GDPR
声明
我们的 GDPR 声明
本声明阐述了FCS(英国)有限公司和FCS集团公司(以下简称 "集团")根据《英国通用数据保护条例》(以下简称 "英国GDPR")和《2018年数据保护法》(以下简称 "DPA")以及适用的《通用数据保护条例》((EU) 2016/679)(以下简称 "欧盟GDPR")制定的数据保护方针。
合称 "适用的数据保护法律"。
集团将如何遵守适用的数据保护法?
我们已对所有内部流程、程序、数据系统和文件进行了审查(并在必要时进行了更新),以确保我们遵守适用的数据保护法。
我们的数据保护原则是
- 以公平、合法和透明的方式处理数据
我们只会公平、合法地收集、处理和共享个人数据,并用于特定目的。适用的数据保护法将我们有关个人数据的行动限制在指定的合法目的范围内,确保我们公平地处理个人数据,并且不会对个人数据被处理的个人(即数据主体)造成不利影响。
- 仅为指定的合法目的处理数据
我们处理个人数据的唯一依据是《适用数据保护法》中规定的一个或多个合法依据,其中包括同意。如果同意是合法依据,则会以声明或积极行动的方式征求个人同意。我们将确保个人能够像给予同意一样方便地撤回同意。我们将保留所有征得同意的记录,以确保符合适用数据保护法的要求。
我们将不时审查我们的同意书,以确保它们仍然与最初寻求同意的目的相关。除非同意与个人提供同意的特定目的相关,否则我们不会依赖同意。
如果我们将个人数据传输到英国或欧洲经济区以外的地方,我们会通知相关个人,说明原因,并向他们提供文件,以证明安全措施的充分性。
如果个人数据包括任何特殊类别数据,我们将根据适用的数据保护法进行处理,并在必要时征得明确同意。
- 处理的数据充分、相关且不过量
我们仅持有充分、相关且仅限于处理目的所必需的个人数据。因此,我们只会收集、保存和处理向您提供产品和服务所需的个人数据。此外,任何不再需要的个人数据都将根据公司规定予以删除。
- 处理的数据准确无误,必要时不断更新
我们的目标是在任何情况下都只持有准确的个人数据,并保持更新。一旦发现不准确之处,我们将立即予以纠正。我们制定了相关程序,确保定期审查我们所持有和处理的个人数据,以确保其准确性和时效性。
- 数据保存时间不超过必要时间
我们保存个人数据的时间仅限于个人向我们提供数据的原始目的所需的时间。
我们将制定保留政策和程序,确保个人数据在合理的保留时间后被删除,除非法律规定此类数据的保留时间不得少于规定的时间。我们将根据公司程序删除所有不再需要的个人数据记录。
- 根据个人的同意和权利处理数据
我们承认,个人在我们如何处理其个人数据方面享有权利。这些权利包括
- 随时撤回处理同意;
- 接收有关我们处理活动的某些信息;
- 要求查阅我们所掌握的他们的个人资料;
- 防止我们将其个人数据用于直接营销目的;
- 如果收集或处理个人数据的目的不再需要这些数据,则要求我们删除这些数据,或更正不准确的数据或补充不完整的数据;
- 在特定情况下限制处理;
- 质疑基于我们的合法利益或公共利益而进行的处理;
- 索取将个人数据传输到欧洲经济区以外的协议副本;
- 反对完全基于自动处理(包括特征分析)的决定;
- 防止可能对个人或其他任何人造成损害或困扰的处理;
- 在个人数据泄露可能导致其权利和自由面临高风险时得到通知;
- 向监管机构投诉;以及
- 在有限的情况下,接收或要求将其个人数据以结构化、常用和机器可读的格式传输给第三方。
在上述每种情况下,我们都会核实根据上述任何权利要求提供数据的个人的身份,并在适用数据保护法规定的时限内给予答复。
- 数据安全
我们将采取适当的技术和组织措施保护个人数据,防止未经授权或非法处理,以及意外丢失、毁坏或损坏。
我们将制定、实施和维护与我们的规模、范围和业务、可用资源、我们拥有或代表他人维护的个人数据量以及已识别风险(包括在适用情况下使用加密和化名)相适应的保障措施。我们将定期评估和测试这些保障措施的有效性,以确保我们处理个人数据的安全性。
- 不在没有充分保护的情况下将数据传输到英国或欧洲经济区以外的国家
英国 GDPR 和欧盟 GDPR 限制数据向 (1) 英国和 (2) 欧洲经济区以外的地区转移,以确保向个人提供的数据保护水平不受影响。
我们仅在采取适当保障措施的情况下将个人数据传输至英国境外(就FCS(英国)有限公司而言)或欧洲经济区境外(就法证合规系统有限公司而言),例如,在个人数据传输至英国境外或欧洲经济区境外时,与第三方签订国际数据传输协议(经信息专员办公室批准)或标准合同条款(经欧盟委员会批准)。我们会告知客户和供应商,个人数据将被转移到英国或欧洲经济区以外的地方,并征得他们的明确同意。
更多信息
请查阅我们的隐私政策。如需直接联系我们,请发送电子邮件至 info@cryoserver.com。
FCS (UK) Limited 在为客户提供建议和安装 Cryoserver 软件解决方案方面拥有多年经验。
FCS (UK) Limited 是一家在英格兰和威尔士注册的公司,公司注册号为 5940018。
FCS (UK) Limited 是一家获得 BMTRADA ISO/IEC 27001:2013 认证的公司,证书编号:170 确保我们遵守严格的流程,保证我们和客户的个人数据安全。
FCS (UK) Limited 已在信息专员办公室注册,注册号为 ZA123425。