Krka inkurajon respektimin e të drejtave themelore dhe i kushton vëmendje të veçantë mbrojtjes dhe përpunimit të të dhënave personale.

Përkushtimi i Krka

Krka është e përkushtuar për përpunimin e sigurt dhe konfidencial të të dhënave personale në lidhje me punonjësit e saj, aksionerët, palët kontraktuese, përdoruesit e faqes në internet dhe palët e tjera të interesuara. Në të njëjtën kohë, Krka siguron që të dhënat personale të përpunohen në mënyrë të ligjshme, të drejtë dhe transparente – dhe në respekt të të drejtave të subjekteve posedues të të dhënave.

Politika e mbrojtjes së të dhënave personale

Për të zbatuar përkushtimin e saj, Krka ka miratuar rregulla të reja për mbrojtjen e të dhënave personale, të cilat janë në përputhje me Rregulloren e Përgjithshme për Mbrojtjen e të Dhënave, GDPR (Rregullorja (BE) 2016/679 e Parlamentit Evropian dhe e Këshillit) dhe me legjislacionin tjetër në fuqi. Kompanitë e Grupit Krka që nuk janë në BE, të cilat nuk përpunojnë të dhëna personale të subjekteve posedues të të dhënave që janë në BE, veprojnë në përputhje me legjislacionin vendor për mbrojtjen e të dhënave personale. Këto rregulla të reja, së bashku me disa rregulla dhe masa të tjera të brendshme, përfaqësojnë politikën e Grupit Krka, i cili siguron që të dhënat personale të mblidhen dhe përpunohen për qëllime të caktuara, në përputhje me parimin e minimizimit të të dhënave dhe siguron që të dhënat personale do të jenë të ruajtura vetëm për periudhën kohore të nevojshme për të arritur qëllimin për të cilin janë mbledhur.

Fushëveprimi

Politika jonë vlen për të gjithë personat që na paraqesin çdo informacion personal: punonjësit e Krka, kandidatët për punësim, aksionerët, klientët, furnitorët, etj.

Kush është i detyruar të ndjekë këtë politikë

Kjo politikë është e detyrueshme për çdo person ose ent me të cilin Krka bashkëpunon, ose që vepron në emër të Krka dhe herë pas here kërkon qasje në të dhënat personale. Të gjithë punonjësit në Krka dhe filialet e saj duhet ta respektojnë atë, dhe kjo është gjithashtu e detyrueshme për kontraktorët, këshilltarët dhe përpunuesit e tjerë të jashtëm të të dhënave personale.

Elementet e politikës

Për të qenë në gjendje të ekzekutojmë proceset tona, ne gjithashtu duhet të mbledhim dhe përpunojmë të dhëna personale. Këto përfshijnë çdo të dhënë që mundëson identifikimin e një subjekti të të dhënave, si emrat, adresat, emrat e përdoruesve dhe fjalëkalimet, gjurmët dixhitale, fotografitë, numrat personalë të identifikimit, të dhënat financiare, etj.

Krka i mbledh të tilla të dhënat në mënyrë transparente dhe vetëm mbi bazën e bashkëpunimit të plotë dhe ndërgjegjësimit të palëve të interesuara. Pasi merren të tilla të dhëna, zbatohen rregullat e mëposhtme:

Të dhënat personale të mbledhura nga Krka do të jenë:

  • Të mbledhura në mënyrë të drejtë dhe ekskluzive për qëllime legjitime;
  • Të sakta dhe të përditësuara;
  • Të përpunuara brenda kornizave ligjore dhe morale;
  • Të mbrojtura nga çdo akses i paautorizuar ose i paligjshëm nga palët e brendshme ose të jashtme.

Të dhënat personale të mbledhura nga Krka nuk duhet:

  • Të transferohen jashtë Krka pa bazë ligjore;
  • Të ruhen për një periudhë më të gjatë se sa është përcaktuar;
  • Të transferohen drejt organizatave ose vendeve që nuk kanë rregulla të përshtatshme për mbrojtjen e të dhënave;
  • Të transferohen te çdo palë tjetër përveç asaj për të cilën ka rënë dakord subjekti i të dhënave (me përjashtim të kërkesave legjitime të bëra nga autoritetet e zbatimit të ligjit).

