Adatkezelési tájékoztató
Bevezetés
Ez az Adatvédelmi Szabályzat felvázolja, hogyan gyűjti, használja és védi a DEBRA a személyes adatokat. Úgy tervezték, hogy biztosítsa, hogy az egyének megértsék, hogyan kezelik az adataikat, és hogy megfeleljenek a vonatkozó adatvédelmi törvényeknek.
Információ biztonság
A DEBRA komolyan veszi a személyes adatok biztonságát. Különböző intézkedéseket vezetünk be az adatok jogosulatlan hozzáférés, felhasználás vagy nyilvánosságra hozatal elleni védelme érdekében. Ezek az intézkedések magukban foglalják a titkosítást, a hozzáférés-vezérlést és a rendszeres biztonsági értékeléseket a személyes adatok integritásának és bizalmasságának biztosítása érdekében.
Méltányosság
A DEBRA mindig tisztességesen és jogszerűen kezeli az Ön személyes adatait, és kizárólag az Adatvédelmi Szabályzatunkban meghatározott célokra gyűjt Önről információkat szolgáltatásaink nyújtása és támogatás nyújtása céljából.
Adatkezelő
DEBRA, The Capitol Building, Oldbury, Bracknell RG12 8FZ
Az adatvédelmi tisztviselő
Dawn Jarvis – dawn.jarvis@debra.org.uk
ICO regisztrációs szám
Z6861140
Milyen információkat gyűjtünk, használunk és miért?
A DEBRA az alábbiakban felsorolt információkat gyűjtheti szolgáltatások és áruk nyújtása céljából, beleértve a szállítást és harmadik fél ajánlásait:
- Nevek és elérhetőségek
- nem
- Címek
- Születési idő
- Sürgősségi Elérhetőségek
- Legközelebbi hozzátartozó adatai
- Fényképek vagy videofelvételek
- Szolgáltatáshasználati előzmények
- Egészségügyi információk (beleértve az egészségügyi állapotokat, teszteredményeket, allergiákat, orvosi követelményeket és kórtörténetet)
- Étrendi információk (beleértve az allergiákat és az egészségügyi problémákat)
- Információk a munkáról, az otthonról és az életkörülményekről
- Információk a támogatási követelményekről
- Információk az életmódról, érdeklődési körökről vagy személyes múltról
- Bűncselekményekre vonatkozó adatok
- Ülések és döntések jegyzőkönyvei
- Információk a jövedelemről és a pénzügyi szükségletekről finanszírozás vagy személyes költségvetési támogatás céljából
- Fizetési adatok (beleértve a kártya- vagy banki adatokat átutalásokhoz és csoportos beszedési megbízásokhoz)
- Weboldal felhasználói adatai (beleértve a felhasználói utakat és a sütik nyomon követését)
- Dicséretekkel vagy panaszokkal kapcsolatos információk
A következő információkat gyűjtjük vagy használjuk fel adományok vagy finanszírozás fogadására és adománygyűjtő tevékenységek szervezésére:
- Nevek és elérhetőségek
- Címek
- Fizetési vagy banki adatok
- Adományozási előzmények
- Adófizetői adatok (adományozási támogatás céljából)
A következő személyes adatokat gyűjtjük vagy használjuk fel szolgáltatásfrissítések vagy marketing célokra:
- Nevek és elérhetőségek
Címek - Marketing preferenciák
- Vásárlási előzmények
- Adományozási előzmények
- Weboldal és alkalmazás felhasználói útvonalának adatai
- A hozzájárulásról szóló feljegyzések, ahol alkalmazható
A következő személyes adatokat gyűjtjük vagy használjuk kutatási vagy archiválási célokra:
- Nevek és elérhetőségek
- Címek
A következő személyes adatokat gyűjtjük vagy használjuk fel a jogi követelményeknek való megfelelés érdekében:
- Név
- Elérhetőség
- Pénzügyi tranzakciós információk
A következő személyes adatokat gyűjtjük vagy használjuk fel toborzási célokra:
- Elérhetőségi adatok (pl. név, cím, telefonszám vagy személyes e-mail cím)
- Születési idő
- társadalombiztosítási azonosító jel
- Útlevél vagy más fényképes igazolvány másolata
- Munkahelyi előzmények (pl. álláspályázat, munkareferenciák vagy másodállás)
- Tanulmányi előzmények (pl. végzettségek)
- A munkához való joggal kapcsolatos információk
- Büntetőjogi ítéletek részletei (pl. Nyilvánosságra hozatali tilalommal foglalkozó szolgálat (DBS), Access NI vagy Disclosure Scotland ellenőrzések)
- Biztonsági engedély részletei (pl. alapvető ellenőrzések és magasabb szintű biztonsági engedély)
- Faji vagy etnikai származás
A következő személyes adatokat gyűjtjük vagy használjuk fel kérdések, panaszok vagy követelések kezelésére:
- Nevek és elérhetőségek
- Székhely
- Levelezés
Törvényes alap
A személyes adatok szolgáltatásnyújtás és áruk nyújtása – beleértve a szállítást és a harmadik fél ajánlásait – céljából történő gyűjtésének vagy felhasználásának jogalapja a következő:
- Hozzájárulás: Miután megadtuk az összes vonatkozó információt, megkaptuk az Ön engedélyét. Minden adatvédelmi joga érvényes lehet, kivéve a tiltakozáshoz való jogot. A félreértések elkerülése végett, Önnek joga van bármikor visszavonni a hozzájárulását.
