Ma'lumotlarni himoya qilish siyosati

Ushbu siyosatning maqsadlari

Ma'lumotlarni himoya qilish siyosati STARS International University® quyidagilarni ta'minlaydi:

  • Ma'lumotlarni himoya qilish qonunchiligiga mos keladi va eng yaxshi amaliyotlarga amal qiladi;
  • Xodimlar, mijozlar va hamkorlarning huquqlarini himoya qiladi;
  • Jismoniy shaxslar ma'lumotlarini saqlash va qayta ishlashda shaffoflikni namoyish etadi;
  • Ma'lumotlar sizib chiqishi xavfidan o'zini himoya qiladi.
Ma'lumotlarni himoya qilish qonuni

Ma'lumotlarni himoya qilish qonuni tashkilotlar, jumladan, STARS International University® shaxsiy ma'lumotlarni qanday to'plashi, qayta ishlashi va saqlashi kerakligini belgilaydi.

Ushbu qoidalar ma'lumotlar elektron, qog'oz yoki boshqa tashuvchilarda saqlanishidan qat'i nazar qo'llaniladi.

Qonunga rioya qilish uchun shaxsiy ma'lumotlar to'planishi va adolatli ishlatilishi, xavfsiz saqlanishi va qonunga xilof ravishda oshkor qilinmasligi kerak.

  • Ma'lumotlarni himoya qilish qonuni sakkizta asosiy tamoyilga asoslanadi. Ushbu tamoyillarga ko'ra, shaxsiy ma'lumotlar quyidagilar bo'lishi kerak:
  • Adolatli va qonuniy tarzda qayta ishlandi;
  • Faqat belgilangan, qonuniy maqsadlarda yig'ing;
  • Aloqador bo'ling va ortiqcha bo'lmang;
  • To'g'ri va tegishli bo'ling;
  • Kerakdan uzoqroq saqlamang;
  • Ma'lumotlar sub'ektlarining huquqlariga muvofiq qayta ishlangan;
  • Tegishli vositalar bilan himoyalanish;
  • Evropa iqtisodiy hududi (EEA)dan tashqariga o'tkazilmaydi, agar u o'tkazilayotgan mamlakat yoki hudud tegishli darajadagi himoyani ta'minlamasa.
Odamlar, xavflar va mas'uliyat

Siyosat doirasi

Ushbu siyosat quyidagilarga nisbatan qo'llaniladi:

STARS International University® Bosh ofisi;

STARS International University® ning barcha filiallari;

STARS International University® ning barcha xodimlari va ko'ngillilari;

STARS International University® nomidan ishlaydigan barcha pudratchilar, yetkazib beruvchilar va boshqalar.

Siyosat kompaniya tomonidan identifikatsiya qilinadigan shaxslarga tegishli bo'lgan barcha ma'lumotlarni qamrab oladi, garchi bu ma'lumotlar texnik jihatdan Ma'lumotlarni himoya qilish qonuniga bo'ysunmasa ham. Bular quyidagilar bo'lishi mumkin:

Jismoniy shaxslarning ismlari;

Pochta manzillari;

Elektron pochta manzillari;

Telefon raqamlari;

Jismoniy shaxslarga tegishli har qanday boshqa ma'lumotlar.

Ma'lumotlarni himoya qilish bilan bog'liq xavflar

Ushbu siyosat STARS International University® ni quyidagi xavflardan himoya qilishga yordam beradi:

  • Maxfiylikni buzish (masalan, ma'lumotni noto'g'ri oshkor qilish);
  • Tanlash huquqining buzilishi (masalan, barcha shaxslar o'z ma'lumotlari kompaniya tomonidan qanday ishlatilishini tanlash imkoniyatiga ega bo'lishi kerak);
  • Obro'ga zarar yetkazish (masalan, maxfiy ma'lumotlarga muvaffaqiyatli xaker hujumi sodir bo'lgan taqdirda).
Mas'uliyat

STARS International University® da ishlaydigan yoki universitet bilan hamkorlik qiladigan har bir kishi ma'lumotlarning to'planishi, saqlanishi va tegishli tarzda qayta ishlanishi uchun javobgardir. Shaxsiy ma'lumotlar bilan ishlaydigan har bir jamoa ma'lumotlarning ushbu siyosat va ma'lumotlarni himoya qilish tamoyillariga muvofiq qayta ishlanishini ta'minlashi kerak.

