Įvadas
Šia politika ir planu siekiama padėti „Water2buy“ veiksmingai valdyti asmens duomenų pažeidimus. „Water2buy“ saugo asmens duomenis apie mūsų vartotojus, darbuotojus, klientus, tiekėjus ir kitus asmenis įvairiais verslo tikslais.
„Water2buy“ yra įsipareigojusi laikytis ne tik įstatymo raidės, bet ir įstatymo dvasios, o už teisingą, teisėtą ir sąžiningą visų asmens duomenų tvarkymą, atsižvelgiant į visų asmenų, su kuriais teisėtai, teisėtai, privatiai ir pasitikima, didelę premiją. ji užsiima.
Duomenų pažeidimas paprastai reiškia neteisėtą prieigą ir informacijos, kuri gali apimti korporacinius ir (arba) asmens duomenis, paiešką. Duomenų pažeidimai paprastai pripažįstami kaip viena brangesnių organizacijų saugumo gedimų. Tai gali sukelti finansinių nuostolių ir sukelti vartotojų prarastą pasitikėjimą „Water2buy“ ar mūsų klientais.
Įvairių jurisdikcijų, kuriose veikia „Water2buy“, taisyklės reikalauja, kad „Water2buy“ imtųsi pagrįstų saugumo priemonių, kad apsaugotų mūsų turimus ar kontroliuojamus asmens duomenis, kad būtų išvengta neteisėtos prieigos, rinkimo, naudojimo, atskleidimo ar panašios rizikos.
Taikymo sritis
Ši politika taikoma visam personalui. Turite būti susipažinę su šia politika ir laikytis jos sąlygų. Ši politika papildo kitas mūsų politikos nuostatas, susijusias su interneto ir el. Pašto naudojimu. Mes galime kartkartėmis papildyti ar pakeisti šią politiką papildoma politika ir gairėmis. Prieš priimant naują ar pakeistą politiką, darbuotojai bus išplatinti.
Mokymai
Visi darbuotojai bus apmokyti šios politikos. Nauji darbuotojai bus apmokyti kaip įvadinio proceso dalis. Tolesni mokymai bus teikiami bent kasmet arba kai iš esmės pasikeičia įstatymai, mūsų politika ir tvarka.
Mokymai organizuojami kasmetinių seminarų ir internetinių mokymų metu. Jie apima galiojančius įstatymus, susijusius su duomenų apsauga, „Water2buy“ duomenų apsauga ir susijusia politika bei procedūromis.
Mokymai yra privalomi.
ES BENDRASIS DUOMENŲ APSAUGOS REGLAMENTAS (ES) 2016/679 (GDPR)
Reglamentas taip pat taikomas organizacijoms, įsikūrusioms už Europos Sąjungos ribų, jei jos renka ar tvarko ES gyventojų asmens duomenis.
Europos Komisijos teigimu, asmens duomenys yra: „bet kokia su asmeniu susijusi informacija, nesvarbu, ar ji susijusi su jo asmeniniu, profesiniu ar viešuoju gyvenimu. Tai gali būti bet kokia informacija nuo vardo, namų adreso, nuotraukos, el. Pašto adreso. , banko duomenis, įrašus socialinių tinklų svetainėse, medicininę informaciją ar kompiuterio IP adresą. ”
Asmeniniai duomenys
„Water2buy“ asmens duomenis apibrėžia kaip platesnius apibrėžimus, pateiktus GDPR.
„Water2buy“ neskelbtinus asmens duomenis apibrėžia kaip platesnius apibrėžimus, pateiktus GDPR.
Bet koks slaptų asmens duomenų naudojimas turi būti griežtai kontroliuojamas pagal šią politiką.
Nors kai kurie duomenys visada bus susiję su asmeniu, kiti duomenys gali būti nesusiję su asmeniu. Tokie duomenys nebūtų asmeniniai duomenys, nebent jie būtų susieti su konkrečiu asmeniu arba būtų susiję su juo.
Bendroji informacija, nesusijusi su konkrečiu asmeniu, taip pat gali būti asmens asmens duomenų dalis kartu su asmens duomenimis ar kita informacija, leidžiančia identifikuoti asmenį.
Apibendrinti duomenys nėra Asmens duomenys.
„Water2buy“ renka asmens duomenis dviem tikslais, siekiant nustatyti ir apsaugoti mūsų klientų pateiktus duomenis bei vidaus operacijas.
Asmens duomenys sveikatos priežiūros srityje yra susiję su atskirais vartotojais, kuriuos galima nustatyti, ir gali apimti:
Asmens duomenys, kuriuos renkame vidaus operaciniais tikslais, yra susiję su asmenimis, kuriuos galima identifikuoti, tokiais kaip pareiškėjai, dabartiniai ir buvę darbuotojai, sutartininkai ir kiti darbuotojai, klientai, tiekėjai ir rinkodaros kontaktai, o surinkti duomenys gali apimti asmenų kontaktinius duomenis, išsilavinimą, finansinius duomenis ir išsami informacija apie apmokėjimą, išsami informacija apie pažymėjimus ir diplomus, išsilavinimas ir įgūdžiai, šeiminė padėtis, tautybė, pareigos ir CV.
Priežastys
Duomenų pažeidimus gali sukelti darbuotojai, organizacijos nepriklausantys asmenys arba kompiuterių sistemos klaidos.
