GDPR 政策
Speak to an expert导言
我们对数据保护的承诺
我们致力于保护我们职责范围内的个人信息,并实施一套有效、适用的数据保护制度,以表明我们对 GDPR 的理解和认识。本声明概述了我们的数据保护合规目标,包括制定和实施新的数据保护职责、政策、程序、控制和措施,以确保最大限度地持续合规。
我们的数据保护职责
我们非常重视个人及其个人信息的隐私和安全,并采取一切合理措施和预防措施来保护我们处理的个人数据。我们制定了健全的信息安全政策和程序,以保护个人信息免遭未经授权的访问、篡改、披露或销毁,并采取了多层安全措施。
数据保护原则
我们在整个组织内为员工、客户、供应商和第三方提供一致的数据保护和安全水平,并根据 2018 年《数据保护法》中规定的 7 项数据原则,积极采取必要的措施来遵守数据保护法。这些原则是
- 合法、公平和透明
- 目的限制
- 数据最小化
- 准确性
- 存储限制
- 完整性和保密性(安全性)
- 问责制
您的数据保护权利
- 知情权
- 使用权
- 更正权
- 删除权
- 限制处理的权利the right to restrict processing
- 数据可携带权
- 反对处理的权利
- 与自动决策和特征分析有关的权利
我们如何为 GDPR 做好准备
我们已对我们存储、管理、维护、收集、控制和处理的个人数据进行了全面的数据映射。
我们对其系统所使用的所有第三方都进行了审查,以确保其符合 GDPR 要求,并持续履行与该法规相关的承诺。
我们已经更新了我们的法律文件,以确保合规,如有必要,我们的客户将收到强化文件。
我们已经实施了强化的安全程序和解决方案,并将继续酌情实施解决方案。
我们已为团队提供了有关 GDPR 的初步培训,并承诺随着法规的发展定期提供持续培训。
GDPR 角色与员工
我们已指定信息安全官为新数据保护条例的指定人员。指定人员与人力资源部一起负责在整个组织内提高对 GDPR 的认识,并确保政策和程序得到遵守和定期审查,以确保持续合规。
我们深知,员工的持续意识和理解对于持续遵守 GDPR 至关重要,因此我们让员工参与到我们的准备计划中。我们实施了一项员工培训计划,该计划面向所有员工,是我们入职培训和年度培训计划的一部分。
如果您对我们的 GDPR 准备工作有任何疑问,请通过lee.kurek@apicompliance.co.uk联系我们。
Useful information about the GDPR and the UK Data Protection Act
英国信息专员办公室 (ICO):
ICO 通用数据保护条例 (GDPR) 指南
GDPR 全文