Resumo Rápido
- A Malvern International, incluindo o Language in Action, compromete-se a cumprir a legislação de proteção de dados e a tratar dados pessoais de acordo com os princípios de proteção de dados.
- O Encarregado de Proteção de Dados é responsável por monitorar a conformidade e pode ser contatado em gdpr@malvernplc.com.
- Todos os funcionários, contratados e fornecedores devem manusear dados pessoais de forma adequada e proteger suas credenciais.
- O Malvern International opera com base no princípio do privilégio mínimo, e os funcionários devem acessar apenas os dados relevantes para suas funções.
- Os titulares dos dados têm direitos sobre seus dados pessoais, incluindo solicitações de acesso gerenciadas pelo Encarregado de Proteção de Dados.
Finalidade
Malvern O International tem o compromisso de conduzir seus negócios de acordo com todas as leis e regulamentos de Proteção de Dados aplicáveis e em conformidade com os mais altos padrões de conduta ética.
Esta política estabelece os comportamentos e padrões esperados de funcionários e terceiros em relação à coleta, uso, retenção, transferência, divulgação e destruição de dados pessoais.
Abrangência da Política
Esta política se aplica a todas as entidades Malvern e International nas quais os dados pessoais de um titular de dados são tratados e abrange tanto registros eletrônicos quanto registros manuais estruturados.
Aplicação de políticas
A Equipe de Liderança deve garantir que todos os funcionários e terceiros que processam dados pessoais cumpram esta política. Garantias apropriadas serão buscadas antes de conceder a terceiros acesso a dados pessoais.
Princípios de proteção de dados
Legalidade, Imparcialidade e Transparência
Os dados pessoais devem ser tratados de forma lícita, justa e transparente, com registros claros das atividades de tratamento mantidos pelo Encarregado de Proteção de Dados.
Limitação de finalidade
Os dados pessoais só serão coletados para finalidades determinadas, explícitas e legítimas e não poderão ser tratados de forma incompatível com essas finalidades.
Minimização de Dados
Somente os dados necessários para a finalidade declarada serão coletados e retidos.
Precisão
Os dados pessoais devem ser mantidos precisos e atualizados.
Limite de Armazenamento
Os dados só devem ser retidos pelo tempo necessário e de acordo com os cronogramas de retenção.
Integridade e Confidencialidade
- Não compartilhe senhas ou credenciais.
- Não carregue ou envie dados da empresa para terceiros não autorizados.
- Não desative controles de segurança ou sistemas antivírus.
Responsabilização
A Malvern International e sua equipe são responsáveis por comprovar o cumprimento da legislação de proteção de dados.
Responsabilidades do pessoal da empresa
- Acesse apenas dados pessoais necessários para funções autorizadas.
- Mantenha dados pessoais seguros e confidenciais.
- Use senhas fortes e bloqueie dispositivos quando desacompanhados.
- Não armazene dados da empresa em dispositivos pessoais.
- Descarte dados pessoais com segurança quando não forem mais necessários.
Coleta de Dados
Os dados pessoais devem, normalmente, ser coletados diretamente do titular, a menos que se aplique uma exceção legal. Os titulares dos dados devem receber informações de privacidade apropriadas, em conformidade com os requisitos legais.
Marketing digital
As comunicações promocionais devem cumprir a legislação de proteção de dados. Os indivíduos devem ter sempre o direito de opor-se às atividades de marketing direto.
Retenção de dados
Os dados pessoais serão retidos apenas pelo tempo necessário para atender aos requisitos legais, contratuais e comerciais.
Segurança e Confidencialidade
- Evitar o acesso não autorizado a sistemas.
- Restrinja o acesso apenas a pessoal autorizado.
- Manter registros de acesso.
- Proteja os dados durante a transmissão eletrônica.
- Fornecer treinamento obrigatório para a equipe.
Direitos e Solicitações do Titular dos Dados
Os titulares dos dados podem solicitar:
- Acesso às suas informações.
- Retificação de dados imprecisos.
- Exclusão de dados onde apropriado.
- Restrição do processamento.
- Portabilidade de dados.
- Objeção ao processamento ou à tomada de decisão automatizada.
Os pedidos devem ser encaminhados imediatamente ao Encarregado de Proteção de Dados.
Solicitações e Divulgações para Órgãos de Segurança Pública
Dados pessoais podem ser divulgados sem consentimento quando exigido para prevenção de crimes, obrigações legais, questões fiscais ou ordens judiciais.
Treinamento em Proteção de Dados
Todos os funcionários com acesso a dados pessoais devem concluir o treinamento obrigatório de proteção de dados como parte da integração e dos requisitos de conformidade contínua.
Transferências entre Sites e Terceiros
As transferências de dados devem ocorrer apenas por canais autorizados e ser apoiadas por acordos e salvaguardas apropriados.
Tratamento de reclamações
As reclamações relativas ao processamento de dados pessoais devem ser dirigidas a gdpr@malvernplc.com.
Relatórios de violações
Qualquer suspeita de violação de dados pessoais deve ser comunicada imediatamente para gdpr@malvernplc.com para que medidas apropriadas de investigação e resposta possam ser implementadas.
Aprovação de Política
| Data: Março de 2025 | Versão: 1 |
| Autor: Kelly McGrath, Gerente de RH | Data de revisão: Março de 2027 |
| Aprovado pelo Diretor Executivo Richard Mace: |