Краткая сводка
- Компания Malvern International, включая проект «Language in Action», обязуется соблюдать законодательство о защите данных и обрабатывать персональные данные в соответствии с принципами защиты данных.
- Инспектор по защите данных отвечает за контроль соблюдения требований и с ним можно связаться по адресу gdpr@malvernplc.com.
- Все сотрудники, подрядчики и поставщики должны надлежащим образом обрабатывать персональные данные и защищать свои учетные данные.
- Система Malvern International функционирует по принципу минимальных привилегий, и сотрудники должны иметь доступ только к тем данным, которые относятся к их должностным обязанностям.
- Субъекты данных имеют права в отношении своих персональных данных, включая запросы на доступ, обрабатываемые сотрудником по защите данных.
Назначение
Malvern International обязуется вести свою деятельность в соответствии со всеми применимыми законами и нормами о защите данных, а также в соответствии с высочайшими стандартами этического поведения.
Настоящая политика устанавливает ожидаемое поведение и стандарты, требуемые от сотрудников и третьих лиц в отношении сбора, использования, хранения, передачи, раскрытия и уничтожения персональных данных.
Сфера применения Политики
Настоящая политика применяется ко всем подразделениям Malvern и International, в которых осуществляется обработка персональных данных субъектов данных, и распространяется как на электронные, так и на структурированные бумажные записи.
Исполнение политики
Руководство должно обеспечить, чтобы все сотрудники и третьи стороны, обрабатывающие персональные данные, соблюдали настоящую политику. Перед предоставлением третьим сторонам доступа к персональным данным будут запрашиваться соответствующие гарантии.
Принципы защиты данных
Законность, Справедливость и Прозрачность
Персональные данные должны обрабатываться законно, добросовестно и прозрачно, при этом уполномоченное лицо по защите данных должно вести четкий учет действий по обработке.
Ограничение цели
Персональные данные должны собираться только для конкретных, явных и законных целей и не должны обрабатываться способом, несовместимым с этими целями.
Минимизация данных
Собираются и хранятся только данные, необходимые для заявленной цели.
Точность
Персональные данные должны быть точными и актуальными.
Ограничение места хранения
Данные должны храниться только в течение необходимого времени и в соответствии с графиками хранения.
Добросовестность и конфиденциальность
- Не делитесь паролями или учетными данными.
- Не передавайте или не пересылайте данные компании неуполномоченным третьим лицам.
- Не отключайте средства контроля безопасности или антивирусные системы.
Подотчетность
Компания Malvern International и её сотрудники обязаны подтверждать соблюдение законодательства о защите данных.
Обязанности персонала компании
- Доступ к личным данным должен осуществляться только для выполнения служебных обязанностей.
- Храните личные данные в безопасности и конфиденциальности.
- Используйте надежные пароли и блокируйте устройства, когда они остаются без присмотра.
- Не храните данные компании на личных устройствах.
- Безопасно утилизируйте персональные данные, когда они больше не требуются.
Сбор данных
Персональные данные, как правило, должны собираться непосредственно у субъекта данных, если не применимо законное исключение. Субъекты данных должны получать соответствующую информацию о конфиденциальности в соответствии с законодательными требованиями.
Цифровой маркетинг
Рекламные сообщения должны соответствовать законодательству о защите данных. Физические лица всегда должны иметь право возражать против мероприятий прямой продажи.
Сохранение данных
Персональные данные будут храниться только в течение срока, необходимого для выполнения юридических, договорных и деловых требований.
Безопасность и конфиденциальность
- Предотвратить несанкционированный доступ к системам.
- Ограничить доступ только для уполномоченного персонала.
- Вести журналы доступа.
- Защита данных при электронной передаче.
- Провести обязательное обучение персонала.
Права субъектов данных и запросы
Субъекты данных могут запросить:
- Доступ к их информации.
- Исправление неточных данных.
- Стирание данных, где это уместно.
- Ограничение обработки.
- Переносимость данных.
- Возражение против обработки или автоматизированного принятия решений.
Запросы должны быть незамедлительно направлены сотруднику по защите данных.
Запросы правоохранительных органов и раскрытие информации
Персональные данные могут быть раскрыты без согласия в случаях, когда это необходимо для предотвращения преступлений, выполнения юридических обязательств, налоговых вопросов или по решению суда.
Обучение по защите данных
Весь персонал, имеющий доступ к персональным данным, должен пройти обязательное обучение по защите данных в рамках вводного инструктажа и текущих требований соблюдения нормативных актов.
Переводы между сайтами и третьими сторонами
Передача данных должна осуществляться только через авторизованные каналы и подкрепляться соответствующими соглашениями и гарантиями безопасности.
Обработка жалоб
Жалобы, касающиеся обработки персональных данных, следует направлять по адресу gdpr@malvernplc.com.
Сообщение о нарушениях
О любых подозрительных случаях утечки персональных данных необходимо немедленно сообщать по адресу gdpr@malvernplc.com, чтобы могли быть приняты соответствующие меры для расследования и реагирования.
Утверждение политики
| Дата: Март 2025 | Версия: 1 |
| Автор: Келли Макграт, глава отдела кадров | Дата проверки: Март 2027 |
| Утверждено Генеральным директором Ричард Мэйс: |