Nuestros contratos deben cumplir con los estándares establecidos por el ICO y, cuando sea posible, seguir las cláusulas contractuales estándar que estén disponibles. Nuestros contratos con [controladores de datos (y / o) procesadores de datos] deben establecer el tema y la duración del procesamiento, la naturaleza y el propósito declarado de las actividades de procesamiento, los tipos de datos personales y las categorías de sujetos de datos, y las obligaciones y derechos del responsable del tratamiento.
Como mínimo, nuestros contratos deben incluir términos que especifiquen:
• Actuar solo siguiendo instrucciones escritas
• Los implicados en el tratamiento de los datos están sujetos a un deber de confidencialidad
• Se tomarán las medidas adecuadas para garantizar la seguridad del procesamiento.
• Los subprocesadores solo se contratarán con el consentimiento previo del controlador y bajo un contrato escrito
• El controlador ayudará al procesador a tratar las solicitudes de acceso del sujeto y permitirá que los sujetos de datos ejerzan sus derechos en virtud del GDPR
• El procesador ayudará al controlador a cumplir con sus obligaciones de GDPR en relación con la seguridad del procesamiento, notificación de violaciones de datos e implementación de evaluaciones de impacto de protección de datos.
• Eliminar o devolver todos los datos personales al final del contrato
• Someterse a auditorías e inspecciones periódicas, y proporcionar toda la información necesaria para que el responsable y el encargado del tratamiento cumplan con sus obligaciones legales.
• El controlador o el procesador no harán nada para infringir el GDPR.
Datos de delitos penales
Verificaciones de antecedentes penales
Cualquier verificación de antecedentes penales está justificada por la ley. No se pueden realizar comprobaciones de antecedentes penales basándose únicamente en el consentimiento del sujeto. No podemos mantener un registro completo de datos sobre delitos. Todos los datos relacionados con delitos penales se consideran una categoría especial de datos personales y deben tratarse como tales. Debe tener la aprobación del DPO antes de realizar una verificación de antecedentes penales.
Auditorías, seguimiento y formación
Auditorías de datos
Las auditorías de datos periódicas para gestionar y mitigar los riesgos informarán al registro de datos. Contiene información sobre qué datos se guardan, dónde se almacenan, cómo se utilizan, quién es responsable y cualquier otra normativa o escala de tiempo de retención que pueda ser relevante. Debe realizar una auditoría de datos periódica según lo definido por el DPO y los procedimientos normales.
Supervisión
Todos deben observar esta política. El DPO tiene la responsabilidad general de esta política. Smarcomms Ltd. Mantendrá esta política bajo revisión y la modificará o cambiará según sea necesario. Debe notificar al DPO de cualquier incumplimiento de esta política. Debe cumplir con esta política en su totalidad y en todo momento.
Formación
Recibirá la formación adecuada sobre las disposiciones de la ley de protección de datos específicas para su función. Debe completar toda la capacitación solicitada. Si cambia de rol o responsabilidades, es responsable de solicitar nueva capacitación en protección de datos relevante para su nuevo rol o responsabilidades.
Si necesita formación adicional sobre cuestiones de protección de datos, póngase en contacto con el DPO.
Informar infracciones
Cualquier incumplimiento de esta política o de las leyes de protección de datos debe notificarse lo antes posible. Esto significa tan pronto como tenga conocimiento de una infracción. Infinity Marketing tiene la obligación legal de informar cualquier violación de datos a [nombre de la autoridad supervisora] dentro de las [72 horas].
Todos los miembros del personal tienen la obligación de informar las fallas de cumplimiento de protección de datos reales o potenciales. Esto nos permite:
• Investigar la falla y tomar medidas correctivas si es necesario
• Mantener un registro de fallas de cumplimiento
• Notificar a [nombre de la autoridad supervisora] de cualquier incumplimiento que sea material ya sea por derecho propio o como parte de un patrón de fallas
Cualquier miembro del personal que no notifique de una infracción, o se descubra que sabe o sospecha que se ha producido una infracción, pero no ha seguido los procedimientos de denuncia correctos, estará sujeto a medidas disciplinarias.
Consulte nuestro [nombre del sistema de notificación] para conocer nuestro procedimiento de notificación.
Incumplimiento
Nos tomamos muy en serio el cumplimiento de esta política. El incumplimiento lo pone en riesgo tanto a usted como a la organización.
La importancia de esta política significa que el incumplimiento de cualquier requisito puede dar lugar a una acción disciplinaria según nuestros procedimientos que puede resultar en el despido.
Si tiene alguna pregunta o inquietud sobre cualquier tema de esta política, no dude en comunicarse con el DPO.