EINFÜHRUNG
Zunsport Limited muss im Rahmen seiner Geschäftstätigkeit bestimmte Informationen über Personen sammeln, verwenden und aufbewahren, die entweder mit Zunsport Limited in Kontakt getreten sind oder ein Interesse an der Tätigkeit von Zunsport Limited gezeigt haben. Dazu können gehören: Kunden, Lieferanten, Geschäftskontakte, frühere Kunden, Mitarbeiter und andere Personen, die ein Interesse an der Zunsport-Produktpalette haben und mit denen das Unternehmen im Laufe seiner Geschäftstätigkeit möglicherweise in Kontakt treten muss.
In dieser Richtlinie wird beschrieben, wie diese personenbezogenen Daten erhoben, behandelt und gespeichert werden und wie lange sie aufbewahrt werden, um die unternehmenseigenen Richtlinien und Datenschutzstandards - und die gesetzlichen Bestimmungen - strikt einzuhalten.
WARUM ES DIESE POLITIK GIBT
Diese Datenschutzrichtlinie soll sicherstellen, dass Zunsport Limited:
- Er hält sich an die Datenschutzgesetze und befolgt bewährte Verfahren.
- Schutz der Rechte von Mitarbeitern, Kunden und Lieferanten.
- transparent ist, wie sie persönliche Informationen und Daten speichert, verarbeitet und entsorgt
- Schützt sich vor dem Risiko von Verletzungen der Datensicherheit.
DATENSCHUTZRECHT
Das Datenschutzgesetz von 1998 schreibt vor, wie Organisationen (einschließlich Zunsport Limited) personenbezogene Daten von Einzelpersonen erfassen, schützen und speichern müssen. Diese Regeln müssen eingehalten werden, unabhängig davon, wie die Daten gespeichert werden, z. B. elektronisch, auf Papier oder digital. Um das Gesetz einzuhalten, müssen die Daten auf faire Weise erhoben und verarbeitet, sicher gespeichert und nicht unrechtmäßig weitergegeben werden.
Das Datenschutzgesetz stützt sich auf acht Leitprinzipien. Daten müssen:
1. Rechtmäßig und fair verarbeitet werden
2. Sie dürfen nur für bestimmte, rechtmäßige Zwecke eingeholt werden.
3. Angemessen, relevant und nicht übertrieben sein.
4. Genau sein und auf dem neuesten Stand bleiben
5. Sie dürfen nicht länger als nötig aufbewahrt werden.
6. Die Verarbeitung muss im Einklang mit den Rechten der betroffenen Personen erfolgen.
7. Sie müssen in geeigneter Weise geschützt werden.
8. Nicht außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, es sei denn, dieses Land oder Gebiet gewährleistet ebenfalls ein angemessenes Schutzniveau.
Menschen, Risiken und Verantwortlichkeiten
POLITIKBEREICH
Diese Richtlinie gilt für:
- Der Hauptsitz von Zunsport Limited
- Alle Angestellten und Mitarbeiter von Zunsport Limited
- Auftragnehmer, Subunternehmer und Lieferanten von Zunsport Limited und alle anderen Personen, die im Auftrag von Zunsport Limited arbeiten.
Sie gilt für alle Daten, die sich im Besitz von Zunsport Limited befinden und sich auf identifizierbare Personen beziehen, selbst wenn diese Daten technisch gesehen nicht in den Anwendungsbereich des Data Protection Act 1998 fallen. Dies schließt ein:
- Namen von Personen
- Postadressen
- E-Mail-Adressen
- Telefonnummern
- Jede andere Information, die sich auf Personen bezieht.
DATENSCHUTZRISIKEN
Diese Richtlinie trägt dazu bei, Zunsport Limited vor Datensicherheitsrisiken zu schützen, einschließlich:
- Verstöße gegen die Vertraulichkeit - z. B. die unzulässige Weitergabe von Namen und Adressen.
- Fehlende Wahlmöglichkeiten - Beispielsweise sollte jeder Einzelne frei entscheiden können, wie das Unternehmen mit den ihn betreffenden Daten umgeht.
- Rufschädigung - Das Unternehmen könnte beispielsweise Schaden nehmen, wenn sich Hacker erfolgreich Zugang zu sensiblen Daten verschaffen.
