W jaki sposób firma Canon nadzoruje ochronę prywatności?
Inspektor ochrony danych Grupy w firmie Canon jest wspierany przez sieć inspektorów ochrony danych i ekspertów ds. ochrony danych, których role i obowiązki są jasno określone. Pomaga to zachować zgodność z ogólnym rozporządzeniem UE w sprawie ochrony danych osobowych (RODO) oraz innymi przepisami dotyczącymi ochrony prywatności i danych w całym regionie EMEA.
Grupa Canon Europe (Canon EMEA) obejmuje Europę, Bliski Wschód i Afrykę. W tym dużym regionie obowiązuje wiele różnych przepisów dotyczących ochrony prywatności. Opracowane przez firmę Canon ramy odpowiedzialności za ochronę prywatności mają zapewnić jednolity i uporządkowany sposób postępowania w odniesieniu do ochrony prywatności na wszystkich naszych rynkach oraz sprawne funkcjonowanie naszej firmy. Do ram odpowiedzialności za ochronę prywatności firmy Canon włączono wymagania Unii Europejskiej i innych europejskich, bliskowschodnich i afrykańskich przepisów dotyczących ochrony prywatności.
Czy firma Canon przeprowadza ocenę ryzyka w odniesieniu do danych osobowych?
W regionie EMEA firmy Canon dobre zdefiniowano procesy nadzoru, zarządzania ryzykiem i zgodności z przepisami. Procesy te obejmują:
• Oceny ryzyka związanego z ochroną prywatności
• Oceny wpływu na ochronę prywatności/oceny wpływu na ochronę danych
• Oceny ryzyka dotyczącego dostawców
• Oceny bezpieczeństwa
Czy firma Canon prowadzi dokumentację działań związanych z przetwarzaniem danych?
Firma Canon stosuje procedury mające zapewnić zgodność z wymogami ochrony prywatności, w tym prowadzenie/aktualizowanie dokumentacji działań związanych z przetwarzaniem danych oraz przeprowadzanie ocen wpływu na ochronę prywatności / ochronę danych.
Czy firma Canon stosuje formalne procedury postępowania w przypadku naruszenia ochrony danych?
Firma Canon jest bardzo zaangażowana w ochronę danych osobowych wszystkich interesariuszy, w tym pracowników, dostawców i klientów. W celu wypełnienia tego zobowiązania i wymagań wynikających z obowiązujących przepisów o ochronie danych firma Canon wdrożyła „zasady zarządzania naruszeniami”. W zasadach wyjaśniono, co stanowi naruszenie bezpieczeństwa danych, oraz pierwsze czynności, które powinni podjąć pracownicy w przypadku wykrycia potencjalnego naruszenia bezpieczeństwa danych. Istnieje także szereg wytycznych, które uzupełniają te zasady.
Czy pracownicy firmy Canon są przeszkoleni w zakresie ochrony prywatności?
Pracownicy i podwykonawcy firmy Canon przechodzą obowiązkowe szkolenie w zakresie ochrony prywatności i danych. Dodatkowym obowiązkowym szkoleniem są objęte osoby odpowiedzialne za ochronę prywatności w danym obszarze biznesowym.
Czy pracownicy firmy Canon, którzy uzyskują dostęp do danych osobowych i przetwarzają je, są zobowiązani do zachowania poufności?
Wszyscy pracownicy firmy Canon, w tym ci, którzy pracują z danymi osobowymi naszych pracowników, partnerów lub klientów, są związani postanowieniami dotyczącymi poufności w umowach o pracę. Znaczenie zachowania poufności jest stale utrwalane poprzez szkolenia i zwiększanie świadomości.
Czy dostawcy firmy Canon i inne podmioty zewnętrzne zachowują zgodność z przepisami dotyczącymi ochrony danych?
Firma Canon wymaga, aby podmioty zewnętrzne, w tym dostawcy i partnerzy, które przetwarzają dane osobowe w imieniu firmy Canon, były na podstawie umowy zobowiązane do ochrony wszelkich danych osobowych otrzymanych od firmy Canon i aby nie mogły korzystać z danych osobowych w celach innych niż świadczenie usług zgodnie z instrukcjami firmy Canon. Firma Canon wdrożyła również ocenę zgodności opartą na ryzyku w kontekście dostawców posługujących się danymi firmy Canon lub klientów firmy Canon.
W jaki sposób firma Canon przestrzega ograniczeń dotyczących przesyłania danych w regionach EMEA, w których działa?
W stosownych przypadkach firma Canon stosuje odpowiednie mechanizmy transferowe, takie jak standardowe klauzule umowne. W jurysdykcjach, w których standardowe klauzule umowne nie są dostępne, firma Canon spełnia lokalne wymogi dotyczące ochrony prywatności.
Gdzie mogę uzyskać więcej informacji dotyczących tematów omawianych w „Centrum poufności danych firmy Canon”?
Pytania dotyczące zawartości tych stron internetowych należy kierować do inspektora danych osobowych na adres: DataProtectionOfficer@Canon-Europe.com