Žmogiška klaida
Žmogaus klaidos priežastys:
Kenkėjiška veikla
Kenkėjiškos priežastys:
Kompiuterio sistemos klaida
Kompiuterio sistemos klaidos priežastys:
Pranešimas apie pažeidimus
Visi darbuotojai privalo pranešti apie faktinius ar galimus duomenų apsaugos pažeidimus. Tai leidžia mums:
Pagal GDPR duomenų apsaugos pareigūnas yra teisiškai įpareigotas per 72 valandas pranešti priežiūros institucijai apie duomenų pažeidimą (33 straipsnis). Asmenims turi būti pranešta, jei nustatomas neigiamas poveikis (34 straipsnis). Be to, sužinojusi apie asmens duomenų pažeidimą, „Water2buy“ privalo nepagrįstai nedelsdama pranešti visiems nukentėjusiems klientams (33 straipsnis).
Tačiau „Water2buy“ neprivalo pranešti duomenų subjektams, jei anonimizuoti duomenys buvo pažeisti. Tiksliau, neprivaloma pranešti duomenų subjektams, jei duomenų valdytojas įgyvendino pseudoanonimizavimo metodus, pvz., Šifravimą, kartu su tinkamomis techninėmis ir organizacinėmis asmens duomenų, kuriuos paveikė duomenų pažeidimas, apsaugos priemonėmis (34 straipsnis).
Duomenų pažeidimas
Duomenų pažeidimo komanda turėtų būti nedelsiant įspėta apie visus patvirtintus ar įtariamus duomenų pažeidimus.
Pranešime turėtų būti ši informacija, jei ji yra:
Jei konkrečios informacijos apie duomenų pažeidimą dar nėra, „Water2buy“ turėtų siųsti tarpinį pranešimą, kuriame būtų trumpas įvykio aprašymas.
Organizacijų pranešimai arba pranešimų nebuvimas, taip pat tai, ar organizacijos taiko tinkamas atkūrimo procedūras, turės įtakos priežiūros institucijų sprendimui (-ams), ar organizacija pagrįstai apsaugojo savo kontroliuojamus ar turimus asmens duomenis.
Atsakymas į duomenų pažeidimą
DUOMENŲ PAŽEIDIMŲ VALDYMO PLANAS
Gavusi pranešimą apie (įtariamą ar patvirtintą) duomenų pažeidimą, duomenų pažeidimo komanda turėtų nedelsdama suaktyvinti duomenų pažeidimo ir reagavimo planą.
„Water2buy“ duomenų pažeidimų valdymo ir reagavimo planas yra:
PATVIRTINTI PAŽEIDIMĄ
Duomenų pažeidimo komanda (DBT) turėtų imtis veiksmų, kai tik sužino apie duomenų pažeidimą. Jei įmanoma, ji pirmiausia turėtų patvirtinti, kad įvyko duomenų pažeidimas. Gali būti prasminga, kad DBT tęstų pažeidimą pagal nepatvirtintą praneštą duomenų pažeidimą, atsižvelgiant į rizikos laipsnio tikimybę.
TURI PAŽEIDIMĄ
Jei reikia, DBT turėtų apsvarstyti šias pažeidimo suvaldymo priemones:
ĮVERTINIMO RIZIKA IR POVEIKIS
Žinodami duomenų pažeidimų riziką ir poveikį, „Water2buy“ padės išsiaiškinti, ar nukentėjusiems asmenims gali būti rimtų pasekmių, taip pat apie veiksmus, būtinus pranešti nukentėjusiems asmenims.
Rizika ir poveikis asmenims
Rizika ir poveikis organizacijoms
PRANEŠKITE ATSITIKIMĄ
„Water2buy“ teisiškai privalo pranešti nukentėjusiems asmenims, jei buvo pažeisti jų asmens duomenys. Tai paskatins asmenis imtis prevencinių priemonių, siekiant sumažinti duomenų pažeidimo poveikį, taip pat padės „Water2buy“ atkurti vartotojų pasitikėjimą.
Kam pranešti:
Kada pranešti:
Kaip pranešti:
Apie ką pranešti:
ĮVERTINKITE ATSAKYMĄ IR ATGAVIMĄ, ATSIRADŽIANT ATEITIES PAŽEIDIMŲ
Po to, kai buvo imtasi veiksmų siekiant pašalinti duomenų pažeidimą, „Water2buy“ turėtų peržiūrėti pažeidimo priežastį ir įvertinti, ar esamos apsaugos ir prevencijos priemonės ir procesai yra pakankami, kad būtų išvengta panašių pažeidimų, ir prireikus sustabdyti praktiką, dėl kurios įvyko pažeidimas. duomenų pažeidimas.
Su veikla ir politika susijusios problemos:
Su ištekliais susijusios problemos:
Su darbuotojais susijusios problemos:
Su valdymu susijusios problemos:
Stebėjimas
Visi privalo laikytis šios politikos.
Nesilaikymo pasekmės
Mes labai rimtai žiūrime į šios politikos laikymąsi. Nesilaikant rizikuojate ir jūs, ir organizacija.
Šios politikos svarba reiškia, kad nesilaikant jokių reikalavimų gali būti taikomos drausminės nuobaudos pagal mūsų procedūras, kurios gali būti atleistos.