Politiques

Politique de protection des données

Vue d'ensemble

Le 25 mai 2018, le règlement général sur la protection des données (RGPD) sera applicable et l'actuelle loi sur la protection des données (LPD) sera mise à jour par une nouvelle loi donnant effet à ses dispositions. Avant cette date, le RGPD continuera de s'appliquer.

Cette politique définit la manière dont les données à caractère personnel du personnel, des étudiants et d'autres personnes sont traitées de manière équitable et licite.

Language in Action, qui fait partie de Malvern International, recueille et utilise des informations personnelles sur le personnel, les étudiants, les parents ou les tuteurs, les centres saisonniers, les fournisseurs, les prestataires, les agents et les autres personnes qui entrent en contact avec l'entreprise et ses centres saisonniers. Ces informations sont recueillies pour nous permettre de fournir des services d'éducation, d'hébergement, de voyage et d'autres fonctions associées. En outre, il peut y avoir une obligation légale de collecter et d'utiliser des informations pour s'assurer que nos écoles se conforment à leurs obligations statutaires.

Language in Action, qui fait partie de Malvern International, a désigné un responsable du traitement des données qui veille à ce que nous respections les principes de protection des données dans le traitement des données à caractère personnel, y compris la manière dont les données sont obtenues, stockées, utilisées, divulguées et détruites. Language in Action, qui fait partie de Malvern International, doit être en mesure de démontrer sa conformité. Le non-respect des principes expose Language in Action, qui fait partie de Malvern International, et son personnel à des poursuites civiles et pénales et à d'éventuelles sanctions financières.

Objectif

Cette politique garantira

Language in Action, qui fait partie de Malvern International, traite les données personnelles de manière loyale et licite, conformément aux principes de protection des données.

Tous les membres du personnel impliqués dans la collecte, le traitement et la divulgation de données à caractère personnel seront conscients de leurs devoirs et responsabilités dans le cadre de cette politique.

La garantie que les droits de protection des données des personnes impliquées dans l'entreprise sont sauvegardés. La confiance dans la capacité de l'entreprise à traiter les données de manière loyale et sûre.

Champ d'application

La présente politique s'applique

Les données personnelles de tous les employés de l'entreprise, des stagiaires, des bénévoles, des contractants, des membres du conseil d'administration, des étudiants, des parents et des soignants, des agents, des centres saisonniers, des fournisseurs, des prestataires et de toute autre personne exerçant des activités au nom de l'entreprise.

Le traitement des données personnelles, à la fois sous forme manuelle et sur ordinateur. Tous les membres du personnel et du conseil d'administration.

Les principes de protection des données

L'entreprise veillera à ce que les données personnelles soient :

  • Traitée de manière équitable, légale et transparente ;
  • Les données sont collectées pour des finalités déterminées, explicites et légitimes et ne sont pas traitées ultérieurement pour d'autres finalités incompatibles avec ces dernières ;
  • Adéquat, pertinent et limité à ce qui est nécessaire au regard des finalités pour lesquelles les données sont traitées ;
  • Exactitude et, le cas échéant, mise à jour ;
  • Conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire à la réalisation des finalités pour lesquelles elles sont traitées ;
  • Traitées de manière à garantir une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illégal et contre la perte, la destruction ou l'endommagement accidentel, en utilisant des mesures techniques ou organisationnelles appropriées ;
  • Conservés en toute sécurité et accessibles uniquement aux personnes autorisées.

L'entreprise sera en mesure de démontrer qu'elle respecte ces principes. L'entreprise disposera d'une procédure pour traiter l'exercice des droits suivants par les membres du conseil d'administration, le personnel, les étudiants, les parents et les membres du public en ce qui concerne leurs données à caractère personnel :

  • Être informé de la nature des données détenues, des raisons pour lesquelles elles sont traitées et des personnes avec lesquelles elles sont partagées ;
  • Pour accéder à leurs données ;
  • à la rectification de l'enregistrement ; à l'effacement ;
  • Limiter le traitement ;
  • à la portabilité des données ;
  • S'opposer au traitement ;
  • Ne pas faire l'objet d'une prise de décision automatisée, y compris d'un profilage.

Rôles et responsabilités

Le directeur chargé de veiller à la désignation d'un "contrôleur des données" (en général, cette personne est le directeur des opérations).

Le contrôleur des données remplit la fonction de délégué à la protection des données. Il est responsable de toutes les questions relatives au traitement des données à caractère personnel et rend compte directement au directeur.

Le responsable du traitement des données se conformera aux responsabilités prévues par le GDPR et traitera les demandes d'accès des personnes concernées, les demandes de rectification et d'effacement, ainsi que les violations de la sécurité des données. Les plaintes concernant le traitement des données seront traitées conformément à la politique de traitement des plaintes de la LiA.

Le contrôleur des données est chargé de veiller à ce que tous les départements et leurs services d'appui mettent en œuvre de bonnes pratiques et procédures en matière de protection des données et à ce que les principes de protection des données soient respectés.

Il incombe à tous les membres du personnel de veiller à ce que leurs pratiques professionnelles soient conformes aux principes de protection des données. Des mesures disciplinaires peuvent être prises à l'encontre de tout employé qui enfreint l'une des instructions ou procédures faisant partie de cette politique.

Raisons/objectifs du traitement des informations

Nous traitons les informations personnelles pour nous permettre de : fournir à nos clients des services d'éducation, de formation et de soutien à l'éducation, tels que l'hébergement et les voyages. Il nous est également nécessaire d'assurer la protection de nos étudiants et de veiller à leur bien-être. En outre, ces informations nous sont nécessaires pour administrer nos centres, tenir nos propres comptes et registres et soutenir et gérer nos employés.

Nos fournisseurs de logements et de salles de classe utilisent également des systèmes de vidéosurveillance pour surveiller et collecter des images visuelles à des fins de sécurité et de prévention de la criminalité.

Type/classes d'informations traitées

Nous traitons les informations relatives aux raisons/objectifs susmentionnés. Ces informations peuvent comprendre

  • nom et données personnelles
  • coordonnées de la famille/du parent le plus proche
  • données financières
  • détails de l'éducation
  • informations sur l'emploi
  • dossier de l'élève et dossier disciplinaire
  • contrôles de sécurité
  • biens et services
  • images visuelles

Nous traitons également des catégories d'informations sensibles qui peuvent inclure :

  • des informations sur la santé physique ou mentale
  • l'origine raciale ou ethnique
  • des convictions religieuses ou autres de nature similaire
  • infractions et infractions présumées

Personnes concernées par le traitement des informations

Nous traitons des informations personnelles concernant

  • nos étudiants et élèves
  • agents ou autres services professionnels
  • le personnel de l'école
  • les membres des conseils d'administration d'écoles ou d'entreprises
  • fournisseurs
  • plaignants et enquêteurs
  • les personnes capturées par les images de vidéosurveillance