导言

欧盟的《欧洲通用数据保护条例》(”GDPR”)规范了整个欧盟的数据保护法律和处理方式,赋予个人更强大、更一致的权利来访问和控制自己的个人信息。
英国《2018 年数据保护法》(以下简称 “DPA”)是英国对 GDPR 的实施,GDPR 于 2018 年 5 月 25 日在欧盟范围内生效,对数据保护法带来了二十年来最重大的变革。GDPR 为成员国提供了有限的机会,使其能够就法律如何在本国适用做出规定,在英国,这些规定由 DPA 涵盖。除非另有说明,否则所有提及数据保护法的内容均与 GDPR 有关,因此也与 DPA 有关。

我们对数据保护的承诺 

API Compliance Limited(以下简称 “我们”、”我们的 “或 “我们的”)致力于确保我们处理的个人信息的安全和保护,并提供合规、一致的数据保护方法。我们制定了一套健全有效的数据保护计划,该计划符合现行法律并遵守 GDPR 规定的数据保护原则。我们认识到自己有义务更新和扩展该计划,以满足英国《数据保护法》和 GDPR 的要求。

我们致力于保护我们职责范围内的个人信息,并实施一套有效、适用的数据保护制度,以表明我们对 GDPR 的理解和认识。本声明概述了我们的数据保护合规目标,包括制定和实施新的数据保护职责、政策、程序、控制和措施,以确保最大限度地持续合规。

我们的数据保护职责

我们作为数据控制者和数据处理者,处理我们自己的员工数据以及有关联系人和客户的业务 CRM 数据,并作为数据处理者处理所提供的服务。
我们已在英国信息专员办公室 (ICO) 注册为数据控制方,注册号:ZA182448。

我们非常重视个人及其个人信息的隐私和安全,并采取一切合理措施和预防措施来保护我们处理的个人数据。我们制定了健全的信息安全政策和程序,以保护个人信息免遭未经授权的访问、篡改、披露或销毁,并采取了多层安全措施。

数据保护原则

我们在整个组织内为员工、客户、供应商和第三方提供一致的数据保护和安全水平,并根据 2018 年《数据保护法》中规定的 7 项数据原则,积极采取必要的措施来遵守数据保护法。这些原则是

  • 合法、公平和透明
  • 目的限制
  • 数据最小化
  • 准确性
  • 存储限制
  • 完整性和保密性(安全性)
  • 问责制

您的数据保护权利

数据主体权利是 GDPR 规定的关键变革领域之一。我们已经实施了相关程序,以帮助数据主体行使该条例规定的权利。数据主体的权利包括
  • 知情权
  • 使用权
  • 更正权
  • 删除权
  • 限制处理的权利the right to restrict processing
  • 数据可携带权
  • 反对处理的权利
  • 与自动决策和特征分析有关的权利

我们如何为 GDPR 做好准备 

我们已审查并更新了我们的政策,包括但不限于信息安全政策、隐私政策、数据泄露政策和主体访问请求。

我们已对我们存储、管理、维护、收集、控制和处理的个人数据进行了全面的数据映射。

我们对其系统所使用的所有第三方都进行了审查,以确保其符合 GDPR 要求,并持续履行与该法规相关的承诺。

我们已经更新了我们的法律文件,以确保合规,如有必要,我们的客户将收到强化文件。

我们已经实施了强化的安全程序和解决方案,并将继续酌情实施解决方案。

我们已为团队提供了有关 GDPR 的初步培训,并承诺随着法规的发展定期提供持续培训。

GDPR 角色与员工 

我们已指定信息安全官为新数据保护条例的指定人员。指定人员与人力资源部一起负责在整个组织内提高对 GDPR 的认识,并确保政策和程序得到遵守和定期审查,以确保持续合规。

我们深知,员工的持续意识和理解对于持续遵守 GDPR 至关重要,因此我们让员工参与到我们的准备计划中。我们实施了一项员工培训计划,该计划面向所有员工,是我们入职培训和年度培训计划的一部分。

如果您对我们的 GDPR 准备工作有任何疑问,请通过lee.kurek@apicompliance.co.uk联系我们。 

Useful information about the GDPR and the UK Data Protection Act