होम पर वापस जाएं

डेटा सुरक्षा नीति

अंतिम अद्यतन: मार्च 2026

1. उद्देश्य

इस नीति का उद्देश्य यह सुनिश्चित करना है कि सभी कर्मचारी जो Scottish Accident की ओर से व्यक्तिगत डेटा संसाधित करते हैं, वे सामान्य डेटा संरक्षण विनियमन (GDPR) के सिद्धांतों के अनुसार ऐसा करते हैं।

2। घेरा

Scottish Accident GDPR 2016/679 के अनुसार सभी कर्मचारियों और अन्य लोगों के अधिकारों और गोपनीयता की रक्षा के लिए प्रतिबद्ध है। यह नीति उन सभी कर्मचारियों, अनुबंधित कर्मचारियों और तीसरे पक्षों पर लागू होती है जो Scottish Accident की ओर से व्यक्तिगत डेटा संसाधित करते हैं।

3. GDPR सिद्धांत

GDPR सात प्रमुख सिद्धांत निर्धारित करता है जो सभी डेटा प्रोसेसिंग गतिविधियों को रेखांकित करते हैं। Scottish Accident इनमें से प्रत्येक सिद्धांत को बनाए रखने के लिए प्रतिबद्ध है:

  1. वैधानिकता, निष्पक्षता और पारदर्शिता: व्यक्तिगत डेटा को कानूनी, निष्पक्ष और पारदर्शी तरीके से संसाधित किया जाना चाहिए। डेटा विषयों को इस बारे में सूचित किया जाना चाहिए कि उनके डेटा का उपयोग कैसे किया जा रहा है।
  2. उद्देश्य सीमा: व्यक्तिगत डेटा को निर्दिष्ट, स्पष्ट और वैध उद्देश्यों के लिए एकत्र किया जाना चाहिए और उन उद्देश्यों के साथ असंगत तरीके से आगे संसाधित नहीं किया जाना चाहिए।
  3. डेटा न्यूनीकरण: व्यक्तिगत डेटा पर्याप्त, प्रासंगिक और उन उद्देश्यों के लिए आवश्यक तक सीमित होना चाहिए जिनके लिए इसे संसाधित किया गया है।
  4. शुद्धता: व्यक्तिगत डेटा सटीक होना चाहिए और, जहां आवश्यक हो, अद्यतन रखा जाना चाहिए। यह सुनिश्चित करने के लिए हर उचित कदम उठाया जाना चाहिए कि गलत डेटा को बिना किसी देरी के मिटा दिया जाए या ठीक कर दिया जाए।
  5. भंडारण सीमा: व्यक्तिगत डेटा को ऐसे रूप में रखा जाना चाहिए जो उन उद्देश्यों के लिए आवश्यक से अधिक समय तक डेटा विषयों की पहचान करने की अनुमति देता है जिनके लिए डेटा संसाधित किया जाता है।
  6. सत्यनिष्ठा और गोपनीयता: व्यक्तिगत डेटा को ऐसे तरीके से संसाधित किया जाना चाहिए जो उचित सुरक्षा सुनिश्चित करे, जिसमें अनधिकृत या गैरकानूनी प्रसंस्करण और आकस्मिक हानि, विनाश या क्षति के खिलाफ सुरक्षा शामिल है।
  7. जवाबदेही: डेटा नियंत्रक उपरोक्त सभी सिद्धांतों के लिए ज़िम्मेदार है और उनका अनुपालन प्रदर्शित करने में सक्षम होना चाहिए।

4. Scottish Accident की भूमिका

कर्मचारी डेटा के साथ व्यवहार करते समय, Scottish Accident एक 'डेटा नियंत्रक' है जैसा कि GDPR द्वारा परिभाषित किया गया है। इसका मतलब है कि Scottish Accident अपने कर्मचारियों से संबंधित व्यक्तिगत डेटा को संसाधित करने के उद्देश्यों और साधनों को निर्धारित करता है।

दावों के प्रबंधन के दौरान अन्य संगठनों की ओर से व्यक्तिगत डेटा संसाधित करते समय Scottish Accident 'डेटा प्रोसेसर' के रूप में भी कार्य कर सकता है।

Scottish Accident एक डेटा सुरक्षा अधिकारी (DPO) नियुक्त करता है जो Information Commissioner's Office (ICO) के साथ संपर्क के प्राथमिक बिंदु के रूप में कार्य करता है और यह सुनिश्चित करता है कि संगठन GDPR के तहत अपने दायित्वों को पूरा करता है।

5. डेटा संरक्षण अधिकारी

Scottish Accident का डेटा प्रोटेक्शन ऑफिसर है निक्की मिल्ने, दावा प्रबंधक। डीपीओ GDPR आवश्यकताओं के अनुपालन को सुनिश्चित करने के लिए डेटा सुरक्षा रणनीति और कार्यान्वयन की देखरेख के लिए जिम्मेदार है।

किसी भी डेटा सुरक्षा प्रश्न या चिंता के लिए, कृपया डीपीओ से संपर्क करें info@scottishaccident.co.uk.

