数据保护政策
最后更新时间:2026 年 3 月
1. 目的
本政策的目的是确保代表 Scottish Accident 处理个人数据的所有员工均遵守《通用数据保护条例》(GDPR) 的原则。
2.范围
Scottish Accident 致力于根据 GDPR 2016/679 保护所有员工和其他人的权利和隐私。本政策适用于代表 Scottish Accident 处理个人数据的所有员工、合同工和第三方。
3.GDPR原则
GDPR 规定了支撑所有数据处理活动的七个关键原则。 Scottish Accident 致力于维护以下每一项原则:
- 合法、公平、透明:个人数据必须以合法、公平、透明的方式处理。必须告知数据主体其数据的使用方式。
- 目的限制:个人数据的收集必须用于指定、明确和合法的目的,并且不得以与这些目的不相符的方式进行进一步处理。
- 数据最小化:个人数据必须充分、相关,并且仅限于与其处理目的相关的必要数据。
- 准确性:个人数据必须准确,并在必要时保持最新。必须采取一切合理步骤,确保立即删除或纠正不准确的数据。
- 存储限制:个人数据的保存形式必须允许识别数据主体,时间不得超过数据处理目的所需的时间。
- 诚信和保密:个人数据的处理方式必须确保适当的安全性,包括防止未经授权或非法处理以及意外丢失、毁坏或损坏。
- 问责制:数据控制者负责并且必须能够证明遵守所有上述原则。
4.Scottish Accident的作用
在处理员工数据时,Scottish Accident 是 GDPR 定义的“数据控制者”。这意味着 Scottish Accident 决定处理与其员工相关的个人数据的目的和方式。
在管理索赔的过程中代表其他组织处理个人数据时,Scottish Accident 还可以充当“数据处理者”。
Scottish Accident 任命一名数据保护官 (DPO),作为与 Information Commissioner's Office (ICO) 的主要联系人,并确保组织履行 GDPR 规定的义务。
5. 数据保护官
Scottish Accident 的数据保护官是 妮基·米尔恩,索赔经理。 DPO 负责监督数据保护策略和实施,以确保符合 GDPR 要求。
如有任何数据保护疑问或疑虑,请联系 DPO: info@scottishaccident.co.uk.
6. 治理
本政策已获得 Scottish Accident 董事批准。它每年进行一次审查,以确保根据立法、指南或组织实践的任何变化,它保持最新和有效。
不遵守本政策可能会导致纪律处分。任何违反数据保护义务的行为都将受到严肃处理,并可能导致正式的纪律处分。
7. 数据主体的权利
所有数据主体均根据 GDPR 享有以下权利:
- 有权 使用权 Scottish Accident 持有有关他们的信息。
- 有权 确保信息正确 并要求纠正任何不准确或不完整的数据。
- 有权 抱怨 如果他们对其个人数据的处理方式不满意。
要行使任何这些权利,请通过以下方式联系我们: info@scottishaccident.co.uk 。如果您对我们的答复不满意,您有权向 Information Commissioner's Office (ICO) 提出投诉: ico.org.uk .
8. 员工
Scottish Accident 的所有员工在处理个人信息时必须遵守本政策和 ICO GDPR 准则。员工应:
- 仅访问其角色所需的个人数据
- 不向未经授权的个人透露个人数据
- 立即向 DPO 报告任何数据泄露或可疑泄露行为
- 按要求完成数据保护培训
- 确保个人数据得到安全存储并得到适当处理
9. 第三方
为 Scottish Accident 工作或代表 Scottish Accident 工作的其他人在处理个人数据时必须始终按照 GDPR 进行操作。此类第三方包括但不限于:
- 保险公司
- 律师
- 经纪人
- 推荐人
所有代表 Scottish Accident 处理个人数据的第三方都必须签订适当的数据处理协议,以确保 GDPR 合规。
10. 信息自由
Scottish Accident 不是公共机构,因此不受《信息自由法》的管辖。然而,Scottish Accident 将在必要的范围内与公共机构并受《信息自由法》约束的任何客户充分合作。
数据保护查询?
请联系我们的数据保护官: info@scottishaccident.co.uk 或写信给我们:36 Speirs Wharf、Glasgow、G4 9TG。
