Η εταιρεία Sky-Tours.com ( Επίσημη Επωνυμία: Όμιλος επιχειρήσεων Big Sky Α.Ε.) χρειάζεται να συγκεντρώσει και να χρησιμοποιήσει ορισμένες πληροφορίες ατόμων.
Αυτές μπορεί να περιλαμβάνουν πληροφορίες για πελάτες, προμηθευτές, επιχειρηματικές επαφές, εργαζόμενους και άλλους ανθρώπους με τους οποίους ο οργανισμός έχει σχέση ή μπορεί να χρειαστεί να επικοινωνήσει.
Η παρούσα πολιτική περιγράφει πώς αυτά τα προσωπικά δεδομένα πρέπει να συλλέγονται, να χειρίζονται και να αποθηκεύονται ώστε να τηρούνται τα πρότυπα προστασίας δεδομένων της εταιρείας - και να υπάρχει συμμόρφωση με τη νομοθεσία.
Γιατί υπάρχει αυτή η πολιτική
Αυτή η πολιτική προστασίας δεδομένων διασφαλίζει ότι η Sky-tours.com:
Η νομοθετική πράξη περί προστασίας δεδομένων του 1998 περιγράφει πώς οι οργανισμοί - συμπεριλαμβανομένης της Sky-tours.com- πρέπει να συλλέγουν, να χειρίζονται και να αποθηκεύουν προσωπικές πληροφορίες.
Οι κανόνες αυτοί ισχύουν ανεξάρτητα από το αν τα δεδομένα είναι αποθηκευμένα ηλεκτρονικά, σε χαρτί ή σε άλλα υλικά.
Για τη συμμόρφωση με το νόμο, οι προσωπικές πληροφορίες πρέπει να συλλέγονται και να χρησιμοποιούνται θεμιτά, να αποθηκεύονται με ασφάλεια και να μη γνωστοποιούνται παράνομα.
Η νομοθετική πράξη περί προστασίας δεδομένων θεμελιώνεται από οκτώ σημαντικές αρχές. Αυτές ορίζουν ότι τα δεδομένα προσωπικού χαρακτήρα πρέπει:
Πεδίο εφαρμογής πολιτικής
Η παρούσα πολιτική ισχύει για:
Ισχύει για όλα τα δεδομένα που η εταιρεία κατέχει και που σχετίζονται με ταυτοποιήσιμα άτομα, ακόμη και αν οι πληροφορίες αυτές είναι τεχνικώς δεν εμπίπτουν στο πλαίσιο της νομοθετικής πράξης περί προστασίας δεδομένων του 1998. Αυτά μπορεί να περιλαμβάνουν:
Κίνδυνοι προστασίας δεδομένων
Η πολιτική αυτή βοηθά στην προστασία της Sky-tours.com από ορισμένους πραγματικούς κινδύνους ασφαλείας που αφορούν τα δεδομένα, που συμπεριλαμβάνουν:
Ευθύνες
Όποιος εργάζεται για ή με τη Sky-tours.com έχει κάποια ευθύνη για την διασφάλιση των δεδομένων που συλλέγονται, αποθηκεύονται και χειρίζονται καταλλήλως.
Κάθε ομάδα που χειρίζεται προσωπικά δεδομένα πρέπει να διασφαλίζει ότι ο χειρισμός και η επεξεργασία πραγματοποιούνται σύμφωνα με την παρούσα πολιτική και τις αρχές της προστασίας των δεδομένων.
Ωστόσο, αυτοί οι άνθρωποι έχουν βασικές περιοχές ευθύνης:
Να ενημερώνει το διοικητικό συμβούλιο σχετικά με τις ευθύνες για την προστασία των δεδομένων, τους κινδύνους και τα ζητήματα.
Να επανεξετάζει όλες τις διαδικασίες προστασίας δεδομένων και τις σχετικές πολιτικές, βάσει του συμφωνημένου χρονοδιαγράμματος.
Να οργανώνει εκπαίδευση που αφορά την προστασία των δεδομένων και να συμβουλεύει τα άτομα που καλύπτονται από την παρούσα πολιτική.
Να διαχειρίζεται ερωτήματα σχετικά με την προστασία των δεδομένων από το προσωπικό και οποιονδήποτε άλλο που καλύπτεται από την παρούσα πολιτική.
Να αντιμετωπίζει τα αιτήματα ιδιωτών να δουν τα δεδομένα που τους αφορούν και που κατέχει η Sky-tours.com (ονομάζεται επίσης «αιτήματα πρόσβασης υποκειμένων»).
Να ελέγχει και να εγκρίνει τυχόν συμφωνητικά ή συμβόλαια με τρίτους που μπορεί να χειρίζονται ευαίσθητα δεδομένα της εταιρείας.
Να εξασφαλίζει πως όλα τα συστήματα, οι υπηρεσίες και ο εξοπλισμός που χρησιμοποιούνται για την αποθήκευση δεδομένων πληρούν αποδεκτά πρότυπα ασφαλείας.
Να εκτελεί τακτικούς ελέγχους και σαρώσεις για να εξασφαλίζει πως η ασφάλεια υλισμικού και λογισμικού λειτουργεί σωστά.
Να αξιολογεί τις υπηρεσίες τυχόν τρίτου μέρους που η εταιρεία εξετάζει να χρησιμοποιήσει για αποθήκευση ή επεξεργασία δεδομένων. Για παράδειγμα, υπηρεσίες υπολογιστικού σύννεφου.
Να εγκρίνει κάθε δηλώσεις προστασίας δεδομένων που επισυνάπτονται στις επικοινωνίες, όπως τα ηλεκτρονικά μηνύματα και οι επιστολές.
