Sky-tours.com (Dénomination sociale : Big Sky Group S.A.) doit recueillir et utiliser certaines informations sur les individus.
Celles-ci peuvent inclure des clients, des fournisseurs, des contacts commerciaux, des employés et d'autres personnes avec lesquelles l'organisation a une relation ou qu'elle peut avoir besoin de contacter.
Cette politique décrit comment ces données personnelles doivent être collectées, traitées et stockées dans le but de répondre aux normes de protection des données de la société - et pour se conformer à la loi.
Pourquoi cette politique existe
Cette politique de protection des données assure que Sky-tours.com
La Loi de 1998 sur la protection des données décrit comment les organisations - y compris Sky-tours.com - doivent collecter, traiter et stocker des informations personnelles.
Ces règles s'appliquent indépendamment du fait que les données soient stockées électroniquement, sur papier ou sur d'autres supports.
Pour se conformer à la loi, les informations personnelles doivent être collectées et utilisées loyalement, stockées en toute sécurité et ne pas être divulguées illégalement.
La loi sur la protection des données repose sur huit principes importants. Ceux-ci estiment que les données personnelles doivent :
Champ d’application de la politique
La présente politique s'applique :
Elle s'applique à toutes les données que la société détient concernant des personnes identifiables, même si ces informations ne relèvent pas techniquement de la Loi de 1998 sur la protection des données. Ceci peut inclure :
Risques de protection des données
Cette politique aide à protéger Sky-tours.com contre certains risques bien réels de sécurité des données, notamment :
Responsabilités
Toute personne travaillant, pour ou avec Sky-tours.com, a la responsabilité de s'assurer que les données sont collectées, stockées et gérées de manière appropriée.
Chaque équipe qui traite les données personnelles doit s'assurer qu'elles sont gérées et traitées conformément à cette politique et aux principes de protection des données.
Cependant, les personnes suivantes ont des domaines de responsabilité clés :
Tenir le Conseil au courant des responsabilités, des risques et des problèmes liés à la protection des données.
Passer en revue toutes les procédures de protection des données ainsi que les politiques connexes, conformément à un calendrier convenu.
Organiser des formations et des conseils sur la protection des données pour les personnes couvertes par cette politique.
Gérer des questions de protection des données issues du personnel et de toute autre personne couverte par cette politique.
Traiter les demandes des particuliers de consulter les données que Sky-tours.com détient à leur sujet (également appelées « demandes d'accès »).
Vérifier et approuver tout contrat ou accord avec des tiers susceptibles de gérer les données sensibles de la société.
S'assurer que tous les systèmes, services et équipements utilisés pour stocker les données répondent à des normes de sécurité acceptables.
Effectuer des vérifications et des analyses régulières pour s'assurer que les matériels et les logiciels de sécurité fonctionnent correctement.
Évaluer les services tiers que la société envisage d'utiliser pour stocker ou traiter des données. Par exemple, les services informatiques hébergés.
Approuver toute déclaration de protection des données jointe à des communications, telles que des courriels et des lettres.
Répondre aux questions de protection des données des journalistes ou des médias, comme les journaux.
Travailler, si nécessaire, avec d'autres membres du personnel pour s'assurer que les initiatives de marketing respectent les principes de protection des données.
Directives générales du personnel
Stockage des données
Ces règles décrivent comment et où les données doivent être stockées en toute sécurité. Les questions, concernant le stockage sécurisé des données, peuvent être adressées au responsable informatique ou au responsable du traitement des données.
Lorsque les données sont stockées sur papier, elles doivent être conservées dans un endroit sûr, où les personnes non autorisées ne peuvent pas les voir.
Ces directives s'appliquent également aux données qui sont généralement stockées électroniquement, mais qui ont été imprimées pour une raison quelconque :
Lorsque les données sont stockées électroniquement, elles doivent être protégées contre les accès non autorisés, les suppressions accidentelles et les tentatives de piratage malveillantes:
Utilisation des données
Les données personnelles n'ont aucune valeur pour Sky-tours.com, si la société ne peut pas en faire usage. Cependant, c'est lorsque les données personnelles sont consultées et utilisées qu'elles peuvent présenter le plus grand risque de perte, de corruption ou de vol :
Exactitude des données
La loi exige que Sky-tours.com prenne des mesures raisonnables pour s'assurer que les données sont exactes et à jour.
Plus il est important que les données personnelles soient exactes, plus l'effort que Sky-tours.com doit déployer pour garantir leur exactitude est important.
Il est de la responsabilité de tous les employés, qui travaillent avec des données, de prendre des mesures raisonnables afin de s'assurer qu'elles sont aussi exactes et à jour que possible.
Demandes d'accès
Toutes les personnes, qui font l'objet de données personnelles détenues par Sky-tours.com, ont le droit de :
Si une personne contacte la société qui demande ces informations, il s'agit d'une demande d'accès.
Les demandes d'accès, émanant de particuliers, doivent être adressées par courriel au responsable du traitement des données à l'adresse eliq@sky-tours.com. Le responsable du traitement des données peut fournir un formulaire de demande standard, même si les individus n'ont pas à l'utiliser.
Les individus seront facturés 10 EUR par demande d'accès. Le responsable du traitement des données s'efforcera de fournir les données pertinentes dans un délai de 14 jours.
Le responsable du traitement de données vérifiera toujours l'identité de toute personne effectuant une demande d'accès, avant de transmettre toute information.
Dans certaines circonstances, la Loi sur la protection des données autorise la divulgation de données personnelles à des organismes d'application de la loi, sans le consentement de la personne concernée.
Dans ces circonstances, Sky-tours.com divulguera les données demandées. Cependant, le responsable du traitement des données veillera à ce que la demande soit légitime, en sollicitant l'assistance du conseil d'administration et des conseillers juridiques de la société, si nécessaire.
Fourniture d'informations
Sky-tours.com vise à s'assurer que les individus sont conscients que leurs données sont en cours de traitement, et qu'ils comprennent :
À ces fins, la société a une déclaration de confidentialité, indiquant comment elle utilise les données relatives aux individus.