Powrót do strony głównej

Polityka ochrony danych

Ostatnia aktualizacja: marzec 2026 r

1. Cel

Celem tej polityki jest zapewnienie, że wszyscy pracownicy przetwarzający dane osobowe w imieniu Scottish Accident robią to zgodnie z zasadami Ogólnego rozporządzenia o ochronie danych (GDPR).

2. Zakres

Scottish Accident zobowiązuje się do ochrony praw i prywatności wszystkich pracowników i innych osób zgodnie z GDPR 2016/679. Niniejsza polityka dotyczy wszystkich pracowników, pracowników kontraktowych i osób trzecich, które przetwarzają dane osobowe w imieniu Scottish Accident.

3. GDPR Zasady

GDPR określa siedem kluczowych zasad leżących u podstaw wszystkich działań związanych z przetwarzaniem danych. Scottish Accident zobowiązuje się do przestrzegania każdej z poniższych zasad:

  1. Zgodność z prawem, uczciwość i przejrzystość: Dane osobowe muszą być przetwarzane zgodnie z prawem, rzetelnie i przejrzyście. Osoby, których dane dotyczą, muszą zostać poinformowane o sposobie wykorzystania ich danych.
  2. Ograniczenie celu: Dane osobowe muszą być gromadzone w określonych, jednoznacznych i zgodnych z prawem celach i nie mogą być dalej przetwarzane w sposób niezgodny z tymi celami.
  3. Minimalizacja danych: Dane osobowe muszą być adekwatne, istotne i ograniczone do tego, co niezbędne do celów, w których są przetwarzane.
  4. Dokładność: Dane osobowe muszą być dokładne i, w razie potrzeby, aktualizowane. Należy podjąć wszelkie uzasadnione kroki, aby zapewnić niezwłoczne usunięcie lub sprostowanie nieprawidłowych danych.
  5. Ograniczenie przechowywania: Dane osobowe muszą być przechowywane w formie umożliwiającej identyfikację osób, których dane dotyczą, przez okres nie dłuższy, niż jest to konieczne do celów, dla których dane są przetwarzane.
  6. Uczciwość i poufność: Dane osobowe muszą być przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem.
  7. Odpowiedzialność: Administrator danych jest odpowiedzialny za wszystkie powyższe zasady i musi być w stanie wykazać ich przestrzeganie.

4. Rola Scottish Accident

W przypadku danych pracowników Scottish Accident jest „administratorem danych” w rozumieniu GDPR. Oznacza to, że Scottish Accident określa cele i sposoby przetwarzania danych osobowych dotyczących swoich pracowników.

Scottish Accident może także pełnić funkcję „procesora danych” przy przetwarzaniu danych osobowych w imieniu innych organizacji w ramach obsługi roszczeń.

Scottish Accident wyznacza inspektora ochrony danych (DPO), który pełni funkcję głównego punktu kontaktowego z Information Commissioner's Office (ICO) i zapewnia, że ​​organizacja wypełnia swoje obowiązki wynikające z GDPR.

5. Inspektor ochrony danych

Inspektorem ochrony danych Scottish Accident jest Nikki Milne, Menedżer ds. roszczeń. IOD jest odpowiedzialny za nadzorowanie strategii ochrony danych i jej wdrażania w celu zapewnienia zgodności z wymogami GDPR.

W przypadku jakichkolwiek pytań lub wątpliwości związanych z ochroną danych prosimy o kontakt z IOD pod adresem info@scottishaccident.co.uk.

6. Zarządzanie

Niniejsza polityka została zatwierdzona przez dyrektora Scottish Accident. Jest ona poddawana corocznemu przeglądowi w celu zapewnienia, że ​​jest aktualna i skuteczna w świetle wszelkich zmian w przepisach, wytycznych lub praktykach organizacyjnych.

Nieprzestrzeganie tej polityki może skutkować podjęciem działań dyscyplinarnych. Każde naruszenie obowiązków w zakresie ochrony danych będzie traktowane poważnie i może prowadzić do formalnego postępowania dyscyplinarnego.

7. Prawa osób, których dane dotyczą

Wszystkim osobom, których dane dotyczą, przysługują następujące prawa na mocy GDPR:

  • Prawo do dostęp informacje na ich temat przechowywane przez Scottish Accident.
  • Prawo do upewnij się, że informacje są prawidłowe oraz żądania sprostowania wszelkich nieprawidłowych lub niekompletnych danych.
  • Prawo do narzekać jeśli są niezadowoleni ze sposobu, w jaki obchodzono się z ich danymi osobowymi.

Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem info@scottishaccident.co.uk . Jeśli nie jesteś usatysfakcjonowany naszą odpowiedzią, masz prawo złożyć skargę do Information Commissioner's Office (ICO) pod adresem ico.org.uk .

8. Pracownicy

Wszyscy pracownicy Scottish Accident muszą przestrzegać niniejszej polityki oraz ICO GDPR Wytycznych podczas przetwarzania danych osobowych. Od pracowników oczekuje się:

  • Uzyskaj dostęp wyłącznie do danych osobowych niezbędnych do wykonywania ich roli
  • Nie udostępniać danych osobowych osobom nieupoważnionym
  • Wszelkie naruszenia danych lub podejrzenia naruszeń należy natychmiast zgłaszać inspektorowi ochrony danych
  • W razie potrzeby ukończ szkolenie z zakresu ochrony danych
  • Upewnij się, że dane osobowe są bezpiecznie przechowywane i odpowiednio usuwane

9. Strony trzecie

Inne osoby pracujące dla lub w imieniu Scottish Accident muszą zawsze postępować zgodnie z GDPR podczas przetwarzania danych osobowych. Takie strony trzecie obejmują między innymi:

  • Ubezpieczyciele
  • Prawnicy
  • Brokerzy
  • Polecające

Wszystkie osoby trzecie przetwarzające dane osobowe w imieniu Scottish Accident są zobowiązane do zawarcia odpowiednich umów o przetwarzaniu danych w celu zapewnienia zgodności z GDPR.

10. Wolność informacji

Scottish Accident nie jest organem publicznym i dlatego nie podlega przepisom ustawy o wolności informacji. Jednakże Scottish Accident będzie w pełni współpracować ze wszystkimi klientami będącymi władzami publicznymi i podlegającymi ustawie o wolności informacji, w wymaganym zakresie.

Pytania dotyczące ochrony danych?

Skontaktuj się z naszym inspektorem ochrony danych pod adresem info@scottishaccident.co.uk lub napisz do nas na numer 36 Speirs Wharf, Glasgow, G4 9TG.