Rolul clienților noștri
În ceea ce privește reglementările GDPR, clienții noștri sunt Operatorul de date. Potrivit Biroului Comisarului pentru Informații (ICO), definiția „controlorului de date” este:
„Controlarii sunt principalii factori de decizie – ei exercită controlul general asupra scopurilor și mijloacelor de prelucrare a datelor cu caracter personal.”
În calitate de operator de date, clienții noștri trebuie să respecte și să demonstreze conformitatea cu toate principiile de protecție a datelor stabilite în regulamentul GDPR.
Rolul The Happiness Index
Rolul Happiness Index este Procesorul de date. Conform ICO, definiția Procesorului de date este:
„Procesorii de date acționează în numele și numai la instrucțiunile operatorului relevant.”
În calitate de procesator de date, nu depinde de The Happiness Index să decidă ce ar trebui să se întâmple cu datele, ceea ce înseamnă că procesăm datele și nu le controlăm. Cu toate acestea, avem responsabilitatea de a proteja datele în care am fost de încredere și de a le folosi în conformitate cu instrucțiunile de la operatorul de date.
Ce înseamnă baza legală?
În calitate de operator de date, trebuie să aveți o bază legală valabilă pentru a prelucra datele cu caracter personal. Există șase baze legale disponibile pentru prelucrare în conformitate cu reglementările GDPR. Nicio bază nu este „mai bună” sau mai importantă decât celelalte și care bază este cea mai potrivită de utilizat va depinde de scopul și relația operatorului de date cu persoana respectivă.
Cele șase temeiuri juridice sunt:
- Consimțământ: aveți consimțământul pentru prelucrarea datelor cu caracter personal într-un anumit scop.
- Contract: prelucrarea este necesară ca parte a unui contract pe care îl aveți cu persoana fizică.
- Obligație legală: prelucrarea este necesară pentru a respecta legea.
- Interese vitale: prelucrarea este necesară pentru a proteja viața cuiva.
- Sarcina publică: prelucrarea este necesară pentru a îndeplini o sarcină de interes public.
- Interese legitime: prelucrarea este necesară pentru interesele dumneavoastră legitime sau interesele legitime ale unui terț, cu excepția cazului în care există un motiv întemeiat de a proteja datele personale ale persoanei care prevalează asupra acestor interese legitime.
În mod obișnuit, clienții noștri folosesc baza legitimă a „interesului legitim”, de exemplu, este în interesul legitim al persoanei să-și folosească datele pentru a desfășura sondaje ale personalului, astfel încât să poată avea o voce în modul în care funcționează locul de muncă.
Acreditarea Indexului Fericirii
Indexul Fericirii este un operator de date acreditat cu Biroul Comisarului pentru Informații și un deținător al certificării Cyber Essentials a Guvernului Regatului Unit.
Ce informații deținem?
Tipurile de informații personale pe care le deținem la The Happiness Index sunt ale individului:
- Nume
- Filtrați informații, de exemplu, departament, locație etc
- Scoruri și comentarii
Cât timp păstrăm datele?
Vă păstrăm datele pentru o perioadă de 2 ani în cazul în care un client dorește să revină la The Happiness Index și să acceseze datele istorice ale acestuia. Odată ce au trecut 2 ani și clientul nu se întoarce la The Happiness Index, vom șterge orice date referitoare la sondajele personalizate.
Dacă clientul a folosit sondaje pre-construite, Indexul Fericirii va anonimiza toate răspunsurile eliminând informațiile de identificare personală, astfel încât să putem păstra datele anonimizate în scopuri de analiză comparativă.
Dacă clientul nu dorește ca noi să-și păstrăm datele pentru perioada de 2 ani, va trebui să trimită o cerere de ștergere a datelor în scris către The Happiness Index. Dacă clientul a folosit sondaje personalizate, Happiness Index va șterge datele în termen de 28 de zile de la crearea biletului. Dacă clientul a folosit sondaje preconstruite, vom anonimiza datele și le vom păstra în scopuri de benchmarking.