स्वयंसेवी नीति
1. इस नीति का उद्देश्य
एनआरएएस (नेशनल रूमेटॉइड आर्थराइटिस सोसाइटी) आपकी व्यक्तिगत जानकारी की गोपनीयता और सुरक्षा की रक्षा के लिए प्रतिबद्ध है।
यह गोपनीयता नीति (' गोपनीयता नीति डेटा सुरक्षा कानून ') के अनुसार हमारे साथ आपके स्वैच्छिक संबंध के दौरान और उसके बाद आपके बारे में व्यक्तिगत जानकारी कैसे एकत्र और उपयोग करते हैं। यह गोपनीयता नीति सभी संभावित, वर्तमान और पूर्व स्वयंसेवकों पर लागू होती है।
डेटा संरक्षण कानूनों के प्रयोजनों के लिए, बीएचएफ एक "डेटा नियंत्रक" के रूप में कार्य करता है और इसका मतलब है कि हम यह तय करने के लिए जिम्मेदार हैं कि हम आपके बारे में व्यक्तिगत जानकारी का उपयोग कैसे करते हैं।
2. डेटा सुरक्षा सिद्धांत
हम डेटा संरक्षण कानून का अनुपालन करते हैं। इसका कहना है कि आपके बारे में हमारे पास जो व्यक्तिगत जानकारी है वह यह होनी चाहिए:
- 2.1. विधिसम्मत, निष्पक्ष और पारदर्शी तरीके से उपयोग किया जाता है।
- 2.2. निर्दिष्ट, स्पष्ट और वैध उद्देश्यों के लिए एकत्र किया गया है और उस तरीके से संसाधित नहीं किया गया है जो उन उद्देश्यों के साथ असंगत है।
- 2.3. जिन उद्देश्यों के बारे में हमने आपको बताया है, वे पर्याप्त, प्रासंगिक और सीमित हैं।
- 2.4. सटीक और अद्यतन रखा गया।
- 2.5. केवल तब तक ही रखा जाता है जब तक उन प्रयोजनों के लिए आवश्यक हो जिनके बारे में हमने आपको बताया है।
- 2.6. इस तरीके से संसाधित किया गया कि व्यक्तिगत जानकारी की उचित सुरक्षा सुनिश्चित हो सके।
3. हम आपके बारे में जिस प्रकार की जानकारी रखते हैं
व्यक्तिगत जानकारी (जिसे व्यक्तिगत डेटा भी कहा जा सकता है) का अर्थ है आपके बारे में कोई भी जानकारी जिससे आपको प्रत्यक्ष या अप्रत्यक्ष रूप से पहचाना जा सके। हम आपके बारे में व्यक्तिगत जानकारी की निम्नलिखित श्रेणियां एकत्र, संग्रहीत और उपयोग करते हैं:
वर्ग | डेटा एकत्र किया गया | हम इसका उपयोग किसलिए करते हैं |
सभी स्वयंसेवक | व्यक्तिगत संपर्क विवरण जैसे नाम, शीर्षक, पते, टेलीफोन नंबर और व्यक्तिगत ईमेल पते | एनआरएएस के साथ आपकी स्वयंसेवा और भागीदारी के बारे में आपसे संपर्क करने के लिए। आपकी मार्केटिंग प्राथमिकताओं के अनुरूप आपसे संपर्क करने के लिए। |
सभी स्वयंसेवक | भर्ती जानकारी (आवेदन प्रक्रिया के भाग के रूप में एकत्र किए गए संदर्भ और अन्य जानकारी) | एक स्वयंसेवक के रूप में अपनी भर्ती के बारे में निर्णय लेना। |
सभी स्वयंसेवक | जन्मतिथि | यदि स्वयंसेवक की आयु 18 वर्ष से कम है तो सहमति माँगना (उन परिस्थितियों में जहाँ हम 18 वर्ष से कम आयु के आवेदन स्वीकार करने में सक्षम हैं)। |
सभी स्वयंसेवक | प्रदर्शन की जानकारी | यदि अनुरोध किया जाए तो एक संदर्भ प्रदान करना। |
सभी स्वयंसेवक | आपके स्वास्थ्य के बारे में जानकारी, जिसमें किसी भी चिकित्सीय स्थिति या आवश्यक गतिशीलता सहायता शामिल है | हमारे स्वास्थ्य और सुरक्षा दायित्वों का अनुपालन करना और कोई भी उचित समायोजन करने में सक्षम बनाना। |
न्यासियों | नाम, शीर्षक, पता, टेलीफोन नंबर, व्यक्तिगत ईमेल पता, जन्म तिथि | निदेशकों और सदस्यों के रजिस्टर. |
कुछ स्वयंसेवक | तस्वीरें और केस अध्ययन. | यदि आप सहमति देते हैं, तो हम आपकी छवि और कहानी का उपयोग विभिन्न प्रकाशनों जैसे स्वयंसेवी समाचार पत्रों, स्थानीय प्रेस या सोशल मीडिया पोस्ट में बीएचएफ के काम को बढ़ावा देने के लिए करेंगे। |
कुछ स्वयंसेवक | आईपी पते, कुकीज़ और अन्य ऑनलाइन पहचानकर्ता। | लक्षित और पुनः लक्षित ऑनलाइन विज्ञापन के लिए। |
सभी स्वयंसेवक | डीबीएस और प्रासंगिक कार्य समीक्षाएँ | जांच के परिणाम सहित डीबीएस जांच पर जानकारी; उत्पन्न होने वाली क्रियाएँ या समीक्षा। |
4. आपकी व्यक्तिगत जानकारी कैसे एकत्र की जाती है?
