Politika zaštite podataka
Od petka, 25. svibnja 2018. primjenjuje se Opća uredba o zaštiti osobnih podataka (GDPR), jer uvodi novine u važeću regulativu zaštite osobnih podataka, uključujući novu definiciju privole pojedinca za slanje i obradu osobnih podataka.
Palitri International OOD
POLITIKA I PROCEDURE ZAŠTITE PODATAKA
Palitri International ltd je službeni glavni distributer za Noble Manhattan Coaching, a posluje kao Noble Manhattan Europe-CE a.k.a Noble Manhattan Bugarska
Kontekst i pregled
Ključni detalji
- Politiku pripremila: Katrin Prentice
- Prvobitno odobreno od strane uprave dana: 22/04/2018
- Politika je stupila na snagu: 22.04.2018
- Ažurirano 01.08.2021
- Datum sljedećeg pregleda: 01.04.22
Uvod
Palitri International, službeni glavni distributer za Noble Manhattan Coaching, koji posluje kao Noble Manhattan Europe-CE treba prikupljati i koristiti određene podatke o pojedincima.
To može uključivati studente, nastavno osoblje, kupce, dobavljače, poslovne kontakte, zaposlenike i druge ljude s kojima organizacija ima odnos ili ih treba kontaktirati.
Ova politika opisuje kako se ti osobni podaci moraju prikupljati, rukovati i pohranjivati kako bi se zadovoljili standardi zaštite podataka tvrtke – i kako bi bili u skladu sa zakonom.
Zašto ova politika postoji
Ova politika zaštite podataka osigurava Palitri Internationalu, službenom glavnom distributeru za Noble Manhattan Coaching, koji posluje kao Noble Manhattan Europe-CE:
- U skladu je sa zakonom o zaštiti podataka i slijedi dobru praksu
- Štiti prava osoblja, kupaca i partnera
- Otvoreno govori o tome kako pohranjuje i obrađuje podatke pojedinca
- Štiti se od rizika povrede podataka
Zakon o zaštiti podataka
Zakon o zaštiti podataka iz 1988. opisuje kako organizacije – uključujući Palitri International, službenog glavnog distributera za Noble Manhattan Coaching, koji posluje kao Noble Manhattan Europe-CE – moraju prikupljati, rukovati i pohranjivati osobne podatke.
Ova pravila vrijede bez obzira na to jesu li podaci pohranjeni elektronički, na papiru ili na drugim materijalima.
U skladu sa zakonom, osobni podaci moraju se prikupljati i koristiti pošteno, sigurno pohranjivati i ne smiju se otkrivati nezakonito.
Zakon o zaštiti podataka temelji se na osam važnih načela. Oni kažu da osobni podaci moraju:
- Obrađivati pošteno i zakonito
- Dobiti samo u određene, zakonite svrhe
- Budite primjereni, relevantni i ne pretjerani
- Budite točni i ažurirani
- Nemojte ga držati duže nego što je potrebno
- Obrađeno u skladu s pravima nositelja podataka
- Budite zaštićeni na odgovarajuće načine
- Ne smiju se prenositi izvan Europskog gospodarskog prostora (EGP) osim ako ta država ili teritorij također osigurava odgovarajuću razinu zaštite
Ljudi, rizici i odgovornosti
Opseg politike
Ova se politika primjenjuje na:
- Glavni ured i sve buduće podružnice Palitri Internationala, službenog glavnog distributera za Noble Manhattan Coaching, koji posluje kao Noble Manhattan Europe-CE
- Lokacije stalno smještenih udaljenih radnika
- Svo osoblje i volonteri Palitri Internationala, službenog glavnog distributera za Noble Manhattan Coaching, koji posluje kao Noble Manhattan Europe-CE
- Svi izvođači, dobavljači i drugi ljudi koji rade u ime Palitri Internationala, službenog glavnog distributera za Noble Manhattan Coaching, koji posluje kao Noble Manhattan Europe-CE
Primjenjuje se na sve podatke koje tvrtka ima u vezi s pojedincima koji se mogu identificirati, čak i ako ti podaci tehnički nisu obuhvaćeni Zakonom o zaštiti podataka iz 1998. To može uključivati:
- Imena pojedinaca
- Poštanske adrese
- Email adrese
- Brojevi telefona
- .. plus sve druge informacije koje se odnose na pojedince i/ili njihov posao
Rizici zaštite podataka
Ovo pravilo pomaže u zaštiti Palitri Internationala, službenog glavnog distributera za Noble Manhattan Coaching, koji posluje kao Noble Manhattan Europe-CE od nekih vrlo stvarnih sigurnosnih rizika podataka, uključujući:
Povrede povjerljivosti. Na primjer, neprimjereno davanje informacija
Neuspjeh u ponudi izbora. Na primjer, svi pojedinci trebali bi slobodno birati kako će tvrtka koristiti podatke koji se na njih odnose.
