Datu aizsardzības politika
Ikvienam ir tiesības attiecībā uz to, kā tiek apstrādāta viņa personiskā informācija. ISI Dublin darbības laikā mēs varam vākt, glabāt un apstrādāt personisko informāciju par darbiniekiem, skolēniem, aizbildņiem, viesģimenēm, izglītības partneriem, klientiem un pakalpojumu sniedzējiem, un atzīstam, ka ar šiem datiem ir jāapstrādā pienācīgi un likumīgi. ISI Dublin ir apņēmusies ievērot savus pienākumus attiecībā uz visiem personas datiem, ko tā apstrādā.
Personas datu veidi, kurus ISI Dublin var būt nepieciešams apstrādāt, ietver informāciju par esošajiem, bijušajiem un potenciālajiem darbiniekiem, studentiem, aizbildņiem, izglītības partneriem, viesģimenēm, piegādātājiem, klientiem un citiem, ar kuriem ISI Dublin sazinās. Uz šo informāciju, kas var tikt glabāta gan papīra formātā, gan datorā vai citos datu nesējos, attiecas konkrēti tiesiskās aizsardzības pasākumi, kas noteikti Vispārīgajā datu aizsardzības regulā (VDAR) (ES) 2016/679 un citos noteikumos. VDAR nosaka ierobežojumus tam, kā ISI Dublin var vākt un apstrādāt datus.
Saskaņā ar VDAR Džena Diaza Grīna (Jen Diaz Green) ir iecelta par "datu aizsardzības vadītāju" (DPL) ISI Dublinā un ir atbildīga par visiem datu aizsardzības politikas aspektiem un tās īstenošanu.
Šī politika nav daļa no darbinieka darba līguma, un to jebkurā laikā var grozīt. Jebkurš šīs politikas pārkāpums tiks uztverts nopietni, un par to var tikt piemērota disciplinārsodana līdz pat atlaišanai no darba.
Politikas mērķis un darbības joma
Šajā politikā ir izklāstīti ISI Dublin datu aizsardzības noteikumi un juridiskie nosacījumi, kas jāievēro attiecībā uz personas un sensitīvas informācijas vākšanu, iegūšanu, apstrādi, apstrādi, uzglabāšanu, transportēšanu un iznīcināšanu.
Ja persona uzskata, ka attiecībā uz tās vai citu personu personas datiem nav ievērota politika, tai par to jāinformē DPL.
Datu aizsardzības terminu definīcija
- Dati - informācija, kas tiek glabāta elektroniski, datorā vai dažās papīra formāta datubāzēs. Tas ietver IT sistēmas un videonovērošanas sistēmas.
- Datu subjekti - šajā dokumentā ir visas dzīvās personas, par kurām ISI Dublina glabā personas datus.
- Personas dati - dati, kas attiecas uz dzīvu indivīdu, kuru var identificēt pēc šiem datiem (vai pēc šiem datiem un citas informācijas, kas ir vai var nonākt datu pārziņa rīcībā). Personas dati var būt faktiskie dati (piemēram, vārds, adrese vai dzimšanas datums) vai viedoklis (piemēram, darba novērtējums).
- Datu pārziņi - personas vai organizācijas, kas kontrolē un ir atbildīgas par datu glabāšanu un izmantošanu.
- Datu lietotāji - darbinieki, kuru darbs ir saistīts ar personas datu izmantošanu. Datu lietotājiem ir pienākums aizsargāt informāciju, ar kuru viņi rīkojas, vienmēr ievērojot ISI Dublin datu aizsardzības drošības politiku.
- Apstrāde - jebkuras darbības vai darbību kopuma veikšana ar datiem, tostarp: -
- Datu iegūšana, reģistrēšana vai glabāšana
- datu vākšana, organizēšana, glabāšana, pārveidošana vai pielāgošana.
- Datu iegūšana, aplūkošana vai izmantošana
- informācijas vai datu izpaušana, tos pārsūtot, izplatot vai citādi padarot pieejamus.
- Datu izlīdzināšana, apvienošana, aptumšošana, dzēšana, dzēšana vai iznīcināšana.
- Sensitīvi personas dati - informācija par personas rasi vai etnisko izcelsmi, politiskajiem uzskatiem, reliģisko vai līdzīgu pārliecību, dalību arodbiedrībās, fiziskās vai garīgās veselības stāvokli vai seksuālo dzīvi, sodāmību vai iespējamo noziedzīga nodarījuma izdarīšanu. Sensitīvus personas datus var apstrādāt tikai ar stingriem nosacījumiem, un parasti ir nepieciešama attiecīgās personas skaidra piekrišana.
