Polisi Preifatrwydd
GartrefPolisi Preifatrwydd
GartrefPolisi Preifatrwydd
Mae'r rheolau hyn yn berthnasol i brosesu data personol y mae'r darparwr gwasanaeth yn ei reoli.
Mae data personol a brosesir gan y darparwr gwasanaeth yn cydymffurfio â GDPR a'r gyfraith ar wybodaeth hunan -benderfynu a rhyddid gwybodaeth.
O dan unrhyw amgylchiadau, nid yw'r darparwr gwasanaeth yn trin data personol sy'n perthyn i gategori arbennig neu'n cael ei ystyried yn ddata arbennig. Ac nid yw'n cael ac yn gofyn am wybodaeth bersonol gan unigolion nad ydynt yn gymwys.
Nid yw cwmpas y rheolau hyn yn cael ei gwmpasu gan brosesu pobl gyfreithiol ac ni ellir nodi prosesu data lle na ellir adnabod yr unigolyn sy'n ddata personol.
Mae'r darparwr gwasanaeth yn darparu gwybodaeth am y wybodaeth am y rheolau hyn a'i dehongliad yn electronig ar gyfer ceisiadau a anfonir i'r cyfeiriad e -bost swyddogol.
Mae'r darparwr gwasanaeth yn talu sylw arbennig i amddiffyn, cywirdeb a natur gyfrinachol unigolion sy'n dod i gysylltiad ag ef, er mwyn atal y data personol sydd ar gael i'r data personol a ddarperir i'r trydydd parti yn unig ar y llaw arall ac yn ysbryd storio cyfyngedig.Yn wyneb yr amcanion uchod, bydd y darparwr gwasanaeth yn gwneud ei orau gorau i sicrhau bod yr egwyddorion ar gyfer prosesu'r data personol dan sylw yn llawn, heb gyfyngiadau a beth bynnag yn ystod y broses o brosesu data personol:
a. Egwyddor cyfreithlondeb, gweithdrefn deg a thryloywder: rhaid prosesu data personol mewn cyfreithiol a theg ac mewn modd tryloyw ar gyfer gwrthrych y data.
b. Egwyddor Pwrpas: Dim ond at bwrpas penodol, clir a chyfreithlon y dylid casglu data personol, ac nid ydynt yn eu trin mewn ffordd anghydnaws â'r nodau hyn.
c. Egwyddor Data Cadw: Rhaid i ddata personol fod yn ddigonol ac yn berthnasol i ddibenion rheoli data ac maent yn gyfyngedig i'r angenrheidiol.
d. Egwyddor Cywirdeb: Rhaid i ddata personol fod yn gywir ac yn gyfredol. Rhaid cymryd pob mesur rhesymol er mwyn dileu neu gywiro data personol anghywir ar unwaith at ddibenion rheoli data.
e. Egwyddor Storio Cyfyngedig: Dylid storio data personol ar ffurf sy'n caniatáu i'r gwrthrychau data gael eu nodi yn unig am yr amser sy'n angenrheidiol i gyflawni nodau data personol. Dim ond am gyfnod hirach o amser y gellir storio data personol os yw data personol yn cael ei brosesu ar gyfer archifo diddordeb y cyhoedd, ymchwil wyddonol a hanesyddol neu ddibenion ystadegol.
f. Egwyddor Uniondeb a Chyfrinachedd: Rhaid prosesu data personol yn y fath fodd fel, trwy ddefnyddio mesurau technegol neu sefydliadol priodol, ddiogelwch data personol yn iawn, gan gynnwys amddiffyn data, colled, dinistr neu ddifrod anawdurdodedig neu anghyfreithlon.
g. Egwyddor atebolrwydd: Mae'r rheolwr data yn gyfrifol am yr egwyddorion penodol a rhaid iddo allu cyfiawnhau cydymffurfiad.
