Politica de protecție a datelor
Ultima actualizare: martie 2026
1. Scop
Scopul acestei politici este de a se asigura că tot personalul care prelucrează date cu caracter personal în numele Scottish Accident face acest lucru în conformitate cu principiile Regulamentului general privind protecția datelor (GDPR).
2. Domeniul de aplicare
Scottish Accident se angajează să protejeze drepturile și confidențialitatea întregului personal și a altora, în conformitate cu GDPR 2016/679. Această politică se aplică tuturor angajaților, angajaților contractați și terților care prelucrează date cu caracter personal în numele Scottish Accident.
3. GDPR Principii
GDPR stabilește șapte principii cheie care stau la baza tuturor activităților de prelucrare a datelor. Scottish Accident se angajează să susțină fiecare dintre aceste principii:
- Legalitate, corectitudine și transparență: Datele personale trebuie prelucrate în mod legal, corect și transparent. Persoanele vizate trebuie să fie informate cu privire la modul în care sunt utilizate datele lor.
- Limitarea scopului: Datele cu caracter personal trebuie colectate în scopuri specificate, explicite și legitime și nu trebuie prelucrate în continuare într-un mod incompatibil cu acele scopuri.
- Minimizarea datelor: Datele cu caracter personal trebuie să fie adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile pentru care sunt prelucrate.
- Precizie: Datele personale trebuie să fie exacte și, acolo unde este necesar, păstrate la zi. Trebuie luate toate măsurile rezonabile pentru a se asigura că datele inexacte sunt șterse sau rectificate fără întârziere.
- Limitarea stocării: Datele cu caracter personal trebuie păstrate într-o formă care să permită identificarea persoanelor vizate pentru o perioadă nu mai mare decât este necesar pentru scopurile pentru care sunt prelucrate datele.
- Integritate și Confidențialitate: Datele cu caracter personal trebuie prelucrate într-o manieră care să asigure securitatea adecvată, inclusiv protecția împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, distrugerii sau deteriorarii accidentale.
- Responsabilitate: Operatorul de date este responsabil și trebuie să poată demonstra conformitatea cu toate principiile de mai sus.
4. Rolul lui Scottish Accident
Atunci când se ocupă de datele angajaților, Scottish Accident este un „operator de date”, așa cum este definit de GDPR. Aceasta înseamnă că Scottish Accident determină scopurile și mijloacele de prelucrare a datelor cu caracter personal referitoare la angajații săi.
Scottish Accident poate acționa, de asemenea, ca „procesator de date” atunci când prelucrează date cu caracter personal în numele altor organizații în cursul gestionării revendicărilor.
Scottish Accident numește un responsabil cu protecția datelor (DPO) care servește ca punct principal de contact cu Information Commissioner's Office (ICO) și se asigură că organizația își îndeplinește obligațiile conform GDPR.
5. Responsabil cu protecția datelor
Responsabilul cu protecția datelor al Scottish Accident este Nikki Milne, Manager de daune. DPO este responsabil pentru supravegherea strategiei de protecție a datelor și a implementării pentru a asigura conformitatea cu cerințele GDPR.
Pentru orice întrebări sau nelămuriri privind protecția datelor, vă rugăm să contactați DPO la adresa info@scottishaccident.co.uk.
6. Guvernare
Această politică a fost aprobată de directorul Scottish Accident. Acesta este revizuit anual pentru a se asigura că rămâne actual și eficient în lumina oricăror modificări aduse legislației, orientărilor sau practicilor organizaționale.
Nerespectarea acestei politici poate duce la acțiuni disciplinare. Orice încălcare a obligațiilor de protecție a datelor va fi tratată cu seriozitate și poate duce la proceduri disciplinare oficiale.
7. Drepturile persoanelor vizate
Toate persoanele vizate au următoarele drepturi conform GDPR:
- Dreptul de a acces informațiile deținute despre ei de către Scottish Accident.
- Dreptul de a asigurați-vă că informațiile sunt corecte și să solicite rectificarea oricăror date inexacte sau incomplete.
- Dreptul de a plangeti dacă sunt nemulțumiți de modul în care au fost tratate datele lor personale.
Pentru a vă exercita oricare dintre aceste drepturi, contactați-ne la adresa info@scottishaccident.co.uk . Dacă nu sunteți mulțumit de răspunsul nostru, aveți dreptul de a depune o plângere la Information Commissioner's Office (ICO) la ico.org.uk .
8. Angajații
Toți angajații Scottish Accident trebuie să respecte această politică și Regulile ICO GDPR atunci când procesează informații personale. Se așteaptă ca angajații să:
- Accesați numai datele personale necesare pentru rolul lor
- Nu dezvăluie datele personale persoanelor neautorizate
- Raportați imediat DPO orice încălcare a datelor sau suspectate încălcări
- Finalizați formarea privind protecția datelor, după cum este necesar
- Asigurați-vă că datele personale sunt stocate în siguranță și eliminate în mod corespunzător
9. Terți
Ceilalți care lucrează pentru sau în numele lui Scottish Accident trebuie să opereze în conformitate cu GDPR în orice moment atunci când manipulează datele cu caracter personal. Astfel de terți includ, dar nu se limitează la:
- Asiguratorii
- Avocații
- Brokerii
- Referitori
Toți terții care prelucrează date cu caracter personal în numele Scottish Accident sunt obligați să încheie acorduri adecvate de prelucrare a datelor pentru a asigura conformitatea cu GDPR.
10. Libertatea de informare
Scottish Accident nu este o autoritate publică și, prin urmare, nu este guvernată de Legea privind libertatea de informare. Cu toate acestea, Scottish Accident va coopera pe deplin cu toți clienții care sunt autorități publice și care fac obiectul Legii privind libertatea de informare, în măsura în care este necesar.
Întrebări privind protecția datelor?
Contactați responsabilul nostru cu protecția datelor la adresa info@scottishaccident.co.uk sau scrie-ne la 36 Speirs Wharf, Glasgow, G4 9TG.