Šteta po ugledu. Na primjer, tvrtka bi mogla stradati ako hakeri uspješno dobiju pristup osjetljivim podacima.
Odgovornosti
Svatko tko radi za ili s Palitri International, službenim glavnim distributerom za Noble Manhattan Coaching, koji posluje kao Noble Manhattan Europe-CE ima određenu odgovornost za osiguravanje prikupljanja, pohranjivanja i rukovanja podacima na odgovarajući način te da se obrađuju u skladu s ovom politikom i podacima načela zaštite.
Međutim, ti ljudi imaju ključna područja odgovornosti:
Direktori tvrtke, Katrin Prentice i Brian Prentice u konačnici su odgovorni za osiguravanje da Palitri International, službeni glavni distributer za Noble Manhattan Coaching, koji posluje kao Noble Manhattan Europe-CE ispunjava svoje zakonske obveze.
Službenik za zaštitu podataka, Katrin Prentice, odgovoran je za:
- Informiranje direktora tvrtke i menadžmenta o odgovornostima za zaštitu podataka, rizicima i problemima
- Pregled svih postupaka zaštite podataka i povezanih politika, u skladu s dogovorenim rasporedom
- Organiziranje obuke o zaštiti podataka i savjetovanje za osobe obuhvaćene ovom politikom
- Obrada pitanja o zaštiti podataka od osoblja i bilo koga drugog obuhvaćenog ovom politikom
- Postupanje sa zahtjevima pojedinaca za uvid u podatke koje Palitri International drži o njima (također se nazivaju “zahtjevi za pristup subjektu”)
- Provjera i odobravanje svih ugovora ili sporazuma s trećim stranama koje mogu rukovati osjetljivim podacima tvrtke
IT menadžer, Brian Prentice, odgovoran je za:
- Osigurati da svi sustavi, usluge i oprema koji se koriste za pohranu podataka zadovoljavaju prihvatljive sigurnosne standarde
- Obavljanje redovitih provjera i skeniranja kako bi se osiguralo da sigurnosni hardver i softver ispravno funkcioniraju
- Procjena svih usluga trećih strana koje tvrtka razmatra koristiti za pohranu ili obradu podataka. Na primjer, usluge računalstva u oblaku.
Direktorica marketinga Katrin Prentice, kao i razni predsjednici grupa za podršku treniranju i strateški distributeri, odgovorni su za:
- Odobravanje svih izjava o zaštiti podataka priloženih komunikacijama kao što su e-pošta i pisma
- Obraćanje na sve upite novinara ili medijskih kuća poput novina o zaštiti podataka
- Gdje je potrebno, rad s drugim osobljem kako bi se osiguralo da marketinške inicijative poštuju načela zaštite podataka
Opće smjernice za osoblje
- Jedini ljudi koji mogu pristupiti podacima obuhvaćenim ovom politikom trebali bi biti oni kojima je to potrebno za njihov rad
- Podatke ne treba dijeliti neformalno. Kada je potreban pristup povjerljivim informacijama, to se može zatražiti od Gail O’Donovan
- Palitri International, službeni glavni distributer za Noble Manhattan Coaching, koji posluje kao Noble Manhattan Europe-CE, osigurat će obuku svim zaposlenicima kako bi im pomogao razumjeti svoje odgovornosti pri rukovanju podacima.
- Zaposlenici bi trebali čuvati sve podatke sigurnima poduzimanjem razumnih mjera opreza i slijedeći smjernice u nastavku.Osobito se moraju koristiti jake lozinke i nikada se ne smiju dijeliti
- Osobni podaci ne smiju se otkrivati neovlaštenim osobama unutar tvrtke niti izvan nje
- Podatke treba redovito pregledavati i ažurirati ako se utvrdi da su zastarjeli. Ako više nije potreban, treba ga izbrisati i zbrinuti.
- Zaposlenici bi trebali zatražiti pomoć od svog neposrednog rukovoditelja ili službenika za zaštitu podataka ako nisu sigurni u bilo koji aspekt zaštite podataka
Pohrana podataka
Ova pravila opisuju kako i gdje podaci trebaju biti sigurno pohranjeni. Pitanja o sigurnom pohranjivanju podataka mogu se uputiti IT upravitelju ili kontroloru podataka.
Kada se podaci pohranjuju na papiru, trebaju se čuvati na sigurnom mjestu gdje ih neovlaštene osobe ne mogu vidjeti.
