홈으로 돌아가기

개인정보 보호정책

최종 업데이트: 2026년 3월

1. 목적

이 정책의 목적은 Scottish Accident을 대신하여 개인 데이터를 처리하는 모든 직원이 일반 데이터 보호 규정(GDPR)의 원칙에 따라 처리하도록 하는 것입니다.

2. 범위

Scottish Accident은 GDPR 2016/679에 따라 모든 직원과 타인의 권리와 개인정보를 보호하기 위해 최선을 다하고 있습니다. 이 정책은 Scottish Accident을 대신하여 개인 데이터를 처리하는 모든 직원, 계약 직원 및 제3자에게 적용됩니다.

3. GDPR 원칙

GDPR은 모든 데이터 처리 활동을 뒷받침하는 7가지 주요 원칙을 제시합니다. Scottish Accident은 다음 각 원칙을 준수하기 위해 최선을 다하고 있습니다.

  1. 합법성, 공정성 및 투명성: 개인정보는 적법하고 공정하며 투명한 방식으로 처리되어야 합니다. 데이터 주체는 자신의 데이터가 어떻게 사용되는지 알려야 합니다.
  2. 목적 제한: 개인 데이터는 명시적이고 명시적이며 합법적인 목적을 위해 수집되어야 하며 해당 목적과 양립할 수 없는 방식으로 더 이상 처리되어서는 안 됩니다.
  3. 데이터 최소화: 개인 데이터는 적절하고, 관련성이 있어야 하며, 처리 목적과 관련하여 필요한 정도로 제한되어야 합니다.
  4. 정확성: 개인 데이터는 정확해야 하며 필요한 경우 최신 상태로 유지되어야 합니다. 부정확한 데이터가 지체 없이 삭제되거나 수정되도록 모든 합리적인 조치를 취해야 합니다.
  5. 저장용량 제한: 개인 데이터는 데이터 처리 목적에 필요한 기간 이상 동안 데이터 주체의 식별을 허용하는 형식으로 보관되어야 합니다.
  6. 무결성 및 기밀성: 개인 데이터는 무단 또는 불법 처리, 우발적인 손실, 파괴 또는 손상으로부터 보호하는 등 적절한 보안을 보장하는 방식으로 처리되어야 합니다.
  7. 책임: 데이터 컨트롤러는 위의 모든 원칙에 대한 책임이 있으며 이를 준수함을 입증할 수 있어야 합니다.

4. Scottish Accident의 역할

직원 데이터를 처리할 때 Scottish Accident은 GDPR에서 정의한 '데이터 컨트롤러'입니다. 이는 Scottish Accident이 직원과 관련된 개인 데이터를 처리하는 목적과 수단을 결정한다는 것을 의미합니다.

Scottish Accident은(는) 청구 관리 과정에서 다른 조직을 대신하여 개인 데이터를 처리할 때 '데이터 처리자' 역할을 할 수도 있습니다.

Scottish Accident은 Information Commissioner's Office(ICO)과의 기본 연락 창구 역할을 하고 조직이 GDPR에 따른 의무를 이행하는지 확인하는 데이터 보호 책임자(DPO)를 임명합니다.

5. 데이터 보호 책임자

Scottish Accident의 데이터 보호 책임자는 다음과 같습니다. 니키 밀른, 청구 관리자. DPO는 GDPR 요구 사항을 준수하도록 데이터 보호 전략 및 구현을 감독할 책임이 있습니다.

데이터 보호 관련 질문이나 우려 사항이 있는 경우 다음 주소로 DPO에 문의하세요. info@scottishaccident.co.uk.

6. 거버넌스

이 정책은 Scottish Accident 이사의 승인을 받았습니다. 법률, 지침 또는 조직 관행의 변경 사항을 고려하여 최신 상태를 유지하고 유효한지 확인하기 위해 매년 검토됩니다.

이 정책을 준수하지 않을 경우 징계 조치를 받을 수 있습니다. 데이터 보호 의무 위반은 심각하게 처리되며 공식적인 징계 절차로 이어질 수 있습니다.

7. 데이터 주체의 권리

모든 데이터 주체는 GDPR에 따라 다음과 같은 권리를 갖습니다.

  • 권리 입장 Scottish Accident이 보유하고 있는 정보입니다.
  • 권리 정보가 정확한지 확인하세요 부정확하거나 불완전한 데이터의 수정을 요청합니다.
  • 권리 불평하다 자신의 개인 데이터가 처리되는 방식에 만족하지 못하는 경우.

이러한 권리를 행사하려면 당사에 문의하십시오. info@scottishaccident.co.uk . 당사의 답변이 만족스럽지 않은 경우 Information Commissioner's Office(ICO)에 불만 사항을 접수할 권리가 있습니다. ico.org.uk .

8. 직원

Scottish Accident의 모든 직원은 개인 정보를 처리할 때 이 정책과 ICO GDPR 지침을 준수해야 합니다. 직원들은 다음을 기대합니다:

  • 자신의 역할에 필요한 개인 데이터에만 접근
  • 승인되지 않은 개인에게 개인 데이터를 공개하지 마십시오.
  • 데이터 위반 또는 위반이 의심되는 경우 즉시 DPO에 보고하세요.
  • 필요에 따라 데이터 보호 교육을 완료하세요.
  • 개인정보가 안전하게 저장되고 적절하게 폐기되는지 확인하세요.

9. 제3자

Scottish Accident을 위해 또는 대신하여 일하는 다른 사람들은 개인 데이터를 처리할 때 항상 GDPR에 따라 운영해야 합니다. 이러한 제3자에는 다음이 포함되지만 이에 국한되지는 않습니다.

  • 보험사
  • 변호사
  • 브로커
  • 추천인

Scottish Accident을 대신하여 개인 데이터를 처리하는 모든 제3자는 GDPR 규정 준수를 보장하기 위해 적절한 데이터 처리 계약을 체결해야 합니다.

10. 정보의 자유

Scottish Accident은(는) 공공 기관이 아니므로 정보 공개법의 적용을 받지 않습니다. 그러나 Scottish Accident은(는) 공공 기관이고 정보 자유법의 적용을 받는 모든 고객과 필요한 범위 내에서 전적으로 협력합니다.

데이터 보호 관련 질문이 있으신가요?

데이터 보호 담당자에게 문의하세요. info@scottishaccident.co.uk 또는 36 Speirs Wharf, Glasgow, G4 9TG번으로 편지를 보내주세요.