Να απαντάει σε οποιαδήποτε ερωτήματα που σχετίζονται με την προστασία δεδομένων από δημοσιογράφους ή μέσα ενημέρωσης όπως οι εφημερίδες.
Όπου απαιτείται, να συνεργάζεται με το λοιπό προσωπικό για να εξασφαλίζει πως οι διαφημιστικές δράσεις συμμορφώνονται με τις αρχές της προστασίας των δεδομένων.
Γενικές κατευθυντήριες οδηγίες για το προσωπικό
Αποθήκευση δεδομένων
Οι κανόνες αυτοί περιγράφουν πώς και πού θα πρέπει να αποθηκεύονται τα δεδομένα με ασφάλεια. Ερωτήσεις σχετικά με την ασφαλή αποθήκευση δεδομένων μπορούν να απευθύνονται προς τον διευθυντή πληροφορικής ή τον ελεγκτή δεδομένων.
Όταν τα δεδομένα αποθηκεύονται σε χαρτί, θα πρέπει να φυλάσσονται σε ασφαλές μέρος όπου μη εξουσιοδοτημένα άτομα δεν μπορούν να τα δουν.
Οι παρούσες κατευθυντήριες οδηγίες ισχύουν επίσης για τα δεδομένα που συνήθως αποθηκεύονται ηλεκτρονικά αλλά έχουν εκτυπωθεί για κάποιο λόγο:
Όταν τα δεδομένα αποθηκεύονται ηλεκτρονικά, πρέπει να προστατεύονται από μη εξουσιοδοτημένη πρόσβαση, τυχαία διαγραφή και κακόβουλες προσπάθειες ηλεκτρονικής παρείσφρησης:
Χρήση δεδομένων
Τα προσωπικά δεδομένα δεν έχουν καμία αξία για τη Sky-tours.com εκτός εάν η επιχείρηση μπορεί να τα χρησιμοποιήσει. Ωστόσο, όταν γίνεται προσπέλαση και χρήση των προσωπικών δεδομένων ο κίνδυνος για απώλεια, καταστροφή ή κλοπή είναι μεγαλύτερος:
Ακρίβεια δεδομένων
Ο νόμος απαιτεί από τη Sky-tours.com να λαμβάνει εύλογα μέτρα για να διασφαλίζει ότι τα δεδομένα είναι ακριβή και ενημερωμένα.
Όσο πιο σημαντικό είναι τα προσωπικά δεδομένα να είναι ακριβή, τόσο μεγαλύτερη η προσπάθεια που πρέπει η Sky-tours.com να καταβάλει για να διασφαλίσει την ακρίβειά τους.
Είναι ευθύνη όλων των υπαλλήλων που εργάζονται με δεδομένα να λαμβάνουν εύλογα μέτρα για διασφαλίζουν ότι διατηρούνται όσο το δυνατόν πιο ακριβή και πιο ενημερωμένα.
Αιτήματα πρόσβασης υποκειμένων
Όλα τα άτομα που αποτελούν το υποκείμενο των προσωπικών δεδομένων που κατέχει η Sky-tours.com δικαιούνται:
Εάν ένα άτομο έρθει σε επαφή με την εταιρεία ζητώντας αυτές τις πληροφορίες, αυτό ονομάζεται αίτημα πρόσβασης υποκειμένου.
Τα αιτήματα πρόσβασης υποκειμένων από άτομα θα πρέπει να γίνονται μέσω ηλεκτρονικού ταχυδρομείου, και να απευθύνονται στον ελεγκτή δεδομένων στη διεύθυνση ηλεκτρονικού ταχυδρομείου eliq@sky-tours.com. Ο ελεγκτής δεδομένων μπορεί να παράσχει ένα πρότυπο έντυπο αιτήματος, μολονότι τα άτομα δεν είναι υποχρεωμένα να το χρησιμοποιήσουν.
Τα άτομα θα χρεώνονται με 10 ευρώ ανά αίτημα πρόσβασης υποκειμένου. Ο ελεγκτής δεδομένων θα έχει ως στόχο να παράσχει τις σχετικές πληροφορίες εντός 14 ημερών.
Ο ελεγκτής δεδομένων θα επαληθεύει πάντα την ταυτότητα οποιουδήποτε υποβάλει αίτημα πρόσβασης υποκειμένου πριν παραδώσει οποιαδήποτε πληροφορία.
Σε ορισμένες περιπτώσεις, η νομοθετική πράξη περί προστασίας προσωπικών δεδομένων επιτρέπει τα προσωπικά δεδομένα να αποκαλύπτονται σε υπηρεσίες επιβολής του νόμου, χωρίς τη συγκατάθεση του υποκειμένου των δεδομένων.
Υπό αυτές τις συνθήκες, η Sky-tours.com θα αποκαλύπτει τα ζητούμενα δεδομένα. Ωστόσο, ο ελεγκτής δεδομένων θα διασφαλίζει ότι η αίτηση είναι νόμιμη, ζητώντας τη βοήθεια του διοικητικού συμβουλίου και των νομικών συμβούλων της εταιρείας, όποτε χρειάζεται.
Παροχή πληροφοριών
Η Sky-Tours.com στοχεύει να διασφαλίσει ότι τα άτομα γνωρίζουν ότι τα δεδομένα τους επεξεργάζονται και ότι κατανοούν:
Για τους σκοπούς αυτούς, η εταιρεία έχει μια δήλωση απορρήτου, καθορίζοντας τον τρόπο με τον οποίο δεδομένα σχετικά με άτομα, χρησιμοποιούνται από την εταιρεία.