Integritetspolicy
HemsidaIntegritetspolicy
HemsidaIntegritetspolicy
Dessa regler gäller för behandling av personuppgifter som tjänsteleverantören hanterar.
Personuppgifter som behandlas av tjänsteleverantören följer GDPR och lagen om information självbestämmande och informationsfrihet.
Under alla omständigheter hanterar tjänsteleverantören inte personuppgifter som tillhör en speciell kategori eller betraktas som specialdata. Och får inte och begär personlig information från individer som inte är berättigade.
Omfattningen av dessa regler omfattas inte av behandlingen av juridiska personer och behandlingen av uppgifter som personen som är personuppgifter inte kan identifieras kan inte identifieras.
Tjänsteleverantören innehåller information om informationen om dessa regler och dess tolkning elektroniskt för applikationer som skickas till den officiella e -postadressen.
Tjänsteleverantören ägnar särskild uppmärksamhet åt skydd, noggrannhet och konfidentiell karaktär hos personer som kommer i kontakt med den, för att förhindra att personuppgifter som görs tillgängliga för de personuppgifter som tillhandahålls till tredje part endast å andra sidan och i andan av begränsad lagring.Med tanke på ovanstående mål kommer tjänsteleverantören att göra sitt yttersta för att säkerställa att principerna för behandlingen av de berörda personuppgifterna är helt, obegränsade och i alla fall under processen att behandla personuppgifter:
a. Princip om laglighet, rättvis förfarande och öppenhet: Personuppgifter måste behandlas på ett juridiskt och rättvist och på ett öppet sätt för den registrerade.
b. Principen om syfte: Personuppgifter bör endast samlas in för ett specifikt, tydligt och legitimt syfte och hanterar dem inte på ett oförenligt sätt med dessa mål.
c. Princip för dataspara: Personuppgifter måste vara tillräckliga och relevanta för datahanteringens syften och är begränsade till det nödvändiga.
d. Noggrannhetsprincipen: Personuppgifter måste vara korrekta och uppdaterade. Alla rimliga åtgärder måste vidtas för att omedelbart radera eller korrigera felaktiga personuppgifter för datahanteringsändamål.
e. Princip för begränsad lagring: Personuppgifter bör lagras i en form som gör det möjligt att identifiera de data som endast kan identifieras för den tid som krävs för att uppnå målen för personuppgifter. Personuppgifter kan endast lagras under en längre tid om personuppgifter behandlas för arkivering av allmänt intresse, vetenskaplig och historisk forskning eller statistiska syften.
f. Principen om integritet och konfidentialitet: Personuppgifter måste behandlas på ett sådant sätt att genom att använda lämpliga tekniska eller organisatoriska åtgärder, korrekt säkerhet för personuppgifter, inklusive skydd av obehörig eller olaglig data, förlust, förstörelse eller skada.
g. Ansvarsprincip: Datakontrollanten ansvarar för de specifika principerna och måste kunna motivera efterlevnaden.
Serviceleverantören förbehåller sig rätten att ensidigt ändra dessa regler utan specifikt samtycke till personuppgifter.I det här fallet åtar sig tjänsteleverantören att publicera den aktuella versionen av koden och samtidigt säkerställa tillgängligheten av tidigare versioner av reglerna på sin webbplats för att säkerställa att de personuppgifter som den hanterar har korrekt information om tjänsteleverantörens data.
Genom att tillhandahålla personuppgifter till tjänsteleverantören förklarar den högra domaren att han har blivit medveten om den version av dessa regler som gäller vid tidpunkten för datumet för uppgifterna och uttryckligen accepterar dess bestämmelser.
Datahanteringsoperationer, deras källa och rättsliga grund, omfattningen av de behandlade data, varaktigheten för databehandlingen, omfattningen av databehandlingen.Datahanteringsoperationer
När man utför de tekniska uppgifterna relaterade till datahanteringsoperationer, hanterar tjänsteleverantören, överför, överför, överför det i det smala numret som möjligt och kommer att låsa och ta bort de personuppgifter som tidigare gjorts för personen med personuppgifter (om lagligt grundade).
hur datahantering
Personuppgifter lagras och bearbetas med IT -verktyg på en dator.
rättslig grund för datahantering
Den rättsliga grunden för behandling av personuppgifter reglerar skyddet av naturliga personer när det gäller hantering av personuppgifter och det fria flödet av sådana uppgifter och dess upphävande.
