Заявление о соответствии требованиям GDPR
Последнее обновление: 14 января 2025 г.
Наши обязательства по защите данных
Legal Pilot обязуется защищать персональные данные наших клиентов, посетителей сайта и сотрудников в соответствии с Общим регламентом по защите данных (GDPR) (EU) 2016/679. В данном заявлении описывается, как мы обеспечиваем соблюдение требований GDPR.
Основные принципы GDPR, которым мы следуем
1. Законность, справедливость и прозрачность
- Мы обрабатываем личные данные на законных основаниях, честно и прозрачно
- Все действия по обработке данных имеют правовую основу
- Мы поддерживаем четкие уведомления и политику конфиденциальности
2. Ограничение цели
- Мы собираем личные данные только для определенных, явных и законных целей
- Данные не обрабатываются способами, несовместимыми с этими целями
- Мы документируем все цели обработки данных
3. Минимизация данных
- Мы собираем только те личные данные, которые нам необходимы
- Сбор данных соразмерен цели
- Мы регулярно проверяем необходимость данных
4. Точность
- Мы поддерживаем точность и актуальность личных данных
- У нас есть процедуры для исправления неточных данных
- Регулярно проводятся проверки качества данных
5. Ограничение хранения
- Мы храним личные данные только до тех пор, пока это необходимо
- Мы определили сроки хранения для различных типов данных
- Регулярные процедуры очистки данных
6. Целостность и конфиденциальность
- Мы используем соответствующие технические и организационные меры безопасности
- Данные защищены от несанкционированной обработки
- Мы поддерживаем безопасные системы и процессы
Права субъектов данных
Мы уважаем и поддерживаем следующие права:
Право быть информированным
- Понятные уведомления о конфиденциальности
- Прозрачная информация об обработке данных
- Регулярное обновление информации об использовании данных
Право доступа
- Подтверждение обработки данных
- Доступ к персональным данным
- Информация об обработке данных
Право на ректификацию
- Исправление неточных данных
- Заполнение неполных данных
- Оперативное обновление информации по запросу
Право на стирание
- Удаление персональных данных по запросу
- Документирование процедур стирания
- Уведомление третьей стороны о стирании данных
Право на ограничение обработки
- Ограничение обработки данных
- Хранение без обработки
- Уведомление об отмене ограничений
Право на переносимость данных
- Данные предоставляются в структурированном формате
- Прямая передача, где это возможно
- Технические меры для передачи данных
Право на возражение
- Возражение против обработки
- Отказ от маркетинга
- Оценка законных интересов
Технические и организационные меры
Меры безопасности
- Шифрование SSL/TLS
- Безопасное хранение данных
- Контроль доступа
- Регулярные аудиты безопасности
- Программы обучения персонала
Процедуры защиты данных
- Оценка воздействия защиты данных (DPIA)
- План реагирования на утечку данных
- Регулярные аудиты соответствия
- Ведение документации
Международная передача данных
При передаче персональных данных за пределы ЕЭЗ мы обеспечиваем:
- Адекватный уровень защиты
- Соответствующие меры предосторожности
- Стандартные договорные положения
- Регулярные оценки воздействия трансфера
Сотрудник по защите данных
Несмотря на то, что закон не требует от нас выполнения операций, мы придерживаемся передовых методов защиты данных. По вопросам защиты данных обращайтесь:
Legal Pilot
Офис № 18, 9.17 Capital Tower
91 Ватерлоо Роуд
Лондон SE1 8RT
Великобритания
Электронная почта: contact@legalpilot.com
Телефон: +357 95 567 212
Документация и отчетность
Мы поддерживаем:
- Записи о деятельности по обработке данных
- Политика защиты данных
- Процедуры безопасности
- Записи об обучении персонала
- Документы DPIA
- Процедуры уведомления о нарушениях
Регулярные обзоры и обновления
Мы регулярно:
- Анализ и обновление наших требований к соблюдению GDPR
- Оценка новых видов деятельности по обработке данных
- Обновление мер безопасности
- Обучение сотрудников защите данных
- Аудит наших процедур
Управление поставщиками
Для сторонних поставщиков услуг:
- Процедуры должной осмотрительности
- Соглашения об обработке данных
- Регулярная проверка соответствия
- Оценки безопасности
Контакты и жалобы
Для запросов и жалоб, связанных с GDPR:
- Свяжитесь с нами напрямую, используя указанную выше информацию
- Мы ответим в течение 30 дней
- Вы имеете право обратиться в местный орган по защите данных
Стремление к постоянному совершенствованию
Мы стремимся:
- Регулярные обзоры политики
- Обновление системы обучения персонала
- Технологические усовершенствования
- Оптимизация процесса
- Интеграция обратной связи с заинтересованными сторонами