Политика защиты персональных данных - Заявление о намерениях

Fast S.p.A. считает защиту персональных данных основополагающей ценностью, которая вдохновляет ее ежедневную деятельность; она гарантирует и продвигает защиту персональных данных и прав субъектов данных с помощью политики защиты данных и информационно-просветительских кампаний.

 

Fast S.p.A. принимает все необходимые меры для обеспечения высокого уровня защиты персональных данных заинтересованных лиц, таких как клиенты, сотрудники и поставщики, способствуя развитию культуры конфиденциальности.

Разработка и реализация мероприятий, направленных на защиту персональных данных, основывается на следующих руководящих принципах:

  • законность, справедливость и прозрачность обработки;
  • Минимизация данных", обеспечивающая ограничение обработки только тем, что необходимо в связи с поставленными целями;
  • хранение персональных данных в течение срока, не превышающего срок реализации вышеуказанных целей;
  • применение соответствующих технических и организационных мер для обеспечения безопасности персональных данных.

 

Соответствующая стратегия защиты данных реализуется посредством внедрения, надлежащей реализации и поддержания системы управления конфиденциальностью, которая соответствует требованиям Постановления (ЕС) 2016/679 (Общее положение о защите данных - GDPR).

 

Основными действиями, с помощью которых реализуется политика защиты данных, являются:

  • своевременная адаптация ко всем нормативным изменениям и обновлениям;
  • обеспечение того, чтобы инновации и преобразования в процессах предоставления услуг всегда сопровождались целями защиты данных;
  • эффективное и прозрачное информирование, обеспечивающее предоставление субъектам данных всей необходимой информации, включая инструкции и меры по сотрудничеству с компаниями, ответственными за обработку;
  • определение ролей и обязанностей в организации, а также планирование и реализация программ, направленных на достижение целей непрерывного совершенствования. При этом особое внимание уделяется защите прав заинтересованных лиц;
  • проведение оценки воздействия на защиту данных, когда операция по обработке представляет собой высокий риск для прав и свобод отдельных лиц;
  • запрет на передачу персональных данных в страны, расположенные за пределами территории ЕС, при отсутствии адекватных гарантий;
  • обучение и информирование своих сотрудников, способствуя развитию чувства ответственности и осознания всей организацией необходимости защиты конфиденциальности персональных данных соответствующих лиц.