Toewijding aan de bescherming van persoonlijke gegevens
ONZE TOEWIJDING AAN DE BESCHERMING VAN PERSOONLIJKE GEGEVENS: “GEÏNFORMEERDE MENSEN, BESCHERMDE GEGEVENS”.
Het Management / Bestuursorgaan van (hierna ELDTF), neemt de grootst mogelijke verantwoordelijkheid en inzet op zich voor het opstellen, implementeren en onderhouden van dit gegevensbeschermingsbeleid, waarbij de voortdurende verbetering van de controller wordt gewaarborgd met als doel het bereiken van uitmuntendheid met betrekking tot de naleving van Verordening (EU) 2016/679 van het Europees Parlement en de Raad, van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (Algemene Verordening Gegevensbescherming) (PbEU L 119/1, 04-05-2016), en de Spaanse regelgeving inzake de bescherming van persoonsgegevens (organieke wet, specifieke sectorale wetgeving en de uitvoeringsregels daarvan).
Het gegevensbeschermingsbeleid van ELDTF is gebaseerd op het principe van proactieve verantwoordelijkheid, volgens welk de verantwoordelijke voor de gegevensverwerking verantwoordelijk is voor de naleving van het regelgevend en jurisprudentieel kader voor dit beleid en dit kan aantonen aan de bevoegde toezichthoudende autoriteiten.
In dit opzicht zal de voor de verwerking verantwoordelijke zich houden aan de volgende beginselen die als leidraad en referentiekader moeten dienen voor al zijn medewerkers bij de verwerking van persoonsgegevens:
Gegevensbescherming door ontwerp:
De voor de verwerking verantwoordelijke treft, zowel bij de bepaling van de verwerkingswijze als bij de verwerking zelf, passende technische en organisatorische maatregelen, zoals pseudonimisering, om de beginselen van gegevensbescherming, zoals gegevensminimalisering, effectief toe te passen en om de nodige waarborgen in de verwerking te integreren.
Standaard gegevensbescherming:
De voor de verwerking verantwoordelijke treft passende technische en organisatorische maatregelen om ervoor te zorgen dat standaard alleen persoonsgegevens worden verwerkt die noodzakelijk zijn voor elk van de specifieke doeleinden van de verwerking.
Gegevensbescherming in de levenscyclus van informatie:
De maatregelen ter bescherming van persoonsgegevens gelden gedurende de gehele levenscyclus van de informatie.
Eerlijkheid, loyaliteit en transparantie:
Persoonsgegevens worden verwerkt op een rechtmatige, eerlijke en transparante manier in relatie tot de betrokkene.
Doelbeperking:
Persoonsgegevens worden verzameld voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden en worden niet verder verwerkt op een wijze die onverenigbaar is met die doeleinden.
Gegevensminimalisatie:
Persoonsgegevens moeten toereikend, ter zake dienend en beperkt zijn tot hetgeen noodzakelijk is in verband met de doeleinden waarvoor zij worden verwerkt.
Nauwkeurigheid:
persoonsgegevens moeten nauwkeurig zijn en, waar nodig, worden bijgewerkt; alle redelijke maatregelen moeten worden genomen om ervoor te zorgen dat persoonsgegevens die, uitgaande van de doeleinden waarvoor zij worden verwerkt, onnauwkeurig zijn, onverwijld worden gewist of gecorrigeerd.
Beperking van de bewaarperiode:
Persoonsgegevens worden niet langer bewaard in een vorm die het mogelijk maakt de betrokkenen te identificeren dan noodzakelijk is voor de verwezenlijking van de doeleinden waarvoor de persoonsgegevens worden verwerkt.
Integriteit en vertrouwelijkheid:
Persoonsgegevens worden zodanig verwerkt dat een passende beveiliging van persoonsgegevens is gewaarborgd, met inbegrip van bescherming tegen ongeoorloofde of onwettige verwerking en tegen onopzettelijk verlies, vernietiging of beschadiging, door de implementatie van passende technische of organisatorische maatregelen.
Informatie en training:
Een van de sleutels tot het garanderen van de bescherming van persoonsgegevens is de opleiding en informatie van het personeel dat betrokken is bij de verwerking van persoonsgegevens. Tijdens de levenscyclus van de informatie zal al het personeel dat toegang heeft tot de gegevens adequaat worden opgeleid en geïnformeerd over hun verplichtingen met betrekking tot de naleving van de regelgeving inzake gegevensbescherming.
Het gegevensbeschermingsbeleid van ELDTF wordt gecommuniceerd aan alle medewerkers van de verwerkingsverantwoordelijke en beschikbaar gesteld aan alle geïnteresseerde partijen.
Dientengevolge is dit beleid inzake gegevensbescherming van toepassing op alle medewerkers van de verantwoordelijke voor de verwerking, die het moeten kennen en accepteren en het als hun eigen beleid moeten beschouwen, waarbij elk lid verantwoordelijk is voor de toepassing ervan en voor het verifiëren van de regelgeving inzake gegevensbescherming die van toepassing is op hun activiteit, evenals voor het identificeren en bieden van de mogelijkheden voor verbetering die zij geschikt achten met als doel uitmuntendheid te bereiken met betrekking tot hun naleving.
Dit beleid zal zo vaak als nodig wordt geacht worden herzien door de directie/het bestuursorgaan van ELDTF, zodat het te allen tijde kan worden aangepast aan de geldende bepalingen met betrekking tot de bescherming van persoonsgegevens.