Политика защиты данных
Последнее обновление: март 2026 г.
1. Цель
Целью этой политики является обеспечение того, чтобы все сотрудники, обрабатывающие персональные данные от имени Scottish Accident, делали это в соответствии с принципами Общего регламента защиты данных (GDPR).
2. Область применения
Scottish Accident обязуется защищать права и конфиденциальность всех сотрудников и других лиц в соответствии с GDPR 2016/679. Эта политика распространяется на всех сотрудников, сотрудников, работающих по контракту, и третьих лиц, которые обрабатывают персональные данные от имени Scottish Accident.
3. GDPR Принципы
GDPR устанавливает семь ключевых принципов, лежащих в основе всей деятельности по обработке данных. Scottish Accident стремится поддерживать каждый из этих принципов:
- Законность, справедливость и прозрачность: Персональные данные должны обрабатываться законно, справедливо и прозрачно. Субъекты данных должны быть проинформированы о том, как используются их данные.
- Ограничение цели: Персональные данные должны собираться для определенных, явных и законных целей и не подлежат дальнейшей обработке способом, несовместимым с этими целями.
- Минимизация данных: Персональные данные должны быть адекватными, актуальными и ограничиваться тем, что необходимо для целей, для которых они обрабатываются.
- Точность: Персональные данные должны быть точными и, при необходимости, обновляться. Необходимо предпринять все разумные меры для незамедлительного удаления или исправления неточных данных.
- Ограничение хранения: Персональные данные должны храниться в форме, позволяющей идентифицировать субъектов данных, не дольше, чем это необходимо для целей, для которых данные обрабатываются.
- Честность и конфиденциальность: Персональные данные должны обрабатываться таким образом, чтобы обеспечить соответствующую безопасность, включая защиту от несанкционированной или незаконной обработки, а также от случайной потери, уничтожения или повреждения.
- Подотчетность: Контроллер данных несет ответственность и должен быть в состоянии продемонстрировать соблюдение всех вышеперечисленных принципов.
4. Роль Scottish Accident
При работе с данными сотрудников Scottish Accident является «контролером данных», как это определено GDPR. Это означает, что Scottish Accident определяет цели и способы обработки персональных данных своих сотрудников.
Scottish Accident также может выступать в качестве «обработчика данных» при обработке персональных данных от имени других организаций в ходе управления претензиями.
Scottish Accident назначает сотрудника по защите данных (DPO), который выступает в качестве основного контактного лица с Information Commissioner's Office (ICO) и обеспечивает выполнение организацией своих обязательств в соответствии с GDPR.
5. Сотрудник по защите данных
Уполномоченный по защите данных Scottish Accident Никки Милн, Менеджер по претензиям. DPO отвечает за контроль над стратегией защиты данных и ее реализацией, чтобы обеспечить соответствие требованиям GDPR.
По любым вопросам или проблемам, связанным с защитой данных, обращайтесь к DPO по адресу: info@scottishaccident.co.uk.
6. Управление
Эта политика была одобрена директором Scottish Accident. Он пересматривается ежегодно, чтобы гарантировать, что он остается актуальным и эффективным в свете любых изменений в законодательстве, руководствах или организационной практике.
Несоблюдение этой политики может повлечь за собой дисциплинарные взыскания. Любое нарушение обязательств по защите данных будет рассматриваться серьезно и может привести к официальному дисциплинарному разбирательству.
7. Права субъектов данных
Все субъекты данных имеют следующие права в соответствии с GDPR:
- Право на доступ информация, хранящаяся о них Scottish Accident.
- Право на убедитесь, что информация верна и требовать исправления любых неточных или неполных данных.
- Право на жаловаться если они недовольны тем, как обрабатываются их персональные данные.
Чтобы воспользоваться любым из этих прав, свяжитесь с нами по адресу: info@scottishaccident.co.uk . Если вы не удовлетворены нашим ответом, вы имеете право подать жалобу в Information Commissioner's Office (ICO) по адресу: ico.org.uk .
8. Сотрудники
Все сотрудники Scottish Accident должны соблюдать данную политику и Рекомендации ICO GDPR при обработке личной информации. Ожидается, что сотрудники:
- Доступ только к персональным данным, необходимым для выполнения их роли.
- Не разглашать персональные данные посторонним лицам
- Немедленно сообщайте DPO о любых утечках данных или предполагаемых утечках.
- Пройти обучение по защите данных по мере необходимости
- Убедитесь, что персональные данные хранятся надежно и утилизируются надлежащим образом.
9. Третьи лица
Другие лица, работающие на Scottish Accident или от его имени, должны всегда действовать в соответствии с GDPR при обработке персональных данных. К таким третьим лицам относятся, помимо прочего:
- Страховщики
- Адвокаты
- Брокеры
- Рефереры
Все третьи стороны, которые обрабатывают персональные данные от имени Scottish Accident, обязаны заключить соответствующие соглашения об обработке данных для обеспечения соответствия GDPR.
10. Свобода информации
Scottish Accident не является государственным органом и, следовательно, не регулируется Законом о свободе информации. Тем не менее, Scottish Accident будет в полной мере сотрудничать с любыми клиентами, которые являются государственными органами и подпадают под действие Закона о свободе информации, в необходимой степени.
Запросы по защите данных?
Свяжитесь с нашим специалистом по защите данных по адресу info@scottishaccident.co.uk или напишите нам по телефонам 36 Speirs Wharf, Glasgow, G4 9TG.
