Rudi Nyumbani

Sera ya Ulinzi wa Data

Ilisasishwa mwisho: Machi 2026

1. Kusudi

Madhumuni ya sera hii ni kuhakikisha kwamba wafanyakazi wote wanaochakata data ya kibinafsi kwa niaba ya Scottish Accident wanafanya hivyo kwa mujibu wa kanuni za Kanuni ya Jumla ya Ulinzi wa Data (GDPR).

2. Upeo

Scottish Accident imejitolea kulinda haki na faragha ya wafanyakazi wote na watu wengine kwa mujibu wa GDPR 2016/679. Sera hii inatumika kwa wafanyikazi wote, wafanyikazi walio na kandarasi, na wahusika wengine ambao huchakata data ya kibinafsi kwa niaba ya Scottish Accident.

3. GDPR Kanuni

GDPR inaweka kanuni saba muhimu ambazo ni msingi wa shughuli zote za usindikaji wa data. Scottish Accident imejitolea kuzingatia kila moja ya kanuni hizi:

  1. Uhalali, Haki na Uwazi: Data ya kibinafsi lazima ichakatwa kihalali, kwa haki, na kwa njia ya uwazi. Wahusika wa data lazima wafahamishwe kuhusu jinsi data yao inavyotumiwa.
  2. Ukomo wa Kusudi: Data ya kibinafsi lazima ikusanywe kwa madhumuni mahususi, yaliyo wazi na halali na isichakatwa zaidi kwa njia isiyoafikiana na madhumuni hayo.
  3. Kupunguza Data: Data ya kibinafsi lazima iwe ya kutosha, inafaa, na iwe na mipaka kwa kile kinachohitajika kuhusiana na madhumuni ambayo inachakatwa.
  4. Usahihi: Data ya kibinafsi lazima iwe sahihi na, inapobidi, isasishwe. Kila hatua inayofaa inapaswa kuchukuliwa ili kuhakikisha kuwa data isiyo sahihi inafutwa au kurekebishwa bila kuchelewa.
  5. Ukomo wa Hifadhi: Data ya kibinafsi lazima iwekwe katika fomu inayoruhusu utambulisho wa masomo ya data kwa muda usiohitajika kwa madhumuni ambayo data huchakatwa.
  6. Uadilifu na Usiri: Data ya kibinafsi lazima ichakatwa kwa njia inayohakikisha usalama ufaao, ikijumuisha ulinzi dhidi ya uchakataji usioidhinishwa au usio halali na dhidi ya upotevu, uharibifu au uharibifu usioidhinishwa.
  7. Uwajibikaji: Kidhibiti cha data kinawajibika, na lazima kiwe na uwezo wa kuonyesha utiifu, kanuni zote zilizo hapo juu.

4. Jukumu la Scottish Accident

Wakati wa kushughulikia data ya mfanyakazi, Scottish Accident ni 'kidhibiti cha data' kama inavyofafanuliwa na GDPR. Hii inamaanisha Scottish Accident huamua madhumuni na njia za kuchakata data ya kibinafsi inayohusiana na wafanyikazi wake.

Scottish Accident pia inaweza kutumika kama ‘kichakataji data’ inapochakata data ya kibinafsi kwa niaba ya mashirika mengine wakati wa kudhibiti madai.

Scottish Accident huteua Afisa wa Ulinzi wa Data (DPO) ambaye hutumika kama kituo kikuu cha mawasiliano na Information Commissioner's Office (ICO) na kuhakikisha kuwa shirika linatimiza wajibu wake chini ya GDPR.

5. Afisa Ulinzi wa Data

Afisa wa Ulinzi wa Data wa Scottish Accident ni Nikki Milne, Meneja wa Madai. DPO ina jukumu la kusimamia mkakati wa ulinzi wa data na utekelezaji ili kuhakikisha utiifu wa mahitaji ya GDPR.

Kwa hoja au hoja zozote za ulinzi wa data, tafadhali wasiliana na DPO kwa info@scottishaccident.co.uk.

6. Utawala

Sera hii imeidhinishwa na Mkurugenzi wa Scottish Accident. Hukaguliwa kila mwaka ili kuhakikisha kuwa inasalia kuwa ya sasa na yenye ufanisi kwa kuzingatia mabadiliko yoyote ya sheria, mwongozo au desturi za shirika.

Kukosa kutii sera hii kunaweza kusababisha hatua za kinidhamu. Ukiukaji wowote wa majukumu ya ulinzi wa data utachukuliwa kwa uzito na unaweza kusababisha kesi rasmi za kinidhamu.

7. Haki za Masomo ya Data

Mada zote za data zina haki zifuatazo chini ya GDPR:

  • Haki ya ufikiaji habari inayoshikiliwa kuwahusu na Scottish Accident.
  • Haki ya hakikisha habari ni sahihi na kuomba kurekebishwa kwa data yoyote isiyo sahihi au isiyo kamili.
  • Haki ya kulalamika ikiwa hawajaridhika na jinsi data zao za kibinafsi zimeshughulikiwa.

Ili kutekeleza mojawapo ya haki hizi, wasiliana nasi kwa info@scottishaccident.co.uk . Ikiwa haujaridhika na majibu yetu, una haki ya kuwasilisha malalamiko kwa Information Commissioner's Office (ICO) kwa ico.org.uk .

8. Wafanyakazi

Wafanyakazi wote wa Scottish Accident lazima watii sera hii na ICO GDPR Miongozo wanapochakata maelezo ya kibinafsi. Wafanyakazi wanatarajiwa:

  • Fikia tu data ya kibinafsi ambayo ni muhimu kwa jukumu lao
  • Usifichue data ya kibinafsi kwa watu ambao hawajaidhinishwa
  • Ripoti ukiukaji wowote wa data au ukiukaji unaoshukiwa mara moja kwa DPO
  • Kamilisha mafunzo ya ulinzi wa data inavyohitajika
  • Hakikisha kwamba data ya kibinafsi imehifadhiwa kwa usalama na kutupwa ipasavyo

9. Vyama vya Tatu

Wengine wanaofanyia kazi au kwa niaba ya Scottish Accident lazima wafanye kazi kwa mujibu wa GDPR wakati wote wanaposhughulikia data ya kibinafsi. Wahusika wa tatu kama hao ni pamoja na, lakini sio mdogo kwa:

  • Bima
  • Mawakili
  • Madalali
  • Warejeleaji

Wahusika wengine wote ambao huchakata data ya kibinafsi kwa niaba ya Scottish Accident wanatakiwa kuingia katika mikataba ifaayo ya kuchakata data ili kuhakikisha GDPR kufuata.

10. Uhuru wa Habari

Scottish Accident si Mamlaka ya Umma na hivyo haiongozwi na Sheria ya Uhuru wa Habari. Hata hivyo, Scottish Accident itashirikiana kikamilifu na wateja wowote ambao ni Mashirika ya Umma na wako chini ya Sheria ya Uhuru wa Habari, kwa kiwango kinachohitajika.

Maswali ya ulinzi wa data?

Wasiliana na Afisa wetu wa Ulinzi wa Data kwa info@scottishaccident.co.uk au tuandikie kwa nambari 36 Speirs Wharf, Glasgow, G4 9TG.