Mae'r darparwr gwasanaeth yn cadw'r hawl i addasu'r rheolau hyn yn unochrog, heb gydsyniad penodol data personol.Yn yr achos hwn, mae'r darparwr gwasanaeth yn ymrwymo i gyhoeddi'r fersiwn gyfredol o'r cod ac ar yr un pryd sicrhau bod fersiynau blaenorol o'r rheolau ar ei wefan ar gael er mwyn sicrhau bod gan y data personol y mae'n ei reoli wybodaeth gywir am weithgaredd rheoli data'r darparwr gwasanaeth.
Trwy ddarparu data personol i'r darparwr gwasanaeth, mae'r deiliad cywir yn datgan ei fod wedi dod yn ymwybodol o'r fersiwn o'r rheolau hyn sydd mewn grym ar adeg dyddiad darparu'r data ac yn derbyn ei ddarpariaethau yn benodol.
Gweithrediadau rheoli data, eu ffynhonnell a'u sail gyfreithiol, cwmpas y data a brosesir, hyd y prosesu data, cwmpas y prosesu data.Gweithrediadau Rheoli Data
Wrth gyflawni'r tasgau technegol sy'n gysylltiedig â gweithrediadau rheoli data, mae'r darparwr gwasanaeth yn cofnodi, yn rheoli, yn trosglwyddo, yn ei drosglwyddo yn y nifer gul â phosibl, a bydd yn cloi ac yn dileu'r data personol sydd ar gael yn flaenorol i'r person data personol (os yw wedi'i seilio'n gyfreithiol).
y ffordd y mae rheoli data
Mae data personol yn cael ei storio a'i brosesu gydag offer TG, ar gyfrifiadur.
Sail gyfreithiol ar gyfer rheoli data
Mae'r sail gyfreithiol ar gyfer prosesu data personol yn rheoleiddio amddiffyn pobl naturiol o ran rheoli data personol a llif rhydd data o'r fath a'i ddiddymu.
Bydd y darparwr gwasanaeth yn cofnodi ac yn rheoli'r wybodaeth bersonol a ddarperir ac yn rheoli'r data personol a ddarperir i'r contractau ar gyfer sefydlu perthnasoedd cwsmeriaid ar sail cydsyniad y data personol yn wirfoddol ac yn rheoli'r data personol.
Wrth gyfathrebu rhwng data personol a'r darparwr gwasanaeth, gan gynnwys signalau i'r cylchlythyr, cyfathrebu trwy e -bost, a chofnodion cyfryngau cymdeithasol, gallant ddarparu data personol y darparwr gwasanaeth ar sail cyfraniadau gwirfoddol.
Os bydd yn rhaid i'r data personol dynnu ei gydsyniad yn ôl i'w brosesu data personol, ond mae'r darparwr gwasanaeth yn cymhwyso sail gyfreithiol sydd wedi'i chynyddu'n dda o'r cyfraniad cyfreithiol a bennir yn y gyfraith, gall y darparwr gwasanaeth newid i'r sail gyfreithiol ar gyfer prosesu data personol heb gydsyniad y data personol.
cwmpas rheoli data
Rhaid i gwmpas y data personol a ddarperir i'r darparwr gwasanaeth gynnwys yr ystod lawn
Perthynas Cwsmer: Postio a Chyfeiriad Parhaol, Rhif Cerdyn Adnabod Personol, Cyfeiriad E -bost, Rhif Ffôn.
rhag ofn cwblhau contractau a dogfennau sy'n ofynnol ar gyfer gwneud cais: enw llawn, man geni ac amser, enw'r fam, post a chyfeiriad parhaol, cerdyn adnabod personol a rhif ID gweinyddol, cymwysterau ysgol a phroffesiynol, copi o'r ddogfen ar gyfer y cymwysterau uchaf, rhif adnabod treth, rhif adnabod treth
Yn ystod cyfathrebu electronig: Enw a chyfeiriad e -bost y cyfathrebiad, statws yr arwydd -up. Yn ystod gweithrediad y dudalen cyfryngau cymdeithasol, cyfathrebu ag ymwelwyr y safle, gall ymwelwyr anfon sylwadau a negeseuon at y darparwr gwasanaeth, neu ofyn hyfforddiant cychwyn y darparwr gwasanaeth. Gall y darparwr gwasanaeth ateb y cwestiynau a'r sylwadau neu anfon neges ymateb os oes angen.