Ove se smjernice također odnose na podatke koji se obično pohranjuju elektronički, ali su iz nekog razloga ispisani:
- Ako nisu potrebni, papir ili datoteke treba držati u zaključanoj ladici ili ormaru za dokumente
- Zaposlenici bi trebali paziti da papir i ispisi ne budu ostavljeni na mjestu gdje bi ih neovlaštene osobe mogle vidjeti kao na printeru
- Ispise podataka potrebno je usitniti i sigurno zbrinuti kada više nisu potrebni.
Kada se podaci pohranjuju elektronički, moraju biti zaštićeni od neovlaštenog pristupa, slučajnog brisanja i zlonamjernih pokušaja hakiranja:
- Podatke treba zaštititi jakim lozinkama koje se redovito mijenjaju i nikada ne dijele među zaposlenicima
- Ako su podaci pohranjeni na prijenosnim medijima, oni bi trebali biti sigurno zaključani kada se ne koriste
- Podatke treba pohranjivati samo na određenim pogonima i poslužiteljima te ih treba učitavati samo u odobrene usluge računalstva u oblaku
- Podatke treba često sigurnosno kopirati. Te sigurnosne kopije treba redovito testirati, u skladu sa standardnim postupcima sigurnosne kopije tvrtke
- Podaci se nikada ne smiju spremati izravno na prijenosna računala ili druge mobilne uređaje poput tableta ili pametnih telefona
- Svi poslužitelji i računala koja sadrže podatke trebaju biti zaštićeni odobrenim softverom i vatrozidom
Upotreba podataka i procesi
Palitri International, službeni glavni distributer za Noble Manhattan Coaching, koji posluje kao Noble Manhattan Europe-CE ima za cilj osigurati da pojedinci budu svjesni da se njihovi podaci obrađuju i da razumiju:
- kako se podaci koriste
- kako ostvariti svoja prava
Osobni podaci nemaju nikakvu vrijednost za Palitri International, službenog glavnog distributera za Noble Manhattan Coaching, koji posluje kao Noble Manhattan Europe-CE osim ako ih tvrtka može iskoristiti. Međutim, pristup osobnim podacima i njihovo korištenje mogu biti izloženi najvećem riziku od gubitka, oštećenja ili krađe:
- Kada rade s osobnim podacima, zaposlenici bi trebali osigurati da ekrani njihovih računala budu uvijek zaključani kada ih ostave bez nadzora
- Osobni podaci ne bi se trebali neformalno dijeliti. Konkretno, nikada se ne smije slati e-poštom jer ovaj oblik komunikacije nije siguran
- Podaci moraju biti šifrirani prije elektroničkog prijenosa. IT upravitelj može objasniti kako poslati podatke ovlaštenim vanjskim kontaktima.
- Osobni podaci nikada se ne smiju prenositi izvan Europskog gospodarskog prostora
- Zaposlenici ne bi trebali spremati kopije osobnih podataka na vlastita računala. Uvijek pristupite i ažurirajte središnju kopiju svih podataka.
Vrsta i količina osobnih podataka koji se obrađuju ovise o razlogu zbog kojeg ih Palitri International obrađuje (korišteni pravni razlog) i što želi učiniti s njima. Poštujemo nekoliko ključnih pravila, uključujući
- osobni podaci moraju biti obrađeni na zakonit i transparentan način, osiguravajući poštenje prema pojedincima čije osobne podatke obrađujemo (‘zakonitost, poštenje i transparentnost’).
- Moramo imati posebne svrhe za obradu podataka i te svrhe moramo naznačiti pojedincima kada prikupljamo njihove osobne podatke. Nećemo prikupljati osobne podatke u nedefinirane svrhe (‘ograničenje svrhe’).
- Prikupljamo i obrađujemo samo one osobne podatke koji su nužni za ispunjenje te svrhe (‘minimizacija podataka’).
- Osiguravamo da su osobni podaci točni i ažurni, uzimajući u obzir svrhe za koje se obrađuju, te ih ispravljamo ako nisu (‘točnost’).
- Osobne podatke ne možemo dalje koristiti u druge svrhe koje nisu kompatibilne s izvornom svrhom prikupljanja.
- Osiguravamo da se osobni podaci ne pohranjuju dulje nego što je potrebno za svrhe za koje su prikupljeni („ograničenje pohrane”).
- Instalirali smo odgovarajuće tehničke i organizacijske zaštitne mjere koje osiguravaju sigurnost osobnih podataka, uključujući zaštitu od neovlaštene ili nezakonite obrade i od slučajnog gubitka, uništenja ili oštećenja, korištenjem odgovarajuće tehnologije (‘integritet i povjerljivost’).
