Gegevensbeschermingsbeleid
Laatst bijgewerkt: maart 2026
1. Doel
Het doel van dit beleid is ervoor te zorgen dat alle medewerkers die namens Scottish Accident persoonsgegevens verwerken dit doen in overeenstemming met de beginselen van de Algemene Verordening Gegevensbescherming (GDPR).
2. Reikwijdte
Scottish Accident zet zich in voor het beschermen van de rechten en privacy van al het personeel en anderen in overeenstemming met GDPR 2016/679. Dit beleid is van toepassing op alle medewerkers, ingehuurde medewerkers en derden die namens Scottish Accident persoonsgegevens verwerken.
3. GDPR Principes
De GDPR bevat zeven belangrijke principes die ten grondslag liggen aan alle gegevensverwerkingsactiviteiten. Scottish Accident zet zich in voor het handhaven van elk van deze principes:
- Rechtmatigheid, eerlijkheid en transparantie: Persoonsgegevens moeten rechtmatig, eerlijk en op een transparante manier worden verwerkt. Betrokkenen moeten geïnformeerd worden over de manier waarop hun gegevens worden gebruikt.
- Doelbeperking: Persoonlijke gegevens moeten worden verzameld voor gespecificeerde, expliciete en legitieme doeleinden en mogen niet verder worden verwerkt op een manier die onverenigbaar is met die doeleinden.
- Gegevensminimalisatie: Persoonsgegevens moeten adequaat, ter zake dienend en beperkt zijn tot wat noodzakelijk is in relatie tot de doeleinden waarvoor zij worden verwerkt.
- Nauwkeurigheid: Persoonsgegevens moeten juist zijn en waar nodig actueel worden gehouden. Elke redelijke stap moet worden genomen om ervoor te zorgen dat onjuiste gegevens onverwijld worden gewist of gecorrigeerd.
- Opslagbeperking: Persoonsgegevens moeten in een vorm die identificatie van de betrokkenen mogelijk maakt, niet langer worden bewaard dan noodzakelijk is voor de doeleinden waarvoor de gegevens worden verwerkt.
- Integriteit en vertrouwelijkheid: Persoonlijke gegevens moeten worden verwerkt op een manier die een passende beveiliging garandeert, inclusief bescherming tegen ongeoorloofde of onwettige verwerking en tegen onopzettelijk verlies, vernietiging of schade.
- Verantwoordelijkheid: De verwerkingsverantwoordelijke is verantwoordelijk voor en moet de naleving van alle bovenstaande principes kunnen aantonen.
4. Rol van Scottish Accident
Bij de omgang met werknemersgegevens is Scottish Accident een ‘gegevensbeheerder’ zoals gedefinieerd door de GDPR. Dit betekent dat Scottish Accident het doel en de middelen bepaalt voor de verwerking van persoonsgegevens van zijn werknemers.
Scottish Accident kan ook optreden als ‘gegevensverwerker’ bij het verwerken van persoonsgegevens namens andere organisaties in het kader van het beheer van claims.
Scottish Accident benoemt een Data Protection Officer (DPO) die fungeert als primair aanspreekpunt voor de Information Commissioner's Office (ICO) en zorgt ervoor dat de organisatie haar verplichtingen onder de GDPR nakomt.
5. Functionaris voor gegevensbescherming
De functionaris voor gegevensbescherming van Scottish Accident is Nikki Milne, Claimmanager. De DPO is verantwoordelijk voor het toezicht op de gegevensbeschermingsstrategie en -implementatie om naleving van de GDPR-vereisten te garanderen.
Voor vragen of opmerkingen over gegevensbescherming kunt u contact opnemen met de DPO via info@scottishaccident.co.uk.
6. Bestuur
Dit beleid is goedgekeurd door de directeur van Scottish Accident. Het wordt jaarlijks herzien om ervoor te zorgen dat het actueel en effectief blijft in het licht van eventuele wijzigingen in de wetgeving, richtlijnen of organisatorische praktijken.
Het niet naleven van dit beleid kan leiden tot disciplinaire maatregelen. Elke inbreuk op de verplichtingen inzake gegevensbescherming zal serieus worden behandeld en kan leiden tot formele disciplinaire procedures.
7. Rechten van betrokkenen
Alle betrokkenen hebben de volgende rechten onder de GDPR:
- Het recht op toegang informatie die over hen wordt bewaard door Scottish Accident.
- Het recht op ervoor zorgen dat de informatie correct is en om rectificatie van onjuiste of onvolledige gegevens te verzoeken.
- Het recht op klagen als ze ontevreden zijn over de manier waarop met hun persoonsgegevens wordt omgegaan.
Als u een van deze rechten wilt uitoefenen, kunt u contact met ons opnemen via info@scottishaccident.co.uk . Als u niet tevreden bent met ons antwoord, heeft u het recht een klacht in te dienen bij de Information Commissioner's Office (ICO) via ico.org.uk .
8. Medewerkers
Alle medewerkers van Scottish Accident moeten dit beleid en de ICO GDPR Richtlijnen naleven bij het verwerken van persoonlijke informatie. Van medewerkers wordt verwacht dat zij:
- Krijg alleen toegang tot persoonsgegevens die nodig zijn voor hun rol
- Geef geen persoonlijke gegevens door aan onbevoegde personen
- Meld eventuele datalekken of vermoedelijke inbreuken onmiddellijk aan de DPO
- Volg indien nodig een gegevensbeschermingstraining
- Zorg ervoor dat persoonlijke gegevens veilig worden opgeslagen en op de juiste manier worden verwijderd
9. Derden
Anderen die voor of namens Scottish Accident werken, moeten te allen tijde in overeenstemming met de GDPR handelen bij de omgang met persoonsgegevens. Dergelijke derde partijen omvatten, maar zijn niet beperkt tot:
- Verzekeraars
- Advocaten
- Makelaars
- Verwijzers
Alle derde partijen die namens Scottish Accident persoonlijke gegevens verwerken, zijn verplicht passende gegevensverwerkingsovereenkomsten aan te gaan om naleving van GDPR te garanderen.
10. Vrijheid van informatie
Scottish Accident is geen overheidsinstantie en valt daarom niet onder de Freedom of Information Act. Scottish Accident zal echter, voor zover vereist, volledige medewerking verlenen aan cliënten die een publieke autoriteit zijn en onderworpen zijn aan de Freedom of Information Act.
Vragen over gegevensbescherming?
Neem contact op met onze functionaris voor gegevensbescherming via info@scottishaccident.co.uk of schrijf ons op 36 Speirs Wharf, Glasgow, G4 9TG.