hyd rheoli data
Mae'r darparwr gwasanaeth wedi prosesu data personol sy'n cael ei brosesu ar sail cydsyniad deiliad y data personol nes bod ei gyfraniad yn cael ei dynnu'n ôl; Yn absenoldeb tynnu'r cyfraniad yn ôl, mae fel arfer yn ei drin am 5 mlynedd ar ôl i'r dde ddod i ben. Gallwch dynnu eich caniatâd o'ch data personol yn ôl ar unrhyw adeg. Nid yw tynnu'r cyfraniad yn ôl yn effeithio ar gyfreithlondeb y prosesu data sy'n seiliedig ar gydsyniad cyn y tynnu'n ôl.
Data sy'n ofynnol i berfformio contract lle mae un parti dan sylw yn ddeiliad data personol a'r llall yw'r darparwr gwasanaeth; ac os yw'r prosesu data yn gofyn am y rhwymedigaeth gyfreithiol dros dro i gyflawni'r rhwymedigaeth gyfreithiol berthnasol am gyfnod o amser a bennir yn rheolau sectoraidd y dogfennau perthnasol, waeth beth yw caniatâd y data personol.
cwmpas prosesu data
Bydd y darparwr gwasanaeth yn pennu hawliau a rhwymedigaethau'r prosesydd data sy'n ymwneud â phrosesu data personol fel rheolwr data o fewn deddfau penodol prosesu data.
Mae'r darparwr gwasanaeth yn rhoi cyfle i gyflawni'r tasgau technegol sy'n gysylltiedig â gweithrediadau rheoli data ar gyfer yr holl weithwyr fel proseswyr data.
Mae'r darparwr gwasanaeth yn gyfrifol am gyfreithlondeb prosesu data fel rheolwr data. Bydd trwyddedau gyrru'r prosesydd data wedi'u cynnwys yn y rheolau hyn ac ni chaiff ymestyn iddynt, caiff y rheolwr data brosesu data personol ei wybodaeth yn unol â darpariaethau'r darparwr gwasanaeth yn unig fel rheolydd data a'r rheolau hyn, ni fydd yn cael ei brosesu, i ddileu a chael ei gloi pe bai cais wedi'i fowlio'n dda am y deiliad cywir.
Ni fydd y darparwr gwasanaeth, fel rheol, yn anfon y data personol sydd ar gael i drydydd partïon i drydydd partïon yn ysgrifenedig neu, yn absenoldeb sail gyfreithiol briodol, ac er mwyn cyflawni ei rwymedigaeth gyfreithiol.Heb yr uchod, bydd y darparwr gwasanaeth yn anfon y cyfrifon a roddir i'r myfyrwyr a chleientiaid y myfyrwyr a chleientiaid y myfyriwr neu'r cwsmeriaid o'r mis uchod i gyflawni rhwymedigaethau cyfreithiol y darparwr gwasanaeth.
, mewn achosion eithriadol, bydd yn ofynnol i'r darparwr gwasanaeth ddarparu gwybodaeth, cyfathrebu data neu argaeledd dogfennau ar gyfer cais cyrff eraill pe bai llys, erlynydd, ymchwiliol, awdurdod torri, awdurdod gweinyddol, neu, yn achos awdurdodiad cyrff eraill. Yn yr achosion hyn, mae'r darparwr gwasanaeth yn cyhoeddi'r corff sy'n gofyn amdanynt yn unig ac i'r graddau sy'n hanfodol i gyflawni pwrpas y cais.