Točnost podataka
Zakon zahtijeva od Palitri Internationala, službenog glavnog distributera za Noble Manhattan Coaching, koji posluje kao Noble Manhattan Europe-CE, da poduzme razumne korake kako bi osigurao da su podaci točni i ažurni.
Odgovornost je svih zaposlenika koji rade s podacima da poduzmu razumne korake kako bi osigurali da oni budu što je moguće točniji i ažurniji
- Podaci će se čuvati na onoliko mjesta koliko je potrebno. Osoblje ne bi trebalo stvarati nepotrebne dodatne skupove podataka.
- Osoblje treba iskoristiti svaku priliku da osigura ažuriranje podataka. Na primjer, potvrđivanjem podataka kupca kada nazove.
- Palitri International, službeni glavni distributer za Noble Manhattan Coaching, koji posluje kao Noble Manhattan Europe-CE, olakšat će subjektima podataka ažuriranje informacija Palitri International, službeni glavni distributer za Noble Manhattan Coaching, koji posluje kao Noble Manhattan Europe-CE o njima. . Na primjer, putem web stranice tvrtke
- Podatke treba ažurirati čim se otkriju netočnosti. Na primjer, ako korisnik više nije dostupan na njegov pohranjeni telefonski broj, treba ga ukloniti iz baze podataka
- Odgovornost je voditelja marketinga osigurati da se marketinške baze podataka provjeravaju prema datotekama za suzbijanje industrije svakih šest mjeseci
Zahtjevi za pristup predmetu
Pravo pristupa: Pojedinci će imati pravo pitati—i dobiti odgovor od Noble Manhattana.
Svi pojedinci koji su predmet osobnih podataka koje posjeduje Palitri International, službeni glavni distributer za Noble Manhattan Coaching, koji posluje kao Noble Manhattan Europe-CE, imaju pravo na:
- Pitajte koje informacije tvrtka ima o njima i zašto
- Pitajte kako mu pristupiti
- Budite informirani kako ga održavati ažurnim
- Budite informirani o tome kako tvrtka ispunjava svoje obveze zaštite podataka
Ako pojedinac kontaktira tvrtku tražeći te informacije, to se naziva zahtjev za pristup subjektu.
Zahtjevi za pristup predmetu od pojedinaca trebaju biti poslani e-poštom, naslovljeni na voditelja obrade podataka na palitri@europ-ce.net . Voditelj obrade podataka može dostaviti standardni obrazac zahtjeva, iako ga pojedinci ne moraju koristiti.
Pojedincima neće biti naplaćen zahtjev za pristup predmetu. Voditelj obrade nastojat će pružiti relevantne podatke u roku od 14 dana.
Voditelj obrade podataka uvijek će provjeriti identitet svakoga tko podnese zahtjev za pristup subjektu prije predaje bilo koje informacije.
Otkrivanje podataka iz drugih razloga
U određenim okolnostima, Zakon o zaštiti podataka dopušta otkrivanje osobnih podataka tijelima za provođenje zakona bez pristanka nositelja podataka.
Pod tim okolnostima, Palitri International će otkriti tražene podatke. Međutim, voditelj obrade podataka će osigurati da je zahtjev legitiman, tražeći pomoć od uprave i od pravnih savjetnika tvrtke ako je potrebno.
Sukladnost s GDPR-om
GDPR osobama iz EU daje više prava i zaštite njihovih osobnih podataka. To uključuje:
- Pravo na informiranost: Palitri International mora pružiti određene informacije, poput obavijesti o privatnosti, i naglašava transparentnost načina na koji tvrtke koriste osobne podatke.
- Pravo pristupa: Pojedinci će imati pravo pitati — i dobiti odgovor — obrađuje li organizacija njihove podatke. Ove informacije moraju se uglavnom dostaviti besplatno u roku od mjesec dana od podnošenja zahtjeva.
- Pravo na ispravak: Ako su nečiji podaci netočni ili nepotpuni, osoba ima pravo na ispravak.
- Pravo na zaborav: Osoba može zatražiti uklanjanje svojih osobnih podataka u određenim okolnostima.
- Pravo na ograničenje obrade: Pod određenim okolnostima, pojedinac može blokirati obradu svojih osobnih podataka.
- Pravo na prenosivost podataka: Osoba može dobiti svoje podatke za vlastitu upotrebu gdje god želi.
- Pravo na prigovor: Osoba se može usprotiviti korištenju svojih osobnih podataka za većinu svrha.
U tu svrhu tvrtka ima izjavu o privatnosti u kojoj se navodi kako tvrtka koristi podatke koji se odnose na pojedince. To je dostupno na web stranici tvrtke.