Datu aizsardzības principi
Ikvienam, kas apstrādā personas datus, ir jāievēro astoņi īstenojami labas prakses principi. Tie paredz, ka personas datiem jābūt: -
Godīgi iegūti un apstrādāti
VDAR mērķis ir nevis novērst personas datu apstrādi, bet gan nodrošināt, lai tā tiktu veikta godprātīgi un nelabvēlīgi neietekmētu datu subjekta tiesības. Datu subjektam ir jāpaziņo, kas ir DPL, šajā gadījumā Jen Diaz Green, mērķis, kādam ISI Dublin veiks datu apstrādi, un to personu identitāte, kurām dati var tikt izpausti vai nosūtīti.
Lai personas dati tiktu apstrādāti likumīgi, ir jābūt izpildītiem noteiktiem nosacījumiem. Tie cita starpā var ietvert prasības, ka datu subjekts ir piekritis apstrādei vai ka apstrāde ir nepieciešama datu pārziņa vai personas, kurai dati tiek izpausti, likumīgajām interesēm. Ja tiek apstrādāti sensitīvi personas dati, ir jāizpilda vairāk nekā viens nosacījums. Vairumā gadījumu ir nepieciešama datu subjekta nepārprotama piekrišana šādu datu apstrādei.
Uzglabāt tikai vienam vai vairākiem konkrētiem, skaidri noteiktiem un likumīgiem mērķiem.
Personas datus drīkst apstrādāt tikai tiem konkrētajiem nolūkiem, par kuriem datu subjekts tika informēts, kad dati tika vākti pirmo reizi, vai citiem VDAR īpaši atļautiem nolūkiem. Tas nozīmē, ka personas datus nedrīkst vākt vienam mērķim un izmantot citam. Ja rodas nepieciešamība mainīt datu apstrādes nolūku, datu subjekts ir jāinformē par jauno nolūku, pirms notiek jebkāda apstrāde. Visi ISI Dublin savāktie darbinieku personas dati tiek izmantoti parastiem cilvēkresursu mērķiem. Ja ir nepieciešams vākt darbinieka datus citam mērķim, ISI Dublin par to informēs darbinieku un, ja tas ir lietderīgi, saņems darbinieka piekrišanu šādai apstrādei.
Izmanto un izpauž tikai tādos veidos, kas ir saderīgi ar šiem mērķiem.
Personas dati būtu jāvāc tikai tādā apjomā, kādā tie ir nepieciešami konkrētiem nolūkiem, par kuriem datu subjektam ir paziņots. Visus datus, kas nav nepieciešami šim nolūkam, nevajadzētu vākt.
Uzturēts drošībā un apsargāts
ISI Dublin un tās darbiniekiem ir jānodrošina, ka tiek veikti atbilstoši drošības pasākumi pret nelikumīgu vai neatļautu personas datu apstrādi, kā arī pret nejaušu personas datu nozaudēšanu vai bojāšanu.
GDPR nosaka, ka ISI Dublin jāievieš procedūras un tehnoloģijas, lai nodrošinātu visu personas datu drošību. Personas datus var nodot trešās puses datu apstrādātājam tikai tad, ja trešā puse ir piekritusi ievērot šīs procedūras un politikas vai ir ieviesusi atbilstošus drošības pasākumus.
Jāuztur šādi noteikumi: -
- Konfidencialitāte - datiem var piekļūt tikai personas, kas ir pilnvarotas tos izmantot. ISI Dublin nodrošinās, ka tikai pilnvarotām personām ir piekļuve darbinieku personas lietai un jebkuriem citiem ISI Dublin rīcībā esošiem personas vai sensitīviem datiem. Darbiniekiem ir pienākums ievērot konfidencialitāti attiecībā uz visiem datiem, kuriem viņiem ir piekļuve.
- Integritāte - personas dati ir precīzi un piemēroti nolūkam, kādam tie tiek apstrādāti.
- Pieejamība - tikai pilnvarotiem lietotājiem jābūt iespējai piekļūt datiem, ja tie ir nepieciešami atļautiem mērķiem.
Drošības politika / procedūras ietver: -
- Droši aizslēdzami rakstāmgaldi un skapji. - Skaidra rakstāmgaldu politika, visi rakstāmgaldi un skapji ir aizslēgti, kad tie netiek izmantoti. (Personas informācija vienmēr tiek uzskatīta par konfidenciālu), un ar tiem rīkojas ar īpašiem piesardzības pasākumiem, nodrošinot, ka neviens nevar redzēt darbus, kuros ir šī informācija.
- Iznīcināšanas metodes. - Papīra dokumenti jāsasmalcina. Visi noņemamie datu nesēji jāizdzēš un fiziski jāiznīcina, kad vairs nav vajadzīgi.
- Aprīkojums - Datu lietotājiem jānodrošina, lai individuālie monitori nerādītu konfidenciālu informāciju garāmgājējiem un lai ekrāna saglabātājs ieslēgtos, tiklīdz viņu dators ir bez uzraudzības.
