Engagement für den Schutz personenbezogener Daten
UNSER ENGAGEMENT FÜR DEN SCHUTZ PERSONENBEZOGENER DATEN: „INFORMIERTE MENSCHEN, GESCHÜTZTE DATEN“.
Das Management / Leitungsorgan der (im Folgenden ELDTF) übernimmt die größtmögliche Verantwortung und Verpflichtung für die Erstellung, Umsetzung und Pflege dieser Datenschutzpolitik und gewährleistet die kontinuierliche Verbesserung des für die Verarbeitung Verantwortlichen mit dem Ziel, hervorragende Leistungen in Bezug auf die Einhaltung der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates zu erreichen, des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) (ABl. EU L 119/1 vom 04.05.2016) sowie der spanischen Datenschutzvorschriften (Organgesetz, spezifische sektorale Rechtsvorschriften und deren Durchführungsbestimmungen).
Die Datenschutzpolitik der ELDTF beruht auf dem Grundsatz der proaktiven Verantwortung, demzufolge der für die Datenverarbeitung Verantwortliche für die Einhaltung des für diese Politik geltenden rechtlichen und regulatorischen Rahmens verantwortlich ist und dies gegenüber den zuständigen Aufsichtsbehörden nachweisen kann.
Der für die Verarbeitung Verantwortliche unterliegt in dieser Hinsicht den folgenden Grundsätzen, die allen seinen Mitarbeitern bei der Verarbeitung personenbezogener Daten als Leitfaden und Bezugsrahmen dienen sollen:
Datenschutz durch Technik:
Der für die Verarbeitung Verantwortliche ergreift sowohl zum Zeitpunkt der Festlegung der Mittel für die Verarbeitung als auch zum Zeitpunkt der Verarbeitung selbst geeignete technische und organisatorische Maßnahmen, wie z. B. die Pseudonymisierung, die darauf abzielen, die Datenschutzgrundsätze, wie z. B. die Datenminimierung, wirksam umzusetzen und die erforderlichen Garantien in die Verarbeitung zu integrieren.
Standardmäßiger Datenschutz:
Der für die Verarbeitung Verantwortliche ergreift geeignete technische und organisatorische Maßnahmen, um sicherzustellen, dass standardmäßig nur personenbezogene Daten verarbeitet werden, die für jeden der spezifischen Zwecke der Verarbeitung erforderlich sind.
Datenschutz im Lebenszyklus von Informationen:
Die Maßnahmen, die den Schutz personenbezogener Daten gewährleisten, gelten für den gesamten Lebenszyklus der Informationen.
Fairness, Loyalität und Transparenz:
Die Verarbeitung personenbezogener Daten erfolgt auf rechtmäßige, faire und transparente Weise gegenüber der betroffenen Person.
Zweckbindung:
Personenbezogene Daten werden für festgelegte, eindeutige und rechtmäßige Zwecke erhoben und nicht in einer Weise weiterverarbeitet, die mit diesen Zwecken unvereinbar ist.
Minimierung von Daten:
Personenbezogene Daten müssen dem Zweck entsprechen, für den sie verarbeitet werden, dafür erheblich sein und sich auf das beschränken, was im Hinblick auf die Zwecke, für die sie verarbeitet werden, erforderlich ist.
Genauigkeit:
personenbezogene Daten müssen sachlich richtig und, soweit erforderlich, auf den neuesten Stand gebracht sein; es sind alle angemessenen Maßnahmen zu treffen, damit personenbezogene Daten, die im Hinblick auf die Zwecke, für die sie verarbeitet werden, unrichtig sind, unverzüglich gelöscht oder berichtigt werden.
Begrenzung der Aufbewahrungsfrist:
Personenbezogene Daten werden so lange, wie es für die Erreichung der Zwecke, für die sie verarbeitet werden, erforderlich ist, in einer Form gespeichert, die die Identifizierung der betroffenen Person ermöglicht.
Integrität und Vertraulichkeit:
Personenbezogene Daten sind so zu verarbeiten, dass eine angemessene Sicherheit der personenbezogenen Daten gewährleistet ist, einschließlich des Schutzes vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Beschädigung, indem geeignete technische oder organisatorische Maßnahmen getroffen werden.
Information und Schulung:
Einer der Schlüssel zur Gewährleistung des Schutzes personenbezogener Daten ist die Schulung und Information des mit der Verarbeitung personenbezogener Daten befassten Personals. Während des gesamten Lebenszyklus der Informationen werden alle Mitarbeiter, die Zugang zu den Daten haben, angemessen geschult und über ihre Pflichten in Bezug auf die Einhaltung der Datenschutzbestimmungen informiert.
Die Datenschutzpolitik der ELDTF wird allen Mitarbeitern des für die Verarbeitung Verantwortlichen mitgeteilt und allen interessierten Parteien zur Verfügung gestellt.
Folglich bezieht diese Datenschutzpolitik alle Mitarbeiter des für die Verarbeitung Verantwortlichen ein, die sie kennen und akzeptieren müssen, indem sie sie als ihre eigene betrachten, wobei jedes Mitglied dafür verantwortlich ist, sie anzuwenden und die auf seine Tätigkeit anwendbaren Datenschutzbestimmungen zu überprüfen sowie die Verbesserungsmöglichkeiten, die sie für angemessen halten, zu ermitteln und bereitzustellen, um eine hervorragende Einhaltung der Vorschriften zu erreichen.
Diese Politik wird von der Leitung/dem Verwaltungsrat der ELDTF so oft wie nötig überprüft, um sie jederzeit an die geltenden Bestimmungen zum Schutz personenbezogener Daten anzupassen.