Политика

GDPR Политика защиты данных

Последнее обновление 25.06.2026

Краткая сводка

  • Компания Malvern International, включая проект «Language in Action», обязуется соблюдать законодательство о защите данных и обрабатывать персональные данные в соответствии с принципами защиты данных.
  • Инспектор по защите данных отвечает за контроль соблюдения требований и с ним можно связаться по адресу gdpr@malvernplc.com.
  • Все сотрудники, подрядчики и поставщики должны надлежащим образом обрабатывать персональные данные и защищать свои учетные данные.
  • Система Malvern International функционирует по принципу минимальных привилегий, и сотрудники должны иметь доступ только к тем данным, которые относятся к их должностным обязанностям.
  • Субъекты данных имеют права в отношении своих персональных данных, включая запросы на доступ, обрабатываемые сотрудником по защите данных.

Назначение

Malvern International обязуется вести свою деятельность в соответствии со всеми применимыми законами и нормами о защите данных, а также в соответствии с высочайшими стандартами этического поведения.

Настоящая политика устанавливает ожидаемое поведение и стандарты, требуемые от сотрудников и третьих лиц в отношении сбора, использования, хранения, передачи, раскрытия и уничтожения персональных данных.

Сфера применения Политики

Настоящая политика применяется ко всем подразделениям Malvern и International, в которых осуществляется обработка персональных данных субъектов данных, и распространяется как на электронные, так и на структурированные бумажные записи.

Исполнение политики

Руководство должно обеспечить, чтобы все сотрудники и третьи стороны, обрабатывающие персональные данные, соблюдали настоящую политику. Перед предоставлением третьим сторонам доступа к персональным данным будут запрашиваться соответствующие гарантии.

Принципы защиты данных

Законность, Справедливость и Прозрачность

Персональные данные должны обрабатываться законно, добросовестно и прозрачно, при этом уполномоченное лицо по защите данных должно вести четкий учет действий по обработке.

Ограничение цели

Персональные данные должны собираться только для конкретных, явных и законных целей и не должны обрабатываться способом, несовместимым с этими целями.

Минимизация данных

Собираются и хранятся только данные, необходимые для заявленной цели.

Точность

Персональные данные должны быть точными и актуальными.

Ограничение места хранения

Данные должны храниться только в течение необходимого времени и в соответствии с графиками хранения.

Добросовестность и конфиденциальность

  • Не делитесь паролями или учетными данными.
  • Не передавайте или не пересылайте данные компании неуполномоченным третьим лицам.
  • Не отключайте средства контроля безопасности или антивирусные системы.

Подотчетность

Компания Malvern International и её сотрудники обязаны подтверждать соблюдение законодательства о защите данных.

Обязанности персонала компании

  • Доступ к личным данным должен осуществляться только для выполнения служебных обязанностей.
  • Храните личные данные в безопасности и конфиденциальности.
  • Используйте надежные пароли и блокируйте устройства, когда они остаются без присмотра.
  • Не храните данные компании на личных устройствах.
  • Безопасно утилизируйте персональные данные, когда они больше не требуются.

Сбор данных

Персональные данные, как правило, должны собираться непосредственно у субъекта данных, если не применимо законное исключение. Субъекты данных должны получать соответствующую информацию о конфиденциальности в соответствии с законодательными требованиями.

Цифровой маркетинг

Рекламные сообщения должны соответствовать законодательству о защите данных. Физические лица всегда должны иметь право возражать против мероприятий прямой продажи.

Сохранение данных

Персональные данные будут храниться только в течение срока, необходимого для выполнения юридических, договорных и деловых требований.

Безопасность и конфиденциальность

  • Предотвратить несанкционированный доступ к системам.
  • Ограничить доступ только для уполномоченного персонала.
  • Вести журналы доступа.
  • Защита данных при электронной передаче.
  • Провести обязательное обучение персонала.

Права субъектов данных и запросы

Субъекты данных могут запросить:

  • Доступ к их информации.
  • Исправление неточных данных.
  • Стирание данных, где это уместно.
  • Ограничение обработки.
  • Переносимость данных.
  • Возражение против обработки или автоматизированного принятия решений.

Запросы должны быть незамедлительно направлены сотруднику по защите данных.

Запросы правоохранительных органов и раскрытие информации

Персональные данные могут быть раскрыты без согласия в случаях, когда это необходимо для предотвращения преступлений, выполнения юридических обязательств, налоговых вопросов или по решению суда.

Обучение по защите данных

Весь персонал, имеющий доступ к персональным данным, должен пройти обязательное обучение по защите данных в рамках вводного инструктажа и текущих требований соблюдения нормативных актов.

Переводы между сайтами и третьими сторонами

Передача данных должна осуществляться только через авторизованные каналы и подкрепляться соответствующими соглашениями и гарантиями безопасности.

Обработка жалоб

Жалобы, касающиеся обработки персональных данных, следует направлять по адресу gdpr@malvernplc.com.

Сообщение о нарушениях

О любых подозрительных случаях утечки персональных данных необходимо немедленно сообщать по адресу gdpr@malvernplc.com, чтобы могли быть приняты соответствующие меры для расследования и реагирования.

Утверждение политики

Дата: Март 2025Версия: 1
Автор: Келли Макграт, глава отдела кадровДата проверки: Март 2027
Утверждено Генеральным директором
Ричард Мэйс: