UNSER ENGAGEMENT FÜR DEN DATENSCHUTZ: “INFORMIERTE MENSCHEN UND GESCHÜTZTE DATEN”
Die Geschäftsführung / der Verwaltungsrat von Luigi Donatelli (im Folgenden als „Verantwortlicher“ bezeichnet) übernimmt die volle Verantwortung und verpflichtet sich zur Erstellung, Umsetzung und Aufrechterhaltung dieser Datenschutzrichtlinie, um die kontinuierliche Verbesserung des Verantwortlichen sicherzustellen und so höchste Standards bei der Einhaltung der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr sowie zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) (ABl. L 119/1, 04.05.2016) sowie der spanischen Vorschriften zum Schutz personenbezogener Daten (Organgesetz, spezifische sektorale Rechtsvorschriften und deren Durchführungsbestimmungen) zu gewährleisten.
Die Datenschutzrichtlinie von Luigi Donatelli basiert auf dem Grundsatz der proaktiven Verantwortung, wonach der für die Datenverarbeitung Verantwortliche für die Einhaltung der für diese Richtlinie geltenden rechtlichen und rechtswissenschaftlichen Rahmenbedingungen verantwortlich ist und diese Einhaltung gegenüber den zuständigen Aufsichtsbehörden nachweisen kann.
In diesem Zusammenhang hält sich der für die Datenverarbeitung Verantwortliche an die folgenden Grundsätze, die allen seinen Mitarbeitern bei der Verarbeitung personenbezogener Daten als Leitfaden und Bezugsrahmen dienen müssen:
-
Datenschutz durch Technikgestaltung: Der für die Datenverarbeitung Verantwortliche wird sowohl bei der Festlegung der Verarbeitungsmethoden als auch während der Verarbeitung selbst geeignete technische und organisatorische Maßnahmen, wie beispielsweise die Pseudonymisierung, umsetzen. Diese Maßnahmen sind darauf ausgelegt, die Datenschutzgrundsätze, wie beispielsweise den Grundsatz der Datenminimierung, wirksam anzuwenden und die erforderlichen Sicherheitsvorkehrungen in die Verarbeitung zu integrieren.
-
Datenschutz durch Standard: Der für die Verarbeitung Verantwortliche wird geeignete technische und organisatorische Maßnahmen ergreifen, um sicherzustellen, dass standardmäßig nur die für den jeweiligen Verarbeitungszweck erforderlichen personenbezogenen Daten verarbeitet werden.
-
Datenschutz über den gesamten Informationslebenszyklus hinweg: Maßnahmen zum Schutz personenbezogener Daten gelten während des gesamten Lebenszyklus der Informationen.
-
Rechtmäßigkeit, Fairness und Transparenz: Personenbezogene Daten werden gegenüber der betroffenen Person rechtmäßig, fair und transparent verarbeitet.
-
Zweckbindung: Personenbezogene Daten werden für bestimmte, ausdrücklich festgelegte und rechtmäßige Zwecke erhoben und nicht in einer Weise weiterverarbeitet, die mit diesen Zwecken unvereinbar ist.
-
Datenminimierung: Personenbezogene Daten müssen angemessen und relevant sein und auf das für die Zwecke, für die sie verarbeitet werden, erforderliche Maß beschränkt sein.
-
Genauigkeit: Personenbezogene Daten müssen sachlich richtig sein und, soweit erforderlich, auf dem neuesten Stand gehalten werden. Es werden angemessene Maßnahmen getroffen, um sicherzustellen, dass unrichtige personenbezogene Daten im Hinblick auf die Zwecke, für die sie verarbeitet werden, unverzüglich gelöscht oder berichtigt werden.
-
Speicherbeschränkung: Personenbezogene Daten werden in einer Form gespeichert, die die Identifizierung der betroffenen Personen ermöglicht, und zwar nicht länger, als es für die Zwecke, für die die personenbezogenen Daten verarbeitet werden, erforderlich ist.
-
Integrität und Vertraulichkeit: Personenbezogene Daten werden so verarbeitet, dass eine angemessene Datensicherheit gewährleistet ist, einschließlich des Schutzes vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor versehentlichem Verlust, Zerstörung oder Beschädigung, wobei geeignete technische und organisatorische Maßnahmen zum Einsatz kommen.
-
Informationen und Schulungen: Einer der Schlüssel zur Gewährleistung des Schutzes personenbezogener Daten ist die Schulung und Unterrichtung der Mitarbeiter, die an der Verarbeitung dieser Daten beteiligt sind. Während des gesamten Informationslebenszyklus werden alle Mitarbeiter, die Zugriff auf Daten haben, angemessen geschult und über ihre Pflichten hinsichtlich der Einhaltung der Datenschutzvorschriften informiert.
Die Datenschutzrichtlinie von Luigi Donatelli wird allen Mitarbeitern des für die Datenverarbeitung Verantwortlichen mitgeteilt und allen betroffenen Personen zur Verfügung gestellt.
Daher gilt diese Datenschutzrichtlinie für alle Mitarbeiter des für die Datenverarbeitung Verantwortlichen, die sie kennen und sich zu eigen machen müssen. Jeder Mitarbeiter ist dafür verantwortlich, sie anzuwenden und die für seine Tätigkeiten geltenden Datenschutzvorschriften zu überprüfen sowie Verbesserungsmöglichkeiten zu identifizieren und vorzuschlagen, die er für angemessen hält, um ein Höchstmaß an Compliance zu erreichen.
Diese Richtlinie wird von der Geschäftsführung bzw. dem Leitungsgremium von Luigi Donatelli so oft überprüft, wie dies als notwendig erachtet wird, um sie stets an die geltenden Bestimmungen zum Schutz personenbezogener Daten anzupassen.