Politique de protection des données de Daara
1. Déclaration de politique générale
Toute personne a des droits en ce qui concerne le traitement de ses données personnelles. Dans le cadre de nos activités, nous collectons, stockons et traitons des informations personnelles et nous reconnaissons la nécessité de les traiter de manière appropriée et légale.
Les types d'informations que nous pouvons être amenés à traiter comprennent des détails sur les administrateurs et les employés actuels, passés et potentiels ; les entrepreneurs ; les fournisseurs ; les clients ; et d'autres personnes avec lesquelles nous communiquons. Les informations sont soumises à certaines garanties juridiques, principalement celles qui sont spécifiées dans la loi sur la protection des données de 2018 (la loi) et d'autres réglementations, y compris le GDPR du Royaume-Uni. La loi impose des restrictions sur la façon dont nous pouvons utiliser ces informations.
La présente politique ainsi que notre politique de confidentialité définissent notre politique en matière de protection des données. Nous continuerons à contrôler et à réviser l'efficacité de cette politique. Toute personne qui traite des données personnelles d'une manière ou d'une autre au nom de l'entreprise doit s'assurer qu'elle respecte cette politique. Toute infraction à cette politique sera prise au sérieux et pourra donner lieu à des mesures disciplinaires ou à des sanctions plus graves.
2. Délégué à la protection des données
Alice Cornish (directrice) est le délégué à la protection des données de Daara et est chargée de veiller au respect de la loi et de la présente politique.
3. Définitions
- Données est une information stockée électroniquement ou dans certains systèmes d'archivage sur papier.
- Personnes concernées aux fins de la présente politique, comprennent toutes les personnes vivantes au sujet desquelles nous détenons des données à caractère personnel. Toutes les personnes concernées ont des droits légaux en ce qui concerne leurs données personnelles.
- Données personnelles désigne les données relatives à une personne vivante qui peut être identifiée à partir de ces données, seules ou combinées à d'autres données en notre possession.
- Responsables du traitement des données déterminer les finalités et les modalités de traitement des données à caractère personnel. Ils ont la responsabilité d'établir des pratiques et des politiques conformes à la loi. Daara est le responsable du traitement de toutes les données à caractère personnel utilisées dans le cadre de nos activités.
- Utilisateurs de données comprennent les directeurs et les employés (y compris les sous-traitants) dont le travail implique l'utilisation de données à caractère personnel.
- Responsables du traitement des données comprennent toute personne qui traite des données à caractère personnel pour le compte d'un responsable du traitement.
- Traitement est toute activité qui implique l'utilisation de données à caractère personnel.
- Données personnelles sensibles inclut des informations sur les origines raciales ou ethniques d'une personne, ses opinions politiques, ses croyances religieuses ou similaires, son appartenance à un syndicat, sa santé physique ou mentale, sa vie sexuelle ou son orientation sexuelle, ou encore ses accusations ou son casier judiciaire.
4. Principes de protection des données
Toute personne traitant des données à caractère personnel doit se conformer aux huit principes de protection des données énoncés dans la loi. Ces principes prévoient que les données à caractère personnel doivent être
- Traitée de manière équitable et légale ;
- Traitées à des fins dont la personne a été informée et non d'une manière incompatible avec ces fins ;
- Adéquat, pertinent et non excessif par rapport à ces objectifs ;
- Précision et mise à jour ;
- Ne sont pas conservés plus longtemps que nécessaire ;
- Traitée dans le respect des droits des personnes concernées ;
- Sécurisé ; et,
- Pas de transfert à des personnes ou organisations situées dans des pays en dehors de l'Espace économique européen (EEE) sans protection adéquate des données.
Daara s'engage à respecter ces principes.
5. Traitement des données
La loi n'a pas pour but d'empêcher le traitement des données à caractère personnel, mais de veiller à ce qu'il soit effectué de manière équitable.
La personne concernée doit être informée de l'identité du responsable du traitement des données (c'est-à-dire Daara), la finalité du traitement des données (par exemple, pour les employés, afin de faciliter leur emploi ou de fournir des mises à jour) et l'identité des personnes à qui les données peuvent être divulguées ou transférées.
Pour que le traitement des données à caractère personnel soit licite, l'une des conditions suivantes doit être remplie...
(La section reste inchangée, à l'exception du remplacement du nom de l'entreprise par celui de Daara, le cas échéant.)
6. Exactitude des données
…
Daara tient à jour une base de données des employés contenant toutes les informations dont nous avons besoin sur nos employés...
7. Conservation des données
…
Veuillez contacter les directeurs de Daara ou demander un avis juridique.
8. Droits des personnes concernées
…
9. Sécurité des données
…
10. Matériel de marketing
…
11. Demandes d'accès à un sujet
Toute demande formelle d'une personne concernée par les informations détenues à son sujet doit être adressée par écrit au délégué à la protection des données et accompagnée d'une preuve de l'identité de la personne concernée. Une redevance de 10 livres sterling est due pour la fourniture de ces informations. Toute demande d'accès d'une personne concernée sera traitée conformément au délai légal.
Dernière mise à jour : 13 janvier 2023
Prochaine date de révision : 13 janvier 2024
Faites-moi savoir si vous souhaitez que ce document soit formaté en tant que document PDF ou Word téléchargeable, ou si vous souhaitez mettre à jour la page d'accueil. Nom ou coordonnées du délégué à la protection des données, le dates de révisionou ajouter des politiques spécifiques au site web (comme l'utilisation de cookies sur daara.academy).