1. Prezentare generală
1.1 Scop
DSR Albaugh (denumită în continuare „Compania”) („Solicitarea subiectului de date”) și Politica de gestionare a cookie-urilor și a consimțământului guvernează primirea, evaluarea, răspunsul și păstrarea înregistrărilor Albaugh în legătură cu DSR. DSR-urile pot fi făcute către Albaugh în conformitate cu o serie de Legi Aplicabile, iar această politică este în vigoare pentru a guverna procesul de primire și răspuns pentru astfel de solicitări, în conformitate cu Legile Aplicabile. În plus, această politică oferă linii directoare referitoare la momentul în care trebuie obținut consimțământul, limba care trebuie utilizată și modul în care trebuie păstrată documentația.
1.2 DOMENIUL DE APLICARE
Această politică se aplică tuturor membrilor forței de muncă Albaugh, inclusiv lucrătorilor contractați, consultanților. Albaugh va solicita ca toate terții care utilizează hardware, software, rețele, aplicații, date, proprietate intelectuală și orice resurse asociate gestionate și deținute de Albaugh să respecte standardele legale aplicabile. Această politică se aplică Albaugh și afiliaților săi.
2. Definiții
Legile aplicabile - Orice lege (legi) statale, federale sau străine, reguli sau reglementări aplicabile Prelucrării informațiilor personale.
3. Cereri ale subiectului datelor
3.1 CERERI ÎN SCOP
În funcție de Legea Aplicabilă în care își au reședința persoanele vizate (de exemplu, clienți, consumatori, angajați etc.), persoanele vizate pot să își exercite următoarele drepturi legate de PI:
- Acces și portabilitate: Dreptul de a solicita ca Albaugh să furnizeze un raport de PI deținut de companie. Raportul ar putea include:
- Categoriile PI Albaugh le-a adunat despre acel consumator;
- Categoriile de surse din care se colectează PI;
- Scopul comercial sau comercial pentru colectarea sau vânzarea PI;
- Categoriile de terți cu care Albaugh împarte PI;
- Piesele specifice ale PI Albaugh le-a adunat despre acel consumator.
- Rectificare: Dreptul de a solicita ca Albaugh rectificarea PI incorectă sau incompletă.
- Ștergere: dreptul de a solicita ca Albaugh să șterge sau să ștergă PI.
- De exemplu, cererile pot fi refuzate dacă păstrarea PI este necesară în anumite circumstanțe, inclusiv, dar fără a se limita la:
- respectarea unei obligații legale;
- stabilirea, exercitarea sau apărarea pretențiilor legale; sau
- îndeplinirea unei sarcini în interes public sau în exercitarea autorității oficiale;
- Retragerea consimțământului: dreptul de a retrage consimțământul pentru prelucrarea PI de către Albaugh (consultați secțiunea „Cookie-uri și gestionarea consimțământului” de mai jos).
- Comunicații de marketing: dreptul de a renunța la primirea de comunicări de marketing de la Albaugh.
- Obiecție: Dreptul persoanelor vizate de a se opune prelucrării PI care le privește.
- Restricționarea prelucrării: dreptul de a restricționa sau de a se opune prelucrării sau transferului PI Albaugh în anumite circumstanțe.
- Luare automată a deciziilor individuale: dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automată a PI, inclusiv crearea de profiluri.
- Nediscriminare: dreptul de a nu face față discriminării pentru afirmarea drepturilor de mai sus. Albaugh nu va întreprinde acțiuni de răzbunare sau discriminare împotriva niciunui consumator care alege să își exercite oricare dintre drepturile de mai sus. Astfel, Albaugh nu poate nega indivizilor serviciile și produsele sale. Legea aplicabilă ar putea interzice orice practici care sunt cămătătoare, coercitive sau nedrepte în acest sens.
3.2 CERINȚE DSR
- Admisie
2. Documentarea și Monitorizarea Cererilor Primite
3. Instruire și conștientizare
Ca parte a procesului de răspuns la DSR, Albaugh va accepta sau respinge DSR-urile pe baza unei evaluări a temeiului legal al cererii în conformitate cu Legile Aplicabile. La refuzul unui DSR, Albaugh va comunica persoanei vizate de ce nu există nicio obligație legală de a finaliza solicitarea.
4. Cookie-uri și consimțământ
4.1 ASPECTE DE REGLEMENTARE
Legile aplicabile prevăd următoarele condiții privind „consimțământul”:
- Dat gratuit:
- Îndeplinirea unei prevederi sau a unui serviciu nu va necesita consimțământul pentru a procesa PI care nu este necesar pentru îndeplinirea acelei dispoziții sau serviciu.
- O alegere autentică sau liberă trebuie oferită persoanei vizate.
