Voltar ao início

Política de proteção de dados

Última atualização: março de 2026

1. Objetivo

O objetivo desta política é garantir que todos os funcionários que processam dados pessoais em nome de Scottish Accident o façam de acordo com os princípios do Regulamento Geral de Proteção de Dados (GDPR).

2. Escopo

Scottish Accident está empenhado em proteger os direitos e a privacidade de todos os funcionários e outros, de acordo com o GDPR 2016/679. Esta política se aplica a todos os funcionários, funcionários contratados e terceiros que processam dados pessoais em nome de Scottish Accident.

3. Princípios GDPR

O GDPR estabelece sete princípios fundamentais que sustentam todas as atividades de processamento de dados. Scottish Accident está empenhado em defender cada um destes princípios:

  1. Legalidade, Justiça e Transparência: Os dados pessoais devem ser processados ​​de forma legal, justa e transparente. Os titulares dos dados devem ser informados sobre a forma como os seus dados estão a ser utilizados.
  2. Limitação de finalidade: Os dados pessoais devem ser recolhidos para fins específicos, explícitos e legítimos e não devem ser processados ​​de forma incompatível com esses fins.
  3. Minimização de dados: Os dados pessoais devem ser adequados, relevantes e limitados ao necessário em relação às finalidades para as quais são tratados.
  4. Precisão: Os dados pessoais devem ser exatos e, quando necessário, mantidos atualizados. Todas as medidas razoáveis ​​devem ser tomadas para garantir que dados imprecisos sejam apagados ou retificados sem demora.
  5. Limitação de armazenamento: Os dados pessoais devem ser conservados de uma forma que permita a identificação dos titulares dos dados apenas durante o período necessário para as finalidades para as quais os dados são tratados.
  6. Integridade e Confidencialidade: Os dados pessoais devem ser processados ​​de uma forma que garanta a segurança adequada, incluindo proteção contra processamento não autorizado ou ilegal e contra perda, destruição ou danos acidentais.
  7. Responsabilidade: O responsável pelo tratamento de dados é responsável e deve ser capaz de demonstrar a conformidade com todos os princípios acima mencionados.

4. Papel de Scottish Accident

Ao lidar com dados de funcionários, Scottish Accident é um ‘controlador de dados’ conforme definido por GDPR. Isto significa que Scottish Accident determina as finalidades e os meios de tratamento dos dados pessoais relativos aos seus colaboradores.

Scottish Accident também pode atuar como “processador de dados” ao processar dados pessoais em nome de outras organizações no decurso da gestão de reclamações.

Scottish Accident nomeia um responsável pela proteção de dados (DPO) que atua como principal ponto de contato com o Information Commissioner's Office (ICO) e garante que a organização cumpra suas obrigações sob o GDPR.

5. Responsável pela Proteção de Dados

O responsável pela proteção de dados de Scottish Accident é Nikki Milne, Gerente de Reclamações. O DPO é responsável por supervisionar a estratégia e implementação de proteção de dados para garantir a conformidade com os requisitos GDPR.

Para quaisquer dúvidas ou preocupações sobre proteção de dados, entre em contato com o DPO em info@scottishaccident.co.uk.

6. Governança

Esta política foi aprovada pelo Diretor de Scottish Accident. É revisado anualmente para garantir que permaneça atualizado e eficaz à luz de quaisquer alterações na legislação, orientação ou práticas organizacionais.

O não cumprimento desta política pode resultar em ação disciplinar. Qualquer violação das obrigações de proteção de dados será tratada com seriedade e poderá levar a processos disciplinares formais.

7. Direitos dos Titulares dos Dados

Todos os titulares dos dados têm os seguintes direitos sob o GDPR:

  • O direito de acesso informações mantidas sobre eles por Scottish Accident.
  • O direito de garantir que as informações estejam corretas e solicitar a retificação de quaisquer dados imprecisos ou incompletos.
  • O direito de reclamar se estiverem insatisfeitos com a forma como os seus dados pessoais foram tratados.

Para exercer qualquer um destes direitos, contacte-nos em info@scottishaccident.co.uk . Se não estiver satisfeito com a nossa resposta, você tem o direito de apresentar uma reclamação junto ao Information Commissioner's Office (ICO) em ico.org.uk .

8. Funcionários

Todos os funcionários de Scottish Accident devem cumprir esta política e as Diretrizes ICO GDPR ao processar informações pessoais. Espera-se que os funcionários:

  • Acesse apenas os dados pessoais necessários para sua função
  • Não divulgar dados pessoais a pessoas não autorizadas
  • Relate quaisquer violações de dados ou suspeitas de violação imediatamente ao DPO
  • Conclua o treinamento em proteção de dados conforme necessário
  • Garantir que os dados pessoais sejam armazenados de forma segura e descartados de forma adequada

9. Terceiros

Outras pessoas que trabalham para ou em nome de Scottish Accident devem operar sempre de acordo com GDPR ao lidar com dados pessoais. Esses terceiros incluem, mas não estão limitados a:

  • Seguradoras
  • Solicitadores
  • Corretores
  • Referenciadores

Todos os terceiros que processam dados pessoais em nome de Scottish Accident são obrigados a celebrar acordos de processamento de dados apropriados para garantir a conformidade com GDPR.

10. Liberdade de Informação

Scottish Accident não é uma autoridade pública e, portanto, não é regido pela Lei de Liberdade de Informação. No entanto, Scottish Accident cooperará plenamente com quaisquer clientes que sejam Autoridades Públicas e estejam sujeitos à Lei de Liberdade de Informação, na medida necessária.

Dúvidas sobre proteção de dados?

Entre em contato com nosso responsável pela proteção de dados em info@scottishaccident.co.uk ou escreva para 36 Speirs Wharf, Glasgow, G4 9TG.