Sky-tours.com (Nazwa prawna: Big Sky Group S.A.) musi gromadzić i wykorzystywać pewne informacje o osobach.
Mogą to być klienci, dostawcy, kontakty biznesowe, pracownicy i inne osoby, z którymi organizacja ma kontakt lub może być potrzebna.
Niniejsza polityka opisuje sposób gromadzenia, przetwarzania i przechowywania tych danych osobowych w celu spełnienia standardów ochrony danych firmy oraz przestrzegania przepisów prawa.
Ta polityka ochrony danych zapewnia, że Sky-tours.com:
Ustawa o ochronie danych z 1998 roku opisuje, w jaki sposób organizacje - w tym Sky-tours.com - muszą zbierać, przetwarzać i przechowywać dane osobowe.
Zasady te obowiązują niezależnie od tego, czy dane są przechowywane elektronicznie, na papierze lub na innych materiałach.
Aby zachować zgodność z prawem, dane osobowe muszą być gromadzone i wykorzystywane rzetelnie, bezpiecznie przechowywane i nieujawnione bezprawnie.
Ustawa o ochronie danych opiera się na ośmiu ważnych zasadach. Mówią oni, że dane osobowe muszą:
Zakres polityki
Polityka obowiązuje:
Ryzyko dotyczące ochrony danych
Ta polityka pomaga chronić Sky-tours.com przed bardzo realnymi zagrożeniami dotyczącymi bezpieczeństwa danych, w tym:
Obowiązki
Każdy, kto pracuje dla Sky-tours.com lub z nim, ponosi pewną odpowiedzialność za zapewnienie, że dane są gromadzone, przechowywane i obsługiwane w odpowiedni sposób.
Każdy zespół, który obsługuje dane osobowe, musi zapewnić, że są one obsługiwane i przetwarzane zgodnie z tymi zasadami i zasadami ochrony danych.
Jednak, to następujące osoby ponoszą kluczową odpowiedzialność:
Bieżące informowanie rady o obowiązkach, ryzyku i problemach związanych z ochroną danych.
Przegląd wszystkich procedur ochrony danych i powiązanych polityk, zgodnie z uzgodnionym harmonogramem.
Organizowanie szkoleń i porad dotyczących ochrony danych dla osób objętych niniejszą polityką.
Obsługę pytań dotyczących ochrony danych osobowych pracowników i osób objętych niniejszymi zasadami.
Obsługę zapytań osób fizycznych, o zobaczenie dane na ich temat Sky-tours.com (zwane również "prośbami o dostęp od podmiotu").
Sprawdzanie i zatwierdzanie wszelkich umów lub kontraktów ze stronami trzecimi, które mogą obsługiwać wrażliwe dane firmy.
Zapewnienie, że wszystkie systemy, usługi i urządzenia używane do przechowywania danych spełniają dopuszczalne normy bezpieczeństwa.
Regularne kontrole i skanowanie w celu zapewnienia bezpieczeństwa sprzętu i prawidłowego działania oprogramowania działa.
Ocenianie wszelkich usług stron trzecich, które firma rozważa użyć do przechowywania lub przetwarzania danych. Na przykład usługi przetwarzania w chmurze.
Zatwierdzanie wszelkich oświadczeń o ochronie danych dołączanych do komunikatów, takich jak e-maile i listy.
Odpowiadanie na zapytania dotyczące ochrony danych od dziennikarzy lub mediów, takich jak gazety.
W razie potrzeby, współpracę z innymi pracownikami, aby inicjatywy marketingowe były zgodne z zasadami ochrony danych.
Przechowywanie danych
Zasady te opisują, jak i gdzie dane powinny być bezpiecznie przechowywane. Pytania dotyczące bezpiecznego przechowywania danych można kierować do menedżera IT lub administratora danych.
Gdy dane są przechowywane na papierze, powinny być przechowywane w bezpiecznym miejscu, gdzie nieupoważnione osoby nie mogą ich zobaczyć.
Niniejsze wytyczne mają również zastosowanie do danych, które są zwykle przechowywane elektronicznie, ale zostały wydrukowane z jakiegoś powodu:
Gdy dane są przechowywane elektronicznie, muszą być chronione przed nieautoryzowanym dostępem, przypadkowym usunięciem i złośliwymi próbami włamania:
Dane osobowe nie mają wartości dla Sky-tours.com, chyba że firma może z nich skorzystać. Jednak w momencie, w którym dane osobowe są dostępne i wykorzystywane, mogą być narażone na największe ryzyko utraty, uszkodzenia lub kradzieży:
Dokładność danych
Prawo wymaga od Sky-tours.com podjęcia rozsądnych kroków w celu zapewnienia dokładności i aktualności danych.
Im ważniejsze jest to, że dane osobowe są dokładne, tym większy wysiłek powinien podjąć Sky-tours.com, aby zapewnić ich dokładność.
Obowiązkiem wszystkich pracowników, którzy pracują z danymi, jest podjęcie uzasadnionych kroków w celu zapewnienia, że są one tak dokładne i aktualne, jak to tylko możliwe.
Wnioski o dostęp od podmiotu
Wszystkie osoby fizyczne, które są przedmiotem danych osobowych posiadanych przez Sky-tours.com mają prawo do:
Jeśli dana osoba kontaktuje się z firmą, która prosi o te informacje, nazywa się to żądaniem dostępu do podmiotu.
Wnioski o dostęp do tematu od osób fizycznych należy składać za pośrednictwem poczty elektronicznej, zaadresowane do administratora danych na adres eliq@sky-tours.com. Administrator danych może dostarczyć standardowy formularz wniosku, chociaż osoby prywatne nie muszą tego używać.
Opłata za osobę wynosi 10 EUR za każdy wniosek dostępu do obiektu. Administrator danych będzie dążył do dostarczenia odpowiednich danych w ciągu 14 dni.
Administrator danych zawsze zweryfikuje tożsamość osoby składającej wniosek o dostęp do podmiotu przed przekazaniem jakichkolwiek informacji.
W niektórych okolicznościach ustawa o ochronie danych umożliwia ujawnianie danych osobowych organom ścigania bez zgody osoby, której dane dotyczą.
W takich okolicznościach Sky-tours.com ujawni żądane dane. Administrator danych dopilnuje jednak, aby wniosek był zgodny z prawem, w razie potrzeby zwracając się o pomoc do rady, a także od doradców prawnych firmy.
Udzielanie informacji
Sky-tours.com ma na celu zapewnienie, że ludzie są świadomi, że ich dane są przetwarzane i że rozumieją:
W tym celu firma posiada oświadczenie o ochronie prywatności, określające, w jaki sposób dane dotyczące osób są wykorzystywane przez firmę.