Politica · ISO/IEC 17021-1 §8.4

Riservatezza e sicurezza delle informazioni

Le informazioni che condividete con CAS restano riservate. Questa politica spiega cosa proteggiamo, le circostanze limitate in cui possiamo divulgare, e i controlli che mantengono sicure le registrazioni di certificazione e i dati personali.

1. Il nostro impegno

CAS tratta come riservate tutte le informazioni ottenute o create durante le proprie attività di certificazione e le protegge di conseguenza. Siamo responsabili, tramite impegni legalmente vincolanti, della gestione di tutte le informazioni ottenute o create nello svolgimento delle attività di certificazione. Questo vale per il nostro personale, i comitati, gli auditor a contratto e qualsiasi organismo o persona esterna che agisca per nostro conto.

2. Cosa manteniamo riservato

  • Informazioni sull'organizzazione, i processi, i prodotti, i siti e le persone del cliente ottenute durante richiesta, audit e ciclo di certificazione.
  • Rilievi di audit, rapporti, non conformità e decisioni di certificazione.
  • Informazioni commerciali, contrattuali e sui prezzi.
  • Dati personali del personale del cliente e delle persone che ci contattano.

3. Quando possiamo divulgare§8.4.3

Non divulghiamo le vostre informazioni a terzi senza il vostro consenso scritto, salvo quando:

  • Lo richiede la legge o è autorizzato da accordi contrattuali (ad esempio un provvedimento giudiziario); in tal caso, salvo divieto di legge, vi informiamo delle informazioni fornite.
  • Lo richiede la vigilanza sull'accreditamento — il nostro organismo di accreditamento (e, tramite esso, il sistema di accreditamento) può accedere alle registrazioni nell'ambito della valutazione di CAS. Il personale dell'organismo di accreditamento è a sua volta vincolato alla riservatezza.
  • È richiesta una verifica — validità e campo di applicazione di un certificato, per loro natura, non sono riservati e possono essere confermati tramite il nostro verificatore di certificati e i registri pubblici.
Quando informazioni su un cliente devono essere rese disponibili a terzi (ad esempio a chi ha presentato un reclamo o a un'autorità), informiamo preventivamente il cliente di quali informazioni saranno comunicate, salvo divieto di legge.

4. Informazioni da altre fonti§8.4.2

Quando CAS ottiene informazioni su un cliente da una fonte diversa dal cliente stesso (ad esempio chi ha presentato un reclamo o un'autorità), tratta anche tali informazioni come riservate, in coerenza con questa politica.

5. Controlli di sicurezza delle informazioni

CAS protegge le informazioni di certificazione e i dati personali con controlli organizzativi e tecnici proporzionati:

  • Controllo degli accessi. Le registrazioni sono conservate in sistemi ad accesso controllato; il personale vede solo ciò che il suo ruolo richiede e le azioni sulle registrazioni di certificazione sono tracciate.
  • Trasferimento e conservazione sicuri. I dati sono trasferiti e conservati su canali cifrati; i backup sono effettuati e protetti.
  • Conservazione e smaltimento. Le registrazioni di certificazione sono conservate per il periodo richiesto dalla norma e dalle regole di accreditamento, quindi eliminate in modo sicuro.
  • Impegni di riservatezza. Personale, auditor e parti esterne firmano impegni di riservatezza e imparzialità prima di trattare informazioni dei clienti.
  • Gestione degli incidenti. I sospetti incidenti di sicurezza delle informazioni sono registrati, indagati e, dove opportuno, notificati.

6. Dati personali

Quando CAS tratta dati personali, lo fa in linea con la propria Informativa sulla privacy, per le finalità di operare come organismo di certificazione e adempiere agli obblighi di accreditamento.

7. Segnalare un problema

Se ritenete che le vostre informazioni siano state trattate in violazione di questa politica, segnalatelo tramite il nostro processo di reclamo. Indaghiamo ogni segnalazione in modo riservato.

Correlati

Politica per l'imparzialitàInformativa sulla privacyVerifica un certificatoPresenta un reclamo
Base di conformità: ISO/IEC 17021-1:2015 §8.4 (Riservatezza) e §8.5 (Scambio di informazioni). Per la certificazione delle persone, la ISO/IEC 17024 §10.2 applica requisiti di riservatezza equivalenti. Il trattamento dei dati personali è disciplinato dalla Privacy Policy di CAS.

Questa politica è riesaminata almeno una volta l'anno e a ogni modifica delle norme applicabili o dei requisiti di accreditamento.

Rilasciato da CAS Conformity Assessment Services (LLC), 75 Saad Zalam Street, Nile Corniche, Old Cairo, Cairo, Egypt. Domande: info@cas.com.eg · +20 108 088 8574.
Politica di riservatezza e sicurezza delle informazioni · CAS