数据保护政策
简介
1. 学院的数据保护政策的目的是确保遵守一般数据保护条例(GDPR)和相关的欧盟和国家立法(“数据保护法”)。. 数据保护法适用于有关可识别个人(“数据主体”)的信息(“个人数据”)的存储或处理(“处理”).
2. 本政策中的信息和指导方针是重要的,适用于学院的所有成员和工作人员,他们在本政策中在下面的段落中被统称为“学院”. 术语“成员”和“工作人员”是指在学院内任何情况下工作的任何人,无论是永久的, 固定期限或临时, 包括但不限于员工, 退休但活跃的成员, 来访人员, 志愿者, 以及委员会的外部成员. 如有违例行为,学院将按有关程序给予纪律处分.
3. 像所有的教育机构一样, 学院持有并处理其成员的信息, 员工, 申请人, 学生, yh533388银河APP下载-apple app store-yh533388银河APP下载苹果手机版v9.8.8-银河排行榜和其他个人的各种用途. 私隐通知(告知资料当事人书院如何使用其个人资料的声明)可于 www.magd.凸轮.ac.英国/政策和程序.
数据泄露
4. 最重要的问责义务之一涉及个人数据泄露, 学院所持有的个人资料将会遗失, 偷来的, 无意中向外部披露的, 或者意外出版. 如果发生个人资料泄露, 这应该立即报告给部门主管, 谁应通知:
A. 负责学院数据保护的人,助理会计. 然后,助理财务总监将联系学院的相关高级成员,以决定采取什么行动.
B. 如果泄露与信息技术有关,学院计算机官员
然后就可以进行补救工作,这样漏洞就可以得到控制. 有时, yh533388银河APP下载-apple app store-yh533388银河APP下载苹果手机版v9.8.8-银河排行榜需要向相关外部机构报告违规行为, 包括ICO, 在短时间内.
保障资料原则
5. 学院致力于将遵守数据保护法作为日常工作实践的一部分. 遵守数据保护法可概括为但不限于:
A. 必要时理解和应用, 处理个人资料时的保障资料原则:
有关个人资料的原则是:合法, 公平和透明, 目的限制, 数据最小化, 精度, 存储的限制, 诚信和保密.
B. 理解, 并在必要时实现, 数据保护法赋予数据主体的权利:
数据主体的权利为:访问, 整改, 擦除, 限制, 数据可移植性, 和反对意见(包括与自动决策有关的意见).
C. 理解, 并在必要时执行, 根据数据保护法,学院的问责义务:
问责义务包括:实施适当的数据保护政策, 持有处理个人资料的有关记录, 实施适当的技术及组织保安措施,以保障个人资料, 向信息专员办公室报告某些个人数据泄露事件.
个人资料的销毁
6. 当获取个人资料的目的不再需要时,应销毁该等资料. 有关保存载有个人资料的纪录的指引载于附件A.
资料保安及披露
7. 学院全体人员, 以配合他们的角色,并使学院能够遵守资料保护法例, 负责:
A. 完成相关数据保护培训
B. 代表学院处理个人资料时, 只在履行职责和/或其他学院职责时使用,而不会不必要或不适当地披露
C. 确保 他们所持有的所有个人资料都是安全的
D. 识别存储在磁盘上的数据, 移动PC, 或其他便携式介质特别脆弱,必须妥善保护
E. 确保存储在计算机上的数据有适当的密码保护,并使用安全的传输方法
F. 确保采取任何其他适当的安全措施
G. 承认, 内部报告, 配合任何因个人资料泄露而引起的补救工作
H. 确认、内部报告并配合数据主体权利访问的实现
I. 只删除, 书院资料总监或其他适当人士同意,在离开书院时复制或删除个人资料
不遵守上述责任是一项纪律事项,可能被视为严重不当行为. 如果有任何疑问, 向学院负责资料保护的人员咨询, 助理财务主任.
资料当事人查阅权利
8. 数据主体有权要求yh533388银河APP下载-apple app store-yh533388银河APP下载苹果手机版v9.8.8-银河排行榜访问, 整改 or 擦除 of their data; to restrict processing (pending correction or deletion); to object to communications or direct marketing; 和 to ask for the transfer of their data electronically to a third party (数据可移植性). 其中一些权利不是自动产生的, 学院保留与资料当事人讨论为何学院可能不会依从资料当事人要求行使该等权利的权利. 见附件B.
9. 您个人信息的控制者是剑桥大学yh533388银河APP下载-apple app store-yh533388银河APP下载苹果手机版v9.8.8-银河排行榜CB3 0AG. 学院的数据保护官员是校际服务有限公司办公室[12B国王游行, Cambridge; 01223 768745; 大学.dpo@ois.凸轮.ac.uk]: OIS有限公司. 如果您对学院如何管理您的个人信息有任何疑问,请与yh533388银河APP下载-apple app store-yh533388银河APP下载苹果手机版v9.8.8-银河排行榜联系, 或者如果您需要yh533388银河APP下载-apple app store-yh533388银河APP下载苹果手机版v9.8.8-银河排行榜如何行使本声明中所述权利的建议. 学院内部负责数据保护的人员 发行时间, 以及负责监督与个人信息保护相关法律的遵守情况的人员, 助理会计是什么, 福特夫人, 助理.bursar@magd.凸轮.ac.uk.