Mae prosesu data awtomataidd yn rhan o danysgrifiad y cylchlythyr, a anfonir yn awtomatig at y tanysgrifwyr, gyda'r caniatâd a'r data a ddarperir gan y data personol sydd â hawl i'r cylchlythyr, yn awtomatig, o dan reolau wedi'u hail -greu ymlaen llaw.Gallwch ddad -danysgrifio am gylchlythyrau ar unrhyw adeg, heb gyfyngiad na chyfiawnhad, ac ar y wefan sy'n ymddangos ar y ddolen ar sail y cyfarwyddiadau yn y cylchlythyr.
Mae'r darparwr gwasanaeth wedi ymrwymo i ddileu unrhyw ddata personol sydd wedi peidio â chael ei drin neu heb awdurdod.Mae'r darparwr gwasanaeth yn galw ar hawliau'r data personol sy'n sail i'r prosesydd i nodi yn ddi -oed y bydd y data personol yn canfod bod trydydd parti wedi anawdurdodi darparu data personol y deiliad cywir neu os cafwyd data personol plentyn o dan 16 oed gan y darparwr gwasanaeth.
Rhaid i'r darparwr gwasanaeth gymryd mesurau diogelwch priodol i atal y data personol yn y broses rhag cael ei ddatgelu, ei ddileu, ei golli neu ei ddinistrio o dan unrhyw amgylchiadau.Er mwyn gorfodi gofynion ar gyfer y mesurau diogelwch data hyn, mae'r darparwr gwasanaeth wedi creu'r amgylchedd TG ar gyfer rheoli data personol yn y fath fodd fel ei fod yn cwrdd â'r amodau canlynol:
a. Mae'r system TG yn gallu cyfyngu mynediad i'r data a brosesir, sy'n golygu y dylid amddiffyn y data rhag trydydd parti diawdurdod.
b. Wrth brosesu data personol yn awtomataidd, atal mewnbynnu data anawdurdodedig, defnyddio systemau prosesu data gan bobl anawdurdodedig, atal defnyddio'r offer trosglwyddo data, gwybodaeth am fewnbynnu data, a holl addasu'r data ar drosglwyddo'r data.
c. Mae gwallau sy'n adrodd yn ystod prosesu awtomataidd yn cael eu gwneud a bydd data diffygiol yn cael ei ddileu.
d. Er mwyn sicrhau bod y data'n cael ei amddiffyn neu ei adfer os bydd camweithio rhag dinistrio ac anaf damweiniol a newidiadau yn y dechneg a ddefnyddir.
Mae system TG y darparwr gwasanaeth yn darparu'r lefel ddisgwyliedig o amddiffyniad ac yn cael ei amddiffyn rhag troseddau sy'n gysylltiedig â chyfrifiaduron. Mae'r gweithredwr yn darparu diogelwch gyda diogelwch, wal dân, gweithdrefnau diogelwch gweinydd.
Mae digwyddiad diogelu data yn anaf i ddiogelwch sy'n arwain at ddinistrio damweiniol neu anghyfreithlon, colled, newid, cyfathrebu anawdurdodedig neu fynediad heb awdurdod i'r data personol a drosglwyddir, a storir neu a reolir fel arall.Os yw'r digwyddiad diogelu data yn debygol o fod â risg uchel o hawliau a rhyddid pobl naturiol, rhaid i'r rheolwr data lywio gwrthrych data'r digwyddiad diogelu data heb oedi gormodol. Rhaid i'r wybodaeth a ddarperir i bwnc y data gael ei chyflwyno'n glir ac yn glir i natur y digwyddiad diogelu data.
<> Gall y person dan sylw fod yn berthnasol i'r rheolwr data:a. I lywio'ch gwybodaeth bersonol am reoli'ch data personol,
b. Yn achos gwall yn eich data personol
c. dileu neu flocio eich data personol.
Yn ogystal, gall y person dan sylw brotestio yn erbyn prosesu ei ddata personol.
Yn gyffredinol, bydd y darparwr gwasanaeth yn darparu'n ysgrifenedig i gyflawni'r cais o fewn dyddiad cau rhesymol o ddyddiad derbyn y cais, ond o fewn uchafswm o 25 diwrnod.