- Jogos érdekek: Az Ön adatait azért gyűjtjük vagy használjuk fel, mert az Ön, szervezetünk vagy valaki más javát szolgálja, anélkül, hogy bárkinek indokolatlan kárt okoznánk. Minden adatvédelmi joga érvényes lehet Önre, kivéve az adathordozhatósághoz való jogot. Jogos érdekeink a következők:
- Rögzítse a nyújtott támogatást/tevékenységet, és használja fel névtelenül jelentéstételi és finanszírozási célokra. Ezeket az információkat nem használjuk fel marketing célokra.
- Amikor csatlakozik tagsági programunkhoz, tájékoztatni fogjuk az előnyökről és arról, hogyan fogjuk Önnel felvenni a kapcsolatot. A tagsági előnyök részeként olyan közleményeket küldünk, amelyek többek között információkat tartalmaznak a kutatásokról és a nyújtott szolgáltatásokról, friss információkról, felmérésekről és hálózatépítési meghívókról, üdülőkről és támogatásokról.
A személyes adatok adományok vagy finanszírozás fogadása és adománygyűjtési tevékenységek szervezése céljából történő gyűjtésének vagy felhasználásának jogalapja a következő:
- Hozzájárulás: Miután megadtuk az összes vonatkozó információt, megkaptuk az Ön engedélyét. Minden adatvédelmi joga érvényes lehet, kivéve a tiltakozáshoz való jogot. A félreértések elkerülése végett, Önnek joga van bármikor visszavonni a hozzájárulását.
- Jogos érdekek: Az Ön adatait azért gyűjtjük vagy használjuk fel, mert az Ön, szervezetünk vagy valaki más javát szolgálja, anélkül, hogy bárkinek indokolatlan kárt okoznánk. Minden adatvédelmi joga érvényes lehet Önre, kivéve az adathordozhatósághoz való jogot. Jogos érdekeink a következők:
- Vállalatok közötti és vállalati partnerségi kapcsolatok: A DEBRA jogos érdeken alapul, hogy kapcsolatot tartson a megnevezett személyekkel egy üzleti címen és a vállalati partnerségi kapcsolattartókkal. Leiratkozhat ezekről a kommunikációkról, ha felveszi a kapcsolatot adománygyűjtő osztályunkkal a következő címen: fundraising@debra.org.uk.
A személyes adatok szolgáltatásfrissítésekhez vagy marketing célokra történő gyűjtésének vagy felhasználásának jogalapja a következő:
- Hozzájárulás: Miután megadtuk az összes vonatkozó információt, megkaptuk az Ön engedélyét. Minden adatvédelmi joga érvényes lehet, kivéve a tiltakozáshoz való jogot. A félreértések elkerülése végett, Önnek joga van bármikor visszavonni a hozzájárulását.
- Jogos érdekek: Az Ön adatait azért gyűjtjük vagy használjuk fel, mert az Ön, szervezetünk vagy valaki más javát szolgálja, anélkül, hogy bárkinek indokolatlan kárt okoznánk. Minden adatvédelmi joga érvényes lehet Önre, kivéve az adathordozhatósághoz való jogot. Jogos érdekeink a következők:
- A DEBRA jogos érdeket használ jogalapként a postai címüket megadó személyekkel való kommunikációhoz, ha a célt ésszerűnek és az eredeti céllal összeegyeztethetőnek ítéljük.
A személyes adatok kutatási vagy archiválási célú gyűjtésének vagy felhasználásának jogalapja a következő:
- Hozzájárulás: Miután megadtuk az összes vonatkozó információt, megkaptuk az Ön engedélyét. Minden adatvédelmi joga érvényes lehet, kivéve a tiltakozáshoz való jogot. A félreértések elkerülése végett, Önnek joga van bármikor visszavonni a hozzájárulását.
A személyes adatok jogi követelményeknek való megfelelés céljából történő gyűjtésének vagy felhasználásának jogalapja a következő: - Jogi kötelezettség: A törvényi előírások betartása érdekében gyűjtenünk vagy felhasználnunk kell az Ön adatait. Minden adatvédelmi joga érvényes lehet Önre, kivéve a törléshez való jogot, a tiltakozáshoz való jogot és az adathordozhatósághoz való jogot.
A személyes adatok toborzási célokra történő gyűjtésének vagy felhasználásának jogalapja a következő:
- Hozzájárulás: Miután megadtuk az összes vonatkozó információt, megkaptuk az Ön engedélyét. Minden adatvédelmi joga érvényes lehet, kivéve a tiltakozáshoz való jogot. A félreértések elkerülése végett, Önnek joga van bármikor visszavonni a hozzájárulását.
- Szerződés: Az adatokat ahhoz kell gyűjtenünk vagy felhasználnunk, hogy szerződést köthessünk vagy teljesíthessünk Önnel. Minden adatvédelmi joga érvényes lehet, kivéve a tiltakozáshoz való jogot.
- Jogi kötelezettség: A törvényi előírások betartása érdekében gyűjtenünk vagy felhasználnunk kell az Ön adatait. Minden adatvédelmi joga érvényes lehet Önre, kivéve a törléshez való jogot, a tiltakozáshoz való jogot és az adathordozhatósághoz való jogot.
A személyes adatok gyűjtésének vagy felhasználásának jogalapja kérdések, panaszok vagy követelések kezelése céljából a következő:
- Hozzájárulás: Miután megadtuk az összes vonatkozó információt, megkaptuk az Ön engedélyét. Minden adatvédelmi joga érvényes lehet, kivéve a tiltakozáshoz való jogot. A félreértések elkerülése végett, Önnek joga van bármikor visszavonni a hozzájárulását.
Honnan szerzünk információkat
- Közvetlenül tőled
- Családtagoktól vagy gondozóktól
- Más harmadik felektől, például az NHS-től, a szociális szolgálatoktól és más egészségügyi és gondozási szolgáltatóktól
Mennyi ideig tároljuk az adatokat
Személyes adatait csak addig őrizzük meg, ameddig a jelen Szabályzatban meghatározott célokra szükségünk van rájuk. Adatmegőrzési Szabályzatunk határozza meg a megőrzési időszakokat ezen releváns célok tekintetében. Az ICO megőrzési időszakokra vonatkozó útmutatásait követjük, ha van jogilag előírt időtartam az adatok tárolására, akkor az adatok tárolásának célját, és azt, hogy van-e jogos ok (pl. jövőbeli jogviták).
A tárolt személyes adatokat időről időre felülvizsgáljuk, és ha már nincs rájuk szükség, megsemmisítjük. A már nem szükséges személyes adatokat biztonságosan megsemmisítjük vagy anonimizáljuk statisztikai vagy történelmi kutatási célokra. A bankkártya-adatokat a tranzakció befejezése után nem tároljuk.
Kivel osztjuk meg a személyes adatokat
Adatfeldolgozók:
-
- HMRC: Ez az adatfeldolgozó a következő tevékenységeket végzi számunkra: Adománysegély gyűjtése. Közös adatkezelői viszonyban állunk a HMRC-vel. Személyes adatait a közös adatkezelővel a következő okból kezeljük: A DEBRA pénzügyi adatokat küld a HMRC-nek az adományokból származó adománysegély gyűjtése céljából.
- Kiskereskedelmi ajándéktámogatási program: A DEBRA-nak törvényi kötelezettsége van arra, hogy adatokat osszon meg a HM Revenue and Customs (HMRC) hivatalával az üzleteinkben értékesített használt áruk értékesítése utáni adóbevételek beszedése érdekében. A DEBRA törvényi kötelessége tájékoztatni Önt ezekről az eladásokról, hogy ellenőrizhesse, elegendő adót fizet-e a követelt összeg fedezésére. Az Ön adatait nyilvántartásunk naprakészen tartására használjuk fel. Ez magában foglalja a címváltozások és az ajándéktámogatási nyilatkozat megújításának rögzítését. Az Ön által preferált módon fogjuk Önnel kommunikálni. Bármikor kiléphet az üzletek ajándéktámogatási programjából, és 21 napos felmondási időt kap az igénylés lemondására.
Mások, akikkel megosztjuk a személyes adatokat:
-
- Egyéb egészségügyi szolgáltatók (pl. háziorvosok és szakorvosok)
- Gondozók
- Azok a szervezetek, amelyekkel biztonsági okokból meg kell osztanunk az információkat
- Külső auditorok vagy ellenőrök
- Olyan szervezetek, amelyekkel jogilag kötelesek vagyunk megosztani a személyes adatokat
- Egyéb harmadik fél adatfeldolgozók: Az adatok biztonságának megőrzése érdekében ellenőrzéseket alkalmazunk. Adatmegosztási megállapodást kötünk minden külső szolgáltatóval az adatok megosztása előtt, például adománygyűjtő felhívásokhoz, hagyományos marketinghez, rendezvényfoglalási szolgáltatásokhoz. Az adatokat kizárólag a DEBRA projekt céljára használjuk fel, amelynek végrehajtására megbíztuk őket.
- Levelezés: Időről időre igénybe vehetünk levelezőrendszert, online levelezéshez pedig a Mailchimpet használjuk.
- Vállalati adománygyűjtés: A DEBRA külső adatfeldolgozót vehet igénybe a potenciális vállalati adományozók felkutatásához. Megállapodások vannak érvényben annak biztosítására, hogy a megosztott adatokat biztonságosan tárolják.
- Hagyatékok: Az adatokat adminisztrációs célokra gyűjtjük.
- Fizetési információk: Ez magában foglalja többek között a hitel-/betéti kártya adatait, a Just Giving, a Stripe és a Rapidata adatait. Ezeket az adatokat biztonságosan továbbítjuk harmadik fél adatfeldolgozóinak, amennyiben ez szükséges a fizetés feldolgozásához vásárlás vagy adományozás esetén.
- Közös adatkezelői viszonyban állunk az Unity Lottery-vel is. Személyes adatait a következő okból kezeljük ezzel a közös adatkezelővel: A DEBRA lottó adminisztrációja.
- Bolti kiszállítási és átvételi szolgáltatás: Ha igénybe veszi a DEBRA bolti kiszállítási vagy átvételi szolgáltatásait, adatait megoszthatjuk harmadik fél szolgáltatókkal. Adatmegosztási megállapodás jön létre az adatai védelme érdekében.
- E-nyugták: Ha úgy dönt, hogy e-mailben kéri a nyugtáját, amikor egy DEBRA üzletben vásárol, akkor begyűjtjük az e-mail címét.
- Nyaralók: DEBRA nyaraló foglalásakor személyes adatait (vendégek neve és ha van EB-je) megosztjuk az üdülőpark irodájával. További információkért tekintse meg a lefoglalt nyaraló weboldalán található adatvédelmi szabályzatot.
- Emberi erőforrások: A DEBRA egy harmadik féltől származó online toborzási eszközt használ az álláspályázatok kezdeti szakaszában szereplő adatok gyűjtésére. Ezeket az adatokat 2 évig őrizzük meg. Ezeket az adatokat az EU-n belül tároljuk a GDPR-törvénynek megfelelően. A DEBRA megállapodást kötött annak biztosítására, hogy a gyűjtött adatokat biztonságosan tároljuk. Ha Ön a DEBRA alkalmazásában áll, adatait a jelenlegi jogi követelményeknek megfelelően biztonságosan tároljuk a munkaviszony megszűnését követő 6 évig.
- Amikor önkéntes állásra jelentkezik: A jelentkezés feldolgozásához, a DBS-ellenőrzésekhez stb. összegyűjtjük a nevét, címét, telefonszámát és a referenciáit. Ezeket az információkat ugyanúgy kezeljük, mint a foglalkoztatási nyilvántartásokat.
