ملخص في لمحة
- تلتزم شركة Malvern International، بما في ذلك «Language in Action»، بالامتثال لتشريعات حماية البيانات ومعالجة البيانات الشخصية بما يتوافق مع مبادئ حماية البيانات.
- المسؤول عن حماية البيانات مسؤول عن مراقبة الامتثال ويمكن الاتصال به على gdpr@malvernplc.com.
- يجب على جميع الموظفين والمتعاقدين والموردين التعامل مع البيانات الشخصية بشكل مناسب وحماية بيانات اعتمادهم.
- يعمل نظام Malvern International وفقًا لمبدأ «أقل الامتيازات الممكنة»، ويجب ألا يصل الموظفون إلا إلى البيانات ذات الصلة بوظائفهم.
- يتمتع أصحاب البيانات بحقوق تتعلق ببياناتهم الشخصية، بما في ذلك طلبات الوصول التي يديرها مسؤول حماية البيانات.
الغرض
تلتزم شركة Malvern International بممارسة أعمالها وفقًا لجميع قوانين ولوائح حماية البيانات المعمول بها وبما يتماشى مع أعلى معايير السلوك الأخلاقي.
تحدد هذه السياسة السلوكيات والمعايير المتوقعة من الموظفين والأطراف الثالثة فيما يتعلق بجمع البيانات الشخصية واستخدامها والاحتفاظ بها ونقلها والكشف عنها وتدميرها.
نطاق السياسة
تنطبق هذه السياسة على جميع كيانات Malvern وInternational التي تتم فيها معالجة البيانات الشخصية لأصحاب البيانات، وتشمل السجلات الإلكترونية واليدوية المنظمة على حد سواء.
إنفاذ السياسات
يجب على فريق القيادة ضمان امتثال جميع الموظفين والأطراف الثالثة الذين يعالجون البيانات الشخصية لهذه السياسة. سيتم طلب ضمانات مناسبة قبل منح الأطراف الثالثة إمكانية الوصول إلى البيانات الشخصية.
مبادئ حماية البيانات
الشرعية والعدالة والشفافية
يجب معالجة البيانات الشخصية بطريقة قانونية وعادلة وشفافة، مع الاحتفاظ بسجلات واضحة لأنشطة المعالجة من قبل مسؤول حماية البيانات.
تحديد الغرض
لا يجوز جمع البيانات الشخصية إلا لأغراض محددة وصريحة ومشروعة، ويجب ألا تتم معالجتها بطريقة غير متوافقة مع تلك الأغراض.
تقليل البيانات
يجب جمع البيانات الضرورية فقط للغرض المعلن والاحتفاظ بها.
دقة
يجب الحفاظ على دقة البيانات الشخصية وتحديثها.
محدودية التخزين
لا يجب الاحتفاظ بالبيانات إلا للمدة الضرورية ووفقاً لجداول الاحتفاظ.
النزاهة والسرية
- لا تشارك كلمات المرور أو بيانات الاعتماد.
- لا تحمل أو ترسل بيانات الشركة إلى أطراف ثالثة غير مصرح لها.
- لا تقم بتعطيل ضوابط الأمان أو أنظمة مكافحة الفيروسات.
مساءلة
تتحمل شركة Malvern International وموظفوها مسؤولية إثبات الامتثال لتشريعات حماية البيانات.
مسؤوليات موظفي الشركة
- الوصول إلى البيانات الشخصية المطلوبة للواجبات المصرح بها فقط.
- حافظ على سرية البيانات الشخصية وأمنها.
- استخدم كلمات مرور قوية وأغلق الأجهزة عند تركها دون مراقبة.
- لا تقم بتخزين بيانات الشركة على أجهزة شخصية.
- تخلص من البيانات الشخصية بأمان عند عدم الحاجة إليها.
جمع البيانات
ينبغي جمع البيانات الشخصية بشكل مباشر من صاحب البيانات في الظروف العادية، ما لم ينطبق استثناء قانوني. يجب أن يتلقى أصحاب البيانات معلومات خصوصية مناسبة تتماشى مع المتطلبات القانونية.
التسويق الرقمي
يجب أن تلتزم الاتصالات الترويجية بقانون حماية البيانات. يجب أن يكون للأفراد دائمًا الحق في الاعتراض على أنشطة التسويق المباشر.
الاحتفاظ بالبيانات
سيتم الاحتفاظ بالبيانات الشخصية فقط بالقدر الضروري للوفاء بالمتطلبات القانونية والتعاقدية ومتطلبات العمل.
الأمن والسرية
- منع الوصول غير المصرح به إلى الأنظمة.
- تقييد الوصول للموظفين المصرح لهم فقط.
- احتفظ بسجلات الوصول.
- حماية البيانات أثناء النقل الإلكتروني.
- توفير تدريب إلزامي للموظفين.
حقوق طلبات صاحب البيانات
يجوز لأصحاب البيانات طلب:
- الوصول إلى معلوماتهم.
- تصحيح البيانات غير الدقيقة.
- محو البيانات عند الاقتضاء.
- تقييد المعالجة.
- قابلية نقل البيانات.
- اعتراض على المعالجة أو اتخاذ القرارات الآلية.
يجب إحالة الطلبات فوراً إلى مسؤول حماية البيانات.
طلبات الأجهزة الأمنية والإفصاحات
قد يتم الكشف عن البيانات الشخصية دون موافقة عند الاقتضاء لمنع الجرائم، أو للامتثال للالتزامات القانونية، أو لمسائل الضرائب، أو لأوامر المحكمة.
تدريب حماية البيانات
يجب على جميع الموظفين الذين لديهم صلاحية الوصول إلى البيانات الشخصية إكمال تدريب إلزامي على حماية البيانات كجزء من متطلبات الاستقراء والامتثال المستمر.
التحويلات بين المواقع والأطراف الخارجية
يجب أن تتم عمليات نقل البيانات فقط عبر قنوات مصرح بها وأن تدعمها اتفاقيات وضمانات مناسبة.
معالجة الشكاوى
يجب توجيه الشكاوى المتعلقة بمعالجة البيانات الشخصية إلى gdpr@malvernplc.com.
الإبلاغ عن الخروقات
يجب الإبلاغ عن أي خرق مشتبه به للبيانات الشخصية على الفور إلى gdpr@malvernplc.com حتى يمكن تنفيذ تدابير التحقيق والاستجابة المناسبة.
موافقة على السياسة
| التاريخ: مارس 2025 | إصدار: 1 |
| المؤلف كيلي ماكغراث، رئيسة الموارد البشرية | تاريخ المراجعة: مارس 2027 |
| تمت الموافقة عليه من قبل الرئيس التنفيذي ريتشارد ميس: |