数据保护政策
UK GDPR 网站关于同一主题的内容:合法依据、数据保留、数据处理者、数据转移以及数据主体访问请求。
本页英文版本为具有约束力的正式文本,中文译本仅供参考之便。 简而言之:我们仅收集应聘者所需的信息,仅在以下时间表允许的期限内保留这些信息,并且可以准确告知您,由谁代表我们处理这些信息以及处理地点。
目的与范围
本政策规定了Season Car Rental Limited(“Season Cars”)如何根据英国《通用数据保护条例》(UK GDPR)和《2018年数据保护法》(DPA 2018),就本网站、预订、车辆租赁及营销活动相关事宜收集、存储、保护、保留和处置个人数据。 本政策适用于所有代表我们处理个人数据的工作人员、承包商及第三方处理者。
职责与责任
2.1 Season Cars 高级管理层对数据保护承担总体责任。
2.2 日常的数据保护咨询、数据主体访问请求以及数据泄露报告均由我们指定的数据保护负责人负责处理。
数据保护原则
我们按照《UK GDPR》原则处理个人数据:
- 合法性、公平性和透明度——我们仅在具备有效法律依据的情况下处理数据,并会告知用户我们如何使用其数据(参见《隐私政策》)。
- 目的限制——我们收集数据仅用于特定目的,除非有进一步的法律依据,否则不会将其用于无关目的。
- 数据最小化——我们仅收集必要的数据(例如,我们仅要求提供DVLA的核查码,而非完整的驾驶记录副本;除非向保险公司转介时需要更多信息)。
- 准确性——我们会采取合理措施确保数据的准确性和及时性,并根据要求进行更正。
- 存储限制——我们不会将数据保留超过必要的时间;请参阅第6节中的《数据保留时间表》。
- 完整性与保密性(安全性)——我们采用第7节所述的措施来保护数据。
- 问责制——我们对决策进行记录,及时更新本政策及《隐私政策》,并能在ICO要求时证明符合相关规定。
法律依据
每项处理目的的法律依据均载于我们的《隐私政策》第5节。本政策通过援引方式纳入该表格。
特殊类别和刑事犯罪数据
作为保险资格核查的一部分,我们会处理犯罪记录数据——包括交通违章定罪记录和违章代码(《租赁条款》第11条;《隐私政策》第6节)。这是我们目前处理的唯一一类特殊/犯罪记录数据; 我们不会有意收集健康数据、种族或族裔背景、宗教信仰或其他特殊类别数据;若员工在处理过程中偶然获取此类数据(例如与行动能力相关的请求),应将其上报给数据保护负责人,而非将其作为标准预订记录的一部分进行存储。
根据《2010年数据保护法》(DPA 2018)附表1第4部分的要求,我们针对刑事犯罪数据制定的相应政策文件涵盖以下内容:
- 所依据的条件:“保险目的”条件 (附表1,第3部分,第20段)——该处理对于保险公司,或由我们根据保险公司的指示,为保险目的评估风险而言是必要的,且若让数据主体明确知悉该处理,将无法在不影响该评估的情况下切实可行地进行;
- 数据保留与删除:交通违章记录仅在评估和记录特定租车业务资格所需的时间内保留,之后将被安全删除——详见第6节的《数据保留时间表》;
- 安全保障措施:定罪记录数据的访问权限仅限于直接参与资格审核的工作人员以及我们的保险公司/经纪人;该数据不会用于任何其他目的(例如营销),也不会向除保险评估所需人员以外的任何第三方披露。
数据保留计划
- 数据类别 — 保存期限 — 销毁方式
- 网站咨询/报价(未预订)——自最后一次联系起12个月——删除/匿名化
- 预订合同、发票、付款记录——自租赁期满之日起6年——已删除,但须符合法定会计要求
- 驾驶证、护照、住址证明复印件——租赁期限 + 12 个月——将进行安全销毁,除非因正在处理的争议或索赔而需要保留
- 交通违法/刑事犯罪记录数据——仅针对此次租车进行资格评估期间有效——一旦不再需要用于该目的,将立即进行安全删除
- 车辆状况报告/取车与还车照片——自租期结束之日起12个月内,或直至争议解决——删除
- 监控录像(如有)——30天——自动覆盖
- 营销同意/偏好记录——在同意被撤回之前,随后无限期保留在屏蔽列表中——仅保留在屏蔽列表中
- 事故/保险理赔记录——根据保险公司的要求,通常保留7年——一旦保险公司确认不再需要,即予以删除
数据安全措施
我们采取了以下技术和组织措施:
- 对传输中的个人数据(TLS)以及(在服务提供商支持的情况下)静止状态下的个人数据进行加密;
- 基于角色的访问控制,确保员工只能查看其岗位所需的个人数据;
- 我们的系统不会存储完整的卡号——卡支付和存款均由符合PCI-DSS标准的支付服务商处理;
- 在入职培训期间以及此后定期对员工进行关于数据保护及身份证件(驾照、护照、住址证明)安全处理方面的培训;
- 在接纳数据处理方之前,应进行尽职调查并与每家数据处理方签订书面数据处理协议(参见第8节);
- 在保存期限届满时,对纸质文件进行安全销毁(例如交叉切碎),并对电子记录进行安全删除。
第三方处理者(次级处理者)
我们委托以下第三方代表我们处理个人数据。每家第三方均需遵守数据处理协议,该协议要求其对个人数据的保护标准至少达到UK GDPR的规定要求。
- 数据处理者 — 目的 — 位置 / 保护措施
- Mailchimp (Intuit Inc.) — 电子邮件营销平台 — 发送新闻通讯和促销邮件 — 美国(数据保护措施:英国IDTA / 英美数据桥)
- Mandrill (Mailchimp 交易类)——交易类电子邮件发送——预订确认函、押金释放通知——美国(安全保障措施:英国IDTA / 英国-美国数据桥)
- Fast SMS — 短信发送 — 营销短信和运营信息(例如:缴费提醒) — 英国
- 支付服务提供商——银行卡支付和保证金处理——待定/待定名
- 网站托管/IT支持服务提供商——负责托管 www.seasoncars.com 及相关基础设施——待定/待定名
国际数据传输
如果数据处理方的所在地在英国境外(目前为 Mailchimp 和 Mandrill,均位于美国),我们会依据公认的保障措施——即英国《欧盟标准合同条款国际数据传输附录》和/或《英美数据桥协议》——进行数据传输,前提是接收方已根据相关框架获得认证。 我们会定期审查这一立场;若委任任何新的非英国数据处理方,我们将在数据传输前确认已采取等效的保障措施。
数据泄露报告程序
10.1 任何疑似或实际发生的个人数据泄露事件(例如设备丢失、未经授权的访问、误发的包含身份证明文件的电子邮件)必须立即向数据保护负责人报告,且无论如何应在发现后24小时内报告。
10.2 数据保护负责人将评估对个人造成的风险;如果数据泄露可能对个人的权利和自由构成风险,则应按照《通用数据保护条例》(UK GDPR)第33条的规定,在知悉该事件后72小时内向英国信息专员办公室(ICO)报告。
10.3 如果数据泄露可能给受影响的个人带来高风险(例如驾驶证或护照数据泄露),我们将根据第34条的规定,直接且不无故拖延地通知这些个人。
10.4 对于所有违规行为,无论是否需要向英国数据保护专员办公室(ICO)报告,我们都会保留书面记录,其中包括事件经过、涉及的数据以及已采取的措施。
处理数据主体的请求
11.1 有关访问、更正、删除或转移个人数据,或反对或限制处理个人数据的请求,应发送至 info@seasoncars.com,并将由数据保护负责人进行登记和核实。
11.2 我们在收到请求并确认请求者身份后,将在一个日历月内予以答复。若请求内容复杂或数量较多,该期限可再延长两个月,但须在第一个月内将延期情况及理由告知请求者。
11.3 除非请求明显没有依据、过分或重复,否则我们不收取任何费用;若出现上述情况,我们可能会收取合理的行政费用,或拒绝该请求,并说明理由。
数据保护影响评估(DPIA)
在开展任何可能给个人带来高风险的新处理活动之前,我们会进行数据保护影响评估(DPIA)——例如,引入车辆远程信息处理/追踪系统、闭路电视监控系统、新的自动化保险决策工具,或对我们收集或共享驾驶违规记录数据的方式进行重大变更。 我们为确定保险资格而进行的刑事犯罪数据处理(第5节)经评估后,仅需采取书面保障措施(即《适当政策文件》),而非进行全面的DPIA;但如果该处理活动的规模或性质发生重大变化,则应重新评估。
培训与复习
所有处理个人数据的员工在入职时均接受数据保护培训,并至少每年接受一次复训。本政策以及相关的《隐私政策》和《营销政策》至少每年进行一次审查;如果我们的处理活动、数据处理方或法律法规发生重大变化,则将提前进行审查。
联系
Season Car Rental Limited,地址:Arch 56 Ingate Pl,Nine Elms,伦敦 SW8 3NS。
电子邮箱:info@seasoncars.com | 电话:0207 046 0048。
电子邮件 info@seasoncars.com 或致电 +44 207 046 0048 (06:00–23:00,周一至周六)。另请参阅我们的 隐私政策 以及 营销政策.