INTRODUCCIÓN
Zunsport Limited, como una necesidad operativa de su negocio, necesita recopilar, utilizar y conservar cierta información sobre las personas que han realizado transacciones con Zunsport Limited o han mostrado interés en lo que hace Zunsport Limited. Puede tratarse de clientes, proveedores, contactos comerciales, clientes anteriores, empleados y otras personas interesadas en la gama de productos de Zunsport y con las que la empresa pueda tener que tratar en el curso de su actividad.
Esta política describe cómo se recopilarán, tratarán y almacenarán estos datos personales y durante cuánto tiempo se conservarán, con el fin de cumplir estrictamente la propia política de la empresa y las normas de protección de datos, así como la ley.
POR QUÉ EXISTE ESTA POLÍTICA
Esta Política de Protección de Datos existe para garantizar que Zunsport Limited:
- Cumple la legislación sobre protección de datos y sigue las buenas prácticas.
- Protege los derechos de empleados, clientes y proveedores.
- es transparente en cuanto al modo en que almacena, procesa y elimina la información y los datos personales
- Se protege del riesgo de violación de la seguridad de los datos.
LEY DE PROTECCIÓN DE DATOS
La Ley de Protección de Datos de 1998 establece la forma en que las organizaciones (incluida Zunsport Limited) deben recopilar, proteger y almacenar la información personal de los individuos. Estas normas deben cumplirse independientemente de cómo se almacenen los datos, por ejemplo, electrónicamente, en papel o digitalmente. Para cumplir la ley, los datos deben recopilarse y procesarse de forma justa, almacenarse de forma segura y no divulgarse ilegalmente.
La Ley de Protección de Datos se basa en ocho principios rectores. Los datos deben:
1. Ser tratados de forma legal y justa
2. Obtenerse únicamente con fines específicos y lícitos.
3. Ser adecuada, pertinente y no excesiva.
4. Ser preciso y estar al día
5. 5. No ser retenido más tiempo del necesario.
6. Tratarse de conformidad con los derechos de los interesados.
7. Protegerse de forma adecuada.
8. No ser transferidos fuera del Espacio Económico Europeo (EEE), a menos que ese país o territorio garantice también niveles adecuados de protección.
Personas, riesgos y responsabilidades
ÁMBITO DE LA POLÍTICA
Esta Política se aplica a:
- Sede de Zunsport Limited
- Todos los empleados y el personal de Zunsport Limited
- Contratistas, subcontratistas y proveedores de Zunsport Limited y cualquier otra persona que trabaje en nombre de Zunsport Limited.
Se aplica a todos los datos en poder de Zunsport Limited relativos a personas físicas identificables, incluso si dichos datos quedan técnicamente fuera del ámbito de aplicación de la Ley de Protección de Datos de 1998. Esto incluirá:
- Nombres de las personas
- Direcciones postales
- Direcciones de correo electrónico
- Números de teléfono
- Cualquier otra información relativa a personas físicas.
RIESGOS PARA LA PROTECCIÓN DE DATOS
Esta política ayuda a proteger a Zunsport Limited de los riesgos de seguridad de los datos, incluyendo:
- Violación de la confidencialidad: por ejemplo, divulgación indebida de nombres y direcciones.
- No ofrecer la posibilidad de elegir - Por ejemplo, todas las personas deben ser libres de elegir cómo trata la empresa los datos que les conciernen.
- Daños a la reputación - Por ejemplo, la empresa podría sufrir si los piratas informáticos consiguen acceder a datos confidenciales.
RESPONSABILIDADES
Todos los que trabajan para, o con, Zunsport Limited tienen la responsabilidad de garantizar que los datos se recogen, procesan y almacenan adecuadamente. Cada equipo que maneje datos personales debe garantizar que estos se recopilan, procesan y almacenan de conformidad con esta política y con los Ocho Principios de Protección de Datos.
Sin embargo, hay áreas clave de responsabilidad:
Los Directores son los responsables últimos de garantizar que Zunsport Limited cumpla sus obligaciones legales.
El Responsable de Protección de Datos, es responsable de:
- Mantener informados a los Directores sobre las responsabilidades, riesgos y problemas relacionados con la protección de datos.
- Revisar todas las políticas y procedimientos de protección de datos de acuerdo con el calendario establecido.
- Organizar formación y asesoramiento en materia de protección de datos para todo el personal cubierto por esta política.