6. शासन

इस नीति को Scottish Accident के निदेशक द्वारा अनुमोदित किया गया है। इसकी वार्षिक आधार पर समीक्षा की जाती है ताकि यह सुनिश्चित किया जा सके कि कानून, मार्गदर्शन या संगठनात्मक प्रथाओं में किसी भी बदलाव के आलोक में यह चालू और प्रभावी बना रहे।

इस नीति का अनुपालन करने में विफलता के परिणामस्वरूप अनुशासनात्मक कार्रवाई हो सकती है। डेटा सुरक्षा दायित्वों के किसी भी उल्लंघन को गंभीरता से लिया जाएगा और औपचारिक अनुशासनात्मक कार्यवाही हो सकती है।

7. डेटा विषयों के अधिकार

सभी डेटा विषयों के पास GDPR के तहत निम्नलिखित अधिकार हैं:

  • का अधिकार पहुँच उनके बारे में Scottish Accident द्वारा रखी गई जानकारी।
  • का अधिकार सुनिश्चित करें कि जानकारी सही है और किसी भी गलत या अपूर्ण डेटा के सुधार का अनुरोध करना।
  • का अधिकार शिकायत करना यदि वे इस बात से असंतुष्ट हैं कि उनके व्यक्तिगत डेटा को कैसे संभाला गया है।

इनमें से किसी भी अधिकार का प्रयोग करने के लिए, हमसे यहां संपर्क करें info@scottishaccident.co.uk . यदि आप हमारी प्रतिक्रिया से संतुष्ट नहीं हैं, तो आपको Information Commissioner's Office (ICO) के पास शिकायत दर्ज करने का अधिकार है। ico.org.uk .

8. कर्मचारी

व्यक्तिगत जानकारी संसाधित करते समय Scottish Accident के सभी कर्मचारियों को इस नीति और ICO GDPR दिशानिर्देशों का पालन करना होगा। कर्मचारियों से अपेक्षा की जाती है:

  • केवल व्यक्तिगत डेटा तक पहुंचें जो उनकी भूमिका के लिए आवश्यक है
  • अनधिकृत व्यक्तियों को व्यक्तिगत डेटा का खुलासा न करें
  • किसी भी डेटा उल्लंघन या संदिग्ध उल्लंघन की सूचना तुरंत डीपीओ को दें
  • आवश्यकतानुसार डेटा सुरक्षा प्रशिक्षण पूरा करें
  • सुनिश्चित करें कि व्यक्तिगत डेटा सुरक्षित रूप से संग्रहीत किया गया है और उचित तरीके से उसका निपटान किया गया है

9. तृतीय पक्ष

Scottish Accident के लिए या उसकी ओर से काम करने वाले अन्य लोगों को व्यक्तिगत डेटा संभालते समय हर समय GDPR के अनुसार काम करना चाहिए। ऐसे तृतीय पक्षों में शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं:

  • बीमा कंपनियों को
  • वकील
  • दलाल
  • सन्दर्भदाता

Scottish Accident की ओर से व्यक्तिगत डेटा संसाधित करने वाले सभी तृतीय पक्षों को GDPR अनुपालन सुनिश्चित करने के लिए उचित डेटा प्रोसेसिंग समझौते में प्रवेश करना आवश्यक है।

10. सूचना की स्वतंत्रता

Scottish Accident एक सार्वजनिक प्राधिकरण नहीं है और इसलिए सूचना की स्वतंत्रता अधिनियम द्वारा शासित नहीं है। हालाँकि, Scottish Accident ऐसे किसी भी ग्राहक के साथ पूरा सहयोग करेगा जो सार्वजनिक प्राधिकारी हैं और आवश्यक सीमा तक सूचना की स्वतंत्रता अधिनियम के अधीन हैं।

डेटा सुरक्षा प्रश्न?

हमारे डेटा सुरक्षा अधिकारी से संपर्क करें info@scottishaccident.co.uk या हमें 36 Speirs Wharf, Glasgow, G4 9TG पर लिखें।