{:bg}Палитри Интернешънъл ООД

ПОЛИТИКА И ПРОЦЕДУРИ ЗА ЗАЩИТА НА ДАННИТЕ

Палитри Интернешънъл ООД е официален  основен дистрибутор на Noble Manhattan Coaching, дружество, което извършва търговска дейност под името Noble Manhattan Europe-CE – Noble Manhattan Bulgaria.

Контекст и общ преглед

 

Ключови подробности

    • Политиката е изготвена от: Катрин Прентис
  • Одобрена от ръководството на:        04.2018 г.
  • Политиката влезе в сила на:             04.2018 г.
  • Следваща дата на прегледа:              04.2019 г.

Въведение

Палитри Интернешънъл ООД, официален мастър-дистрибутор на Noble Manhattan Coaching, дружество, което извършва търговска дейност под името Noble Manhattan Europe-CE, събира и използва определена информация за отделни лица, в процеса на извършване на своята фирмена дейност.

Те могат да включват: коучинг-студенти, преподаватели, клиенти, доставчици, контрагенти, служители и други хора, с които организацията има отношения или може да се наложи да се свърже.

Настоящата политика описва как тези лични данни трябва да се събират, обработват и съхраняват, за да се изпълнят стандартите на дружеството за защита на личните данни и за да се спази закона.

Защо съществува настоящата политика?

Настоящата политика за защита на личните данни гарантира, че Палитри Интернешънъл, официален мастър-дистрибутор на Noble Manhattan Coaching, дружество, което извършва търговска дейност под името Noble Manhattan Europe-CE:

  • спазва закона за защита на личните данни и добрата практика;
  • защитава правата на персонала, клиентите и партньорите;
  • знае как да съхранява и обработва данните на отделните лица;
  • защитава себе си от рисковете от злоупотреба с данните.

Закон за защита на личните данни

Законът за защита на личните данни от 1988 г. описва как организациите, включително Палитри Интернешънъл ООД, официален мастър-дистрибутор на Noble Manhattan Coaching, трябва да събират, обработват и съхраняват лични данни.

Тези правила се прилагат независимо от това дали данните се съхраняват по електронен път, на хартиен носител или на други носители.

За да се спази закона, личните данни трябва да се събират и използват по справедлив начин, да се съхраняват безопасно и да не се оповестяват, ако законът забранява това.

Законът за защита на личните данни е подкрепен от осем важни принципа.  Съгласно тях личните данни трябва:

  1. да се ​​обработват по справедлив и законен начин;
  2. да бъдат получавани само за конкретни, законни цели:
  3. да бъдат подходящи и уместни и да не бъдат прекалено излишни;
  4. да бъдат точни и да се поддържат актуални;
  5. да не се съхраняват за период, по-дълъг от необходимия;
  6. да се обработват в съответствие с правата на субектите на данни;
  7. да бъдат защитени по подходящ начин;
  8. да не се прехвърлят извън Европейското икономическо пространство (ЕИП), освен ако тази страна или територия не гарантира подходящо ниво на защита.

Хора, рискове и отговорности

 

Обхват на политиката

Настоящите правила се прилагат за:

  • Централното управление и всички бъдещи клонове на Палитри Интернешънъл оод;
  • местата, в които са постоянно базирани дистанционни работници;
  • всички служители и доброволци на Палитри Интернешънъл;
  • всички изпълнители, доставчици и други лица, работещи от името на Палитри Интернешънъл, официален мастър-дистрибутор на Noble Manhattan Coaching.

Те се прилагат и за всички данни, които дружеството притежава за лица, които могат да бъдат идентифицирани, дори ако тези данни технически попадат извън Закона за защита на личните данни от 1998 г.  Те могат да включват:

  • имената на лицата;
  • пощенски адреси;
  • имейл адреси;
  • телефонни номера;
  • и всяка друга информация, свързана с лицата и / или тяхната дейност.

Рискове за защитата на данните

Настоящата политика помага да предпазва Палитри Интернешънъл ООД, като официален мастър-дистрибутор на Noble Manhattan Coaching, от някои много реални рискове за сигурността на данните, включително:

Нарушения на поверителността.  Например, информацията е предоставена по неподходящ начин.

Непредоставяне на възможност на избор.  Например, всички лица трябва да могат свободно да избират как дружеството да използва данните, свързани с тях.

Накърняване на репутацията.  Например, репутацията на дружеството може да бъде накърнена, ако хакери са получили  успешно достъп до чувствителни данни.

Отговорности

Всеки, който работи за или с Палитри Интернешънъл, официален мастър-дистрибутор на Noble Manhattan Coaching, трябва да гарантира, че данните се събират, съхраняват и обработват по подходящ начин в съответствие с настоящата политика и принципите на защита на данните.

Тези хора обаче имат ключови области на отговорност:

Директорите на дружеството Катрин Прентис и Брайън Прентис трябва да гарантират, че Палитри Интернешънъл, официален дистрибутор на Noble Manhattan Coaching, дружество, което извършва търговска дейност под името Noble Manhattan Europe-CE, изпълнява своите правни задължения.

Отговорникът по защита на данните Катрин Прентис:

  • предоставя регулярно на директора и екипа за управление на дружеството информация за отговорностите, рисковете и проблемите, свързани със защитата на данните;
  • преглежда всички процедури за защита на данните и свързаните с тях политики в съответствие с договорения график;
  • организира обучение и консултация относно защитата на данните за хората, попадащи в обхвата на настоящата политика;
  • обработва въпросите за защита на данните, отправени от персонала и от други лица, попадащи в обхвата на настоящата политика;
  • разглежда исканията на конкретни лица да видят данните, които Палитри Интернешънъл притежава за тях (наричани още “искания на субекта за достъп”);
  • проверява и одобрява договори или споразумения с трети страни, които могат да обработват чувствителните данни на дружеството.

ИТ мениджърът Брайън Прентис:

  • гарантира, че всички системи, услуги и оборудване, използвани за съхраняване на данни, отговарят на признатите стандарти за сигурност;
  • извършва редовни проверки и сканиране, за да се гарантира, че хардуерът и софтуерът за сигурност функционират правилно;
  • извършва оценка на услугите на трети страни, които дружеството планира да използва, за да съхранява или обработва данни. Например услуги за изчисление в облак.

Маркетинговият директор Катрин Прентис, Президентите на различни групи за коучинг подкрепа (т.нар.Коучинг Съпорт Групи) и Стратегическите и Териториалните дистрибутори на компанията:

  • одобряват всички изявления за защита на данните, приложени към съобщения като имейли и писма;
  • отговарят на всякакви запитвания за защита на данните от журналисти или медии, като например вестниците;
  • когато е необходимо, работят с други служители, за да се гарантира, че маркетинговите инициативи спазват принципите за защита на данните.

Общи насоки за персонала

  • Единствените лица, които имат достъп до данните, предмет на настоящата политика, са тези, които се нуждаят от тях в процеса на работа.
  • Данните не трябва да се споделят неофициално. Когато се изисква достъп до поверителна информация, искане за достъп се отправя до Катрин Прентис.
  • Палитри Интернешънъл оод, официален мастър-дистрибутор на Noble Manhattan Coaching, осигурява обучение за всички служители, за да им помогне да разберат своите отговорности при обработката на данни.
  • Служителите трябва да гарантират сигурността на всички данни, като вземат разумни предпазни мерки и следват насоките, дадени по-долу.
    • По-специално трябва да се използват сигурни пароли, които никога не се споделят.
    • Лични данни не трябва да се разкриват на неупълномощени лица нито в рамките на дружеството, нито извън него.
    • Данните трябва редовно да се преглеждат и актуализират, ако се установи, че са остарели. Ако вече не се изискват, те трябва да бъдат изтрити и унищожени.
    • Служителите трябва да поискат помощ от своя пряк ръководител или от служителя по защита на данните, ако не са сигурни за определен аспект на защитата на данни.

Съхранение на данни

Настоящите правила описват как и къде трябва да се съхраняват данните по безопасен начин.  Въпросите за безопасното съхранение на данни могат да бъдат отправяни към ИТ мениджъра или администратора на данни.

