データ保護ポリシー
最終更新日: 2026 年 3 月
1. 目的
このポリシーの目的は、Scottish Accident に代わって個人データを処理するすべてのスタッフが一般データ保護規則 (GDPR) の原則に従っていることを保証することです。
2. 範囲
Scottish Accident は、GDPR 2016/679 に従って、すべてのスタッフおよびその他の人の権利とプライバシーを保護することに取り組んでいます。このポリシーは、Scottish Accident に代わって個人データを処理するすべての従業員、契約従業員、および第三者に適用されます。
3. GDPR 原則
GDPR は、すべてのデータ処理アクティビティの基礎となる 7 つの重要な原則を定めています。 Scottish Accident は、次の各原則を遵守することに尽力しています。
- 合法性、公平性、透明性: 個人データは合法的、公正かつ透明性のある方法で処理されなければなりません。データ主体は、データがどのように使用されているかについて知らされる必要があります。
- 目的の制限: 個人データは、指定された明示的かつ正当な目的のために収集されなければならず、それらの目的と矛盾する方法でさらに処理されてはなりません。
- データの最小化: 個人データは適切かつ関連性があり、処理される目的に関連して必要なものに限定されていなければなりません。
- 正確さ: 個人データは正確であり、必要に応じて最新の状態に保たれなければなりません。不正確なデータが遅滞なく消去または修正されるようにするには、あらゆる合理的な措置を講じる必要があります。
- ストレージの制限: 個人データは、データ処理の目的に必要な期間を超えて、データ主体の特定が可能な形式で保管しなければなりません。
- 誠実さと機密保持: 個人データは、無許可または違法な処理や偶発的な紛失、破壊、損傷からの保護を含む、適切なセキュリティを確保する方法で処理されなければなりません。
- 説明責任: データ管理者は、上記の原則すべてに責任を負い、その遵守を実証できなければなりません。
4. Scottish Accident の役割
従業員データを扱う場合、Scottish Accident は GDPR で定義されている「データ コントローラー」です。これは、Scottish Accident が従業員に関する個人データを処理する目的と手段を決定することを意味します。
Scottish Accident は、請求を管理する過程で他の組織に代わって個人データを処理する場合、「データ処理者」として機能することもあります。
Scottish Accident は、Information Commissioner's Office (ICO) との主な連絡窓口として機能するデータ保護責任者 (DPO) を任命し、組織が GDPR に基づく義務を確実に履行できるようにします。
5. データ保護責任者
Scottish Accident のデータ保護責任者は次のとおりです。 ニッキー・ミルン、クレームマネージャー。 DPO は、GDPR 要件への準拠を確保するために、データ保護戦略と実装を監督する責任があります。
データ保護に関するご質問や懸念がある場合は、DPO までお問い合わせください。 info@scottishaccident.co.uk.
6. ガバナンス
このポリシーは Scottish Accident のディレクターによって承認されています。これは、法律、ガイダンス、または組織慣行の変更を考慮して、最新かつ有効であることを確認するために毎年見直されます。
このポリシーに従わない場合は、懲戒処分が科される可能性があります。データ保護義務の違反は真剣に扱われ、正式な懲戒手続きにつながる可能性があります。
7. データ主体の権利
すべてのデータ主体は、GDPR に基づいて次の権利を有します。
- ~する権利 アクセス Scottish Accident によって保持されているそれらに関する情報。
- ~する権利 情報が正しいことを確認する 不正確または不完全なデータの修正を要求すること。
- ~する権利 不平をいう 自分の個人データの扱われ方に不満がある場合。
これらの権利を行使するには、次のアドレスまでご連絡ください。 info@scottishaccident.co.uk 。当社の対応にご満足いただけない場合は、Information Commissioner's Office (ICO) に苦情を申し立てる権利があります。 ico.org.uk .
8. 従業員
Scottish Accident のすべての従業員は、個人情報を処理する際に、このポリシーと ICO GDPR ガイドラインに従わなければなりません。従業員には次のことが期待されます。
- 役割に必要な個人データのみにアクセスする
- 個人データを権限のない個人に開示しないでください
- データ侵害または侵害の疑いがある場合は、直ちに DPO に報告してください。
- 必要に応じてデータ保護トレーニングを完了する
- 個人データが安全に保管され、適切に処分されるようにする
9. 第三者
Scottish Accident のために、またはその代理として働く他の人は、個人データを扱う際には常に GDPR に従って行動する必要があります。かかる第三者には以下が含まれますが、これらに限定されません。
- 保険会社
- 弁護士
- ブローカー
- 参照者
Scottish Accident に代わって個人データを処理するすべての第三者は、GDPR への準拠を確保するために適切なデータ処理契約を結ぶ必要があります。
10. 情報の自由
Scottish Accident は公的機関ではないため、情報公開法の規制を受けません。ただし、Scottish Accident は、公的機関であり、情報公開法の対象となるクライアントに対しては、必要な範囲で全面的に協力します。
データ保護に関する質問ですか?
弊社のデータ保護担当者までお問い合わせください。 info@scottishaccident.co.uk または、36 Speirs Wharf、Glasgow、G4 9TG までメールでお問い合わせください。
