Skip To Main Content

1. Přehled

1.1 ÚČEL

Albaugh (dále jen "Společnost ignoruje") DSR (dále jen "dotaz na subjekt údajů") & Cookies a politika řízení souhlasu upravuje přijímání, hodnocení, reakci a vedení záznamů ve vztahu k DSR. DSR lze Albaughovi předložit podle řady platných zákonů a tato politika je zavedena pro řízení procesu příjmu a reakce na tyto žádosti v souladu s platnými zákony. Tato politika navíc stanoví pokyny týkající se získání souhlasu, jazyka, který musí být použit, a způsobu, jakým musí být zachována dokumentace.

1.2 OBLAST PŮSOBNOSTI

Tato politika se vztahuje na všechny členy zaměstnanců Albaughu, včetně smluvních pracovníků, konzultantů. Albaugh bude vyžadovat, aby všechny třetí strany, které využívají Albaugh spravovaný a vlastněný hardware, software, sítě, aplikace, data, duševní vlastnictví a veškeré související zdroje splňovaly příslušné právní normy. Tato politika se vztahuje na Albaugha a jeho spojence.

 

2. Definice

Použitelné zákony(s) - Jakékoli státní, federální nebo zahraniční právo, pravidla nebo nařízení, které se vztahují na zpracování osobních údajů.

Správce - Subjekt, který určuje účel a prostředky zpracování osobních údajů. Kontrolor může být podle platných právních předpisů označován jako obchodník.

Subjekt údajů ?

Žádost subjektu údajů (dále jen "DSR") Způsob, jakým subjekty údajů požadují, aby organizace odhalila, co na nich má v držení, a jak je organizace používá nebo hodlá použít.

Osobní údaje (dále jen "PIPI") - Veškeré informace týkající se fyzické osoby nebo subjektu ExelonData, které mohou být použity přímo nebo nepřímo k identifikaci osoby. Osobní údaje mohou v některých jurisdikcích zahrnovat informace uvedené jako ?

Zpracování - Jakákoli operace nebo soubor operací, které se provádějí na základě osobních údajů, ať už automatickým způsobem, jako je shromažďování, zaznamenávání, organizace, ukládání, adata nebo změna, vyhledávání, konzultace, zveřejňování prostřednictvím přenosu, šíření nebo jinak zpřístupnění, zarovnání nebo kombinace, blokování, výmaz nebo zničení.

Tvůrce, který zpracovává osobní údaje jménem správce. Procesor může být podle platných právních předpisů označován jako poskytovatel služeb.

 

3. Žádosti o předmět údajů

3.1 ŽÁDOSTI O NAVRHOVÁNÍ

V závislosti na použitelném zákoně, ve kterém mají subjekty údajů (např. klienti, spotřebitelé, zaměstnanci atd.) bydliště, mohou být subjekty údajů schopny uplatnit tato práva související s PI:

  • Přístup a přenositelnost: Právo požadovat, aby Albaugh předložil zprávu PI, kterou drží společnost. Zpráva by mohla zahrnovat:
  • Kategorie PI Albaugh shromáždil o tomto spotřebiteli;
  • kategorie zdrojů, z nichž se PI shromažďuje;
  • obchodní nebo obchodní účel pro sběr nebo prodej PI;
  • kategorie třetích stran, se kterými Albaugh sdílí společnost PI;
  • Specifické kousky PI Albaugh se shromáždil o tomto spotřebiteli.
  • Rektifikace: Právo požadovat, aby Albaugh napravil nesprávné nebo neúplné PI.
  • Erasure: Právo požádat, aby Albaugh smazala nebo vymazala PI.
  • Například žádosti mohou být zamítnuty, pokud je za určitých okolností požadováno zachování PI, mimo jiné:
  • splnění zákonné povinnosti;
  • stanovení, výkon nebo obhajoba právních nároků nebo
  • vykonává úkol ve veřejném zájmu nebo při výkonu úřední moci;
  • Odvolejte souhlas: Právo odvolat souhlas se zpracováním společnosti Albaugh PI (viz níže oddíl Cookies a řízení souhlasu).
  • Marketingové komunikace: Právo na výjimku z přijímání marketingových sdělení od Albaugha.
  • Námitka: Právo subjektů údajů vznést námitky proti zpracování PI, které se jich týká.


