1. Il nostro impegno
CAS tratta come riservate tutte le informazioni ottenute o create durante le proprie attività di certificazione e le protegge di conseguenza. Siamo responsabili, tramite impegni legalmente vincolanti, della gestione di tutte le informazioni ottenute o create nello svolgimento delle attività di certificazione. Questo vale per il nostro personale, i comitati, gli auditor a contratto e qualsiasi organismo o persona esterna che agisca per nostro conto.
2. Cosa manteniamo riservato
- Informazioni sull'organizzazione, i processi, i prodotti, i siti e le persone del cliente ottenute durante richiesta, audit e ciclo di certificazione.
- Rilievi di audit, rapporti, non conformità e decisioni di certificazione.
- Informazioni commerciali, contrattuali e sui prezzi.
- Dati personali del personale del cliente e delle persone che ci contattano.
3. Quando possiamo divulgare§8.4.3
Non divulghiamo le vostre informazioni a terzi senza il vostro consenso scritto, salvo quando:
- Lo richiede la legge o è autorizzato da accordi contrattuali (ad esempio un provvedimento giudiziario); in tal caso, salvo divieto di legge, vi informiamo delle informazioni fornite.
- Lo richiede la vigilanza sull'accreditamento — il nostro organismo di accreditamento (e, tramite esso, il sistema di accreditamento) può accedere alle registrazioni nell'ambito della valutazione di CAS. Il personale dell'organismo di accreditamento è a sua volta vincolato alla riservatezza.
- È richiesta una verifica — validità e campo di applicazione di un certificato, per loro natura, non sono riservati e possono essere confermati tramite il nostro verificatore di certificati e i registri pubblici.
4. Informazioni da altre fonti§8.4.2
Quando CAS ottiene informazioni su un cliente da una fonte diversa dal cliente stesso (ad esempio chi ha presentato un reclamo o un'autorità), tratta anche tali informazioni come riservate, in coerenza con questa politica.
5. Controlli di sicurezza delle informazioni
CAS protegge le informazioni di certificazione e i dati personali con controlli organizzativi e tecnici proporzionati:
- Controllo degli accessi. Le registrazioni sono conservate in sistemi ad accesso controllato; il personale vede solo ciò che il suo ruolo richiede e le azioni sulle registrazioni di certificazione sono tracciate.
- Trasferimento e conservazione sicuri. I dati sono trasferiti e conservati su canali cifrati; i backup sono effettuati e protetti.
- Conservazione e smaltimento. Le registrazioni di certificazione sono conservate per il periodo richiesto dalla norma e dalle regole di accreditamento, quindi eliminate in modo sicuro.
- Impegni di riservatezza. Personale, auditor e parti esterne firmano impegni di riservatezza e imparzialità prima di trattare informazioni dei clienti.
- Gestione degli incidenti. I sospetti incidenti di sicurezza delle informazioni sono registrati, indagati e, dove opportuno, notificati.
6. Dati personali
Quando CAS tratta dati personali, lo fa in linea con la propria Informativa sulla privacy, per le finalità di operare come organismo di certificazione e adempiere agli obblighi di accreditamento.
7. Segnalare un problema
Se ritenete che le vostre informazioni siano state trattate in violazione di questa politica, segnalatelo tramite il nostro processo di reclamo. Indaghiamo ogni segnalazione in modo riservato.
Correlati
Questa politica è riesaminata almeno una volta l'anno e a ogni modifica delle norme applicabili o dei requisiti di accreditamento.
Rilasciato da CAS Conformity Assessment Services (LLC), 75 Saad Zalam Street, Nile Corniche, Old Cairo, Cairo, Egypt. Domande: info@cas.com.eg · +20 108 088 8574.