हम सीधे आवेदन और भर्ती प्रक्रिया के माध्यम से आपके बारे में व्यक्तिगत जानकारी एकत्र करते हैं। हम कभी-कभी पूर्व नियोक्ताओं सहित तीसरे पक्षों से जानकारी एकत्र कर सकते हैं।
कृपया सुनिश्चित करें कि आप हमें जो भी व्यक्तिगत जानकारी प्रदान करते हैं, जो तीसरे पक्ष के व्यक्तियों से संबंधित है, वह हमें उनकी जानकारी के साथ प्रदान की जानी चाहिए जो आप हमें दे रहे हैं और उनकी व्यक्तिगत जानकारी के हमारे प्रस्तावित उपयोग के बारे में भी जानकारी दी जानी चाहिए।
5. वे वैध आधार जिन पर हम आपके बारे में जानकारी का उपयोग करते हैं
हम निम्नलिखित स्थितियों में भी आपकी व्यक्तिगत जानकारी का उपयोग और साझा कर सकते हैं, जो दुर्लभ होने की संभावना है:
- 5.1. अनुबंध - जहां हमें आपके साथ कोई अनुबंध निष्पादित करने की आवश्यकता हो, या आपके अनुरोध पर कोई अनुबंध-पूर्व कदम उठाने की आवश्यकता हो;
- 5.2. कानून द्वारा - जहां हमारे लिए कानूनी दायित्व का पालन करना आवश्यक है;
- 5.3. सहमति - जहां आपने विशेष उद्देश्यों के लिए स्वतंत्र रूप से सहमति प्रदान की है;
- 5.4. वैध हित - जहां यह हमारे वैध हितों (या किसी तीसरे पक्ष के लिए) के लिए आवश्यक है। मोटे तौर पर हमारा वैध हित एनआरएएस के धर्मार्थ उद्देश्य को पूरा करना है, जिसमें हमारे स्वयंसेवकों को सीधे विपणन भेजना, गतिविधियों की योजना बनाने और प्रशासित करने के लिए हमारे स्वयंसेवकों से संपर्क करना, हमारे कानूनी दायित्वों और आंतरिक मानकों और प्रक्रियाओं के अनुपालन को सुनिश्चित करने और निगरानी करने के लिए कदम उठाना, मूल्यांकन करना शामिल है। संभावित भूमिकाओं के लिए स्वयंसेवकों की उपयुक्तता और स्वयंसेवी गतिविधियों और प्रदर्शन का रिकॉर्ड रखना। हम आपकी व्यक्तिगत जानकारी का उपयोग निम्नलिखित स्थितियों में भी कर सकते हैं, जो दुर्लभ होने की संभावना है:
- 5.5. जहां हमें आपके हितों (या किसी और के हितों) की रक्षा करने की आवश्यकता होती है, जैसे कि चिकित्सा आपातकाल में।
- 5.6. जहां जनहित में इसकी जरूरत है.
