Política de protección de datos
La Federación Internacional de Aromaterapeutas ("IFA") reconoce que para proteger al público y cumplir con su función reguladora, la IFA necesita recopilar y utilizar datos personales para sus solicitantes de registro y clientes, que serán tratados de acuerdo con la Ley. Esta política proporciona el marco a través del cual el IFA gestiona y cumple efectivamente sus responsabilidades legales.
Propósito
El propósito de esta política es establecer el compromiso de IFA con la Ley de protección de datos de 1998 y establecer los principios de protección de datos que sigue en su trabajo al procesar y almacenar sus datos.
Responsabilidades
IFA se esfuerza por garantizar que trata la información personal de manera legal y correcta, su personal está capacitado para manejar los datos personales durante la inducción y otras actividades de desarrollo profesional continuo. IFA es un controlador de datos registrado en la Oficina del Comisionado de Información, número de referencia ZA067772. Esto significa que la ley exige que todos los que procesan datos personales y categorías especiales de datos personales durante el curso de su trabajo con IFA lo hagan de acuerdo con la legislación de protección de datos, incluidos los principios de GDPR. Cualquier infracción deliberada de la Ley se informará al Oficial de Protección de Datos de IFA, Keely Eleftheriou, a office@ifaroma.org que puede considerarse bajo el Procedimiento Disciplinario.
Alcance
IFA tiene predominantemente información sobre aquellos que están registrados en la misma, aquellos que han solicitado registrarse y aquellos que ya no están registrados. La IFA mantiene información personal sobre: Miembros (todas las categorías)
- Creadores de consultas públicas.
- Miembros de la Junta y del Comité
- maestros
- propietarios de centros
- Evaluadores de Garantía de Calidad
- Individuos independientes involucrados en la investigación de quejas.
- Asesores especializados
- Empleados
- Clientes que han realizado compras a través de nuestra tienda online.
- Ponentes en conferencias y otros eventos organizados por la IFA.
- Solicitantes y estudiantes nombrados re solicitudes para patrocinio
Toda la información personal se recopila, almacena, utiliza y desecha de acuerdo con la legislación de protección de datos, incluidos los principios de GDPR.
¿Qué es la Ley de Protección de Datos/GDPR?
La legislación de protección de datos del Reino Unido, incluido el Reglamento general de protección de datos (GDPR), contiene principios estrictos y condiciones legales que deben cumplirse antes y durante el procesamiento de cualquier información personal. La Ley implementa la Directiva Europea sobre Protección de Datos. Según la Comisión Europea. "Datos personales es cualquier información relacionada con una persona, ya sea relacionada con su vida privada, profesional o pública. Puede ser cualquier cosa, desde un nombre, una dirección de casa, una foto, una dirección de correo electrónico, datos bancarios, publicaciones en redes sociales. Sitios web de redes, información médica o la dirección IP de una computadora”.
Principios
La Ley contiene ocho principios básicos:
1. Los datos personales se procesarán de manera justa y legal y no se procesarán a menos que se cumplan ciertas condiciones en relación con los datos personales y se cumplan condiciones adicionales en relación con los datos personales confidenciales. Las condiciones son:
- El interesado ha dado su consentimiento para el procesamiento.
- El procesamiento es necesario para los diversos propósitos establecidos en la Ley.
2. Los datos personales se obtendrán solo para uno o más fines específicos y legales y no se procesarán de ninguna manera incompatible con ese propósito o con esos fines.
3. Los datos personales serán adecuados, relevantes y no excesivos en relación con el propósito o propósitos para los que se procesan.
4. Los datos personales serán precisos y, cuando sea necesario, se mantendrán actualizados.
5. Los datos personales procesados para cualquier propósito o propósitos no se guardarán por más tiempo del que sea necesario para ese propósito o esos propósitos.
6. Los datos personales se procesarán de acuerdo con los derechos de los interesados en virtud de la Ley.
7. Se tomarán las medidas técnicas y organizativas adecuadas contra el procesamiento no autorizado o ilegal de datos personales y contra la pérdida, destrucción o daño accidental de los datos.
8. Los datos personales no se transferirán a un país o territorio fuera del Área Económica Europea a menos que ese país o territorio garantice un nivel adecuado de protección de los derechos y libertades de los interesados en relación con el procesamiento de datos personales.