- ISO 27001 - ir jānodrošina atbilstība visām politikām attiecībā uz ISO27001, tostarp IT drošības politikas dokumentiem.
Uzturēts precīzs, pilnīgs un atjaunināts
Personas datiem jābūt precīziem un atjauninātiem. Nepareiza vai maldinoša informācija nav precīza, un ir jāveic pasākumi, lai pārbaudītu visu personas datu precizitāti to vākšanas brīdī un regulāri pēc tam. Neprecīzi vai novecojuši dati ir jāiznīcina. Darbiniekiem jānodrošina, ka viņi informē DPL un cilvēkresursus par visām attiecīgajām izmaiņām savos personas datos, lai tos varētu atjaunināt un uzturēt precīzus. Attiecīgu datu izmaiņu piemēri varētu būt adreses maiņa.
Atbilstoši, atbilstoši un ne pārmērīgi
Tiek glabāti ne ilgāk, nekā tas ir nepieciešams nolūkam vai nolūkiem, kādiem tie tika vākti.
Personas datus nedrīkst glabāt ilgāk, nekā tas ir nepieciešams attiecīgajam nolūkam. Lai saņemtu norādījumus par datu glabāšanu, darbiniekiem jāsazinās ar savu vadītāju. ISI Dublinā ir dažādi juridiski pienākumi noteiktu darbinieku datus glabāt noteiktu laika periodu. Turklāt ISI Dublin var būt nepieciešams saglabāt personas datus noteiktu laiku, lai aizsargātu savas likumīgās intereses.
Datu subjektiem tiek sniegta pēc pieprasījuma
Dati jāapstrādā saskaņā ar datu subjekta tiesībām. Datu subjektiem ir tiesības: -
- Pieprasīt piekļuvi jebkuriem datiem, ko par viņiem glabā Datu pārzinis.
- nepieļaut savu datu apstrādi tiešās tirgvedības nolūkos.
- lūgt grozīt neprecīzus datus
- nepieļaut apstrādi, kas var radīt vai radīt stresu viņiem pašiem vai kādam citam.
- Piekļuves pieprasījumu izskatīšana
Datu subjekta oficiāls pieprasījums par informāciju, ko par viņu glabā ISI Dublin, ir jāiesniedz rakstiski. Jebkuram darbiniekam, kurš saņem rakstisku pieprasījumu par ISI Dublin rīcībā esošajiem datiem, tas ir jānosūta datu pārzinim.
Informācijas sniegšana pa tālruni
Jebkuram darbiniekam, kas atbild uz telefona jautājumiem, jābūt uzmanīgam, pa tālruni izpaužot jebkādu ISI Dublin rīcībā esošo personisko informāciju. Darbiniekam: -
pārbaudīt zvanītāja identitāti, lai pārliecinātos, ka informācija tiek sniegta tikai personai, kurai ir tiesības saņemt šo informāciju.
ieteikt zvanītājam iesniegt rakstisku pieprasījumu, ja darbinieks nav pārliecināts par zvanītāja identitāti un gadījumos, kad nav iespējams pārbaudīt zvanītāja identitāti.
sarežģītās situācijās vērsties pie sava vadītāja un/vai datu pārziņa, lai saņemtu palīdzību. Neviens darbinieks nedrīkst justies spiests izpaust personas informāciju.
Tiešais mārketings
ISI Dublinā mūsu politika ir nekontaktēties ar potenciālajiem klientiem bez viņu atļaujas. Lai ievērotu šo politiku, mūsu pirmspārdošanas darbiniekiem ir jānodrošina: -
Nezvaniet un nesūtiet e-pastu citai organizācijai, kamēr nav apstiprināts, ka tai ir tīmekļa vietne vai ka tā jau ir publiski pieejama un tajā ir publicēta kontaktinformācija, piemēram, adrese un tālruņa numurs.
Kad tiek veikts zvans, ir jāprasa atļauja, lai iegūtu pareizo kontaktinformāciju, piemēram, attiecīgo lēmumu pieņēmēju saistībā ar IT iepirkumu. Ir jāreģistrē, ar ko darbinieks ir runājis, kā arī sarunas datums un laiks.
Visos e-pasta saziņas paziņojumos jābūt skaidri norādītai "Atteikšanās" iespējai.
Mēs neveicam tirdzniecību pa pastu, īsziņu vai faksu.
Visi atteikumi ir jāievēro (telefoniski vai elektroniski), dzēšot kontaktu uz visiem laikiem.
Politikas pārskats
ISI Dublin turpinās pārskatīt šīs politikas efektivitāti, lai nodrošinātu, ka tā sasniedz izvirzītos mērķus, vismaz reizi gadā un biežāk, ja nepieciešams, ņemot vērā izmaiņas tiesību aktos un organizatoriskās vai drošības izmaiņas.