Podczas gromadzenia, wykorzystywania i udostępniania takich informacji kierujemy się poszanowaniem praw i wolności jednostki, przestrzeganiem przepisów dotyczących ochrony danych, takich jak ogólne rozporządzenie UE o ochronie danych (RODO) oraz amerykańskiej ustawy o przenośności i odpowiedzialności w ubezpieczeniach zdrowotnych (HIPPA), a także wdrażaniem uznanych standardów bezpieczeństwa informacji.
Czego możesz oczekiwać od nas
Uważamy, że ważnym jest myślenie o ochronie danych w sposób wykraczający poza wymogi prawne. W Falck troszczymy się o ludzi i taki standard opieki obejmuje także ich dane osobowe.
Wierzymy, że dzięki otwartości i przejrzystości naszych działań oraz przestrzeganiu zasad, poprawiamy jakość usług świadczonych na rzecz osób indywidualnych. Za każdym razem, gdy przetwarzamy dane osobowe, nasi klienci, klienci i pracownicy mogą oczekiwać, że będziemy postępować odpowiedzialnie i zgodnie z następującymi kluczowymi zasadami:
- Zbierane przez nas informacje wykorzystujemy wyłącznie zgodnie z prawem
- Jasno wyjaśniamy, dlaczego i w jaki sposób gromadzimy, wykorzystujemy i udostępniamy dane osobowe oraz postępujemy zgodnie z obietnicami w praktyce
- Nie gromadzimy więcej danych osobowych niż jest to konieczne do spełnienia określonych potrzeb biznesowych lub wymagań prawnych i nie przechowujemy ich dłużej, niż jest to konieczne, np. w celu: świadczenia usług
- Zapewniamy, że przechowywane przez nas dane osobowe nie są przestarzałe lub nieprawidłowe oraz zapewniamy osobom fizycznym niezbędne środki do ich weryfikacji.
- Zapewniamy, że środki kontroli bezpieczeństwa, takie jak szyfrowanie, są stosowane w celu ochrony danych osobowych przed złośliwymi stronami trzecimi
- Bierzemy odpowiedzialność za sposób, w jaki przetwarzamy dane osobowe i współpracujemy z naszymi partnerami biznesowymi i władzami w dobrej wierze
Aby zagwarantować, że zasady te są uwzględniane we wszystkich naszych działaniach, wprowadziliśmy systemy zarządzania ochroną danych i bezpieczeństwem informacji Grupy, wspierane przez globalne procesy i dokumentację, podnoszenie świadomości, szkolenia dla naszych pracowników, audyty wewnętrzne i ciągłe doskonalenie.
Czego oczekujemy od naszych dostawców
Od wszystkich dostawców i indywidualnych konsultantów współpracujących z firmą Falck oczekuje się przestrzegania tych samych wysokich standardów, które stawiamy sobie sami. Obejmuje to na przykład:
- Zawarcie niezbędnych ustaleń umownych, takich jak umowa dotycząca przetwarzania danych, z Falck
- Zapewnienie, że wszystkie międzynarodowe transfery danych poza UE/EOG są oparte na mechanizmach zatwierdzonych przez RODO, takich jak standardowe klauzule umowne
- Współpraca z Falck bez zbędnej zwłoki i w dobrej wierze w przypadku incydentów związanych z bezpieczeństwem lub naruszeniem bezpieczeństwa danych
- Zgodność z uznanymi standardami bezpieczeństwa informacji, takimi jak ISO 27001, a w niektórych przypadkach uzyskanie certyfikatu zgodności z tymi standardami.
- Kontrola poddostawców i zapewnienie, że ich praktyki są zgodne z prawem
Oczekujemy, że nasi dostawcy zapoznają się z Zasadami ochrony danych osobowych Grupy (patrz link poniżej) oraz odpowiednimi umowami i będą ich przestrzegać.
Gdzie możesz znaleźć więcej informacji
Więcej informacji na temat naszych działań w zakresie ochrony danych osobowych można znaleźć w naszej Polityce Ochrony Danych Grupy.
W razie jakichkolwiek pytań, uwag lub wątpliwości prosimy o kontakt z Inspektorem Ochrony Danych Grupy pod adresem dpo@falck.com.
Co nas wyróżnia
Uzyskaliśmy niezależne certyfikaty potwierdzające wysoką jakość naszych praktyk w zakresie przetwarzania danych osobowych i bezpieczeństwa informacji:
- Certyfikowaliśmy nasze systemy zarządzania ochroną danych i bezpieczeństwem informacji dla naszej globalnej organizacji IT, która zajmuje się obsługą i wsparciem informatycznym dla wszystkich spółek Grupy Falck, zgodnie z uznanymi międzynarodowymi normami ISO: Bezpieczeństwo informacji (ISO 27001) i RODO (ISO 27701).
- Ponadto nasze firmy Assistance w Norwegii i Ratownictwa Medycznego w Danii posiadają niezależne raporty ISAE3000 potwierdzające zgodność z wybranymi kontrolami RODO.