Biroq, quyidagi shaxslar asosiy mas'uliyatga ega:

  • STARS International University® o‘zining qonuniy majburiyatlarini bajarishini ta’minlash uchun yakunda boshqaruv jamoasi javobgardir.
  • Ma'lumotlarni himoya qilish bo'yicha mutaxassis:
  • Ma'lumotlarni himoya qilish muammolari, xavflar va tegishli muammolar haqida rahbariyatni xabardor qilish;
  • Kelishilgan vaqt oralig'ida ma'lumotlarni himoya qilish tartib-qoidalari va siyosatlarini ko'rib chiqish;
  • Ushbu siyosat qamrab olingan har bir kishi uchun trening va maslahat berish;
  • Xodimlar va ushbu siyosatda nazarda tutilgan boshqa so'rovlarni ko'rib chiqish;
  • Ma'lumotlar sub'ektlarining ma'lumotlariga kirish so'rovlarini hal qilish ("ma'lumotlarga kirish so'rovlari" deb ataladi);
  • Maxfiy universitet ma'lumotlarini qayta ishlash mumkin bo'lgan uchinchi tomonlar bilan tuzilgan barcha shartnomalarni ko'rib chiqish va tasdiqlash.
IT menejeri

Ma'sul (jumladan, ma'lumotlarni himoya qilish bo'yicha mahalliy xodimning mas'uliyati):

  • Ma'lumotlarni saqlash uchun foydalaniladigan barcha tizimlar, xizmatlar va uskunalar xavfsizlik standartlariga muvofiqligini ta'minlash;
  • Ishonchli ishlashini ta'minlash uchun apparat va dasturiy ta'minotni muntazam tekshirish va skanerlash;
  • Kompaniya ma'lumotlarni saqlash yoki qayta ishlash uchun ko'rib chiqayotgan uchinchi tomon xizmatlarini baholash (masalan, bulutli xizmatlar).
Marketing menejeri

Ma'sul:

  • E-pochta va xatlar kabi xabarlarga biriktirilgan ma'lumotlarni himoya qilish bayonotlarini tasdiqlash;
  • Jurnalistlar yoki ommaviy axborot vositalaridan ma'lumotlarni himoya qilish talablarini hal qilish;
  • Marketing tashabbuslarining ma'lumotlarni himoya qilish tamoyillariga rioya etilishini ta'minlash.
Xodimlar uchun umumiy tavsiyalar

Faqat o'z vazifalarini bajarish uchun ma'lumotga muhtoj bo'lgan xodimlar ushbu siyosat bilan qamrab olingan ma'lumotlardan foydalanishlari mumkin.

Ma'lumotlar norasmiy ravishda tarqatilmasligi kerak. Maxfiy ma'lumotlarga kirish uchun xodimlar o'z rahbarlariga murojaat qilishlari kerak. STARS International University® barcha xodimlarga ma’lumotlarni qayta ishlashda o‘z mas’uliyatini tushunishga yordam berish uchun treninglar o‘tkazadi.

Xodimlar oqilona ehtiyot choralarini ko'rish va quyidagi ko'rsatmalarga rioya qilish orqali barcha ma'lumotlar xavfsizligini ta'minlashi kerak:

Hech qachon boshqalarga ulashilmaydigan kuchli parollardan foydalaning;

Shaxsiy ma'lumotlar kompaniya ichida yoki tashqarisida ruxsatsiz shaxslarga oshkor etilmasligi kerak;

Ma'lumotlar muntazam tekshirilishi va eskirgan bo'lsa, yangilanishi kerak. Agar maʼlumotlar kerak boʻlmasa, ularni oʻchirish yoki yoʻq qilish kerak.