10. 学院可不时指定学院内特定类型数据的责任, 这些因素如下:
学生记录
11. 教程文件 在学生的学业进步、福利和财务安排方面是否有维持. 教务主任档案主要包含学术数据,并由每个学生的教务主任单独维护. 这两套文件都可能包含财务和医疗数据. 保存资料的目的包括有关学生的就业申请, 接受专业培训或进入其他教育机构学习. 当前的教程和DoS文件应由相关的导师和学习主任保存, 分别. 所有的文件都可以在日常的基础上由高级导师和, 在适当的地方, 招生导师, 迪安, 学生的个别辅导主任或导师, 及/或其相关行政人员.
所有其他访问教程文件或其他相关记录的请求必须得到高级导师的授权. 有关如何使用学生信息的更多详细信息,请参见 www.magd.凸轮.ac.英国/ privacy-notice-学生.
12. 学生录取档案 是否维持对候选人的尊重, 以及潜在的候选人, 本科生和研究生入学申请. 在招生过程中,这些文件由招生导师维护和保管, 包括研究生招生导师和他们的工作人员. 对于成功的候选人, 然后,录取文件被包含在一个教程文件中,并传递给相关导师. 对于落选者, 录取文件按照学院保留政策保留(附件A). 在录取过程中, 招生导师(视情况而定)可以查阅招生文件。, 教务主任和任何其他面试官.
所有其他访问录取文件的请求必须得到高级导师的授权, 或者招生导师, 包括研究生招生导师. 有关如何使用学生申请人信息的详细信息,请参阅 www.magd.凸轮.ac.英国/ privacy-notice-申请人-student.
13. 与学生财务有关的文件 是由学院会计管理的吗. 这些文件可由高级导师在日常的基础上查阅, 研究生导师, 会计和他们各自的秘书.
所有其他访问学生财务档案的请求必须得到学院会计的授权.
14. 涉及学生纪律事宜的档案 是由院长维护的吗. 敏感信息要放在一个密封的信封在学生的教程文件.
所有其他申请必须得到院长或高级导师的授权.
15. yh533388银河APP下载-apple app store-yh533388银河APP下载苹果手机版v9.8.8-银河排行榜学生的医疗记录 是由高级导师出于健康和安全原因而维持的,以协助满足残疾学生的需要, 或与大学缺课有关的原因, 表现不佳, 大学或慈善机构的申请等等. 敏感信息要放在一个密封的信封在学生的教程文件. 高级导师和高级导师的私人助理可以每天查阅这些笔记.
所有其他查阅这些笔记的要求必须得到高级导师的授权.
16. 有关研究员、教职员和学生日常健康和福利的医疗档案 如学院护士长有需要,可获维持.
所有查阅医疗档案的请求必须得到学院护士长的批准.
研究员和工作人员记录
17. 与研究员有关的档案 由学院办公室维护和保管. 院长可以在日常的基础上查阅这些文件, 总统, 高级导师, 高级会计, 学院会计和学院办公室负责薪资管理的人员.
所有其他访问请求必须得到高级会计或高级导师的授权. 有关如何使用研究员和高级成员的更多信息,请参阅 www.magd.凸轮.ac.英国/ privacy-notice-senior-members.
18. 奖学金的问题. 有关奖学金学生选举事宜,由奖学金学生委员会处理,并由院长监督, 总统和担任秘书的高级导师. 与此过程相关的文件可以由主和总统在日常的基础上查阅, 高级导师及其秘书.
所有其他访问这些文件的请求都必须得到院长的授权, 校长或高级导师. yh533388银河APP下载-apple app store-yh533388银河APP下载苹果手机版v9.8.8-银河排行榜如何使用奖学金申请信息的更多细节,请参见 www.magd.凸轮.ac.英国/ privacy-notice-申请人-senior-members.
19. 与学院职员有关的档案 由学院办公室维护和保管. 这些文件可以在日常的基础上由财务司和学院办公室的那些具体负责工资职能或人力资源的成员进行查阅.
所有其他访问这些文件的请求必须得到助理财务总监的授权. 有关如何使用工作人员和工作人员申请人的更多信息,请参见 www.magd.凸轮.ac.英国/ privacy-notice-staff 和 www.magd.凸轮.ac.英国/ privacy-notice-申请人-staff.
20. 有关教官的档案. 高级导师维护与监督有关的付款数据. 其他与工资相关的文件由学院会计和学院办公室的工作人员维护和保存,他们具体负责工资功能. 财务司可在日常基础上查阅这些文件, 学院会计和学院办公室负责薪资管理的人员.
