Merser Pumps

Jura

Databeskyttelse og GDPR

Dette dokument forklarer databeskyttelsesrammen bag websitet og den daglige håndtering af personoplysninger hos Merser Pumps.

01

Styring og ansvar

Merser Pumps bør have tydeligt ansvar for databeskyttelse, herunder hvem der kan tilgå henvendelser, tilbud, uploadede filer og rapporteringsformularer.

Adgang bør begrænses til relevante medarbejdere og betroede serviceleverandører.

02

Dataminimering

Virksomheden beder om oplysninger, der er relevante for henvendelsen. Kontaktformularer og tilbudsformularer bør undgå at indsamle oplysninger uden praktisk formål.

Besøgende og rapportører bør ikke medtage unødvendige personoplysninger eller oplysninger om tredjeparter, medmindre de er relevante.

03

Rigtighed

Merser Pumps er afhængig af korrekte tekniske oplysninger og kontaktoplysninger for at kunne svare ordentligt.

Hvis oplysninger er forkerte, kan afsenderen bede om rettelse ved at kontakte info@merser.com.

04

Fortrolighed

Forretningshenvendelser, tegninger, tekniske dokumenter og whistleblower-rapporter bør behandles som fortrolige oplysninger.

Medarbejdere og serviceleverandører bør håndtere oplysninger efter deres rolle og materialets følsomhed.

05

Opbevaringsbegrænsning

Oplysninger bør ikke gemmes længere end nødvendigt for formålet, kunderelationen, retlige forpligtelser eller dokumentationsbehov.

Den endelige slettepolitik bør fastsætte perioder for kontaktforespørgsler, tilbud, uploadede filer, regnskabsmateriale og whistleblower-rapporter.

06

Databehandlere

Serviceleverandører, der behandler personoplysninger på vegne af Merser Pumps, bør være dækket af passende databehandleraftaler.

Den endelige version bør opliste eller beskrive kategorierne af databehandlere til hosting, formularer, opbevaring, e-mail og anden websitedrift.

07

Risikostyring

Databeskyttelse bør vurderes, når der tilføjes nye websitefunktioner, formularer, integrationer, opbevaringssteder eller analyseværktøjer.

Hvor risikoen er høj, bør Merser Pumps foretage en konsekvensvurdering, før behandlingen begynder.

08

Hændelseshåndtering

Mistanke om databrud bør vurderes hurtigt, begrænses hvor muligt og dokumenteres internt.

Hvis loven kræver det, skal Merser Pumps underrette tilsynsmyndigheden og berørte personer inden for de gældende frister.

09

Håndtering af rettigheder

Anmodninger fra registrerede bør registreres, vurderes og besvares inden for de frister, databeskyttelseslovgivningen kræver.

Virksomheden kan afvise eller begrænse en anmodning, hvor loven tillader det, for eksempel hvis dokumentation skal bevares.

10

Træning og opmærksomhed

Personer, der håndterer henvendelser, tilbud, filer og rapporter, bør forstå fortrolighed, sikker kommunikation og vigtigheden af begrænset adgang.

Praktiske rutiner er særligt vigtige i en virksomhed, der håndterer tekniske tegninger og reservedelsdokumentation.

11

Gennemgangscyklus

Databeskyttelsesrammen bør gennemgås, når websitet ændres, når nye leverandører tilføjes, eller når lovgivningen ændrer sig.

En gennemgangsdato og ansvarlig godkender bør tilføjes i det endelige dokument.

12

Status

Dette er et struktureret udkast til et professionelt virksomhedswebsite.

Endelig juridisk ordlyd, opbevaringsperioder, databehandlernavne og internt ansvar skal bekræftes før offentliggørelse.