VERANTWORTLICHKEITEN
Jeder, der für oder mit Zunsport Limited arbeitet, ist dafür verantwortlich, dass die Daten auf angemessene Weise erfasst, verarbeitet und gespeichert werden. Jedes Team, das personenbezogene Daten verarbeitet, muss sicherstellen, dass diese in Übereinstimmung mit dieser Richtlinie und den acht Datenschutzgrundsätzen erfasst, verarbeitet und gespeichert werden.
Es gibt jedoch Schlüsselbereiche, in denen die Verantwortung liegt:
Die Direktoren sind letztendlich dafür verantwortlich, dass Zunsport Limited seinen rechtlichen Verpflichtungen nachkommt.
Der Datenschutzbeauftragte ist verantwortlich für:
- die Direktoren über die Verantwortlichkeiten, Risiken und Probleme des Datenschutzes auf dem Laufenden halten
- Überprüfung aller Datenschutzrichtlinien und -verfahren gemäß dem vorgeschriebenen Zeitplan.
- Organisation von Datenschutzschulungen und Beratung für alle Mitarbeiter, die unter diese Politik fallen
- Bearbeitung von Datenschutzfragen und -anfragen von allen Personen, die unter diese Richtlinie fallen
- Bearbeitung von Anträgen von Einzelpersonen auf Einsicht in die Daten, die Zunsport Limited über sie gespeichert hat (auch "Subject Access Requests" genannt).
- Überprüfung und Genehmigung aller Verträge oder Vereinbarungen mit Dritten, die sensible Daten von Zunsport Limited verarbeiten.
Der Informationstechnologie-Manager ist zuständig für:
- Sicherstellung, dass alle Systeme, Dienste und Geräte, die zur Speicherung personenbezogener Daten verwendet werden, akzeptablen Sicherheitsstandards entsprechen
- Durchführung regelmäßiger Überprüfungen und Scans, um sicherzustellen, dass die Sicherheitshardware und -software ordnungsgemäß funktioniert.
- Bewertung der Dienste von Drittanbietern, die Zunsport Limited bereits für die Speicherung oder Verarbeitung von Daten nutzt oder zu nutzen gedenkt.
Der Marketing Manager ist verantwortlich für:
- Genehmigung aller Datenschutzerklärungen, die den von Zunsport Limited herausgegebenen Mitteilungen beigefügt sind.
- Beantwortung von Datenschutzanfragen seitens der Medien oder Berufsverbände.
- Zusammenarbeit mit anderen Mitarbeitern und Auftragnehmern, um sicherzustellen, dass die Marketingprogramme die acht Datenschutzgrundsätze einhalten.
ALLGEMEINE LEITLINIEN FÜR DAS PERSONAL
- Die einzigen Personen, die Zugang zu den unter diese Richtlinie fallenden personenbezogenen Daten haben, sind diejenigen, die dies im Rahmen ihrer Arbeit tun müssen.
- Daten DÜRFEN NICHT informell weitergegeben werden. Wenn Bedienstete Zugang zu vertraulichen Informationen benötigen, müssen sie in erster Linie einen Antrag an ihren direkten Vorgesetzten stellen.
- Zunsport Limited schult alle Personen, die für und mit Zunsport Limited arbeiten, um ihnen ihre Verantwortung im Umgang mit den von dieser Richtlinie erfassten Daten zu vermitteln.
- Die Mitarbeiter müssen alle Daten sicher aufbewahren, indem sie vernünftige Vorsichtsmaßnahmen treffen und die folgenden Richtlinien befolgen:
- Starke Passwörter MÜSSEN verwendet werden, werden niemals weitergegeben und regelmäßig geändert.
- Persönliche Daten werden NICHT an unbefugte Personen weitergegeben, weder innerhalb noch außerhalb des Unternehmens.
- Die Daten werden regelmäßig überprüft und aktualisiert, und wenn sie veraltet sind oder nicht mehr benötigt werden, werden sie gelöscht und nach sicheren Verfahren entsorgt.