  • Omezení zpracování: Právo omezit nebo vznést námitku proti zpracování nebo převodu PI za určitých okolností.
  • Automatizované individuální rozhodování: Právo nevydávat rozhodnutí pouze na základě automatizovaného zpracování PI, včetně profilování.
  • Nediskriminace: Právo nestát před diskriminací za uplatňování výše uvedených práv. Albaugh nebude přijímat odvetná nebo diskriminační opatření proti každému spotřebiteli, který se rozhodne uplatnit některá z výše uvedených práv. Takže, Albaugh nemůže jednotlivcům odepřít své služby a produkty. Použitelný zákon by mohl zakázat jakékoli praktiky, které jsou v tomto ohledu lichvářské, donucovací nebo nespravedlivé.

3.2 POŽADAVKY NA DSR

Bez ohledu na nařízení, podle kterého se provádí DSR, existují společné prvky programu odezvy na DSR v Albaughu; případně je provádí Albaugh takto:

  1. Příjem

Proces, jímž mohou jednotlivci předložit DSR Albaughovi, je nastíněn a poskytnut jednotlivcům prostřednictvím Albaughových veřejných oznámení o ochraně osobních údajů.

  1. Dokumentace a sledování obdržených žádostí

Albaugh zajistí, aby všechny přijaté DSR byly zdokumentovány za účelem interního uznání jejich přijetí. Albaugh zajistí, aby byl poté sledován stav dokončení (tj. od přijetí po zamítnutí nebo splnění) pro každou žádost, aby bylo zajištěno, že bude poskytnuta dostatečná odpověď v souladu s regulačními požadavky a lhůtami.

  1. Školení a povědomí

Albaugh zajišťuje, aby všechny osoby odpovědné za nakládání s uvnitř DSR a externí šetření (tj. žádosti o spolupráci třetích stran) byly informovány o všech platných regulačních požadavcích a vnitřních postupech Albaugh.

  1. Odpověď a uznání Časové rámce

Albaugh bude na žádosti reagovat v souladu s příslušnými regulačními lhůtami. To může zahrnovat potvrzení o přijetí žádostí před rozhodnutím o přijetí nebo zamítnutí žádosti a před splněním žádosti.

  1. Hodnocení právního základu

V rámci procesu reakce na DSR přijme nebo odmítne společnost Albaugh DSR na základě posouzení žádosti o právní základ podle platných právních předpisů. Po odmítnutí DSR,


Albaugh bude subjekt údajů informovat o tom, proč není žádná právní povinnost žádost dokončit.

  1. Ověření totožnosti

Určení právního základu žádosti a případné následné odpovědi na žádost budou zahrnovat postup ověřování totožnosti před zveřejněním jakýchkoli informací, jak je považováno za nezbytné v souladu s platnými právními předpisy.

  1. Třetí strana žádá o právní hodnocení a ověření totožnosti

Pokud subjekt údajů použije agenta k předložení DSR, může Albaugh požadovat, aby subjekt údajů následoval další kroky k zachování souladu.

  1. Zamítnutí žádosti

Albaugh zajišťuje, aby všechny informace v souvislosti s rozhodnutím o zamítnutí žádosti, které musí být poskytnuty podle platných právních předpisů, byly poskytnuty žádající straně a byly uchovávány v souladu s regulačními požadavky. Soudy, v nichž může Albaugh žádost zamítnout, zahrnují, ale nejsou omezeny na, neschopnost ověřit totožnost subjektu údajů a další omezení týkající se dodržování jiných platných právních předpisů (např. práva Unie nebo členských států, federální zákony USA atd.).