Hogyan lehet visszavonni a hozzájárulást és megváltoztatni azt, ahogyan Önnel kommunikálunk
Ön bármikor visszavonhatja hozzájárulását, és tiltakozhat a közvetlen marketinggel kapcsolatos kommunikációink egy részével vagy mindegyikével szemben a kapcsolatfelvétel útján debra@debra.org.uk vagy hívja központi irodánkat a 01344 771961-es telefonszámon, és adja meg azokat a leveleket, amelyekről nem kíván leiratkozni. Marketingkommunikációinkról bármikor leiratkozhat a marketing e-mailjeink végén található „leiratkozás” linkre kattintva. Ezeket az információkat arra is felhasználhatja, hogy értesítsen minket, ha megváltoznak az elérhetőségi adatai, hogy naprakészen tarthassuk nyilvántartásunkat.
Ha jelezte, hogy nem szeretné, ha marketing céllal megkeresnénk, adatait egy „ne vegye fel Önnel a kapcsolatot” listán tároljuk, hogy megakadályozzuk véletlenül sem a kapcsolatfelvételt. Azonban előfordulhat, hogy továbbra is fel kell vennünk Önnel a kapcsolatot, ha továbbra is kapcsolatban áll velünk, beleértve (de nem kizárólagosan):
- Az Ön által befizetett adományok vagy folyamatos csoportos beszedési megbízások feldolgozása.
- Azon információk biztosítása, amelyekre szüksége van ahhoz, hogy részt vehessen egy olyan tevékenységben vagy eseményen, amelyre regisztrált.
- Panaszok, magyarázat és bocsánatkérés a hibákért.
- Az Önnel kötött szerződéssel kapcsolatos jövőbeli jogi követelések kezelése.
- Adatkezelés adminisztratív és jogi célokból, például adókedvezményes adminisztráció, foglalkoztatási és önkéntes nyilvántartások céljából.
Felhasználói jogok
Az egyéneknek számos joguk van a személyes adataikkal kapcsolatban, beleértve a következőket:
- Hozzáférés az adataikhoz: Kérjen másolatot a róluk tárolt személyes adatokról.
- Adatjavítás: Kérheti a pontatlan vagy hiányos információk javítását.
- Adatok törlése: Bizonyos körülmények között kérheti személyes adatainak törlését.
- Feldolgozás korlátozása: Kérheti az adataik felhasználásának korlátozását.
- Tiltakozás az adatkezelés ellen: Tiltakozhat adatainak meghatározott célokból történő kezelése ellen.
- Adathordozhatóság: Kérheti adatainak egy másik szervezethez történő átadását.
Alanyi hozzáférési kérelmek
Joga van másolatot kérni a DEBRA által Önről tárolt adatokról, ezt hozzáférési kérelemnek nevezzük. Az információkhoz való hozzáférés iránti kérelmet írásban kell benyújtani az adatvédelmi tisztviselőnek – Dawn Jarvisnak – e-mailben a következő címen: dawn.jarvis@debra.org.uk vagy postai úton a DEBRA, The Capitol Building, Oldbury, Bracknell, RG12 8FZ címre.
Kérjük, a lehető legtöbb részletet adja meg a keresett személyes adatokról, és arról, hogy azok egy adott eseményhez vagy konkrét dátumhoz/időszakhoz kapcsolódnak-e.
A DEBRA soha nem adja el az Ön adatait harmadik félnek.
Információ tárolása
A DEBRA célja, hogy a személyes adatokat az EU-n belül tárolja, azonban egyes online szolgáltatások (eBay, Shopify) esetében az adatokat az EU-n kívül is tárolhatják.
Hogyan lehet panasz
Ha bármilyen aggálya merül fel a személyes adatainak felhasználásával kapcsolatban, panaszt tehet nekünk az adatvédelmi nyilatkozat tetején található elérhetőségeken.
Ha a panasz benyújtása után továbbra sem elégedett azzal, ahogyan adatait felhasználtuk, panaszt tehet az ICO-nál is.
Az ICO címe: Information Commissioner's Office Wycliffe House Water Lane Wilmslow Cheshire SK9 5AF
Segélyvonal szám: 0303 123 1113
Webhely: https://www.ico.org.uk/make-a-complaint
A szabályzat változásai
A DEBRA időről időre frissítheti ezt az Adatvédelmi Szabályzatot, hogy az tükrözze a gyakorlatunkban vagy a jogi követelményekben bekövetkezett változásokat. A jelentős változásokról értesítjük az egyéneket a frissített szabályzat weboldalunkon történő közzétételével, valamint adott esetben közvetlen kommunikáció útján.
Ez az adatvédelmi szabályzat utoljára 2025 novemberében frissült.