Когато данните се предоставят на хартиен носител, те трябва да се съхраняват на сигурно място, където неоторизирани лица не могат да имат достъп до тях.

Настоящите насоки  важат и за данни, които обикновено се съхраняват по електронен път, но са отпечатани по някаква причина:

  • Когато не се изисква, хартиеният носител или файловете трябва да се съхраняват в заключено чекмедже или шкаф за документи;
  • Служителите трябва да се уверят, че хартиеният носител и разпечатките не са оставени там, където неоторизирани лица могат имат достъп до тях, например върху принтера;
  • Разпечатките на данните трябва да бъдат нарязани и унищожени, когато вече не са необходими.

Когато данните се съхраняват по електронен път, те трябва да бъдат защитени от недостъп, случайно изтриване и злонамерени опити за хакерство:

  • Данните трябва да бъдат защитени със сигурни пароли, които се променят редовно и никога не се споделят между служителите;
  • Ако данните се съхраняват на сменяеми носители, те трябва да се държат заключени на сигурно място, когато не се използват;
  • Данните трябва да се съхраняват само на определени устройства и сървъри и трябва да се качват само на одобрени “облачни” услуги (“cloud services”).
  • Данните трябва да се архивират често. Тези резервни копия трябва да се тестват редовно в съответствие със стандартните процедури за архивиране на дружеството;
  • Данните никога не трябва да се съхраняват директно в лаптопи или на други мобилни устройства като таблети или смартфони;
  • Всички сървъри и компютри, съдържащи данни, трябва да бъдат защитени от одобрен софтуер и защитна стена.

Използване на данни и процеси

Палитри Интернешънъл, официален дистрибутор на Noble Manhattan Coaching, дружество, което извършва търговска дейност под името Noble Manhattan Europe-CE, трябва да гарантира, че лицата са наясно, че данните им се обработват и че те разбират:

  • как се използват данните;
  • как да упражняват правата си.

Личните данни не са от значение за Палитри Интернешънъл, освен във връзка с изпълнението на търговската дейност на дружеството. Въпреки това, в момента на отваряне на лични данни за достър за работа с тях, може да има най-голям риск от загуба, корупция или кражба:

  • Когато работят с лични данни, служителите трябва да гарантират, че екранът на техните компютри винаги е заключен, когато е оставен без надзор;
  • Личните данни не трябва да се споделят неофициално. По-специално, те никога не трябва да се изпращат по електронна поща, тъй като тази форма на комуникация не е сигурна;
  • Данните трябва да бъдат шифровани, преди да бъдат прехвърлени по електронен път. ИТ мениджърът може да обясни как се изпращат данни до оторизирани външни лица за контакт;
  • Личните данни никога не трябва да се прехвърлят извън Европейското икономическо пространство;
  • Служителите не трябва да съхраняват копия на лични данни на собствените си компютри; Винаги достъпвайте и актуализирайте централното копие на всички данни.

Видът и количеството на обработваните лични данни зависи от причината, поради която Палитри Интернешънъл ги обработва (използвана правна причина) и какво желае да направи с тях. Ние спазваме няколко ключови правила, включително:

  • Личните данни трябва да се обработват по законосъобразен и прозрачен начин, като се гарантира справедливост спрямо лицата, чиито лични данни обработваме („законност, справедливост и прозрачност“).
  • Трябва да имаме конкретни цели за обработка на данните и трябва да посочваме тези цели на лицата при събиране на техните лични данни. Ние не събираме лични данни за неопределени цели („ограничаване на целта“).
  • Ние събираме и обработваме само личните данни, които са необходими за постигане на конкретната цел („минимизиране на данните“).
  • Ние гарантираме, че личните данни са точни и актуални, като се вземат предвид целите, за които те се обработват, и коригираме същите, ако не са актуални („точност“).
  • Ние не използваме допълнително личните данни за други цели, които не са съвместими с първоначалната цел на събирането.
  • Ние гарантираме, че личните данни се съхраняват само за периода, необходим за постигане на целите, за които са събрани („ограничаване на съхранението“).
  • Ние сме взели подходящи технически и организационни мерки, които гарантират сигурността на личните данни, включително защита срещу неразрешена или незаконна обработка и срещу случайна загуба, унищожаване или повреда, като използваме подходяща технология („цялост и поверителност”).

Точност на данните

Законът изисква от Палитри Интернешънъл, да вземе разумни мерки, за да гарантира, че данните се поддържат точни и актуални.

Всички служители, които работят с данни, трябва да вземат разумни мерки, за да се гарантира, че те се поддържат възможно най-точни и актуални.

  • Данните се съхраняват на толкова малко на брой места, колкото е необходимо. Персоналът не трябва да създава ненужни допълнителни набори от данни.
  • Персоналът трябва да използва всяка възможност, за да гарантира актуализирането на данните. Например, като потвърждава данните на клиента по време на обаждане.
  • Палитри Интернешънъл, ще улесни субектите на данни да актуализират информацията, която дружеството притежава за тях. Например, чрез уеб сайта на дружеството.
  • Данните трябва да бъдат актуализирани, когато са открити неточности. Например, ако клиентът вече не може да бъде открит на предоставения от него телефонен номер, тази информация трябва да бъде премахната от базата данни.
  • Ръководителят на отдел „Маркетинг “ трябва да гарантира, че маркетинговите бази данни се сверяват на всеки 6 месеца със списъците на отписалите се, за да се подсигури, че отписаните остават отстранени

Искания на субекта за достъп

Право на достъп: Лицата имат право да поискат – и ще получат отговор от Палитри Интернешънъл.

Всички лица, чиито лични данни се притежават от Палитри Интернешънъл, имат право:

  • да попитат каква информация притежава за тях дружеството и защо;
  • да попитат как да получат достъп до нея;
  • да бъдат информирани как да я актуализират;
  • да бъдат информирани как дружеството изпълнява задълженията си за защита на данните.

Ако дадено лице се свърже с дружеството и изиска тази информация, това се нарича искане на субекта за достъп.

Исканията на субекта за достъп трябва да бъдат изпратени по електронна поща и адресирани до администратора на данни на palitri@europ-ce.net. Администраторът на данни може да предостави стандартен формуляр на искане, въпреки че лицата не са длъжни да го използват.

Лицата няма да бъдат таксувани за искания на субекта за достъп.  Администраторът на данните полага оптимални усилия да предостави съответните данни в срок от 14 дни.

Администраторът на данни проверява винаги самоличността на всеки, който е представил искане на субекта за достъп, преди да предаде каквато и да е информация.

Разкриване на данни по други причини

При определени обстоятелства Законът за защита на личните данни позволява личните данни да бъдат разкривани на правоприлагащите органи без съгласието на субекта на данните.

При подобни обстоятелства, Палитри Интернешънъл ще разкрие исканите данни.  Администраторът на данни обаче гарантира, че искането е легитимно, като  търси помощ от съвета и от юрисконсултите на дружеството, когато това е необходимо.

Съответствие с Общия регламент относно защитата на данните

Общият регламент относно защитата на данните предоставя на гражданите на ЕС повече права и защита на личните им данни. Те включват:

  • Право на информация: Палитри Интернешънъл трябва да предостави определена информация, като например уведомление за поверителност, и да наблегне на прозрачността по отношение на начина, по който дружествата използват лични данни.
  • Право на достъп: Лицата имат право да поискат – и да получат отговор – ако дадена организация обработва техните данни. Тази информация трябва да бъде предоставена до голяма степен безплатно в рамките на един месец от датата на искането.
  • Правото на коригиране: Ако данните на дадено лице са неправилни или непълни, то има право да коригира същите.
  • Право „да бъде забравен“: Лицето има право да изиска премахването на личните му данни при конкретни обстоятелства.
  • Право на ограничаване на обработването: При определени обстоятелства дадено лице може да блокира обработката на неговите лични данни.
  • Право на преносимост на данните: Лицето може да получи данните си за собствена употреба когато пожелае.
  • Право на възражение: Лицето може да възрази срещу използването на личните му данни за повечето цели.

За тази цел дружеството е изготвило декларация за поверителност, в която се посочва как се използват данните на лицата.  Тя е достъпна на уеб сайта на дружеството – ТУК.{:}{:en}Palitri International OOD

DATA PROTECTION POLICY & PROCEDURES

Palitri International ltd is an Official Master Distributor for Noble Manhattan Coaching, and is trading as Noble Manhattan Europe-CE a.k.a Noble Manhattan Bulgaria

Context and overview

 

Key details

  • Policy prepared by: Katrin Prentice
  • Approved by management on: 22/04/2018
  • Policy became operational on: 22/04/2018
  • Next review date: 01/04/19

Introduction

Palitri International, Official Master Distributor for Noble Manhattan Coaching, trading as Noble Manhattan Europe-CE needs to gather and use certain information about individuals.

These can include students, faculty, customers, suppliers, business contacts, employees and other people the organisation has a relationship with or may need to contact.

This policy describes how this personal data must be collected, handled and stored to meet the company’s data protection standards – and to comply with the law.

Why this policy exists

This data protection policy ensures Palitri International, Official Master Distributor for Noble Manhattan Coaching, trading as Noble Manhattan Europe-CE :

  • Complies with data protection law and follows good practice
  • Protects the rights of staff, customers and partners
  • Is open about how it stores and processes individual’s data
  • Protects itself from the risks of a data breach

Data Protection Law

The Data Protection Act 1988 describes how organisations – including Palitri International, Official Master Distributor for Noble Manhattan Coaching, trading as Noble Manhattan Europe-CE    – must collect, handle and store personal information.

These rules apply regardless of whether data is stored electronically, on paper or on other materials.

To comply with the law, personal information must be collected and used fairly, stored safely and not disclosed unlawfully.

The Data Protection Act is underpinned by eight important principles.  These say that personal data must:

  1. Be processed fairly and lawfully
  2. Be obtained only for specific, lawful purposes
  3. Be adequate, relevant and not excessive
  4. Be accurate and kept up to date
  5. Not be held any longer than necessary
  6. Processed in accordance with the rights of data subjects
  7. Be protected in appropriate ways
  8. Not be transferred outside of the European Economic Area (EEA) unless that country or territory also ensures an adequate level of protection

People, risks and responsibilities

 Policy scope

This policy applies to:

  • The head office and any future branches of Palitri International, Official Master Distributor for Noble Manhattan Coaching, trading as Noble Manhattan Europe-CE
  • The locations of permanently based remote workers
  • All staff and volunteers of Palitri International, Official Master Distributor for Noble Manhattan Coaching, trading as Noble Manhattan Europe-CE
  • All contractors, suppliers and other people working on behalf of Palitri International, Official Master Distributor for Noble Manhattan Coaching, trading as Noble Manhattan Europe-CE

It applies to all data that the company holds relating to identifiable individuals, even if that information technically falls outside of the Data Protection Act 1998.  This can include:

  • Names of individuals
  • Postal addresses
  • Email addresses
  • Telephone numbers
  • .. plus any other information relating to individuals and/or their business

Data protection risks

This policy helps to protect Palitri International, Official Master Distributor for Noble Manhattan Coaching, trading as Noble Manhattan Europe-CE   from some very real data security risks, including:

Breaches of confidentiality.  For instance, information being given out inappropriately

Failing to offer choice.  For instance, all individuals should be free to choose how the company uses data relating to them.

Reputational damage.  For instance, the company could suffer if hackers successfully gained access to sensitive data.

Responsibilities

Everyone who works for or with Palitri International, Official Master Distributor for Noble Manhattan Coaching, trading as Noble Manhattan Europe-CE   has some responsibility for ensuring data is collected, stored and handled appropriately, and that it is processed in line with this policy and data protection principles.

However, these people have key areas of responsibility:

The Company Directors, Katrin Prentice and Brian Prentice are ultimately responsible for ensuring that Palitri International, Official Master Distributor for Noble Manhattan Coaching, trading as Noble Manhattan Europe-CE  meets its legal obligations.

The Data Protection Officer, Katrin Prentice, is responsible for:

  • Keeping the Company Director and management team updated about data protection responsibilities, risks and issues
  • Reviewing all data protection procedures and related policies, in line with an agreed schedule
  • Arranging data protection training and advice for the people covered by this policy
  • Handling data protection questions from staff and anyone else covered by this policy
  • Dealing with requests from individuals to see the data Palitri International holds about them (also called ‘subject access requests’)
  • Checking and approving any contracts or agreements with third parties that may handle the company’s sensitive data

The IT Manager, Brian Prentice, is responsible for:

  • Ensuring all systems, services and equipment used for storing data meet acceptable security standards
  • Performing regular checks and scans to ensure security hardware and software is functioning properly
  • Evaluating any third-party services the company is considering using to store or process data. For instance, cloud computing services.

The marketing director Katrin Prentice, as well as the various Coaching Support Group Presidents and Strategic Distributors, are responsible for:

  • Approving any data protection statements attached to communications such as email and letters
  • Addressing any data protection queries from journalists or media outlets like newspapers
  • Where necessary, working with other staff to ensure marketing initiatives abide by data protection principles

General staff guidelines

  • The only people able to access data covered by this policy should be those who need it for their work
  • Data should not be shared informally. When access to confidential information is required this can be requested from Katrin Prentice or Brian Prentice
  • Palitri International, Official Master Distributor for Noble Manhattan Coaching, trading as Noble Manhattan Europe-CE will provide training to all employees to help them understand their responsibilities when handling data.
  • Employees should keep all data secure by taking sensible precautions and following the guidelines below.
    • In particular, strong passwords must be used and they should never be shared
    • Personal data should not be disclosed to unauthorised people either within the company or externally
    • Data should be regularly reviewed and updated if it is found to be out of date. If no longer required it should be deleted and disposed of.
    • Employees should request help from their line manager or the data protection officer if they are unsure about any aspect of data protection

Data storage

These rules describe how and where data should be safely stored.  Questions about storing data safely can be directed to the IT manager or data controller.

When data is stored on paper, it should be kept in a secure place where unauthorised people cannot see it.

These guidelines also apply to data that is usually stored electronically but has been printed out for some reason:

  • When not required, the paper or files should be kept in a locked drawer or filing cabinet
  • Employees should make sure paper and printouts are not left where unauthorised people could see them like on a printer
  • Data printouts should be shredded and disposed of securely when no longer required.

When data is stored electronically it must be protected from unauthorized access, accidental deletion and malicious hacking attempts:

  • Data should be protected by strong passwords that are changed regularly and never shared between employees
  • If data is stored on removable media these should be kept locked away securely when not being used
  • Data should only be stored on designated drives and servers, and should only be uploaded to approved cloud computing services
  • Data should be backed up frequently. Those backups should be tested regularly, in line with the company’s standard backup procedures
  • Data should never be saved directly to laptops or other mobile devices like tablets or smart phones
  • All servers and computers containing data should be protected by approved software and a firewall

Data use and Processes

Palitri International, Official Master Distributor for Noble Manhattan Coaching, trading as Noble Manhattan Europe-CE  aims to ensure that individuals are aware that their data is being processed and that they understand:

  • how the data is being used
  • how to exercise their rights

Personal data is of no value to Palitri International, Official Master Distributor for Noble Manhattan Coaching, trading as Noble Manhattan Europe-CE  unless the business can make use of it.  However, it is when personal data is accessed and used that it can be at the greatest risk of loss, corruption or theft:

  • When working with personal data, employees should ensure the screens of their computers are always locked when left unattended
  • Personal data should not be shared informally. In particular, it should never be sent by email as this form of communication is not secure
  • Data must be encrypted before being transferred electronically. The IT manager can explain how to send data to authorised external contacts.
  • Personal data should never be transferred outside of the European Economic Area
  • Employees should not save copies of personal data to their own computers. Always access and update the central copy of any data.

The type and amount of personal data being processed depends on the reason Palitri International is processing it (legal reason used) and what it wants to do with it. We respect several key rules, including

  • personal data must be processed in a lawful and transparent manner, ensuring fairness towards the individuals whose personal data we’re processing (‘lawfulness, fairness and transparency’).
  • We need to have specific purposes for processing the data and we must indicate those purposes to individuals when collecting their personal data. We will not collect personal data for undefined purposes (‘purpose limitation’).
  • We collect and process only the personal data that is necessary to fulfil that purpose (‘data minimisation’).
  • We ensure the personal data is accurate and up-to-date, having regard to the purposes for which it’s processed, and correct it if not (‘accuracy’).
  • We can’t further use the personal data for other purposes that aren’t compatible with the original purpose of collection.
  • We ensure that personal data is stored for no longer than necessary for the purposes for which it was collected (‘storage limitation’).
  • We have installed appropriate technical and organisational safeguards that ensure the security of the personal data, including protection against unauthorised or unlawful processing and against accidental loss, destruction or damage, using appropriate technology (‘integrity and confidentiality’).

Data accuracy

The law requires Palitri International, Official Master Distributor for Noble Manhattan Coaching, trading as Noble Manhattan Europe-CE  to take reasonable steps to ensure data is kept accurate and up to date.

It is the responsibility of all employees who work with data to take reasonable steps to ensure it is kept as accurate and up to date as possible

  • Data will be held in as few places as necessary. Staff should not create any unnecessary additional data sets.
  • Staff should take every opportunity to ensure data is updated. For instance, by confirming a customer’s details when they call.
  • Palitri International, Official Master Distributor for Noble Manhattan Coaching, trading as Noble Manhattan Europe-CE will make it easy for data subjects to update the information Palitri International, Official Master Distributor for Noble Manhattan Coaching, trading as Noble Manhattan Europe-CE  holds about them.  For instance, via the company website
  • Data should be updated as inaccuracies are discovered. For instance, if a customer can no longer be reached on their stored telephone number, it should be removed from the database
  • It is the Marketing Manager’s responsibility to ensure marketing databases are checked against industry suppression files every six months

Subject access requests

The right of access: Individuals will have the right to ask—and receive an answer from Noble Manhattan.

All individuals who are the subject of personal data held by Palitri International, Official Master Distributor for Noble Manhattan Coaching, trading as Noble Manhattan Europe-CE are entitled to:

  • Ask what information the company holds about them and why
  • Ask how to gain access to it
  • Be informed how to keep it up to date
  • Be informed how the company is meeting its data protection obligations

If an individual contacts the company requesting this information, this is called a subject access request.

Subject access requests from individuals should be made by email, addressed to the data controller at  palitri@europ-ce.net .The data controller can supply a standard request form, although individuals do not have to use this.

Individuals will be not be charged for their subject access request.  The data controller will aim to provide the relevant data within 14 days.

The data controller will always verify the identity of anyone making a subject access request before handing over any information.

Disclosing data for other reasons

In certain circumstances, the Data Protection Act allows personal data to be disclosed to law enforcement agencies without the consent of the data subject.

Under these circumstances, Palitri International, will disclose requested data.  However, the data controller will ensure the request is legitimate, seeking assistance from the board and from the company’s legal advisers where necessary.

GDPR Compliance

The GDPR gives EU persons more rights and protections for their personal data. These include:

  • The right to be informed: Palitri International must provide certain information, like a privacy notice, and emphasizes transparency over how companies use personal data.
  • The right of access: Individuals will have the right to ask—and receive an answer—if an organization is processing their data. This information must be provided largely for free within one month of request.
  • The right to rectification: If a person’s data is incorrect or incomplete, he or she has the right to have it corrected.
  • The right to be forgotten: A person may request the removal of his or her personal data in specific circumstances.
  • The right to restrict processing: Under certain circumstances, an individual can block the processing of his or her personal data.
  • The right to data portability: A person can get their data for their own use anywhere they like.
  • The right to object: A person can object to the use of their personal data for most purposes.

To these ends, the company has a privacy statement setting out how data relating to individuals is used by the company.  This is available on the company’s website.{:}