ڈیٹا پروٹیکشن پالیسی
آخری بار اپ ڈیٹ کیا گیا: مارچ 2026
1. مقصد
اس پالیسی کا مقصد اس بات کو یقینی بنانا ہے کہ وہ تمام عملہ جو Scottish Accident کی جانب سے ذاتی ڈیٹا پر کارروائی کرتے ہیں وہ جنرل ڈیٹا پروٹیکشن ریگولیشن (GDPR) کے اصولوں کے مطابق ایسا کرتے ہیں۔
2. دائرہ کار
Scottish Accident GDPR 2016/679 کے مطابق تمام عملے اور دیگر کے حقوق اور رازداری کے تحفظ کے لیے پرعزم ہے۔ یہ پالیسی تمام ملازمین، معاہدہ شدہ ملازمین، اور فریق ثالث پر لاگو ہوتی ہے جو Scottish Accident کی جانب سے ذاتی ڈیٹا پر کارروائی کرتے ہیں۔
3. GDPR اصول
GDPR سات کلیدی اصول متعین کرتا ہے جو ڈیٹا پروسیسنگ کی تمام سرگرمیوں کو بنیاد بناتا ہے۔ Scottish Accident ان اصولوں میں سے ہر ایک کو برقرار رکھنے کے لیے پرعزم ہے:
- قانون سازی، انصاف پسندی اور شفافیت: ذاتی ڈیٹا پر قانونی، منصفانہ اور شفاف طریقے سے کارروائی ہونی چاہیے۔ ڈیٹا کے مضامین کو اس بارے میں آگاہ کیا جانا چاہیے کہ ان کا ڈیٹا کس طرح استعمال کیا جا رہا ہے۔
- مقصد کی حد: ذاتی ڈیٹا کو مخصوص، واضح، اور جائز مقاصد کے لیے جمع کیا جانا چاہیے اور ان مقاصد سے مطابقت نہ رکھنے والے انداز میں مزید کارروائی نہیں کی جانی چاہیے۔
- ڈیٹا مائنسائزیشن: ذاتی ڈیٹا مناسب، متعلقہ، اور ان مقاصد تک محدود ہونا چاہیے جن کے لیے اس پر کارروائی کی جاتی ہے۔
- درستگی: ذاتی ڈیٹا درست ہونا چاہیے اور جہاں ضروری ہو، اپ ٹو ڈیٹ رکھا جائے۔ اس بات کو یقینی بنانے کے لیے ہر معقول قدم اٹھایا جانا چاہیے کہ غلط ڈیٹا کو بغیر کسی تاخیر کے مٹا دیا جائے یا درست کیا جائے۔
- ذخیرہ کرنے کی حد: ذاتی ڈیٹا کو اس شکل میں رکھا جانا چاہیے جو ڈیٹا کے مضامین کی شناخت کی اجازت دیتا ہے اس مقصد کے لیے جس کے لیے ڈیٹا پر کارروائی کی جاتی ہے۔
- سالمیت اور رازداری: ذاتی ڈیٹا پر اس طریقے سے کارروائی کی جانی چاہیے جو مناسب سیکورٹی کو یقینی بنائے، بشمول غیر مجاز یا غیر قانونی پروسیسنگ اور حادثاتی نقصان، تباہی، یا نقصان سے تحفظ۔
- احتساب: ڈیٹا کنٹرولر مندرجہ بالا تمام اصولوں کے لیے ذمہ دار ہے، اور اس کی تعمیل کا مظاہرہ کرنے کے قابل ہونا چاہیے۔
4. Scottish Accident کا کردار
ملازم کے ڈیٹا کے ساتھ کام کرتے وقت، Scottish Accident ایک 'ڈیٹا کنٹرولر' ہے جیسا کہ GDPR کے ذریعے بیان کیا گیا ہے۔ اس کا مطلب ہے Scottish Accident اپنے ملازمین سے متعلق ذاتی ڈیٹا پر کارروائی کرنے کے مقاصد اور ذرائع کا تعین کرتا ہے۔
Scottish Accident دعووں کے انتظام کے دوران دیگر تنظیموں کی جانب سے ذاتی ڈیٹا پر کارروائی کرتے وقت 'ڈیٹا پروسیسر' کے طور پر بھی کام کر سکتا ہے۔
Scottish Accident ایک ڈیٹا پروٹیکشن آفیسر (DPO) کا تقرر کرتا ہے جو Information Commissioner's Office (ICO) کے ساتھ رابطے کے بنیادی نقطہ کے طور پر کام کرتا ہے اور اس بات کو یقینی بناتا ہے کہ تنظیم GDPR کے تحت اپنی ذمہ داریوں کو پورا کرتی ہے۔
5. ڈیٹا پروٹیکشن آفیسر
Scottish Accident کا ڈیٹا پروٹیکشن آفیسر ہے۔ نکی ملنی، کلیمز مینیجر۔ DPO GDPR کی ضروریات کی تعمیل کو یقینی بنانے کے لیے ڈیٹا کے تحفظ کی حکمت عملی اور عمل درآمد کی نگرانی کا ذمہ دار ہے۔
ڈیٹا کے تحفظ سے متعلق کسی بھی سوالات یا خدشات کے لیے، براہ کرم DPO سے رابطہ کریں۔ info@scottishaccident.co.uk.