6. हम विशेष रूप से संवेदनशील व्यक्तिगत जानकारी का उपयोग कैसे करते हैं
हम 'विशेष श्रेणी' या 'संवेदनशील' व्यक्तिगत जानकारी संसाधित कर सकते हैं, जैसे कि आपकी नस्लीय या जातीय उत्पत्ति, राजनीतिक, दार्शनिक और धार्मिक विश्वास, ट्रेड यूनियन सदस्यता, मानसिक या शारीरिक स्वास्थ्य, यौन जीवन/लिंग अभिविन्यास या आपके आनुवंशिक/बायोमेट्रिक के बारे में जानकारी। डेटा। हम ऐसा केवल आपकी स्पष्ट सहमति से ही करेंगे; कानूनी दायित्व के अनुपालन में या, अपने महत्वपूर्ण हितों (या किसी और के हितों) की रक्षा के लिए जब आप अपनी सहमति देने में सक्षम नहीं हैं; या, जहां आपने पहले ही ऐसी जानकारी प्रचारित कर दी है; या, जहां हमें किसी कानूनी दावे के संबंध में ऐसे संवेदनशील डेटा का उपयोग करने की आवश्यकता है, जो हमारे पास है या हो सकता है।
विशेष रूप से, आपकी सहमति से, जहां स्वास्थ्य के आधार पर आपकी स्वैच्छिक क्षमता का आकलन करना आवश्यक है, उचित गोपनीयता सुरक्षा उपायों के अधीन, हम कार्यस्थल में आपके स्वास्थ्य और सुरक्षा को सुनिश्चित करने के लिए आपके शारीरिक या मानसिक स्वास्थ्य, या विकलांगता की स्थिति के बारे में जानकारी का उपयोग करेंगे। और काम करने के लिए आपकी फिटनेस का आकलन करना और उचित कार्यस्थल समायोजन प्रदान करना।
7. यदि आप व्यक्तिगत जानकारी प्रदान करने में विफल रहते हैं
यदि आप अनुरोध किए जाने पर कुछ जानकारी प्रदान करने में विफल रहते हैं, तो हमें हमारे कानूनी दायित्वों (जैसे कि हमारे ग्राहकों, श्रमिकों और स्वयंसेवकों के स्वास्थ्य और सुरक्षा को सुनिश्चित करना) का पालन करने से रोका जा सकता है और हम आपके आवेदन को संसाधित करने में सक्षम नहीं हो सकते हैं। हम, आपको कुछ स्वयंसेवा के अवसर प्रदान करते हैं या आपको एक स्वयंसेवक के रूप में रखते हैं।
8. उद्देश्य का परिवर्तन
हम आपकी व्यक्तिगत जानकारी का उपयोग केवल उन उद्देश्यों के लिए करेंगे जिनके लिए हमने इसे एकत्र किया है, जब तक कि हम उचित रूप से विचार न करें कि हमें इसे किसी अन्य कारण से उपयोग करने की आवश्यकता है और वह कारण मूल उद्देश्य से संबंधित है।
9. डेटा शेयरिंग
हम निम्नलिखित परिस्थितियों में आपकी जानकारी का खुलासा कर सकते हैं:
अन्य एनआरएएस संस्थाओं, आपूर्तिकर्ताओं या सेवा प्रदाताओं के लिए जहां आपकी स्वयंसेवा को सुविधाजनक बनाने के लिए ऐसा करना आवश्यक है। उदाहरण के तौर पर, हम आपका ईमेल पता उस आपूर्तिकर्ता को बता सकते हैं जो एनआरएएस के लिए स्वयंसेवी ई-न्यूज़लेटर भेजता है।
जहां हम कानूनी रूप से बाध्य हैं हम स्वयंसेवकों की जानकारी साझा करेंगे। हम चैरिटी कमीशन और कंपनी हाउस को अपने ट्रस्टियों के बुनियादी संपर्क विवरण प्रदान करते हैं।
हम आपका ईमेल पता, मोबाइल फोन नंबर या कुकीज़ या अन्य ऑनलाइन पहचानकर्ता सोशल मीडिया कंपनियों, जैसे फेसबुक, इंस्टाग्राम, ट्विटर या यूट्यूब, या डिजिटल विज्ञापन कंपनियों को एन्क्रिप्टेड प्रारूप में प्रदान कर सकते हैं जो ऑनलाइन प्लेटफ़ॉर्म (सोशल मीडिया और) पर विज्ञापन प्रदर्शित करते हैं। अन्य वेबसाइटें)। nicolag@nras.org.uk से संपर्क करके अपने डेटा के इस प्रकार उपयोग किए जाने पर आपत्ति जता सकते हैं । हालाँकि, इससे हमारे विज्ञापन आपको दिखाए जाने से नहीं रोका जा सकेगा जहाँ आपको व्यक्तिगत रूप से लक्षित नहीं किया गया है।