Serviceleverantören ska frivilligt registrera och hantera den personliga informationen som tillhandahålls och hanterar de personuppgifter som tillhandahålls av kontrakten för upprättandet av kundrelationer på grundval av samtycke till personuppgifterna.
Vid kommunikation mellan personuppgifter och tjänsteleverantören, inklusive signaler till nyhetsbrev, kommunikation via e -post och sociala medier, kan de tillhandahålla tjänsteleverantörens personuppgifter på grundval av frivilliga bidrag.
Om personuppgifterna måste dra tillbaka sitt samtycke till sin personuppgiftsbehandling, men tjänsteleverantören tillämpar en välgrundad rättslig grund från det rättsliga bidrag som anges i lagen, kan tjänsteleverantören byta till rättslig grund för behandling av personuppgifter utan samtycke till personuppgifterna.
datahanteringsomfång
Omfattningen av personuppgifter som tillhandahålls till tjänsteleverantören ska inkludera hela sortimentet
Kundrelationer: Mailing och permanent adress, personligt identifieringskort, e -postadress, telefonnummer.
Vid slutförande av kontrakt och dokument som krävs för att ansöka: Fullständigt namn, födelseplats och tid, mammas namn, post och permanent adress, personlig identifieringskort och administrativt ID -nummer, skol- och professionella kvalifikationer, kopia av dokumentet för de högsta kvalifikationerna, skatteidentifieringsnummer
Under elektronisk kommunikation: Kommunikationens namn och e -postadress, skyltens status. Under driften av sociala mediasidan, kommunikation med webbplatsbesökarna, kan besökare skicka kommentarer och meddelanden till tjänsteleverantören eller fråga tjänsteleverantörens start -upp -utbildning. Tjänsteleverantören kan svara på frågor och kommentarer eller skicka ett svarsmeddelande vid behov.
varaktighet för datahantering
Tjänsteleverantören har behandlat personuppgifter som behandlas på grundval av samtycke från personuppgiftsinnehavaren tills dess bidrag dras tillbaka; I avsaknad av tillbakadragande av bidraget behandlar det det vanligtvis i 5 år efter upphörandet av höger. Du kan när som helst dra tillbaka ditt samtycke om dina personuppgifter. Uttagandet av bidraget påverkar inte lagligheten i samtyckebaserade databehandling före uttaget.
Uppgifter som krävs för att utföra ett kontrakt där en berörd parter är innehavare av personuppgifter och den andra är tjänsteleverantören; och om databehandlingen kräver den provisoriska rättsliga skyldigheten att uppfylla den relevanta rättsliga skyldigheten under en tidsperiod som anges i de sektoriella reglerna i de relevanta dokumenten, oavsett samtycke från personuppgifterna.
omfattningen av databehandling
Dataprocessorns rättigheter och skyldigheter som rör behandling av personuppgifter ska bestämmas av tjänsteleverantören som en datakontroller inom de specifika lagarna om databehandling.
Serviceleverantören ger möjlighet att utföra de tekniska uppgifterna relaterade till datahanteringsoperationer för alla anställda som dataprocessorer.
Serviceleverantören ansvarar för lagligheten av databehandling som datakontrollant. Dataprocessorns körkort ska ingå i dessa regler och kanske inte utvidgas till dem, datakontrollanten kan behandla personuppgifterna för hans / hennes kunskap enbart i enlighet med bestämmelserna i tjänsteleverantören som datakontrollant och dessa regler ska inte behandlas, ska behandlas, att ta bort och vara låst i händelse av en välbäddad begäran om högtalaren.