所有其他访问这些文件的请求必须得到高级导师的授权, 高级会计或学院会计.
库记录
21. 学院图书馆员负责保管与研究员和学生有关的档案. 这些由学院图书管理员维护和保管,以记录图书馆书籍的下落. 这些档案可由学院图书馆员和图书馆工作人员在日常的基础上查阅.
所有其他申请必须得到学院图书馆员的授权.
其他租约记录
22. 与学院物业租赁有关的档案, 为学院提供商品和服务的供应商, 以及本政策文件中未涉及的其他第三方. 这些都是由高级会计,助理会计/学院会计维护和保管的. 高级财务主任可在日常的基础上查阅这些文件, 助理财务主任, 会计秘书, 及适当的学院办公室职员.
所有其他访问请求必须得到高级财务总监或助理财务总监的授权.
yh533388银河APP下载-apple app store-yh533388银河APP下载苹果手机版v9.8.8-银河排行榜记录
23. yh533388银河APP下载-apple app store-yh533388银河APP下载苹果手机版v9.8.8-银河排行榜. 有关学院如何处理及使用yh533388银河APP下载-apple app store-yh533388银河APP下载苹果手机版v9.8.8-银河排行榜资料的资料,请参阅 www.magd.凸轮.ac.英国/ privacy-notice-alumni.
计算机主任在数据保护中的角色
24. 当文件/信息以电子方式存储在计算机上时,学院计算机主任要确保计算机软件包括对计算机病毒的保护. 所持有的资料将定期备份,并防止未经授权的查阅, 备份系统单独存储. 电脑有密码保护,并在无人值守时存放在上锁的办公室.
储存在电脑上的个人资料的安全
A. 应该使用权限级别和密码来限制对计算机文件的访问
B. 应使用强密码(yh533388银河APP下载-apple app store-yh533388银河APP下载苹果手机版v9.8.8-银河排行榜什么是强密码的进一步建议可从学院计算机主任处获得),并限制尝试登录的次数
C. 设备应放置在安全的地方,只有授权人员才能进入. 公众人士不应能查看终端机屏幕
D. 终端在无人值守时应锁定(Ctrl-Alt-Del),并在使用完毕或一天结束时注销
E. 应擦除或覆盖冗余数据
F. 应遵守适当的备份和存储
G. 可移动磁盘使用后应锁好
H. 用于大量敏感数据, 可能有必要在另一个地方的防火保险箱里保存一份复印件.
I. 网络系统可由有经验的人员访问. 在可能的情况下,应将个人资料加密,以防止未经授权的人查阅
J. computer printout containing personal information should be shredded before disposal; it should not be used as scrap paper.
K. 必须特别注意笔记本电脑的安全,因为它们经常成为小偷的目标.
学院内使用闭路电视
26. 学院设有多部闭路电视摄影机 为学院成员提供一个安全可靠的环境, 员工和访客, 保护学院的财产. 请参阅 www.magd.凸轮.ac.英国/ cctv-code-of-practice 为yh533388银河APP下载-apple app store-yh533388银河APP下载苹果手机版v9.8.8-银河排行榜闭路电视操作守则.
电子邮件
27. 学院允许并适当保留与个人与学院持续关系相关的内部通信记录, 无论是作为研究员, 职员或学生, 包括有关业绩和行为问题的信息, 只要该等记录符合保障资料原则. yh533388银河APP下载-apple app store-yh533388银河APP下载苹果手机版v9.8.8-银河排行榜承认,电子邮件用于此类通信,并且此类电子邮件应构成学院记录的一部分.
28. 所有在学院内工作的人都需要意识到,数据保护法适用于包含学院成员发送或接收的个人数据的电子邮件(用于个人私人目的的除外)。.
29. 除非有某些例外, 个别资料当事人有权提出查阅资料当事人要求,并有权查阅载有有关他们的个人资料的电子邮件, 惟有关个人资料当事人须提供足够资料,以便本学院查找该等电邮内的个人资料. 该立法适用于所有来自学院成员的电子邮件,这些邮件是为了学院的目的而发送和接收的, 无论邮件是通过学院的电子邮件系统发送,还是通过个人的电子邮件帐户发送.
欧洲经济区(EEA)以外的信息披露
30. 任何向海外或国际组织转移个人数据的行为都受到欧盟委员会的适当性决定或欧盟委员会通过的标准数据保护条款的保护(可向yh533388银河APP下载-apple app store-yh533388银河APP下载苹果手机版v9.8.8-银河排行榜的数据保护官员查询), 详情见上文).
投诉程序
31. 希望投诉学院处理数据保护问题的数据主体应以书面形式向负责学院数据保护的人员提出, 助理财务主任. 助理财务总监会设法解决任何令资料当事人满意的问题. 您有权随时就yh533388银河APP下载-apple app store-yh533388银河APP下载苹果手机版v9.8.8-银河排行榜对您的个人数据的管理向信息专员办公室提出投诉 www.图标.org.英国/问题/.