6. گورننس
اس پالیسی کو Scottish Accident کے ڈائریکٹر نے منظور کیا ہے۔ اس کا سالانہ بنیادوں پر جائزہ لیا جاتا ہے تاکہ یہ یقینی بنایا جا سکے کہ یہ قانون سازی، رہنمائی، یا تنظیمی طریقوں میں کسی بھی تبدیلی کی روشنی میں موجودہ اور موثر رہے۔
اس پالیسی کی تعمیل میں ناکامی کے نتیجے میں تادیبی کارروائی ہو سکتی ہے۔ ڈیٹا کے تحفظ کی ذمہ داریوں کی کسی بھی خلاف ورزی کے ساتھ سنجیدگی سے سلوک کیا جائے گا اور اس پر باقاعدہ تادیبی کارروائی ہو سکتی ہے۔
7. ڈیٹا کے مضامین کے حقوق
تمام ڈیٹا مضامین کو GDPR کے تحت درج ذیل حقوق حاصل ہیں:
- کا حق رسائی ان کے بارے میں معلومات Scottish Accident نے رکھی ہیں۔
- کا حق یقینی بنائیں کہ معلومات درست ہیں۔ اور کسی بھی غلط یا نامکمل ڈیٹا کی اصلاح کی درخواست کرنا۔
- کا حق شکایت اگر وہ اس بات سے مطمئن نہیں ہیں کہ ان کے ذاتی ڈیٹا کو کیسے ہینڈل کیا گیا ہے۔
ان حقوق میں سے کسی کو استعمال کرنے کے لیے، ہم سے رابطہ کریں۔ info@scottishaccident.co.uk . اگر آپ ہمارے جواب سے مطمئن نہیں ہیں، تو آپ کو Information Commissioner's Office (ICO) پر شکایت درج کرانے کا حق ہے۔ ico.org.uk .
8. ملازمین
ذاتی معلومات پر کارروائی کرتے وقت Scottish Accident کے تمام ملازمین کو اس پالیسی اور ICO GDPR کے رہنما خطوط کی تعمیل کرنی ہوگی۔ ملازمین سے توقع کی جاتی ہے کہ:
- صرف ذاتی ڈیٹا تک رسائی حاصل کریں جو ان کے کردار کے لیے ضروری ہے۔
- غیر مجاز افراد کو ذاتی ڈیٹا ظاہر نہ کریں۔
- ڈیٹا کی کسی بھی خلاف ورزی یا مشتبہ خلاف ورزی کی اطلاع فوری طور پر ڈی پی او کو دیں۔
- ضرورت کے مطابق ڈیٹا پروٹیکشن ٹریننگ مکمل کریں۔
- یقینی بنائیں کہ ذاتی ڈیٹا کو محفوظ طریقے سے ذخیرہ کیا گیا ہے اور مناسب طریقے سے ضائع کیا گیا ہے۔
9. تیسرے فریق
Scottish Accident کے لیے یا اس کی جانب سے کام کرنے والے دیگر افراد کو ذاتی ڈیٹا کو سنبھالتے وقت ہر وقت GDPR کے مطابق کام کرنا چاہیے۔ ایسے تیسرے فریق میں شامل ہیں، لیکن ان تک محدود نہیں:
- بیمہ کنندگان
- وکیل
- بروکرز
- حوالہ دینے والے
Scottish Accident کی جانب سے ذاتی ڈیٹا پر کارروائی کرنے والے تمام فریقین کو GDPR کی تعمیل کو یقینی بنانے کے لیے مناسب ڈیٹا پروسیسنگ معاہدے کرنے کی ضرورت ہے۔
10. معلومات کی آزادی
Scottish Accident کوئی پبلک اتھارٹی نہیں ہے اور اس لیے فریڈم آف انفارمیشن ایکٹ کے زیر انتظام نہیں ہے۔ تاہم، Scottish Accident کسی بھی ایسے کلائنٹ کے ساتھ مکمل تعاون کرے گا جو پبلک اتھارٹیز ہیں اور معلومات کی آزادی کے قانون کے تابع ہیں، ضرورت کی حد تک۔
ڈیٹا تحفظ کے سوالات؟
ہمارے ڈیٹا پروٹیکشن آفیسر سے رابطہ کریں۔ info@scottishaccident.co.uk یا ہمیں 36 Speirs Wharf, Glasgow, G4 9TG پر لکھیں۔
