Política de protección de datos
Última actualización: marzo de 2026
1. Propósito
El propósito de esta política es garantizar que todo el personal que procesa datos personales en nombre de Scottish Accident lo haga de acuerdo con los principios del Reglamento General de Protección de Datos (GDPR).
2. Alcance
Scottish Accident se compromete a proteger los derechos y la privacidad de todo el personal y otras personas de acuerdo con el GDPR 2016/679. Esta política se aplica a todos los empleados, empleados contratados y terceros que procesan datos personales en nombre de Scottish Accident.
3. Principios GDPR
El GDPR establece siete principios clave que sustentan todas las actividades de procesamiento de datos. Scottish Accident se compromete a defender cada uno de estos principios:
- Legalidad, Equidad y Transparencia: Los datos personales deben procesarse de manera legal, justa y transparente. Los interesados deben ser informados sobre cómo se utilizan sus datos.
- Limitación del propósito: Los datos personales deben recopilarse para fines específicos, explícitos y legítimos y no procesarse posteriormente de manera incompatible con esos fines.
- Minimización de datos: Los datos personales deben ser adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados.
- Exactitud: Los datos personales deben ser exactos y, cuando sea necesario, mantenerse actualizados. Se deben tomar todas las medidas razonables para garantizar que los datos inexactos se borren o rectifiquen sin demora.
- Limitación de almacenamiento: Los datos personales deben conservarse en una forma que permita la identificación de los interesados durante no más tiempo del necesario para los fines para los cuales se procesan los datos.
- Integridad y Confidencialidad: Los datos personales deben procesarse de una manera que garantice la seguridad adecuada, incluida la protección contra el procesamiento no autorizado o ilegal y contra pérdida, destrucción o daño accidental.
- Responsabilidad: El responsable del tratamiento es responsable y debe poder demostrar el cumplimiento de todos los principios anteriores.
4. Papel de Scottish Accident
Cuando se trata de datos de empleados, Scottish Accident es un "responsable del tratamiento de datos" según lo define GDPR. Esto significa que Scottish Accident determina los fines y medios del procesamiento de datos personales relacionados con sus empleados.
Scottish Accident también puede actuar como "procesador de datos" cuando procese datos personales en nombre de otras organizaciones en el curso de la gestión de reclamaciones.
Scottish Accident designa un Delegado de Protección de Datos (DPO) que actúa como punto de contacto principal con Information Commissioner's Office (ICO) y garantiza que la organización cumpla con sus obligaciones en virtud de GDPR.
5. Delegado de Protección de Datos
El Delegado de Protección de Datos de Scottish Accident es Nikki Milne, Gerente de Reclamos. El DPO es responsable de supervisar la estrategia e implementación de protección de datos para garantizar el cumplimiento de los requisitos GDPR.
Para cualquier consulta o inquietud sobre protección de datos, comuníquese con el DPO en info@scottishaccident.co.uk.
6. Gobernanza
Esta política ha sido aprobada por el Director de Scottish Accident. Se revisa anualmente para garantizar que se mantenga actualizado y eficaz a la luz de cualquier cambio en la legislación, orientación o prácticas organizativas.
El incumplimiento de esta política puede dar lugar a medidas disciplinarias. Cualquier incumplimiento de las obligaciones de protección de datos será tratado con seriedad y podrá dar lugar a procedimientos disciplinarios formales.
7. Derechos de los interesados
Todos los interesados tienen los siguientes derechos en virtud del GDPR:
- el derecho a acceso información que tiene sobre ellos Scottish Accident.
- el derecho a asegurarse de que la información sea correcta y solicitar la rectificación de cualquier dato inexacto o incompleto.
- el derecho a quejarse si no están satisfechos con el tratamiento de sus datos personales.
Para ejercer cualquiera de estos derechos, póngase en contacto con nosotros en info@scottishaccident.co.uk . Si no está satisfecho con nuestra respuesta, tiene derecho a presentar una queja ante el Information Commissioner's Office (ICO) al ico.org.uk .
8. Empleados
Todos los empleados de Scottish Accident deben cumplir con esta política y las Directrices ICO GDPR al procesar información personal. Se espera que los empleados:
- Acceder únicamente a los datos personales que sean necesarios para su función.
- No divulgar datos personales a personas no autorizadas
- Informar inmediatamente al DPO de cualquier filtración de datos o sospecha de vulneración de datos.
- Completar la formación en protección de datos según sea necesario.
- Garantizar que los datos personales se almacenen de forma segura y se eliminen de forma adecuada
9. Terceros
Otras personas que trabajen para o en nombre de Scottish Accident deben operar de acuerdo con GDPR en todo momento cuando manejen datos personales. Dichos terceros incluyen, entre otros:
- Aseguradoras
- abogados
- Corredores
- Referentes
Todos los terceros que procesan datos personales en nombre de Scottish Accident deben celebrar acuerdos de procesamiento de datos adecuados para garantizar el cumplimiento de GDPR.
10. Libertad de información
Scottish Accident no es una Autoridad Pública y por lo tanto no se rige por la Ley de Libertad de Información. Sin embargo, Scottish Accident cooperará plenamente con cualquier cliente que sea Autoridad Pública y esté sujeto a la Ley de Libertad de Información, en la medida necesaria.
¿Consultas sobre protección de datos?
Contacta con nuestro Delegado de Protección de Datos en info@scottishaccident.co.uk o escríbenos al 36 Speirs Wharf, Glasgow, G4 9TG.