यदि हम आपका डेटा साझा करते हैं, तो हमें तीसरे पक्षों से आपके डेटा की सुरक्षा का सम्मान करने, इसे केवल वैध उद्देश्यों के लिए उपयोग करने और डेटा संरक्षण कानूनों के अनुसार इसे संभालने की आवश्यकता होती है।
हम विपणन उद्देश्यों के लिए आपकी जानकारी तीसरे पक्ष को बेचते या किराए पर नहीं देते हैं।
10. डेटा सुरक्षा
हमने आपकी जानकारी की सुरक्षा के लिए उचित तकनीकी और संगठनात्मक उपाय किए हैं।
तीसरे पक्ष आपकी व्यक्तिगत जानकारी को केवल हमारे निर्देशों पर संसाधित करेंगे और जहां वे जानकारी को गोपनीय रखने और इसे सुरक्षित रखने के लिए सहमत हुए हैं।
हमने आपकी व्यक्तिगत जानकारी को गलती से खो जाने, अनधिकृत तरीके से उपयोग या एक्सेस करने, परिवर्तन करने या प्रकट होने से रोकने के लिए उचित सुरक्षा उपाय किए हैं। इसके अलावा, हम आपकी व्यक्तिगत जानकारी तक उन स्वयंसेवकों, कर्मचारियों, एजेंटों, ठेकेदारों और अन्य तृतीय पक्षों तक पहुंच सीमित करते हैं जिन्हें व्यवसाय के बारे में जानने की आवश्यकता है।
हमने किसी भी संदिग्ध डेटा सुरक्षा उल्लंघन से निपटने के लिए प्रक्रियाएं बनाई हैं और हम आपको और किसी भी लागू नियामक को संदिग्ध उल्लंघन के बारे में सूचित करेंगे जहां हमें कानूनी रूप से ऐसा करना आवश्यक होगा। हम डेटा उल्लंघनों से कैसे निपटते हैं, इसके बारे में अधिक विवरण हमारी डेटा सुरक्षा नीति में पाया जा सकता है।
12. यूरोपीय संघ के बाहर जानकारी स्थानांतरित करना
हम यूके और यूरोपीय आर्थिक क्षेत्र (ईईए) के बाहर स्थित किसी आपूर्तिकर्ता या सेवा प्रदाता की डेटा होस्टिंग या डेटा प्रोसेसिंग सेवाओं का उपयोग करने का निर्णय ले सकते हैं, जिसका अर्थ है कि आपकी व्यक्तिगत जानकारी उन देशों में स्थानांतरित की जा सकती है जिन्हें ऐसा नहीं माना जाता है। व्यक्तिगत जानकारी की कानूनी सुरक्षा के लिए यूके के समान मानक। हम हमेशा उन संस्थाओं को चुनने के लिए कदम उठाएंगे जो डेटा सुरक्षा का सम्मान करते हैं और आपकी व्यक्तिगत जानकारी की सुरक्षा के लिए उपयुक्त कानूनी सुरक्षा उपाय करते हैं या रखेंगे।
13. डेटा प्रतिधारण
हम आपकी व्यक्तिगत जानकारी को केवल तब तक ही अपने पास रखेंगे, जब तक यह उन उद्देश्यों को पूरा करने के लिए आवश्यक हो, जिनके लिए हमने इसे एकत्र किया है, जिसमें किसी भी कानूनी या रिपोर्टिंग आवश्यकताओं को पूरा करने के उद्देश्य भी शामिल हैं।
व्यक्तिगत डेटा के लिए उचित प्रतिधारण अवधि निर्धारित करने के लिए, हम व्यक्तिगत डेटा की मात्रा, प्रकृति और संवेदनशीलता, आपके व्यक्तिगत डेटा के अनधिकृत उपयोग या प्रकटीकरण से नुकसान के संभावित जोखिम, जिन उद्देश्यों के लिए हम आपके व्यक्तिगत डेटा को संसाधित करते हैं और क्या हम उन उद्देश्यों को अन्य माध्यमों और लागू कानूनी आवश्यकताओं के माध्यम से प्राप्त कर सकते हैं। व्यक्तिगत जानकारी जिसकी हमें अब आवश्यकता नहीं है, सुरक्षित रूप से नष्ट कर दी जाएगी।
कुछ परिस्थितियों में हम आपकी व्यक्तिगत जानकारी को गुमनाम कर सकते हैं ताकि वह अब आपके साथ संबद्ध न रह सके, ऐसी स्थिति में हम आपको बिना किसी पूर्व सूचना के ऐसी जानकारी का उपयोग कर सकते हैं।
14. आपके अधिकार
आपकी व्यक्तिगत जानकारी के हमारे संग्रह और प्रसंस्करण के संबंध में आपके पास निम्नलिखित कानूनी अधिकार हैं:
सूचित होने का अधिकार - आपको यह बताने का अधिकार है कि आपकी व्यक्तिगत जानकारी का उपयोग कैसे किया जाएगा। यह नीति और एनआरएएस वेबसाइट और हमारे संचार में उपयोग की जाने वाली अन्य नीतियों और बयानों का उद्देश्य आपको यह स्पष्ट और पारदर्शी विवरण प्रदान करना है कि आपकी व्यक्तिगत जानकारी का उपयोग कैसे किया जा सकता है।
पहुंच का अधिकार - आप हमें यह पुष्टि करने के लिए लिख सकते हैं कि हम आपके पास क्या जानकारी रखते हैं और उस जानकारी (और अन्य संबंधित जानकारी) की एक प्रति का अनुरोध कर सकते हैं। बशर्ते हम संतुष्ट हों कि आप मांगी गई जानकारी देखने के हकदार हैं और हमने आपकी पहचान की सफलतापूर्वक पुष्टि कर दी है, हम आपको लागू होने वाले किसी भी अपवाद के अधीन आपकी व्यक्तिगत जानकारी प्रदान करेंगे। आपको अपनी व्यक्तिगत जानकारी तक पहुँचने (या किसी अन्य अधिकार का प्रयोग करने) के लिए कोई शुल्क नहीं देना होगा। हालाँकि, यदि पहुँच के लिए आपका अनुरोध स्पष्ट रूप से निराधार या अत्यधिक है तो हम उचित शुल्क ले सकते हैं। वैकल्पिक रूप से, हम ऐसी परिस्थितियों में अनुरोध का अनुपालन करने से इनकार कर सकते हैं।
मिटाने का अधिकार - आपके अनुरोध पर हम आपकी व्यक्तिगत जानकारी को अपने रिकॉर्ड से हटा देंगे, जब तक कि हमारे पास इसे बनाए रखने का कोई वैध कारण नहीं है (उदाहरण के लिए कानूनी दायित्व का पालन करना)।
आपके बारे में हमारे पास मौजूद व्यक्तिगत जानकारी में सुधार का अनुरोध करें। यह आपको आपके बारे में हमारे पास मौजूद किसी भी अधूरी या गलत जानकारी को ठीक करने में सक्षम बनाता है। यदि हमारे साथ आपके स्वैच्छिक संबंध के दौरान आपकी व्यक्तिगत जानकारी बदलती है तो कृपया हमें सूचित करें।
प्रसंस्करण को प्रतिबंधित करने का अधिकार - यदि इसकी सटीकता के बारे में असहमति है या हमारा उपयोग वैध है या नहीं, तो आपको अपनी व्यक्तिगत जानकारी के प्रसंस्करण को प्रतिबंधित करने के लिए हमसे पूछने का अधिकार है।
आपत्ति करने का अधिकार - जहां हम हैं वहां आपको प्रसंस्करण पर आपत्ति करने का अधिकार है: (i) वैध हितों के आधार पर आपकी व्यक्तिगत जानकारी संसाधित करना और हमारे पास उस प्रसंस्करण को जारी रखने के लिए कोई बाध्यकारी कारण नहीं है जिसे हम प्रदर्शित कर सकें; (ii) प्रत्यक्ष विपणन के लिए आपकी व्यक्तिगत जानकारी का उपयोग करना, या; (iii) सांख्यिकीय उद्देश्यों के लिए आपकी व्यक्तिगत जानकारी का उपयोग करना/
यदि आप इनमें से किसी भी अधिकार का प्रयोग करना चाहते हैं, तो कृपया स्वयंसेवक प्रबंधक nicolag@nras.org.uk । अपने अधिकारों के बारे में अधिक जानकारी के लिए या यदि आप किसी अनुरोध पर हमारी प्रतिक्रिया से खुश नहीं हैं, तो आप सूचना आयुक्त कार्यालय (ICO) से संपर्क कर सकते हैं - अधिक जानकारी के लिए, https://ico.org.uk/ देखें।
15. डेटा सुरक्षा अधिकारी
हमने एनआरएएस में डेटा सुरक्षा मानकों की निगरानी के लिए एक डेटा सुरक्षा अधिकारी (डीपीओ) नियुक्त किया है। यदि आपके पास इस गोपनीयता सूचना के बारे में या हम आपकी व्यक्तिगत जानकारी को कैसे संभालते हैं, इसके बारे में कोई प्रश्न हैं, तो कृपया हमारे डीपीओ से data@nras.org.uk
अद्यतन: 14/11/2024
2023 में एनआरएएस
- 0 हेल्पलाइन पूछताछ
- 0 प्रकाशन भेजे गए
- 0 लोग पहुंच गये