- Die Mitarbeiter werden den Datenschutzbeauftragten um Hilfe und Unterstützung bitten, wenn sie sich über einen Aspekt des Datenschutzes unsicher sind.
DATENSPEICHERUNG
Diese Regeln beschreiben, wie und wo die Daten sicher gespeichert werden. Fragen zur sicheren Speicherung von Daten sind an den Beauftragten für Informationstechnologie zu richten.
Daten, die auf Papier gespeichert sind, werden sicher aufbewahrt und vor dem Blick und Zugriff unbefugter Mitarbeiter geschützt. Dies gilt auch für Daten, die normalerweise elektronisch gespeichert sind, aber ausgedruckt wurden.
- Wenn die Daten nicht verarbeitet werden, müssen sie in einem verschlossenen Schrank, einer Schublade oder einer Ablage aufbewahrt werden.
- Das Personal wird dafür sorgen, dass Papier und Ausdrucke nicht an Orten aufbewahrt werden, an denen sie von unbefugten Personen eingesehen werden können.
- Auf Papier gespeicherte Daten und Ausdrucke MÜSSEN vernichtet werden, sobald sie veraltet sind oder nicht mehr benötigt werden.
Wenn Daten elektronisch gespeichert werden, MÜSSEN sie davor geschützt werden, dass Unbefugte sie einsehen oder darauf zugreifen können, dass sie versehentlich gelöscht oder böswillig gehackt werden:
- Der Zugang zu Computersystemen und Hardware, auf denen Daten gespeichert sind, wird durch starke Passwörter geschützt, die niemals weitergegeben und häufig geändert werden.
- Werden Daten auf Wechseldatenträgern (z. B. DVD) gespeichert, müssen diese sicher in verschlossenen Schränken, Schubladen oder Aktenschränken aufbewahrt werden, wenn sie nicht benutzt werden.
- Die Daten dürfen nur auf den dafür vorgesehenen Geräten und Treibern gespeichert werden und werden nur auf einen zugelassenen Cloud-Computing-Dienst hochgeladen.
- Server, die personenbezogene Daten enthalten, sollten an einem sicheren Ort und nicht in allgemein zugänglichen Büroräumen untergebracht werden.
- Die Daten MÜSSEN häufig gesichert und gemäß den Sicherungsverfahren und -plänen des Unternehmens regelmäßig getestet werden.
- Die Daten werden NICHT direkt auf Laptops oder anderen mobilen Geräten gespeichert.
- Alle Server und Computer, auf denen personenbezogene Daten gespeichert sind, werden durch zugelassene Sicherheitssoftware und eine Firewall geschützt.
DATENVERWENDUNG
Persönliche Daten sind für Zunsport Limited nur dann von Nutzen, wenn das Unternehmen sie verwenden kann. Wenn personenbezogene Daten verwendet werden, treten jedoch die größten Risiken auf, die dazu führen können, dass die Daten beschädigt werden, gehackt werden, verloren gehen oder gestohlen werden:
- Bei der Arbeit mit personenbezogenen Daten müssen die Mitarbeiter sicherstellen, dass die Computerbildschirme gesperrt sind, wenn sie nicht anwesend sind.
- Personenbezogene Daten werden nicht formlos weitergegeben. Sie sollten nicht per E-Mail übermittelt werden, da diese Form der Kommunikation nicht sicher ist.
- Personenbezogene Daten werden verschlüsselt, bevor sie elektronisch übertragen werden. Der Leiter der Informationstechnologie berät bei der Übermittlung von Daten an autorisierte dritte externe Kontakte.
- Personenbezogene Daten werden niemals außerhalb des Europäischen Wirtschaftsraums übermittelt.
- Die Mitarbeiter werden keine personenbezogenen Daten auf ihren persönlichen Laptops oder mobilen Geräten speichern. Die personenbezogenen Daten werden auf zentralen Kopien gespeichert und aktualisiert.
GENAUIGKEIT DER DATEN
Das Gesetz verlangt, dass Zunsport Limited angemessene Maßnahmen ergreift, um die Daten korrekt und aktuell zu halten. Je wichtiger es ist, dass die persönlichen Daten auf dem neuesten Stand sind, desto wichtiger ist es für Zunsport Limited, ihre Richtigkeit zu gewährleisten.