- Specific:
- Dacă consimțământul este captat în contextul unei declarații scrise care se referă la alte chestiuni, secțiunea de consimțământ trebuie să se distingă clar de restul.
- Persoanele vizate trebuie să își dea consimțământul pentru fiecare activitate de prelucrare a datelor în mod separat.
- Informat:
- Persoanele vizate trebuie să fie informate, într-un limbaj simplu, cine le prelucrează datele, ce activități de prelucrare vor avea loc și scopul prelucrării datelor; acest lucru trebuie exprimat înainte ca consimțământul să fie capturat inițial.
- Fără ambiguitate:
- Consimțământul Persoanelor vizate de a-și procesa PI trebuie să fie demonstrat.
- Tăcerea sau inactivitatea nu ar fi acceptabile, o persoană vizată trebuie să se „inscrie” în mod conștient, bifând clar o căsuță, alegând o setare tehnică sau furnizând o declarație clară de consimțământ.
- Poate fi revocat:
- Persoana vizată trebuie să aibă întotdeauna dreptul de a-și retrage cu ușurință consimțământul (adică, renunțarea) în orice moment; acest drept trebuie exprimat înainte ca consimțământul să fie captat inițial.
4.2 „VÂNZAREA” INFORMAȚIILOR PERSONALE
„Vânzare” se referă la vânzarea, închirierea, eliberarea, dezvăluirea, diseminarea, punerea la dispoziție, transferul sau comunicarea în alt mod oral, în scris sau prin mijloace electronice sau prin alte mijloace de PI pe care consumatorul nu le-a direcționat în mod intenționat să fie distribuită unui terț. parte. Transferurile PI către terți, indiferent de contraprestația monetară, pot fi clasificate drept „vânzare” în conformitate cu Legile Aplicabile. Prin urmare, o „vânzare” de informații personale necesită consimțământ.
4.2.1 Nu vinde regula
Conform anumitor legi aplicabile, consumatorii au dreptul de a spune companiilor să nu „vândă” PI. Cerințele specifice ale regulii de a nu vinde includ următoarele:
- Toate site-urile web trebuie să aibă o pagină numită „Nu vinde informațiile mele personale” care le permite consumatorilor să renunțe la „vânzarea” PI-ului lor.
- Linkul paginii „Nu vindeți informațiile mele personale” trebuie să fie prezent pe pagina de pornire a site-ului (de asemenea, cea mai bună practică pentru a face linkul vizibil pe toate paginile web).
- Consumatorii trebuie să poată renunța fără a crea un cont pe site.
- Politica de confidențialitate a site-ului trebuie să includă un limbaj care descrie drepturile consumatorilor și un link către pagina „Nu vinde informațiile mele personale”.
- După ce un consumator optează, nu poate fi solicitat să-și „vândă” PI timp de 12 luni.
Albaugh nu se angajează în vânzarea de PI. Dacă orice site web Albaugh colectează PI pentru a le vinde unei terțe părți, site-ul trebuie să includă o pagină „Nu vinde informațiile mele personale”.
4.2.2 Minorii și vânzarea de informații personale
4.3 CERINȚE DE POLITICĂ
Albaugh trebuie să obțină consimțământul persoanelor vizate în conformitate cu legile aplicabile. În cazul în care este necesar consimțământul, trebuie să existe următoarele:
- Capacitatea de a demonstra că Persoana vizată și-a dat consimțământul explicit pentru prelucrarea PI-ului său.
- Capacitatea de a demonstra că Persoana vizată și-a dat consimțământul la prelucrarea PI pentru unul sau mai multe scopuri specifice.
- Consimțământul este ușor de distins de orice altă problemă legată de persoana vizată.
- Consimțământul este într-o formă inteligibilă și ușor accesibilă, folosind un limbaj clar și simplu.
- Persoana vizată a fost informată cu privire la dreptul său de a-și retrage consimțământul înainte de a-l fi dat.
- Prelucrarea datelor este limitată la contractul legat de consimțământul explicit dat de Persoana vizată.
- Înregistrările consimțământului sunt păstrate, acolo unde este cazul, în conformitate cu politicile interne de păstrare a datelor și cu obligațiile de reglementare.
În plus, IT regional și responsabilul regional de conformitate vor verifica procedurile de consimțământ Albaugh în raport cu orice alte legi și reglementări locale aplicabile.
4.4 EXCEPȚII
Orice excepție de la politică trebuie să fie aprobată de consilierul general.
4.5 APLICAREA POLITICILOR
Orice angajat care s-a constatat că a încălcat această politică poate fi supus unor măsuri disciplinare, până la și inclusiv desființare.
5. Istoricul revizuirii documentului și aprobarea
Acţiune | Data | Nume |
Crearea politicilor | 2023/05/02 | Consilier general |
Aprobarea politicii | 2023/05/02 | Consilier general |