Serviceleverantören ska som regel inte vidarebefordra de personuppgifter som görs tillgängliga för tredje parter till tredje parter skriftligen eller, i avsaknad av en lämplig rättslig grund och för att uppfylla sin rättsliga skyldighet.Utan ovanstående ska tjänsteleverantören vidarebefordra de konton som utfärdats till studenterna och klienterna till studenterna och klienterna till studenten eller kunderna från ovanstående månad för att uppfylla de juridiska skyldigheterna för tjänsteleverantören.
, i undantagsfall ska tjänsteleverantören vara skyldig att tillhandahålla information, kommunicera data eller tillgängligheten av dokument för begäran från andra organ i händelse av en domstol, åklagare, utredning, intrångsmyndighet, administrativ myndighet eller, i fallet med godkännande av andra organ. I dessa fall utfärdar tjänsteleverantören endast det begärande organet och i den utsträckning som är avgörande för att uppnå syftet med begäran.
Automatiserad databehandling är en del av nyhetsbrevabonnemanget, som automatiskt skickas till prenumeranterna, med samtycke och uppgifter som tillhandahålls av de personuppgifter som har rätt till nyhetsbrevet automatiskt, enligt förinspelade regler.Du kan avsluta prenumerationen på nyhetsbrev när som helst, utan begränsning eller motivering, och på webbplatsen som visas på länken på grundval av instruktionerna i nyhetsbrevet.
Serviceleverantören har åtagit sig att ta bort alla personuppgifter som har upphört att hanteras eller obehörigt.Tjänsteleverantören uppmanar rättigheterna till personuppgifterna som ligger till grund för processorn för att utan dröjsmål indikerar att personuppgifterna kommer att upptäcka att en tredje part har obehörigt tillhandahållandet av personuppgifterna för höger eller om personuppgifterna för ett barn under 16 år erhölls av tjänsteleverantören.
Serviceleverantören ska vidta lämpliga säkerhetsåtgärder för att förhindra att personuppgifterna i processen avslöjas, raderas, förloras eller förstörs under några omständigheter.För att verkställa kraven för dessa datasäkerhetsåtgärder har tjänsteleverantören skapat IT -miljön för hantering av personuppgifter på ett sådant sätt att den uppfyller följande villkor:
a. IT -systemet kan begränsa åtkomsten till de behandlade data, vilket innebär att uppgifterna ska skyddas från en obehörig tredje part.
b. Under automatiserad behandling av personuppgifter, förhindrar obehörig datainmatning, användning av databehandlingssystem av obehöriga personer, att förhindra användning med hjälp av dataöverföringsutrustningen, information om datainmatning och all modifiering av data om överföring av data kommer att modifieras.
c. Felrapportering under automatiserad bearbetning görs och defekt data raderas.
d. För att säkerställa att uppgifterna skyddas eller återställs i händelse av ett fel från oavsiktlig förstörelse och skador och förändringar i den använda tekniken.
Serviceleverantörens IT -system ger den förväntade skyddsnivån och skyddas mot datorrelaterade brott. Operatören tillhandahåller säkerhet med lösenordsskydd, brandvägg, serverns säkerhetsförfaranden.
Dataskyddshändelse är en skada på säkerhet som resulterar i oavsiktlig eller olaglig förstörelse, förlust, förändring, obehörig kommunikation eller obehörig åtkomst till de personuppgifterna som överförs, lagras eller på annat sätt hanteras.Om dataskyddshändelsen sannolikt kommer att ha en hög risk för naturliga personers rättigheter och friheter, ska datakontrollören informera den dataskyddshändelse utan onödig försening. Informationen som tillhandahålls till den registrerade måste tydligt och tydligt presenteras för arten av dataskyddshändelsen.
<> Den berörda personen kan ansöka till datakontrollanten:a. För att informera din personliga information om att hantera dina personuppgifter,
b. När det gäller ett fel i dina personuppgifter
c. Radering eller blockering av dina personuppgifter.
Dessutom kan den berörda personen protestera mot behandlingen av hans eller hennes personuppgifter.
Tjänsteleverantören ska i allmänhet skriftligen tillhandahålla skriftligen till att uppfylla ansökan inom en rimlig tidsfrist från dagen för mottagandet av ansökan, men inom högst 25 dagar.