Политика конфиденциальности

Защита данных и управление информацией

1. Заявление о конфиденциальности

1.1 Наши обязательства

Marchstone Security Limited привержена защите конфиденциальности и персональных данных всех лиц, взаимодействующих с нашей организацией. В соответствии с нормативными актами Великобритании и ЕС в области защиты данных настоящая политика конфиденциальности разъясняет, какую информацию мы собираем, как используем персональные данные, каковы наши практики обработки данных и каковы Ваши права в отношении Вашей персональной информации.

Как профессиональный поставщик услуг безопасности, мы осознаём критическую важность защиты данных и поддерживаем высочайшие стандарты информационной безопасности и управления конфиденциальностью в соответствии с нашей сертификацией ISO 27001 и требованиями GDPR.

1.2 Правовая база

Настоящая политика конфиденциальности соответствует:

  • Общему регламенту защиты данных (GDPR) 2016/679
  • Закону о защите данных 2018 (Data Protection Act 2018)
  • UK GDPR (имплементация после выхода из ЕС)
  • Правилам о конфиденциальности и электронных коммуникациях 2003 (PECR)
  • Закону о правах человека 1998 (Human Rights Act 1998)
  • Закону о частной охранной деятельности 2001 (Private Security Industry Act 2001)

1.3 Информация о контролёре данных

Marchstone Security Limited Marchstone Security Limited является контролёром персональных данных, обрабатываемых в соответствии с настоящей политикой.

Регистрационный номер компании: 16717355
Юридический адрес: Rivar Farm House, Rivar Farm, Shalbourne, Marlborough, Wiltshire SN8 3RL
Контакт ответственного за защиту данных: dpo@marchstonesecurity.com

2. Информация, которую мы собираем

2.1 Прямой сбор

Мы получаем информацию посредством:

  • Запросов и консультаций по услугам
  • Переговоров и заключения договоров
  • Анкет и регистрационных форм
  • Взаимодействия с сайтом и коммуникаций
  • Регистрации на учебные программы
  • Прямых коммуникаций (электронная почта, телефон, почтовые отправления)

2.2 Автоматический сбор

  • Данных аналитики и статистики использования сайта
  • Информации о файлах cookie и предпочтениях
  • IP-адресов и данных о браузере
  • Журналов систем безопасности и записей доступа

3. Правовые основания обработки

Мы обрабатываем персональные данные на следующих правовых основаниях:

  • Законные интересы (статья 6(1)(f)): предоставление эффективных услуг безопасности, управление рисками, ведение деловой деятельности и соблюдение нормативных требований.
  • Исполнение договора (статья 6(1)(b)): оказание согласованных услуг, обработка запросов, управление развёртыванием и обработка платежей.
  • Юридические обязательства (статья 6(1)(c)): лицензирование SIA, охрана труда и здоровья, проверка судимости и соблюдение трудового законодательства.
  • Согласие (статья 6(1)(a)): маркетинговые коммуникации, дополнительный сбор данных и файлы cookie сайта.
  • Жизненно важные интересы (статья 6(1)(d)): неотложная медицинская помощь, угрозы жизни и защита несовершеннолетних.

4. Как мы используем Вашу информацию

Ваша информация используется для оказания услуг безопасности, включая оценку рисков, развёртывание персонала, реагирование на инциденты и коммуникацию с клиентами. Она также используется для управления персоналом, взаимоотношений с клиентами, расчётов, обеспечения соответствия требованиям и деловых коммуникаций.

5. Передача информации

Персональные данные передаются внутри организации на основе принципа необходимости доступа. Мы можем передавать информацию субподрядчикам, учебным организациям, профессиональным консультантам и аудиторам в целях оказания услуг. Информация может быть раскрыта правоохранительным органам, регулирующим органам, судам и экстренным службам в соответствии с требованиями законодательства.

6. Сроки хранения данных

  • Действующие договоры с клиентами: срок действия договора плюс 7 лет
  • Записи об инцидентах безопасности: 7 лет с даты инцидента
  • Кадровые документы: 6 лет после завершения трудовых отношений
  • Сертификаты DBS: 6 месяцев после принятия решения о найме
  • Аналитика сайта: 26 месяцев с момента сбора

7. Ваши права

В соответствии с GDPR Вы имеете право:

  • Получить доступ к Вашим персональным данным
  • Исправить неточные данные
  • Потребовать удаления Ваших данных
  • Ограничить обработку
  • На переносимость данных
  • Возразить против обработки

Для реализации Ваших прав свяжитесь с нашим ответственным за защиту данных по адресу dpo@marchstonesecurity.com. Мы ответим в течение одного месяца с момента получения запроса.

8. Безопасность данных

Мы применяем шифрование AES-256 при хранении, TLS 1.3 при передаче, многофакторную аутентификацию, управление доступом на основе ролей, сегментацию сети и регулярную оценку уязвимостей. Физические меры включают защищённые помещения с круглосуточным мониторингом, биометрический контроль доступа и контроль условий окружающей среды.

9. Уведомление об утечке данных

В случае утечки данных мы уведомим ICO в течение 72 часов, когда это требуется, и затронутых лиц без неоправданной задержки при утечках с высоким уровнем риска.

10. Контакты

Ответственный за защиту данных: dpo@marchstonesecurity.com
Вопросы конфиденциальности: enquiries@marchstonesecurity.com
Телефон: +44 1635 534952

Information Commissioner's Office (ICO)
Сайт: ico.org.uk
Телефон: 0303 123 1113
Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF

11. Обновление политики

Настоящая политика пересматривается ежегодно и обновляется при существенных изменениях. Мы уведомим Вас о значимых изменениях по электронной почте или через наш сайт.

Последнее обновление: апрель 2026