요약
- Malvern 및 International(‘Language in Action’ 포함)는 개인정보 보호 법규를 준수하고, 개인정보 보호 원칙에 따라 개인정보를 처리할 것을 약속합니다.
- 데이터 보호 책임자는 규정 준수를 모니터링할 책임이 있으며, gdpr@malvernplc.com으로 연락할 수 있습니다.
- 모든 직원, 계약업체, 공급업체는 개인 데이터를 적절하게 취급하고 자격 증명을 보호해야 합니다.
- Malvern International는 최소 권한 원칙에 따라 운영되며, 직원은 자신의 직무와 관련된 데이터에만 접근해야 합니다.
- 정보 주체는 자신의 개인 정보에 관한 권리를 가지며, 여기에는 개인정보 보호 책임자가 관리하는 접근 요청이 포함됩니다.
목적
Malvern International는 모든 관련 데이터 보호 법률과 규정을 준수하고 최고 수준의 윤리적 행동 기준에 따라 사업을 수행하기 위해 최선을 다하고 있습니다.
이 정책은 개인정보의 수집, 사용, 보존, 이전, 공개 및 파기에 관하여 직원 및 제3자에게 요구되는 예상되는 행동 및 기준을 명시합니다.
정책 범위
본 정책은 데이터 주체의 개인정보가 처리되는 모든 Malvern 및 International 조직에 적용되며, 전자 기록과 체계적으로 관리되는 수기 기록을 모두 포함합니다.
정책 시행
리더십 팀은 모든 직원과 개인 데이터를 처리하는 제3자가 이 정책을 준수하도록 보장해야 합니다. 제3자에게 개인 데이터에 대한 액세스를 부여하기 전에 적절한 보증을 받을 것입니다.
데이터 보호 원칙
합법성, 공정성 및 투명성
개인 데이터는 법률에 따라 공정하고 투명하게 처리되어야 하며, 정보 보호 책임자가 처리 활동에 대한 명확한 기록을 유지해야 합니다.
목적 제한
개인 데이터는 명시적이고 합법적인 목적을 위해 수집되어야 하며, 해당 목적과 양립할 수 없는 방식으로 처리되어서는 안 됩니다.
데이터 최소화
명시된 목적에 필요한 데이터만 수집 및 보유해야 합니다.
정확성
개인정보는 정확하고 최신 상태로 유지되어야 합니다.
저장 공간 제한
데이터는 필요한 기간 동안 그리고 보존 일정에 따라 보유되어야 합니다.
무결성과 기밀성
- 비밀번호나 인증 정보는 공유하지 마세요.
- 승인되지 않은 제3자에게 회사 데이터를 업로드하거나 전달하지 마십시오.
- 보안 제어 또는 바이러스 백신 시스템을 비활성화하지 마십시오.
책임
Malvern, International 및 해당 직원들은 데이터 보호 법규를 준수하고 있음을 입증할 책임이 있습니다.
회사 인사 책임
- 인가된 직무 수행에 필요한 개인 데이터만 접근하십시오.
- 개인 정보를 안전하게 보호하고 기밀로 유지하십시오.
- 강력한 비밀번호를 사용하고, 자리를 비울 때는 기기를 잠그세요.
- 개인 기기에 회사 데이터를 저장하지 마십시오.
- 더 이상 필요하지 않은 개인 데이터는 안전하게 폐기하십시오.
데이터 수집
개인정보는 법적 예외가 적용되지 않는 한 일반적으로 정보 주체로부터 직접 수집해야 합니다. 정보 주체는 법적 요구 사항에 따라 적절한 개인정보 보호 정보를 받아야 합니다.
디지털 마케팅
홍보성 커뮤니케이션은 데이터 보호법을 준수해야 합니다. 개인은 항상 직접적인 마케팅 활동에 반대할 권리가 있어야 합니다.
데이터 보존
개인 정보는 법적, 계약적 및 사업적 요구 사항을 충족하는 데 필요한 경우에만 보유됩니다.
보안 및 기밀 유지
- 시스템에 대한 무단 접근을 방지합니다.
- 승인된 직원만 접근할 수 있습니다.
- 접근 기록을 유지하십시오.
- 전자 통신 중 데이터를 보호하십시오.
- 필수 직원 교육을 제공합니다.
데이터 주체 권리 및 요청
데이터 주체는 다음을 요청할 수 있습니다:
- 그들의 정보에 대한 접근.
- 부정확한 데이터 수정.
- 적절한 경우 데이터 삭제.
- 처리 제한.
- 데이터 이동성.
- 처리 또는 자동화된 의사 결정에 대한 이의 제기.
요청은 즉시 데이터 보호 책임자에게 전달되어야 합니다.
법 집행 기관 요청 및 공개
범죄 예방, 법적 의무, 세금 문제 또는 법원 명령이 요구되는 경우 동의 없이 개인 정보를 공개할 수 있습니다.
데이터 보호 교육
개인정보에 접근 권한이 있는 모든 직원은 입문 교육의 일환으로 필수적인 데이터 보호 교육을 이수해야 하며, 지속적인 규정 준수 요건입니다.
사이트 간 및 제3자 간 이전
데이터 전송은 반드시 승인된 채널을 통해서만 이루어져야 하며, 적절한 계약 및 보호 조치에 의해 지원되어야 합니다.
불만 처리
개인 정보 처리와 관련된 불만 사항은 gdpr@malvernplc.com으로 제출해야 합니다.
침해 보고
개인 정보 침해 의심 사례는 즉시 gdpr@malvernplc.com으로 신고하여 적절한 조사 및 대응 조치를 취할 수 있도록 해야 합니다.
정책 승인
| 날짜: 2025년 3월 | 버전: 1 |
| 저자: 켈리 맥그라스, 인사부장 | 검토 날짜: 2027년 3월 |
| 최고 경영자 승인 리처드 메이스: |