欧洲《通用数据保护条例》(GDPR)于2018年5月25日正式生效。该法律的宗旨是确保所有涉及欧盟在世公民(包括英国公民)的个人数据得到保护,并追究那些受托处理此类数据的人员对数据保护的责任。.
自英国脱欧(2020年1月)起,《通用数据保护条例》(GDPR)已被纳入英国法律,成为《英国GDPR》,并与《2018年数据保护法》并行适用。.
承诺
城市学习信托基金(CLT)及其成员学校致力于数据隐私和保护,我们拥有完善的系统以确保符合《通用数据保护条例》(GDPR)。GDPR 的原则已融入我们的数据处理中,从而确保家长/监护人、学生、教职员工、理事/信托人、志愿者和访客确信我们能够尊重的态度并依法处理他们的个人数据。我们确保合规的具体做法详见下文。.
数据保护政策
该信托基金的数据保护政策符合《通用数据保护条例》(GDPR)的要求,旨在信托基金内部推行最高标准的隐私保护和个人数据权利保护。该政策包含我们关于数据泄露和主体访问请求的规定。该政策每两年审查一次。.
处理活动记录
我们保留处理活动的记录,以确保所持有和处理的所有数据均符合现行法规。我们记录:
处理的性质和目的。.
数据主体类别.
持有和处理的个人数据类型。.
我们所有个人数据处理的合法依据。.
所有数据的保留期限。.
数据将如何被安全地存储和销毁。.
我们与谁共享数据。.
透明度
面向教职员工、学生、家长/监护人、志愿者以及理事/信托成员的隐私声明符合GDPR指南,并已公布且每年进行审查。.
信托的数据保护影响评估、合同与员工
我们将根据GDPR的规定,在必要时针对可能涉及高风险处理的项目实施数据保护影响评估。.
我们通过在与承包商签订的合同中添加附录,以确保各方充分了解并履行其在《通用数据保护条例》(GDPR)下的各自义务和责任。.
全体员工对相关法规都有充分的了解。GDPR(通用数据保护条例)意识培训已被纳入该信托基金会的年度培训周期中。.
我们设有数据保护官。.
我们的流程将确保:
所有程序均符合《通用数据保护条例》(GDPR)所规定的个人权利。.
我们处理数据请求的主体访问请求程序符合《通用数据保护条例》(GDPR)的规定。
任何数据泄露事件的处理和报告均符合《通用数据保护条例》(GDPR)的规定
寻求、记录和管理同意符合《通用数据保护条例》(GDPR)。.
隐私声明符合GDPR的要求
GDPR 审计周期
我们每年对 GDPR 流程和程序进行彻底的审计,以确保符合现行法规。.
GDPR 角色与职责
我们的数据保护官与资产和风险执行董事已经实施并维护了一套系统,以确保信托基金履行其在GDPR下的义务。他们负责在整个信托基金范围内提高对GDPR的认识、评估合规性、识别差距领域(包括员工意识与培训、政策、隐私声明及程序的更新,以及GDPR审计)。.
如需联系数据保护官:
电话:01782 853535
电子邮件:[email protected]
城市教育信托
伯斯勒姆海兰
特伦特河畔特伦特,ST6 7AB