Gegevensbeschermingsbeleid
Het management/bestuursorgaan van MOTO LUIS, SA (hierna de verwerkingsverantwoordelijke) neemt de maximale verantwoordelijkheid en inzet op zich voor het opstellen, implementeren en onderhouden van dit gegevensbeschermingsbeleid en zorgt voor de voortdurende verbetering van de gegevensverwerkingsverantwoordelijke, met als doel uitmuntendheid te bereiken met betrekking tot de naleving van Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (Algemene Verordening Gegevensbescherming) (PbEU L 119/1, 04-05-2016), en van de Spaanse regelgeving inzake de bescherming van persoonsgegevens (organieke wet, specifieke sectorale wetgeving en de uitvoeringsvoorschriften daarvan).
Het gegevensbeschermingsbeleid van MOTO LUIS, SA is gebaseerd op het beginsel van proactieve verantwoordelijkheid, op grond waarvan de verwerkingsverantwoordelijke verantwoordelijk is voor de naleving van het regelgevende en jurisprudentiële kader dat voor dit beleid geldt, en dit kan aantonen aan de bevoegde controle-autoriteiten.
In deze zin is de verwerkingsverantwoordelijke onderworpen aan de volgende beginselen, die als leidraad en referentiekader moeten dienen voor al haar personeel bij de verwerking van persoonsgegevens:
- Gegevensbescherming by design: de verwerkingsverantwoordelijke neemt, zowel bij het bepalen van de verwerkingsmiddelen als bij de verwerking zelf, passende technische en organisatorische maatregelen, zoals pseudonimisering, die erop gericht zijn de beginselen van gegevensbescherming, zoals gegevensminimalisatie, effectief toe te passen en de nodige waarborgen in de verwerking te integreren.
- Gegevensbescherming by default: de verwerkingsverantwoordelijke neemt passende technische en organisatorische maatregelen om ervoor te zorgen dat persoonsgegevens standaard alleen worden verwerkt indien deze noodzakelijk zijn voor elk specifiek doel van de verwerking.
- Gegevensbescherming in de levenscyclus van de informatie: maatregelen ter bescherming van persoonsgegevens zijn van toepassing gedurende de gehele levenscyclus van de informatie.
- Rechtmatigheid, behoorlijkheid en transparantie: persoonsgegevens worden verwerkt op een wijze die rechtmatig, behoorlijk en transparant is ten opzichte van de betrokkene.
- Doelbinding: Persoonsgegevens worden verzameld voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden en worden niet verder verwerkt op een wijze die onverenigbaar is met die doeleinden.
- Gegevensminimalisatie: Persoonsgegevens moeten toereikend, ter zake dienend en beperkt zijn tot wat noodzakelijk is voor de doeleinden waarvoor ze worden verwerkt.
- Nauwkeurigheid: persoonsgegevens moeten juist zijn en, indien nodig, worden bijgewerkt; alle redelijke maatregelen moeten worden genomen om ervoor te zorgen dat persoonsgegevens die onjuist zijn in verhouding tot de doeleinden waarvoor ze worden verwerkt, onverwijld worden gewist of gecorrigeerd.
- Bewaartermijnbeperking: persoonsgegevens moeten in een vorm die identificatie van betrokkenen mogelijk maakt, niet langer worden bewaard dan noodzakelijk is voor de verwerkingsdoeleinden van de persoonsgegevens.
- Integriteit en vertrouwelijkheid: persoonsgegevens moeten op een manier worden verwerkt die een adequate beveiliging van persoonsgegevens waarborgt, met inbegrip van bescherming tegen ongeoorloofde of onrechtmatige verwerking en onopzettelijk verlies, vernietiging of beschadiging, door middel van passende technische of organisatorische maatregelen.
- Informatie en training: een van de sleutels tot het waarborgen van de bescherming van persoonsgegevens is de training en informatie die wordt verstrekt aan personeel dat betrokken is bij de verwerking van dergelijke gegevens. Gedurende de levenscyclus van de informatie zal al het personeel met toegang tot de gegevens naar behoren worden opgeleid en geïnformeerd over hun verplichtingen met betrekking tot de naleving van de regelgeving inzake gegevensbescherming. Het gegevensbeschermingsbeleid van MOTO LUIS, SA wordt meegedeeld aan alle personeelsleden van de verwerkingsverantwoordelijke en ter beschikking gesteld aan alle belanghebbenden.
Dit gegevensbeschermingsbeleid is dan ook van toepassing op alle verantwoordelijke personen voor de gegevensbescherming. Zij moeten het kennen en aanvaarden, en het als hun eigen beleid beschouwen. Elk lid is verantwoordelijk voor de toepassing ervan en het controleren van de regelgeving inzake gegevensbescherming die van toepassing is op zijn/haar activiteiten. Ook moeten zij de verbetermogelijkheden identificeren en bieden die zij passend achten om uitmuntende naleving te bereiken. Dit beleid zal zo vaak als nodig wordt geacht door de directie/het bestuursorgaan van MOTO LUIS, SA worden herzien om het te allen tijde aan te passen aan de huidige wettelijke voorschriften inzake de bescherming van persoonsgegevens.