Agar shubhangiz bo'lsa, xodimlar o'z rahbarlari yoki ma'lumotlarni himoya qilish bo'yicha mutaxassisdan yordam so'rashlari kerak

Ma'lumotlarni saqlash
  • Qog‘oz hujjatlar yoki fayllar ruxsatsiz shaxslar ko‘ra olmaydigan xavfsiz joyda saqlanishi kerak.
  • Ishlatilmaganda hujjatlar tortma yoki shkafda qulflanishi kerak.
  • Qog‘oz hujjatlar va chop etishlar boshqalar ko‘ra oladigan joyda, masalan, printerda qoldirilmasligi kerak.
  • Ma'lumotlarning chop etilishi kerak bo'lmaganda parchalanishi kerak.
Ma'lumotlardan foydalanish

Agar kompaniya undan foydalana olmasa, STARS International University® uchun shaxsiy ma'lumotlarning ahamiyati yo'q. Biroq, ma'lumotlardan foydalanish yo'qolishi, shikastlanishi yoki o'g'irlanishi kabi eng katta xavflarni o'z ichiga oladi:

  • Shaxsiy ma'lumotlar bilan ishlashda xodimlar qarovsiz qolganda kompyuter ekranlari doimo qulflanganligiga ishonch hosil qilishlari kerak.
  • Shaxsiy ma'lumotlar norasmiy ravishda baham ko'rilmasligi kerak. Xususan, ularni elektron pochta orqali jo‘natib bo‘lmaydi, chunki ma’lumotlarni uzatishning bu usuli xavfsiz emas.
  • Ma'lumotlar elektron tarzda uzatilishidan oldin shifrlangan bo'lishi kerak. IT menejeri buni qanday qilishni tushuntirishi mumkinRuxsat berilgan tashqi kontaktlar bilan maʼlumotlarni almashish.
  • Shaxsiy ma'lumotlar hech qachon Yevropa iqtisodiy hududidan tashqariga o'tkazilmasligi kerak.
  • Xodimlar shaxsiy ma'lumotlar nusxalarini kompyuterlarida saqlamasligi kerak. Ma'lumotlarga kirish va yangilash faqat markaziy ma'lumotlar bazasidan amalga oshirilishi kerak.
Boshqa sabablarga ko'ra ma'lumotlarni oshkor qilish

Ba'zi hollarda Ma'lumotlarni himoya qilish to'g'risidagi qonun shaxsiy ma'lumotlarni huquqni muhofaza qilish organlariga ma'lumotlar sub'ektining roziligisiz oshkor qilishga ruxsat beradi. Bunday hollarda STARS International University® so'ralgan ma'lumotlarni oshkor qiladi. Biroq, maʼlumotlarni himoya qilish boʻyicha mutaxassis, agar kerak boʻlsa, kompaniya direktorlar kengashi va yuridik maslahatchisidan yordam soʻrab, soʻrovning qonuniyligini taʼminlashi kerak.

Ma'lumot berish

STARS International University® shaxslar o'z ma'lumotlari qayta ishlanayotganidan xabardor bo'lishlarini va quyidagilarni tushunishlarini ta'minlashga intiladi:

  • Ularning ma'lumotlaridan qanday foydalaniladi;
  • Ular o'z huquqlaridan qanday foydalanishlari mumkin.

Shuning uchun Universitetda shaxsiy ma'lumotlardan qanday foydalanishini ko'rsatuvchi maxfiylik bayonnomasi mavjud.

Ariza shakli

STARSga kirish

Yangi foydalanuvchi

Yaratmoq
notice