Политика защиты персональных данных - Заявление о намерениях
Fast S.p.A. считает защиту персональных данных основополагающей ценностью, которая вдохновляет ее ежедневную деятельность; она гарантирует и продвигает защиту персональных данных и прав субъектов данных с помощью политики защиты данных и информационно-просветительских кампаний.
Fast S.p.A. принимает все необходимые меры для обеспечения высокого уровня защиты персональных данных заинтересованных лиц, таких как клиенты, сотрудники и поставщики, способствуя развитию культуры конфиденциальности.
Разработка и реализация мероприятий, направленных на защиту персональных данных, основывается на следующих руководящих принципах:
- законность, справедливость и прозрачность обработки;
- Минимизация данных", обеспечивающая ограничение обработки только тем, что необходимо в связи с поставленными целями;
- хранение персональных данных в течение срока, не превышающего срок реализации вышеуказанных целей;
- применение соответствующих технических и организационных мер для обеспечения безопасности персональных данных.
Соответствующая стратегия защиты данных реализуется посредством внедрения, надлежащей реализации и поддержания системы управления конфиденциальностью, которая соответствует требованиям Постановления (ЕС) 2016/679 (Общее положение о защите данных - GDPR).
Основными действиями, с помощью которых реализуется политика защиты данных, являются:
- своевременная адаптация ко всем нормативным изменениям и обновлениям;
- обеспечение того, чтобы инновации и преобразования в процессах предоставления услуг всегда сопровождались целями защиты данных;
- эффективное и прозрачное информирование, обеспечивающее предоставление субъектам данных всей необходимой информации, включая инструкции и меры по сотрудничеству с компаниями, ответственными за обработку;
- определение ролей и обязанностей в организации, а также планирование и реализация программ, направленных на достижение целей непрерывного совершенствования. При этом особое внимание уделяется защите прав заинтересованных лиц;
- проведение оценки воздействия на защиту данных, когда операция по обработке представляет собой высокий риск для прав и свобод отдельных лиц;
- запрет на передачу персональных данных в страны, расположенные за пределами территории ЕС, при отсутствии адекватных гарантий;
- обучение и информирование своих сотрудников, способствуя развитию чувства ответственности и осознания всей организацией необходимости защиты конфиденциальности персональных данных соответствующих лиц.