Uso de información personal
La Política de privacidad de la IFA explica qué datos tenemos sobre usted y con quién la compartimos. Si hemos recopilado datos para un propósito específico, no usaremos simplemente la misma información para otro propósito incompatible.
Seguridad
Los datos personales que tenemos para usted se mantendrán confidenciales y seguros y solo serán procesados por personal autorizado. La IFA ha implementado medidas técnicas y organizativas adecuadas y proporcionadas para proteger contra el procesamiento no autorizado o ilegal de datos personales y contra la pérdida o destrucción accidental, o el daño a los datos. Las obligaciones apropiadas serán incorporadas en los contratos de terceros.
Traslado a otro país
La transferencia de datos personales a países u organizaciones fuera del EEE solo se llevará a cabo si se aplican las medidas adecuadas para proteger la seguridad de dichos datos. En general, no tenemos la necesidad de transferir datos fuera del Espacio Económico Europeo (EEE). Sin embargo, si se nos solicita transferir datos personales a un país u organización fuera del EEE, no transferiremos datos personales a menos que ese país u organización garantice un nivel adecuado de protección en relación con el procesamiento de datos personales y tener en su lugar salvaguardas para garantizar que se haga esto.
Derechos del sujeto de los datos
A menos que estén sujetos a una exención en virtud del GDPR, los interesados tienen disponibles una serie de derechos legales sobre cómo se procesan sus datos personales. En cualquier momento, un sujeto de datos puede solicitar que IFA tome cualquiera de las siguientes acciones, sujeto a ciertas limitaciones legales, con respecto a sus datos personales:
- Permitir el acceso a los datos personales.
- Solicitar correcciones a los datos.
- Solicitud de borrado de datos.
- Objeto al procesamiento de datos.
- Solicitar que se establezcan restricciones de procesamiento.
- Solicitar una transferencia de datos personales.
- Derecho a ser notificado de una violación de seguridad de datos
Una persona puede realizar una "solicitud de acceso al sujeto" por escrito para acceder a cualquiera de sus datos personales. Esto debe ser enviado al Oficial de Protección de Datos de la IFA, Keely Eleftheriou, en office@ifaroma.org, 146 South Ealing Road, Ealing, Londres W5 4QJ. La IFA no está obligada a proporcionar la información mencionada anteriormente, a menos que el interesado haya realizado una solicitud por escrito denominada solicitud de acceso del sujeto y haya pagado la tarifa de £ 10.00. Todas las solicitudes se atenderán con prontitud y dentro del plazo legal de 40 días.
Violaciones de la protección de datos
La IFA y todos los empleados cumplen con estos principios de GDPR y las normas en todo momento en sus prácticas de manejo de información. Nos comprometemos a garantizar que se cumplan estos principios y reglas, ya que el IFA se toma muy en serio la seguridad y la protección de los datos. Debe informarnos de inmediato si se da cuenta de que alguno de estos principios o reglas ha sido violado o es probable que lo sea al comunicarse con la Oficial de Protección de Datos de la IFA Keely Eleftheriou en office@ifaroma.org, 146 South Ealing Road, Ealing, Londres W5 4QJ. Se producirá una violación de datos personales cada vez que se pierda, destruya, corrompa o divulgue cualquier información personal; si alguien accede a los datos o los pasa sin la debida autorización; o si los datos no están disponibles y esta indisponibilidad tiene un efecto negativo significativo en el sujeto de los datos.
En el caso de una Brecha, el Oficial de Protección de Datos de la IFA tomará los siguientes pasos:
- Contener el incumplimiento;
- Evaluar las posibles consecuencias adversas para los individuos, en función de cuán graves o sustanciales sean y de la probabilidad de que ocurran; y
- Para limitar el alcance de la infracción tomando medidas para mitigar los efectos de la infracción.
- El Oficial de Protección de Datos determinará dentro de las 72 horas la gravedad de la violación y si la Oficina del Comisionado de Información (ICO) y/o los sujetos de los datos deben ser notificados de la violación.
Cambios a esta política
Nos reservamos el derecho de cambiar esta política en cualquier momento, así que siempre revise este documento con regularidad para asegurarse de que está siguiendo los procedimientos correctos. Esta política se actualizó por última vez el 26 de mayo de 2018.
Más información
El Comisionado de Información ha elaborado una Guía de la Ley. Esto se puede obtener contactando a la Oficina del Comisionado de Información al (01625) 545745. Alternativamente, puede acceder a su sitio web en www.ico.gov.uk