  1. Žádost o splnění

Albaugh, aby bylo zajištěno splnění DSR procesu, má politiky a postupy, které vyžadují, aby vhodné hlášení (nebo odpovídající modifikace) PI je provedena v organizaci. Albaugh také zajišťuje, aby jeho systémy a všechny příslušné třetí strany správně vykonávaly a dodržovaly povinnosti procesu DSR, které Albaugh schválil.

  1. Antidiskriminace

Albaugh nediskriminuje jednotlivce, kteří vykonávají žádná z práv, která jim byla poskytnuta podle platných předpisů za všech okolností. Tato antidiskriminace zahrnuje, avšak není omezena na neupírání zboží nebo služeb žádajícímu účastníkovi; neúčtuje různé ceny nebo sazby za zboží nebo služby, včetně použití slev nebo jiných výhod nebo ukládání sankcí, a neposkytuje jinou úroveň nebo kvalitu zboží nebo služeb jednotlivým žádajícím osobám, ani nenaznačuje, že jednotlivci obdrží jinou cenu nebo sazbu za zboží nebo služby nebo jinou úroveň nebo kvalitu zboží nebo služeb v důsledku výkonu svých práv.

Kromě toho budou regionální úředníci v oblasti IT a compliance spolupracovat se skupinou IT a úředníkem pro compliance skupiny, aby se zabývali zvláštními požadavky všech platných místních právních předpisů v každém regionu.

 

4. Soubory cookie a souhlas

4.1 PRAVOMOCI

Pojem "consent" se objevuje téměř ve všech právních předpisech o ochraně údajů, které platí po celém světě. Většina zemí, s výjimkou Spojených států, vyžaduje, aby subjekt údajů, od něhož Albaugh shromažďuje informace, svobodně souhlasil. Použitelné právní předpisy obvykle definují souhlas jako volně dané, konkrétní, informované a jednoznačné označení subjektu údajů, podle kterého on nebo ona, prohlášením nebo jasným pozitivním jednáním, znamená souhlas se zpracováním osobních údajů, které se ho týkají.

Použitelné zákony diktují právní základy, které organizace může požadovat při sběru a zpracování PI; to zahrnuje i souhlas. Albaugh musí zajistit, aby v případě, že bude žádat o souhlas, jako právní základ pro konkrétní činnost zpracování údajů, odůvodnění bylo v průběhu celého procesu konzistentní a nebylo možné změnit pro jiný právní základ později (jakkoli více právních základů lze nejprve uvést).

Použitelné právní předpisy stanoví tyto podmínky týkající se souhlasu:

  • Volně dané:
    • Splnění určitého ustanovení nebo služby nevyžaduje souhlas se zpracováním PI, který není nutný pro splnění tohoto konkrétního ustanovení nebo služby.
    • Opravdová nebo svobodná volba musí být poskytnuta subjektu údajů.
  • Specifické:
    • Je-li souhlas zachycen v rámci písemného prohlášení, které se týká jiných záležitostí, musí být část souhlasu jasně odlišitelná od zbytku.
    • Subjekt údajů musí souhlasit s každou činností zpracování údajů zvlášť.
  • Informováno:
  • Subjekty údajů je třeba informovat v jednoduchém jazyce, který zpracovává jejich údaje, o tom, jaké činnosti zpracování budou probíhat, a o účelu zpracování údajů; to musí být vyjádřeno dříve, než bude souhlas původně zachycen.
  • Neambiciózní:
    • Subjekt údajů musí prokázat souhlas se zpracováním svého PI.
    • Ticho nebo neaktivita by nebyla přijatelná, subjekt údajů musí vědomě zaškrtnout políčko, zvolit technické nastavení nebo poskytnout jasné prohlášení o souhlasu.

    • Lze zrušit:
      • Subjekt údajů musí mít vždy právo na to, aby svůj souhlas (tj. opt-out) kdykoli snadno stáhl; toto právo musí být vyjádřeno před tím, než je souhlas původně zachycen.

