Bir Bakışta Özet
- Malvern International, “Language in Action” dahil olmak üzere, Veri Koruma mevzuatına uymayı ve kişisel verileri veri koruma ilkeleri doğrultusunda işlemeyi taahhüt eder.
- Veri Koruma Görevlisi, uyumluluğun izlenmesinden sorumludur ve gdpr@malvernplc.com adresinden kendisiyle iletişime geçilebilir.
- Tüm personel, yükleniciler ve tedarikçiler kişisel verileri uygun şekilde işlemeli ve kimlik bilgilerini korumalıdır.
- Malvern International sistemi, en düşük ayrıcalık ilkesine göre çalışır ve personel yalnızca kendi görevleriyle ilgili verilere erişmelidir.
- Veri sahiplerinin, Veri Koruma Görevlisi tarafından yönetilen erişim talepleri de dahil olmak üzere kişisel verileriyle ilgili hakları vardır.
Amaç
Malvern International, işini yürürlükteki tüm Veri Koruma yasalarına ve düzenlemelerine uygun olarak ve en yüksek etik davranış standartlarına bağlı kalarak yürütmeyi taahhüt eder.
Bu politika, kişisel verilerin toplanması, kullanılması, saklanması, aktarılması, açıklanması ve imha edilmesiyle ilgili olarak çalışanlardan ve üçüncü taraflardan beklenen davranışları ve standartları belirler.
Politikanın Kapsamı
Bu politika, veri sahibinin kişisel verilerinin işlendiği tüm Malvern ve International kuruluşları için geçerlidir ve hem elektronik hem de yapılandırılmış manuel kayıtları kapsamaktadır.
Politika Uygulaması
Liderlik Ekibi, kişisel verileri işleyen tüm çalışanların ve üçüncü tarafların bu politikaya uymasını sağlamalıdır. Üçüncü taraflara kişisel verilere erişim izni verilmeden önce uygun güvenceler aranacaktır.
Veri Koruma İlkeleri
Yasallık, Adillik ve Şeffaflık
Kişisel veriler, Veri Koruma Görevlisi tarafından işleme faaliyetlerinin net kayıtları tutularak, hukuka uygun, dürüst ve şeffaf bir şekilde işlenmelidir.
Amaç Sınırlaması
Kişisel veriler yalnızca belirli, açık ve meşru amaçlarla toplanmalı ve bu amaçlarla uyumsuz olarak işlenmemelidir.
Veri En Az İndirgeme
Belirtilen amaç için yalnızca gerekli veriler toplanmalı ve saklanmalıdır.
Doğruluk
Kişisel veriler doğru ve güncel tutulmalıdır.
Depolama Sınırlaması
Veriler yalnızca gerekli olduğu süre boyunca ve saklama sürelerine uygun olarak saklanacaktır.
Dürüstlük ve Gizlilik
- Parolaları veya kimlik bilgilerini paylaşmayın.
- Şirket verilerini yetkisiz üçüncü taraflara yüklemeyin veya iletmeyin.
- Güvenlik kontrollerini veya antivirüs sistemlerini devre dışı bırakmayın.
Hesap verebilirlik
Malvern, International ve çalışanları, veri koruma mevzuatına uyumun kanıtlanmasından sorumludur.
Şirket Personeli Sorumlulukları
- Yalnızca yetkili görevler için gereken kişisel verilere erişin.
- Kişisel verileri güvende ve gizli tutun.
- Güçlü parolalar kullanın ve cihazlarınızı başıboş bırakırsanız kilitleyin.
- Şirket verilerini kişisel cihazlarda saklamayın.
- Gereksiz hale geldiğinde kişisel verileri güvenli bir şekilde imha edin.
Veri Toplama
Kişisel veriler, yasal bir istisna olmadıkça normalde ilgili kişiden doğrudan toplanmalıdır. İlgili kişilere yasal gerekliliklere uygun olarak uygun gizlilik bilgileri verilmelidir.
Dijital Pazarlama
Tanıtım iletişimi, veri koruma yasalarına uymak zorundadır. Kişilerin doğrudan pazarlama faaliyetlerine itiraz etme hakkı her zaman olmalıdır.
Veri Saklama
Kişisel veriler, yalnızca yasal, sözleşmesel ve iş gereksinimlerini karşılamak için gereken süre boyunca saklanacaktır.
Güvenlik ve Gizlilik
- Sistemlere yetkisiz erişimi engelleyin.
- Yalnızca yetkili personelin erişimine izin verilir.
- Erişim günlüklerini tut.
- Elektronik iletim sırasında verileri koruyun.
- Zorunlu personel eğitimi verin.
Veri Sahibi Hakları ve Talepleri
Veri sahipleri aşağıdaki taleplerde bulunabilir:
- Bilgilerine erişim.
- Hatalı verilerin düzeltilmesi.
- Uygun olduğu yerlerde verilerin silinmesi.
- İşlemenin kısıtlanması.
- Veri taşınabilirliği.
- İşleme veya otomatik karar verme itirazı.
Talepler derhal Veri Koruma Görevlisine yönlendirilmelidir.
Kolluk Kuvvetleri Talepleri ve Açıklamaları
Kişisel veriler, suçun önlenmesi, yasal yükümlülükler, vergi konuları veya mahkeme emirleri için gerektiğinde rıza olmaksızın açıklanabilir.
Veri Koruma Eğitimi
Kişisel verilere erişimi olan tüm personel, işe alım sürecinin bir parçası olarak ve devam eden uyumluluk gereksinimleri doğrultusunda zorunlu veri koruma eğitimini tamamlamalıdır.
Siteler ve Üçüncü Taraflar Arası Transferler
Veri aktarımları yalnızca yetkili kanallar aracılığıyla gerçekleştirilmeli ve uygun anlaşmalar ile güvencelerle desteklenmelidir.
Şikayet Yönetimi
Kişisel verilerin işlenmesiyle ilgili şikâyetlerinizi gdpr@malvernplc.com adresine iletmeniz gerekmektedir.
İhlal Bildirimi
Kişisel veri ihlali şüphesi olduğunda, uygun inceleme ve müdahale önlemlerinin alınabilmesi için derhal gdpr@malvernplc.com adresine bildirilmelidir.
Politika Onayı
| Tarih: Mart 2025 | Sürüm: 1 |
| Yazar: Kelly McGrath, İK Başkanı | Gözden geçirme tarihi: Mart 2027 |
| Genel Müdür Onaylı Richard Mace: |