- Tramitar las preguntas y consultas sobre protección de datos de todas las personas cubiertas por esta política
- Tramitación de solicitudes de particulares para presenciar los Datos que Zunsport Limited posee sobre ellos (también denominadas, "Solicitudes de Acceso del Sujeto").
- Comprobación y aprobación de los contratos o acuerdos celebrados con terceros que traten datos sensibles de Zunsport Limited.
El Director de Tecnologías de la Información, es responsable de:
- Garantizar que todos los sistemas, servicios y equipos utilizados para almacenar información personal cumplen unas normas de seguridad aceptables.
- Realizar comprobaciones y análisis periódicos para garantizar que el hardware y el software de seguridad funcionan correctamente.
- Evaluar los servicios de terceros que Zunsport Limited ya utiliza o tiene previsto utilizar para almacenar o procesar datos.
El Director de Marketing, es responsable de:
- Aprobar todas las declaraciones de protección de datos adjuntas a las comunicaciones emitidas por Zunsport Limited.
- Responder a cualquier consulta sobre protección de datos procedente de los medios de comunicación o de organismos profesionales.
- Trabajar con otros miembros del personal y contratistas para garantizar que los Programas de Marketing respetan los Ocho Principios de Protección de Datos.
DIRECTRICES GENERALES PARA EL PERSONAL
- Las únicas personas que podrán acceder a los datos personales cubiertos por esta política serán aquellas que necesiten hacerlo como parte de su trabajo
- Los datos NO DEBEN compartirse de manera informal. Cuando el personal necesite acceder a información confidencial, deberá solicitarlo, en primer lugar, a su superior jerárquico.
- Zunsport Limited impartirá formación a todas las personas que trabajen para y con ella para ayudarles a comprender sus responsabilidades en el tratamiento de los datos cubiertos por esta política.
- Los empleados deben mantener seguros todos los datos, tomando precauciones razonables y siguiendo las siguientes directrices:
- Se DEBEN utilizar contraseñas seguras, que nunca se compartirán y se cambiarán con regularidad.
- Los datos personales NO se divulgarán a personas no autorizadas, ni dentro ni fuera de la empresa.
- Los datos SE REVISARÁN y actualizarán periódicamente y, cuando se compruebe que han quedado obsoletos o que ya no son necesarios, SE ELIMINARÁN y eliminarán siguiendo procedimientos seguros.
- El personal SOLICITARÁ ayuda y asistencia al responsable de protección de datos si no está seguro sobre algún aspecto de la protección de datos.
ALMACENAMIENTO DE DATOS
Estas normas describen cómo y dónde se almacenarán los datos de forma segura. Las preguntas sobre el almacenamiento seguro de datos se remitirán al Responsable de Tecnologías de la Información.
Cuando los datos se almacenen en papel, se mantendrán seguros y fuera de la vista y del acceso de personal no autorizado. Esto se aplica también a los datos que normalmente se almacenan electrónicamente pero se han impreso.
- Cuando no se procesen, los datos deben guardarse en un armario, cajón o archivador cerrado con llave.
- El personal se asegurará de que el papel y las impresiones no se dejen en ningún lugar donde puedan ser vistos por personal no autorizado.
- Los datos conservados en papel e impresos DEBEN destruirse mediante trituración una vez que hayan quedado obsoletos o hayan dejado de ser necesarios.
Cuando los datos se almacenan electrónicamente, DEBEN estar protegidos para evitar que personal no autorizado los vea o acceda a ellos, los borre accidentalmente o los piratee malintencionadamente:
- El acceso a los sistemas informáticos y al hardware donde se almacenan los datos estará protegido por contraseñas seguras que nunca se comparten y se cambian a menudo.
- Si los datos se almacenan en soportes extraíbles (por ejemplo, DVD), deben guardarse en armarios, cajones o archivadores cerrados con llave cuando no se utilicen.
- Los datos sólo deben almacenarse en los dispositivos y controladores designados y sólo se cargarán en un servicio de computación en nube aprobado.
- Los servidores que contengan datos personales deben estar situados en un lugar seguro y alejados de las instalaciones generales de acceso abierto de las oficinas.
- Se realizarán copias de seguridad de los datos con frecuencia y, de acuerdo con los procedimientos y programas de copia de seguridad de la empresa, se comprobarán periódicamente.
- Los datos NO se guardarán directamente en ordenadores portátiles u otros dispositivos móviles.
