। ডেটা সুরক্ষার বাধ্যবাধকতার যে কোনও লঙ্ঘনকে গুরুত্ব সহকারে বিবেচনা করা হবে এবং আনুষ্ঠানিক শাস্তিমূলক ব্যবস্থা নেওয়া হতে পারে।
7. ডেটা বিষয়ের অধিকার
সমস্ত ডেটা বিষয়ের GDPR এর অধীনে নিম্নলিখিত অধিকার রয়েছে:
- অধিকার অ্যাক্সেস তাদের সম্পর্কে Scottish Accident দ্বারা রাখা তথ্য।
- অধিকার তথ্য সঠিক তা নিশ্চিত করুন এবং কোনো ভুল বা অসম্পূর্ণ তথ্য সংশোধনের অনুরোধ করা।
- অধিকার অভিযোগ যদি তারা তাদের ব্যক্তিগত ডেটা কীভাবে পরিচালনা করা হয়েছে তা নিয়ে অসন্তুষ্ট হন।
এই অধিকারগুলির যেকোনো একটি ব্যবহার করতে, আমাদের সাথে যোগাযোগ করুন info@scottishaccident.co.uk . আপনি যদি আমাদের প্রতিক্রিয়াতে সন্তুষ্ট না হন, তাহলে আপনার কাছে Information Commissioner's Office (ICO) এ অভিযোগ করার অধিকার রয়েছে ico.org.uk .
8. কর্মচারী
ব্যক্তিগত তথ্য প্রক্রিয়াকরণের সময় Scottish Accident-এর সকল কর্মচারীদের অবশ্যই এই নীতি এবং ICO GDPR নির্দেশিকা মেনে চলতে হবে। কর্মচারীদের প্রত্যাশিত:
- শুধুমাত্র ব্যক্তিগত ডেটা অ্যাক্সেস করুন যা তাদের ভূমিকার জন্য প্রয়োজনীয়
- অননুমোদিত ব্যক্তিদের ব্যক্তিগত তথ্য প্রকাশ করবেন না
- কোনো তথ্য লঙ্ঘন বা সন্দেহজনক লঙ্ঘন অবিলম্বে ডিপিওকে রিপোর্ট করুন
- প্রয়োজনীয় তথ্য সুরক্ষা প্রশিক্ষণ সম্পূর্ণ করুন
- নিশ্চিত করুন যে ব্যক্তিগত তথ্য নিরাপদে সংরক্ষণ করা হয়েছে এবং যথাযথভাবে নিষ্পত্তি করা হয়েছে
9. তৃতীয় পক্ষ
Scottish Accident এর পক্ষে বা পক্ষে কাজ করা অন্যরা ব্যক্তিগত ডেটা পরিচালনা করার সময় সর্বদা GDPR অনুযায়ী কাজ করতে হবে। এই ধরনের তৃতীয় পক্ষ অন্তর্ভুক্ত, কিন্তু সীমাবদ্ধ নয়:
- বীমাকারীরা
- সলিসিটর
- দালালরা
- রেফারার
সমস্ত তৃতীয় পক্ষ যারা Scottish Accident এর পক্ষে ব্যক্তিগত ডেটা প্রক্রিয়া করে তাদের GDPR সম্মতি নিশ্চিত করতে উপযুক্ত ডেটা প্রক্রিয়াকরণ চুক্তিতে প্রবেশ করতে হবে।
10. তথ্যের স্বাধীনতা
Scottish Accident একটি পাবলিক কর্তৃপক্ষ নয় এবং তাই তথ্যের স্বাধীনতা আইন দ্বারা নিয়ন্ত্রিত নয়৷ যাইহোক, Scottish Accident যেকোন ক্লায়েন্টদের সাথে সম্পূর্ণ সহযোগিতা করবে যারা পাবলিক অথরিটি এবং তথ্যের স্বাধীনতা আইনের সাপেক্ষে, প্রয়োজনীয় পরিমাণে।
তথ্য সুরক্ষা প্রশ্ন?
আমাদের ডেটা সুরক্ষা অফিসারের সাথে যোগাযোগ করুন info@scottishaccident.co.uk অথবা আমাদের কাছে 36 Speirs Wharf, Glasgow, G4 9TG এ লিখুন।
