Resumen rápido
- Malvern International, incluyendo Language in Action, se compromete a cumplir con la legislación sobre protección de datos y a procesar los datos personales de acuerdo con los principios de protección de datos.
- El Oficial de Protección de Datos es responsable de supervisar el cumplimiento y puede ser contactado en gdpr@malvernplc.com.
- Todo el personal, contratistas y proveedores deben manejar los datos personales de manera apropiada y proteger sus credenciales.
- Malvern International opera bajo el principio del mínimo privilegio, y el personal solo debe acceder a los datos relevantes para su función.
- Los titulares de los datos tienen derechos sobre sus datos personales, incluidas las solicitudes de acceso gestionadas por el Oficial de Protección de Datos.
Propósito
Malvern International se compromete a desarrollar su actividad de conformidad con todas las leyes y normativas aplicables en materia de protección de datos y respetando los más altos estándares de conducta ética.
Esta política establece los comportamientos y estándares esperados de los empleados y terceros en relación con la recopilación, uso, retención, transferencia, divulgación y destrucción de datos personales.
Alcance de la Póliza
Esta política se aplica a todas las entidades de Malvern y International en las que se procesan los datos personales de un titular de datos y abarca tanto los registros electrónicos como los manuales estructurados.
Aplicación de las políticas
El equipo de liderazgo debe asegurar que todos los empleados y terceros que procesan datos personales cumplan con esta política. Se buscarán garantías apropiadas antes de conceder acceso a datos personales a terceros.
Principios de protección de datos
Legalidad, Equidad y Transparencia
Los datos personales deben tratarse de manera lícita, leal y transparente, manteniendo registros claros de las actividades de tratamiento por parte del Oficial de Protección de Datos.
Limitación de propósito
Los datos personales solo se recopilarán para fines determinados, explícitos y legítimos, y no deberán tratarse de manera incompatible con dichos fines.
Minimización de datos
Solo se recopilarán y conservarán los datos necesarios para el propósito declarado.
Precisión
Los datos personales deben mantenerse exactos y actualizados.
Limitación de almacenamiento
Los datos solo se conservarán durante el tiempo necesario y de conformidad con los cronogramas de retención.
Integridad y confidencialidad
- No compartas contraseñas ni credenciales.
- No suba ni reenvíe datos de la empresa a terceros no autorizados.
- No desactives los controles de seguridad ni los sistemas antivirus.
Rendición de cuentas
Malvern, International y su personal son responsables de demostrar el cumplimiento de la legislación en materia de protección de datos.
Responsabilidades del personal de la empresa
- Acceda solo a los datos personales requeridos para los deberes autorizados.
- Mantén los datos personales seguros y confidenciales.
- Usa contraseñas seguras y bloquea los dispositivos cuando no los estés usando.
- No almacenes datos de la empresa en dispositivos personales.
- Elimina los datos personales de forma segura cuando ya no sean necesarios.
Recopilación de datos
Los datos personales deben recopilarse normalmente directamente del interesado, a menos que aplique una excepción legal. Los interesados deben recibir información adecuada sobre privacidad de acuerdo con los requisitos legales.
Marketing digital
Las comunicaciones promocionales deben cumplir con la ley de protección de datos. Las personas siempre deben tener derecho a oponerse a las actividades de marketing directo.
Conservación de datos
Los datos personales solo se conservarán durante el tiempo necesario para cumplir con los requisitos legales, contractuales y comerciales.
Seguridad y confidencialidad
- Evita el acceso no autorizado a los sistemas.
- Restringir el acceso solo a personal autorizado.
- Mantén registros de acceso.
- Protege los datos durante la transmisión electrónica.
- Proporcionar capacitación obligatoria al personal.
Derechos y Solicitudes del Titular de Datos
Los titulares de los datos pueden solicitar:
- Acceso a su información.
- Rectificación de datos inexactos.
- Borrado de datos cuando sea apropiado.
- Restricción del tratamiento.
- Portabilidad de datos.
- Objeción al procesamiento o a la toma de decisiones automatizadas.
Las solicitudes deben ser remitidas de inmediato al Oficial de Protección de Datos.
Solicitudes y Divulgaciones de las Fuerzas del Orden
Los datos personales podrán ser divulgados sin consentimiento cuando sea requerido para la prevención de delitos, obligaciones legales, asuntos fiscales o por orden judicial.
Capacitación en Protección de Datos
Todo el personal con acceso a datos personales debe completar la capacitación obligatoria de protección de datos como parte de los requisitos de incorporación y cumplimiento continuo.
Transferencias entre sitios y terceros
Las transferencias de datos solo deben realizarse a través de canales autorizados y contar con los acuerdos y salvaguardias apropiados.
Gestión de reclamaciones
Las quejas sobre el procesamiento de datos personales deben dirigirse a gdpr@malvernplc.com.
Notificación de violaciones
Cualquier posible violación de datos personales debe ser reportada inmediatamente a gdpr@malvernplc.com para que se puedan implementar las medidas apropiadas de investigación y respuesta.
Aprobación de la política
| Fecha: Marzo de 2025 | Versión: 1 |
| Autor: Kelly McGrath, Directora de Recursos Humanos | Fecha de revisión: Marzo de 2027 |
| Aprobado por el Director Ejecutivo Richard Mace: |