    4.2 OSOBNÍ INFORMACE

    "Prodej" odkazuje na prodej, pronájem, uvolnění, zveřejnění, šíření, zpřístupnění, převod nebo jinou komunikaci ústně, písemně nebo elektronickými nebo jinými prostředky PI, které spotřebitel úmyslně přímo nesdílel se třetí stranou. Převody PI třetím osobám bez ohledu na peněžní protiplnění mohou být podle platných právních předpisů klasifikovány jako prodej. Proto prodej osobních údajů vyžaduje souhlas.

    4.2.1 Neprodávat pravidlo

    Podle některých platných právních předpisů mají spotřebitelé právo říkat podnikům, aby neprodávaly své PI. Konkrétní požadavky pravidla Do Not Sell zahrnují:

    • Všechny webové stránky musí mít stránku s názvem "Do Not Sell My Personal Information" (Neprodávat moje osobní údaje), která spotřebitelům umožňuje odhlásit se od prodeje svého PI.
    • Do Not Sell My Personal Information (Neprodávat Moje osobní údaje) odkaz na stránce musí být přítomen na webové stránce homepage (také nejlepší praxe, aby odkaz viditelný na všech webových stránkách).
    • Spotřebitelé musí mít možnost se odhlásit, aniž by se zapsali na webové stránky.
    • Zásady ochrany osobních údajů na webových stránkách musí zahrnovat jazyk popisující práva spotřebitelů a odkaz na stránku "Neprodávat mé osobní údaje."
    • Po výběru spotřebitele nelze požadovat, aby jejich PI prodávala po dobu 12 měsíců.
    • Albaugh se nezabývá prodejem PI. Pokud nějaká webová stránka Albaugh shromažďuje PI k prodeji třetí straně, musí webové stránky obsahovat stránku ¶Do Not Sell My Personal Information ¶.

      4.2.2 Menší osoby a prodej osobních údajů

      Albaugh nesmí vědomě prodávat PI spotřebitelů mladších 16 let. Spotřebitelé ve věku od 13 do 16 let nebo rodiče/ochránci (pro spotřebitele mladší 13 let) musí výslovně přijmout opatření pro jejich prodej (nebo jejich děti) PI.


      Služby a produkty Albaugh nejsou určeny pro osoby mladší 18 let (18). Albaugh vědomě nesbírá a nepoužívá PI související s nezletilými.


      4.3 POLITIKY

      Albaugh je povinen získat souhlas od subjektů údajů v souladu s platnými zákony. V případě požadavku souhlasu musí existovat:

      • Schopnost prokázat, že subjekt údajů dal výslovný souhlas se zpracováním svého PI.
      • Schopnost prokázat, že subjekt údajů souhlasil se zpracováním svého PI pro jeden nebo více specifických účelů.
      • Souhlas lze snadno odlišit od jakékoli jiné záležitosti týkající se subjektu údajů.
      • Souhlas je v srozumitelné a snadno přístupné formě, pomocí jasného a jasného jazyka.
      • Subjekt údajů byl předtím, než mu byl udělen, informován o svém právu odvolat souhlas.
      • Zpracování údajů je omezeno na smlouvu uzavřenou výslovným souhlasem subjektu údajů.
      • Záznamy o souhlasu jsou případně uchovávány v souladu s vnitřními zásadami uchovávání údajů a regulačními povinnostmi.

      Kromě toho regionální IT a regionální úředník pro compliance ověří postupy souhlasu společnosti Albaugh proti všem dalším platným místním zákonům a předpisům.

      4. 4 VÝJIMKY

      Jakákoliv výjimka z této politiky musí být schválena generálním zástupcem.

      4.5 PRODLOUŽENÍ POLITIKY

      Každý zaměstnanec, u něhož bylo zjištěno, že tuto politiku porušil, může podléhat disciplinárnímu řízení až do jeho ukončení včetně.

       


      5. Historie a schválení revize dokumentu


      Akce

      Datum

      Název

      Vytvoření politiky

      2023/05/02

      Generální zástupce

      Schválení zásad

      2023/05/02

      Generální zástupce

      Scroll To Top Button Scroll To Top