- Todos los servidores y ordenadores que almacenen Datos Personales estarán protegidos por programas de seguridad aprobados y un cortafuegos.
USO DE LOS DATOS
Los Datos Personales no son útiles para Zunsport Limited a menos que la empresa pueda hacer uso de ellos. Sin embargo, es cuando los Datos Personales están en uso cuando se producen los mayores riesgos que pueden dar lugar a que los datos se corrompan, sean pirateados o se pierdan o sean robados:
- Cuando trabaje con datos personales, el personal debe asegurarse de que las pantallas de los ordenadores están bloqueadas cuando no esté presente.
- Los datos personales no se compartirán de manera informal. No deben enviarse por correo electrónico, ya que esta forma de comunicación no es segura.
- Los datos personales se codificarán antes de ser transferidos electrónicamente. El Responsable de Tecnologías de la Información asesorará sobre el envío de datos a terceros contactos externos autorizados.
- Los datos personales nunca se transferirán fuera del Espacio Económico Europeo.
- El personal no guardará Datos Personales en sus ordenadores portátiles o dispositivos móviles personales. Los datos personales se conservarán y actualizarán en copias centrales.
EXACTITUD DE LOS DATOS
La ley exige que Zunsport Limited adopte medidas razonables para mantener los datos exactos y actualizados. Cuanto más importante sea que los datos personales estén actualizados, más importante será que Zunsport Limited garantice su exactitud.
Es responsabilidad de todo el personal que tenga acceso a los Datos Personales tomar medidas razonables para garantizar su exactitud y actualización.
- Los datos se conservarán en el menor número de lugares necesario. El personal no creará conjuntos de datos innecesarios.
- El personal aprovechará cualquier oportunidad para garantizar que los datos son exactos y están actualizados, por ejemplo, confirmando los datos de un cliente durante una llamada telefónica.
- Zunsport Limited facilitará a los interesados la actualización de la información que Zunsport Limited posea sobre ellos, por ejemplo, utilizando el formulario de contacto del sitio web.
- Los datos deben actualizarse en cuanto se descubra una inexactitud. Por ejemplo, si no se puede localizar a un cliente en el número de teléfono almacenado, ese número debe eliminarse del conjunto de datos.
- Es responsabilidad del Director de Marketing asegurarse de que las bases de datos de marketing se cotejan con los ficheros de supresión del sector cada seis meses.
SOLICITUDES DE ACCESO
Todas las personas físicas titulares de Datos Personales en posesión de Zunsport Limited tienen derecho a:
- Preguntar qué información posee Zunsport Limited y por qué motivo/propósito.
- Preguntar cómo acceder a esos datos
- Estar informado sobre cómo mantener los datos actualizados
- Estar informado de cómo Zunsport Limited cumple con sus obligaciones en materia de Protección de Datos.
Si un particular se pone en contacto con la empresa para solicitar esta información, se denomina solicitud de acceso a los datos.
Las solicitudes de acceso se enviarán por correo electrónico al responsable de la protección de datos (info@zunsport.co.uk). El responsable de la protección de datos puede facilitar un formulario de solicitud normalizado, aunque los particulares no están obligados a utilizarlo.
Se cobrarán 20 libras esterlinas por solicitud de acceso. El responsable de la protección de datos intentará facilitar la información al interesado en un plazo de 14 días. Para mantener la seguridad de la información, ésta se enviará por correo postal y NO por correo electrónico.
El responsable de la protección de datos verificará siempre la identidad de cualquier persona que presente una solicitud de acceso antes de transmitir cualquier información.
DIVULGAR DATOS POR CUALQUIER OTRO MOTIVO.
En determinadas circunstancias, la Ley de Protección de Datos permite revelar datos personales a las fuerzas y cuerpos de seguridad sin el consentimiento del interesado.
En estas circunstancias, Zunsport Limited revelará los datos solicitados. No obstante, el responsable de la protección de datos se asegurará de que la solicitud sea legítima, solicitando asesoramiento a los directores y a los asesores jurídicos de la empresa, cuando sea necesario.
FACILITAR INFORMACIÓN
Zunsport Limited pretende garantizar que las personas sean conscientes de que sus datos están siendo procesados y que lo entiendan:
- Cómo se utilizan los datos
- Cómo ejercer sus derechos
Para ello, la empresa dispone de una declaración de privacidad en la que se explica cómo utiliza los datos personales. Esta declaración puede solicitarse y también está disponible en el sitio web de la empresa.