Заява про відповідність вимогам GDPR
Останнє оновлення: 14 січня 2025 року
Наше зобов’язання щодо захисту даних
Юридична компанія Legal Pilot зобов’язується захищати персональні дані наших клієнтів, відвідувачів веб-сайту та співробітників відповідно до Загального регламенту про захист даних (GDPR) (ЄС) 2016/679. Ця заява описує, як ми забезпечуємо відповідність вимогам GDPR.
Основні принципи GDPR, яких ми дотримуємося
1. Законність, справедливість та прозорість
- Ми обробляємо персональні дані законно, справедливо та прозоро
- Вся діяльність з обробки даних має правову основу
- Ми дотримуємося чітких повідомлень про конфіденційність та політики
2. Обмеження призначення
- Ми збираємо персональні дані тільки для визначених, чітких і законних цілей
- Дані не обробляються способами, несумісними з цими цілями
- Ми документуємо всі цілі обробки даних
3. Мінімізація даних
- Ми збираємо тільки необхідні нам персональні дані
- Збір даних пропорційний меті
- Ми регулярно переглядаємо потребу в даних
4. Точність
- Ми зберігаємо точні та актуальні персональні дані
- У нас є процеси для виправлення неточних даних
- Проводяться регулярні перевірки якості даних
5. Обмеження на зберігання
- Ми зберігаємо персональні дані лише стільки, скільки це необхідно
- Ми визначили терміни зберігання для різних типів даних
- Впроваджено регулярні процедури очищення даних
6. Доброчесність і конфіденційність
- Ми використовуємо відповідні технічні та організаційні заходи безпеки
- Дані захищені від несанкціонованої обробки
- Ми підтримуємо безпечні системи та процеси
Права суб’єкта даних
Ми поважаємо та сприяємо дотриманню наступних прав:
Право бути поінформованим
- Чіткі повідомлення про конфіденційність
- Прозора інформація про обробку даних
- Регулярне оновлення інформації про використання даних
Право на доступ
- Підтвердження обробки даних
- Доступ до персональних даних
- Інформація про обробку даних
Право на виправлення
- Виправлення неточних даних
- Доповнення неповних даних
- Оперативне оновлення за запитом
Прямо на Erasure
- Видалення персональних даних на запит
- Документування процедур видалення
- Повідомлення третіх осіб про видалення
Право на обмеження обробки
- Обмеження обробки даних
- Зберігання без переробки
- Повідомлення про зняття обмежень
Право на перенесення даних
- Дані надаються у структурованому форматі
- Прямий переказ, де це можливо
- Технічні заходи для передачі даних
Право на заперечення
- Заперечення проти обробки
- Відмова від маркетингу
- Оцінка законних інтересів
Технічні та організаційні заходи
Заходи безпеки
- Шифрування SSL/TLS
- Безпечне зберігання даних
- Контроль доступу
- Регулярний аудит безпеки
- Програми навчання персоналу
Процедури захисту даних
- Оцінка впливу на захист даних (DPIA)
- План реагування на витік даних
- Регулярний аудит на відповідність вимогам
- Ведення документації
Міжнародна передача даних
При передачі персональних даних за межі ЄЕЗ ми гарантуємо:
- Належний рівень захисту
- Належні гарантії
- Стандартні умови договору
- Регулярні оцінки впливу трансферу
Спеціаліст із захисту даних
Хоча законодавство не вимагає цього для нашої діяльності, ми дотримуємося найкращих практик захисту даних. Для запитів щодо захисту даних, зв’яжіться з нами:
Legal Pilot
Офіс № 18, 9.17 Capital Tower
91 Waterloo Road
London SE1 8RT
Сполучене Королівство
Електронна пошта: contact@legalpilot.com
Телефон +357 95 567 212
Документація та підзвітність
Ми підтримуємо:
- Записи про діяльність з переробки
- Політика захисту даних
- Процедури безпеки
- Записи про навчання персоналу
- Записи DPIA
- Процедури повідомлення про порушення
Регулярні огляди та оновлення
Ми регулярно:
- Перегляньте та оновіть нашу відповідність вимогам GDPR
- Оцініть нові види діяльності з переробки
- Оновлення заходів безпеки
- Навчити персонал захисту даних
- Аудит наших процедур
Управління постачальниками
Для сторонніх постачальників послуг:
- Процедури комплексної юридичної перевірки
- Угоди про обробку даних
- Регулярна перевірка відповідності
- Оцінка безпеки
Контакти та скарги
Для запитів та скарг, пов’язаних з GDPR:
- Зв’яжіться з нами напряму, використовуючи вищевказані дані
- Ми відповімо протягом 30 днів
- Ви маєте право звернутися до місцевого органу захисту даних
Прагнення до постійного вдосконалення
Ми зобов’язуємося:
- Регулярні огляди політики
- Оновлення тренінгів для персоналу
- Удосконалення технологій
- Оптимізація процесів
- Інтеграція зворотного зв’язку із зацікавленими сторонами