Политика конфиденциальности
Защита данных и управление информацией
1. Заявление о конфиденциальности
1.1 Наши обязательства
Marchstone Security Limited привержена защите конфиденциальности и персональных данных всех лиц, взаимодействующих с нашей организацией. В соответствии с нормативными актами Великобритании и ЕС в области защиты данных настоящая политика конфиденциальности разъясняет, какую информацию мы собираем, как используем персональные данные, каковы наши практики обработки данных и каковы Ваши права в отношении Вашей персональной информации.
Как профессиональный поставщик услуг безопасности, мы осознаём критическую важность защиты данных и поддерживаем высочайшие стандарты информационной безопасности и управления конфиденциальностью в соответствии с нашей сертификацией ISO 27001 и требованиями GDPR.
1.2 Правовая база
Настоящая политика конфиденциальности соответствует:
- Общему регламенту защиты данных (GDPR) 2016/679
- Закону о защите данных 2018 (Data Protection Act 2018)
- UK GDPR (имплементация после выхода из ЕС)
- Правилам о конфиденциальности и электронных коммуникациях 2003 (PECR)
- Закону о правах человека 1998 (Human Rights Act 1998)
- Закону о частной охранной деятельности 2001 (Private Security Industry Act 2001)
1.3 Информация о контролёре данных
Marchstone Security Limited Marchstone Security Limited является контролёром персональных данных, обрабатываемых в соответствии с настоящей политикой.
Регистрационный номер компании: 16717355
Юридический адрес: Rivar Farm House, Rivar Farm, Shalbourne, Marlborough, Wiltshire SN8 3RL
Контакт ответственного за защиту данных: dpo@marchstonesecurity.com
2. Информация, которую мы собираем
2.1 Прямой сбор
Мы получаем информацию посредством:
- Запросов и консультаций по услугам
- Переговоров и заключения договоров
- Анкет и регистрационных форм
- Взаимодействия с сайтом и коммуникаций
- Регистрации на учебные программы
- Прямых коммуникаций (электронная почта, телефон, почтовые отправления)
2.2 Автоматический сбор
- Данных аналитики и статистики использования сайта
- Информации о файлах cookie и предпочтениях
- IP-адресов и данных о браузере
- Журналов систем безопасности и записей доступа
3. Правовые основания обработки
Мы обрабатываем персональные данные на следующих правовых основаниях:
- Законные интересы (статья 6(1)(f)): предоставление эффективных услуг безопасности, управление рисками, ведение деловой деятельности и соблюдение нормативных требований.
- Исполнение договора (статья 6(1)(b)): оказание согласованных услуг, обработка запросов, управление развёртыванием и обработка платежей.
- Юридические обязательства (статья 6(1)(c)): лицензирование SIA, охрана труда и здоровья, проверка судимости и соблюдение трудового законодательства.
- Согласие (статья 6(1)(a)): маркетинговые коммуникации, дополнительный сбор данных и файлы cookie сайта.
- Жизненно важные интересы (статья 6(1)(d)): неотложная медицинская помощь, угрозы жизни и защита несовершеннолетних.
4. Как мы используем Вашу информацию
Ваша информация используется для оказания услуг безопасности, включая оценку рисков, развёртывание персонала, реагирование на инциденты и коммуникацию с клиентами. Она также используется для управления персоналом, взаимоотношений с клиентами, расчётов, обеспечения соответствия требованиям и деловых коммуникаций.
5. Передача информации
Персональные данные передаются внутри организации на основе принципа необходимости доступа. Мы можем передавать информацию субподрядчикам, учебным организациям, профессиональным консультантам и аудиторам в целях оказания услуг. Информация может быть раскрыта правоохранительным органам, регулирующим органам, судам и экстренным службам в соответствии с требованиями законодательства.
6. Сроки хранения данных
- Действующие договоры с клиентами: срок действия договора плюс 7 лет
- Записи об инцидентах безопасности: 7 лет с даты инцидента
- Кадровые документы: 6 лет после завершения трудовых отношений
- Сертификаты DBS: 6 месяцев после принятия решения о найме
- Аналитика сайта: 26 месяцев с момента сбора
7. Ваши права
В соответствии с GDPR Вы имеете право:
- Получить доступ к Вашим персональным данным
- Исправить неточные данные
- Потребовать удаления Ваших данных
- Ограничить обработку
- На переносимость данных
- Возразить против обработки
Для реализации Ваших прав свяжитесь с нашим ответственным за защиту данных по адресу dpo@marchstonesecurity.com. Мы ответим в течение одного месяца с момента получения запроса.
8. Безопасность данных
Мы применяем шифрование AES-256 при хранении, TLS 1.3 при передаче, многофакторную аутентификацию, управление доступом на основе ролей, сегментацию сети и регулярную оценку уязвимостей. Физические меры включают защищённые помещения с круглосуточным мониторингом, биометрический контроль доступа и контроль условий окружающей среды.
9. Уведомление об утечке данных
В случае утечки данных мы уведомим ICO в течение 72 часов, когда это требуется, и затронутых лиц без неоправданной задержки при утечках с высоким уровнем риска.
10. Контакты
Ответственный за защиту данных: dpo@marchstonesecurity.com
Вопросы конфиденциальности: enquiries@marchstonesecurity.com
Телефон: +44 1635 534952
Information Commissioner's Office (ICO)
Сайт: ico.org.uk
Телефон: 0303 123 1113
Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF
11. Обновление политики
Настоящая политика пересматривается ежегодно и обновляется при существенных изменениях. Мы уведомим Вас о значимых изменениях по электронной почте или через наш сайт.
Последнее обновление: апрель 2026