Es liegt in der Verantwortung aller Mitarbeiter, die Zugang zu personenbezogenen Daten haben, angemessene Maßnahmen zu ergreifen, um sicherzustellen, dass die Daten korrekt und auf dem neuesten Stand sind.
- Die Daten werden an so wenigen Stellen wie nötig gespeichert. Die Mitarbeiter werden keine unnötigen Datensätze erstellen.
- Die Mitarbeiter werden jede Gelegenheit nutzen, um sicherzustellen, dass die Daten korrekt und auf dem neuesten Stand sind, z. B. indem sie die Angaben eines Kunden bei einem eingehenden Telefonanruf bestätigen.
- Zunsport Limited macht es den betroffenen Personen leicht, die Informationen, die Zunsport Limited über sie besitzt, zu aktualisieren, z. B. durch Verwendung des Kontaktformulars auf der Website.
- Die Daten sollten aktualisiert werden, sobald eine Ungenauigkeit entdeckt wird. Wenn zum Beispiel ein Kunde unter der gespeicherten Telefonnummer nicht erreichbar ist, sollte diese Nummer aus dem Datensatz entfernt werden.
- Es liegt in der Verantwortung des Marketingleiters, dafür zu sorgen, dass die Marketingdatenbanken alle sechs Monate mit den Sperrdateien für die Industrie abgeglichen werden.
ANTRÄGE AUF ZUGANG ZUM THEMA
Alle Personen, die Gegenstand der von Zunsport Limited gespeicherten persönlichen Daten sind, haben das Recht auf:
- Sie möchten wissen, welche Informationen von Zunsport Limited gespeichert werden und aus welchem Grund/Zweck.
- Zu fragen, wie man Zugang zu diesen Daten erhält
- darüber informiert werden, wie man die Daten auf dem neuesten Stand hält
- Lassen Sie sich darüber informieren, wie Zunsport Limited seinen Datenschutzverpflichtungen nachkommt.
Wenn eine Person mit dem Unternehmen Kontakt aufnimmt und diese Informationen anfordert, wird dies als Antrag auf Datenzugang bezeichnet.
Anträge auf Zugang zu personenbezogenen Daten sind per E-Mail an den Datenschutzbeauftragten zu richten (info@zunsport.co.uk). Der Datenschutzbeauftragte kann ein Standard-Antragsformular zur Verfügung stellen, das der Betroffene jedoch nicht verwenden muss.
Pro Antrag auf Zugang zu den Daten werden den Betroffenen £20,00 in Rechnung gestellt. Der Datenschutzbeauftragte ist bestrebt, der betreffenden Person die Informationen innerhalb von 14 Tagen zukommen zu lassen. Um die Sicherheit dieser Informationen zu gewährleisten, werden sie per Post und NICHT per E-Mail verschickt.
Der Datenschutzbeauftragte wird stets die Identität der Personen überprüfen, die einen Antrag auf Zugang zu Informationen stellen, bevor er diese weitergibt.
DIE WEITERGABE VON DATEN AUS EINEM ANDEREN GRUND.
Unter bestimmten Umständen erlaubt das Datenschutzgesetz die Weitergabe von personenbezogenen Daten an Strafverfolgungsbehörden ohne die Zustimmung der betroffenen Person.
Unter diesen Umständen wird Zunsport Limited die angeforderten Daten offenlegen. Der Datenschutzbeauftragte vergewissert sich jedoch, dass die Anfrage rechtmäßig ist, und holt gegebenenfalls Rat bei den Direktoren und den Rechtsberatern des Unternehmens ein.
BEREITSTELLUNG VON INFORMATIONEN
Zunsport Limited möchte sicherstellen, dass die Personen wissen, dass ihre Daten verarbeitet werden, und dass sie dies verstehen:
- Wie die Daten verwendet werden
- Wie sie ihre Rechte wahrnehmen können
Zu diesem Zweck verfügt das Unternehmen über eine Datenschutzerklärung, in der dargelegt wird, wie personenbezogene Daten vom Unternehmen verwendet werden. Diese Erklärung ist auf Anfrage erhältlich und kann auch auf der Website des Unternehmens eingesehen werden.