Përveç trajtimit të duhur të të dhënave, Krka ka gjithashtu një detyrim të drejtpërdrejtë ndaj subjekteve të të dhënave. Në përputhje me GDPR dhe legjislacionin tjetër në fuqi për mbrojtjen e të dhënave personale, Krka do të sigurojë, ndër të tjera, sa vijon:

  • Informacion për çdo individ të interesuar për të dhënat personale në lidhje me të, d.m.th., kategoritë e të dhënave personale që po mbledhim, qëllimi i mbledhjes së të dhënave të tyre personale, periudha e ruajtjes së të dhënave të tyre personale, nëse ne po ia transmetojmë të dhënat e tyre personale një pale tjetër, etj.;
  • Korrigjim të të dhënave personale të pasakta;
  • Fshirje të të gjitha të dhënave personale ku plotësohen kushtet për fshirje, p.sh. me tërheqjen e pëlqimit nga subjekti i të dhënave;
  • Procedurat në rast të humbjes, dëmtimit ose komprometimit të të dhënave.

Aktivitetet

Ne marrim përsipër të kryejmë aktivitetet e mëposhtme për mbrojtjen e të dhënave personale:

  • RestriKufizim dhe kontroll të aksesit në kategori të veçanta të të dhënave personale;
  • Zhvillim dhe zbatim të procedurave transparente për mbledhjen e të dhënave;
  • Trajnim të punonjësve për zbatimin e masave të sigurisë personale dhe teknike;
  • Krijim të një rrjeti të sigurt për mbrojtjen e të dhënave personale kundër sulmeve kibernetike;
  • Krijim të procedurave të qarta për raportimin e shkeljeve të privatësisë ose mashtrimit me të dhënat;
  • Përfshirje të klauzolave kontraktuale ose udhëzimeve të qarta në lidhje me përpunimin e të dhënave tona;
  • Krijim të praktikave më të mira në lidhje me mbrojtjen e të dhënave (politika e tavolinës së pastër dhe ekranit të pastër, grisja e dokumenteve, kyçja e sigurt, enkriptimi i të dhënave, gjenerimi i rregullt i kopjeve rezervë, autorizimet e aksesit, etj.).

Krka zotëron certifikatë ISO 27001, që do të thotë se zbaton praktika të mira të mbrojtjes së të dhënave në përputhje me ISO 27001 – Sistemet e menaxhimit të sigurisë së informacionit.

Dispozitat e Krka për mbrojtjen e të dhënave përcaktohen në dokumentet e mëposhtme:

  • Politika e veçantë për mbrojtjen e të dhënave personale në faqen tonë të internetit;
  • Rregullore për mbrojtjen e të dhënave personale, të cilat përshkruajnë në detaje sistemin e mbrojtjes së të dhënave personale;
  • Shtojca e Procedurave të Përgjithshme për mbrojtjen e të dhënave personale, e cila përfshin një përshkrim të shkurtër të masave paraprake teknike dhe organizative për mbrojtjen e të dhënave personale;
  • Regjistrimet e përpunimit të të dhënave personale – përshkrimet e sistemeve të depozitimit të të dhënave personale.

Pasojat disiplinore

Punonjësit e Krka duhet t’u përmbahen me rreptësi të gjitha parimeve të përshkruara në këtë politikë. Shkelja e rregullave për mbrojtjen e të dhënave mund të çojë në masa disiplinore dhe të tjera.

TË DREJTAT E SUBJEKTEVE POSEDUES TË TË DHËNAVE

REGJISTRIMET E PËRPUNIMIT TË TË DHËNAVE PERSONALE

Multiparty banner 1

SHKENCA DHE TEKNOLOGJIA

Besimi në barnat e Krka fillon në laboratorët tanë të zhvillimit dhe facilitetet e prodhimit.

MË SHUMË

PRODUKTET

Ne ofrojmë trajtime me produkte të cilësisë së lartë të sigurta dhe të testuara.

MË SHUMË

PUNËSIMI

Gati për një karrierë të suksesshme?

MË SHUMË