Politiken

GDPR-Datenschutzpolitik

Zuletzt aktualisiert am 25.06.2026

Zusammenfassung auf einen Blick

  • Malvern International, einschließlich „Language in Action“, verpflichtet sich zur Einhaltung der Datenschutzgesetze und zur Verarbeitung personenbezogener Daten im Einklang mit den Datenschutzgrundsätzen.
  • Der Datenschutzbeauftragte ist für die Überwachung der Einhaltung verantwortlich und kann unter gdpr@malvernplc.com kontaktiert werden.
  • Alle Mitarbeiter, Auftragnehmer und Lieferanten müssen personenbezogene Daten angemessen handhaben und ihre Anmeldedaten schützen.
  • Malvern International arbeitet nach dem Prinzip der geringstmöglichen Berechtigungen, und die Mitarbeiter sollten nur auf Daten zugreifen, die für ihre jeweilige Rolle relevant sind.
  • Datensubjekte haben Rechte in Bezug auf ihre personenbezogenen Daten, einschließlich Auskunftsersuchen, die vom Datenschutzbeauftragten verwaltet werden.

Zweck

Malvern International verpflichtet sich, seine Geschäfte in Übereinstimmung mit allen anwendbaren Datenschutzgesetzen und -vorschriften und im Einklang mit den höchsten Standards ethischen Verhaltens zu führen.

Diese Richtlinie legt die erwarteten Verhaltensweisen und Standards fest, die von Mitarbeitern und Dritten in Bezug auf die Erhebung, Verwendung, Aufbewahrung, Übertragung, Offenlegung und Vernichtung personenbezogener Daten gefordert werden.

Geltungsbereich der Richtlinie

Diese Richtlinie gilt für alle Malvern- und International-Einheiten, in denen personenbezogene Daten betroffener Personen verarbeitet werden, und umfasst sowohl elektronische als auch strukturierte manuelle Aufzeichnungen.

Durchsetzung der Politik

Das Führungsteam muss sicherstellen, dass alle Mitarbeiter und Dritten, die personenbezogene Daten verarbeiten, diese Richtlinie einhalten. Geeignete Zusicherungen werden eingeholt, bevor Dritten der Zugriff auf personenbezogene Daten gewährt wird.

Grundsätze des Datenschutzes

Rechtmäßigkeit, Fairness und Transparenz

Personenbezogene Daten müssen rechtmäßig, nach Treu und Glauben und in transparenter Weise verarbeitet werden, wobei vom Datenschutzbeauftragten klare Verarbeitungsverzeichnisse zu führen sind.

Zweckbindung

Personenbezogene Daten dürfen nur für festgelegte, eindeutige und rechtmäßige Zwecke erhoben und nicht in einer mit diesen Zwecken unvereinbaren Weise weiterverarbeitet werden.

Datensparsamkeit

Es dürfen nur die Daten erhoben und gespeichert werden, die für den angegebenen Zweck erforderlich sind.

Genauigkeit

Personenbezogene Daten müssen richtig und aktuell gehalten werden.

Speicherbeschränkung

Daten dürfen nur so lange aufbewahrt werden, wie es für die Erfüllung des jeweiligen Zwecks notwendig ist und in Übereinstimmung mit den Aufbewahrungsfristen.

Integrität und Vertraulichkeit

  • Teilen Sie keine Passwörter oder Zugangsdaten.
  • Laden Sie keine Unternehmensdaten hoch oder leiten Sie sie an unbefugte Dritte weiter.
  • Deaktivieren Sie keine Sicherheitskontrollen oder Antivirenprogramme.

Rechenschaftspflicht

Malvern International und seine Mitarbeiter sind dafür verantwortlich, die Einhaltung der Datenschutzvorschriften nachzuweisen.

Verantwortlichkeiten des Unternehmenspersonals

  • Greifen Sie nur auf personenbezogene Daten zu, die für genehmigte Aufgaben erforderlich sind.
  • Persönliche Daten sicher und vertraulich behandeln.
  • Verwenden Sie starke Passwörter und sperren Sie Geräte, wenn diese unbeaufsichtigt sind.
  • Speichern Sie keine Unternehmensdaten auf persönlichen Geräten.
  • Personenbezogene Daten sicher entsorgen, wenn sie nicht mehr benötigt werden.

Datenerfassung

Personenbezogene Daten sollten grundsätzlich direkt bei der betroffenen Person erhoben werden, es sei denn, es liegt eine rechtliche Ausnahme vor. Die betroffenen Personen müssen die entsprechenden Datenschutzinformationen gemäß den gesetzlichen Bestimmungen erhalten.

Digitales Marketing

Werbliche Kommunikation muss dem Datenschutzrecht entsprechen. Einzelpersonen müssen jederzeit das Recht haben, Direktmarketingaktivitäten zu widersprechen.

Aufbewahrung von Daten

Personenbezogene Daten werden nur so lange gespeichert, wie es für die Erfüllung rechtlicher, vertraglicher und geschäftlicher Anforderungen erforderlich ist.

Sicherheit und Vertraulichkeit

  • Unbefugten Zugriff auf Systeme verhindern.
  • Nur autorisiertem Personal Zutritt gewähren.
  • Zugriffsprotokolle führen.
  • Schützen Sie Daten während der elektronischen Übertragung.
  • Obligatorische Schulung für Mitarbeiter.

Rechte und Anfragen von betroffenen Personen

Betroffene Personen können beantragen:

  • Zugang zu ihren Informationen.
  • Korrektur fehlerhafter Daten.
  • Löschung von Daten wo angebracht.
  • Einschränkung der Verarbeitung.
  • Datenübertragbarkeit.
  • Widerspruch gegen die Verarbeitung oder automatisierte Entscheidungsfindung.

Anfragen müssen unverzüglich an den Datenschutzbeauftragten weitergeleitet werden.

Anfragen und Offenlegungen von Strafverfolgungsbehörden

Personenbezogene Daten dürfen ohne Zustimmung weitergegeben werden, wenn dies zur Kriminalitätsbekämpfung, zur Erfüllung rechtlicher Verpflichtungen, zu Steuerangelegenheiten oder aufgrund von Gerichtsbeschlüssen erforderlich ist.

Datenschutzschulung

Alle Mitarbeiter mit Zugriff auf personenbezogene Daten müssen im Rahmen der Einarbeitung und der laufenden Compliance-Anforderungen obligatorische Schulungen zum Datenschutz absolvieren.

Übertragung zwischen Standorten und Dritten

Datenübertragungen dürfen nur über autorisierte Kanäle und mit entsprechenden Vereinbarungen und Schutzmaßnahmen erfolgen.

Bearbeitung von Beschwerden

Beschwerden bezüglich der Verarbeitung personenbezogener Daten sind an gdpr@malvernplc.com zu richten.

Meldung von Verstößen

Jeder Verdacht auf eine Verletzung des Schutzes personenbezogener Daten muss umgehend an gdpr@malvernplc.com gemeldet werden, damit geeignete Untersuchungs- und Reaktionsmaßnahmen ergriffen werden können.

Richtlinien-Genehmigung

Datum: März 2025Version 1
Autor: Kelly McGrath, Leiterin der PersonalabteilungÜberprüfungsdatum: März 2027
Genehmigt vom Chief Executive Officer
Richard Mace: