התקנה הכללית להגנה על נתונים (GDPR)
תאריכי כניסה לתוקף: 25 במאי 2018
ל-UPS יש מחויבות ארוכת שנים לפרטיות. ההגנה על המידע של הלקוחות שלנו היה חלק מהמדיניות ומהנהלים שלנו במשך עשרות שנים. למעלה מעשור, חברת UPS הפגינה ציות לחוקים להגנה על נתונים של האיחוד האירופי, ושיפרה את הניהול על ההגנה על נתונים כדי לציית לתקנה הכללית להגנה על נתונים (GDPR). UPS שיפרה את המדיניות והנהלים שלה ופיתחה הדרכה חדשה עבור העובדים שלה בנושא הגנה על נתונים כדי לתמוך בהרחבת זכויות הפרט המכוסות על ידי ה-GDPR. לפני מעל לעשור, UPS אימצה מנגנון משפטי להעברת נתונים אישיים בתוך ארגון UPS תוך ציות לחוקי הפרטיות של האיחוד האירופי. מנגנון זה, המכונה לעתים קרובות 'סעיפים לדוגמה', נוצר על ידי הנציבות האירופית עבור חברות המעבירות נתונים אישיים מחוץ לאיחוד האירופי.
מטרת GDPR
התקנה הכללית להגנה על נתונים (GDPR) תיאכף ברחבי האיחוד האירופי (EU), כולל בריטניה החל מה-25 במאי 2018. התקנה נועדה לחזק ולאחד את ההגנה על הנתונים עבור אזרחי האיחוד האירופי. ה-GDPR חל על כל העסקים המעבדים נתונים אישיים באיחוד האירופי או עסקים שמקבלים נתונים אישיים מהאיחוד האירופי.
הכנה ל-GDPR
UPS החלה להתכונן ל-GDPR הרבה לפני תאריך הכניסה לתוקף, שהוא ה-25 במאי 2018. אנו מיישמים תוכנית מוכנות מקיפה ל-GDPR. תוכנית זו מפוקחת על ידי הדרגים הגבוהים ביותר בהנהלת UPS והיא מביאה בחשבון את הודעות הפרטיות ואת מדיניות הפרטיות של UPS, וכן אמצעים נוספים הקשורים לנשיאה באחריות. אמצעים אלו כוללים הקמת מערכת לשמירת רשומות תואמת, אימוץ פרטיות בעיצוב ופרטיות כברירת מחדל, ניהול ספקים קיימים ותאימות לזכויות ההגנה על פרטיות של אנשים, היכן שרלוונטי.
גישה להגנה על נתונים
תעשיית הובלת החבילות היא ייחודית, בהשוואה לספקים אחרים בענפי תעשייה אחרים, וכתוצאה מכך, ייתכן שהטופס הרגיל עבור הגנה על נתונים של GDPR לא יחול. ל-UPS, כחברה להובלות חבילות, יש צורך אינהרנטי להשתמש בנתוני המשלוח שאנחנו מקבלים מלקוחותינו למטרות שהן מעבר לאספקת שירות ההובלה. אנחנו מתארים מטרות אלו בהודעת הפרטיות של UPS בכתובת ups.com. UPS פועלת בתפקיד "נאמן" של נתוני משלוח אישיים שאנחנו מקבלים מלקוחותינו ששולחים חבילות קטנות. לדוגמה, UPS משתמשת בנתוני משלוח כדי לתכנן ולמטב את המסלולים היומיים שלה; כדי לתכנן ולמטב את זרימות החבילות הפנימיות ואת התפעול; כדי לקבל החלטות בנוגע למיקום תיבות מסירה, מיקומי מסירה חלופיים ומתקני חבילות; וכדי לתקן ולשפר את המידע על כתובות ומפות.
בנוסף, UPS אוספת ומעבדת מידע על משלוח שלא סופק על ידי הלקוחות שלנו, כגון, ממדים ומשקל בפועל של החבילות, פרטים על אופן הטיפול בחבילות ברשת UPS, והקואורדינטות הגיאוגרפיות של נקודות המסירה.
אנחנו מעדכנים את המידע על המשלוח כל הזמן ובאופן אוטומטי בעזרת מידע של UPS בנוגע לכתובות לתכונות משלוח פרטניות, כמו גם דרישות ופרטים תפעוליים של UPS עבור משלוחים שעונים על תכונות אלו. כל המידע הנוסף הזה ש-UPS אוספת ומעבדת על הלקוחות יכול להיחשב כנתונים אישיים שעבורם לקוחות UPS אינם נחשבים לנאמנים המקוריים ביחס לנתונים האישיים.
מחויבויות להגנה על נתונים
ל-UPS יש מודל שירות "אחד לרבים" שבו UPS משתמשת בקבוצת מערכות, מתקנים והליכים משותפים לביצוע שירותי הובלת חבילות קטנות עבור כל הלקוחות שלנו. המודל כולל פלטפורמה של טכנולוגיית מידע (IT) משותף שחברת UPS משתמשת לכל הלקוחות שלה. תוכנית המוכנות ל-GDPR של UPS תואמת בקפידה לתפעול ולטכנולוגיות של UPS.
UPS אינה אחראית למחויבויות הקשורות להגנה על נתונים ביחס לנתונים שנמצאים מחוץ לחבילות. UPS אינה "מעבדת" את הנתונים האישיים, אם קיימים נתונים שכאלו, שלקוחות מניחים בתוך חבילות שנמסרו ל-UPS להובלה. UPS לא תישא באחריות על נתונים אישיים הכלולים בחבילות, כגון נתונים המאוחסנים בכונני USB או אמצעי אחסון אחרים בתוך חבילה.
- ככלל, UPS אינה יודעת מה הלקוחות מניחים בתוך החבילות שנמסרות ל-UPS להובלה.
- UPS מטפלת בתוכן החבילות כ"שירות גישה" (Mere Conduit), בניגוד לאופן שבו ספקי טלקומוניקציה מטפלים בשיחות שמבוצעות ברשת שלהם.
- אתה, בתור השולח, יכול לקבוע טוב יותר אילו אמצעי אבטחה יש לפרוס, אם נדרשים אמצעים שכאלו, עבור נתונים אישיים כלשהם שנמצאים בחבילות.
UPS לא תישא באחריות לפרטיות המידע שנמצא מחוץ לחבילות, כגון על תוויות המשלוח.
- המידע שנמצא בחלק החיצוני של החבילות גלוי לציבור.
- לקוחות המודאגים מגישה ציבורית למידע הנמצא בחלק החיצוני של חבילה צריכים לטפל בחששות שכאלו על ידי החלטה איזה מידע יש לכלול בתווית, וכן שינויים באריזה (למשל, הפיכת האריזה לגנרית יותר, וכדומה).
איך ניתן ליצור איתנו קשר
אנו מספקים לצרכנים הזדמנות לממש את זכויות הפרטיות שלהם ישירות מול UPS. צרכנים יכולים לשלוח בקשות פרטיות ל-UPS דרך הודעת הפרטיות של UPS בכתובת ups.com.
לקוחות יכולים ליצור קשר עם מתאמי תיקי הלקוחות שלהם ולשאול שאלות נוספות בנוגע ל-GDPR, או במקרים שבהם נדרש מידע נוסף על ההגנה על נתונים עבור שירות הובלת חבילות עם UPS. בנוסף, לקוחות יכולים לשלוח שאלות בנוגע ל-GDPR דרך יישום הדוא"ל 'כיצד ליצור איתנו קשר' בהודעת הפרטיות של UPS בכתובת ups.com.