雷丁大学的cookie政策

我们在reading.ac.uk上使用cookie来改善您的体验,监控网站性能并为您量身定制内容。

请阅读我们的cookie政策,了解如何管理您的cookie设置。

分享个人资料

本节涉及:

在大学内部分享个人资料

在校外披露个人资料

它还提供了处理来自第三方的个人资料要求的清单,以及向父母、其他亲属和第三方发布信息的指导。

请使用此链接获取有关。

在大学内部分享个人资料

大学是大学内不同学院/办公室所持有的所有资料的资料控制者,在许多情况下,如果资料共享是合理和预期的,并遵守资料保障原则,则允许在学校/办公室之间传递个人资料。

《资料保护原则》指出,必须公平处理个人资料,并将其用于有限的目的,这意味着,在没有充分理由的情况下,不应共享个人资料。因此,例如,大学可能会处理申请学位的学生的个人数据,并且完全允许学生服务部门和相关学校共享这些信息。

国外的经验法则是,如果内部接收者有合法的访问目的,以履行其作用和任务,只要安全共享,并尽可能限于这些任务所必需的,则原则将得到满足。

特殊类别(敏感)个人资料会施加额外的义务,如果您正在考虑与其他部门共享这类资料的新活动,我们建议您征求IMPS的意见。

所分享的个人资料必须是相关的,且不得过多。因此,例如,如果学生的数据从持有学生完整记录的办公室传递到住宿办公室,那么学生的学术成就细节就没有必要共享;只提供住宿处正常工作所必需的细节。

共享的数据也必须是准确的和最新的,保存的时间不能超过必要的时间。因此,在与大学其他办公室/学院分享个人数据之前,你应该确保你所分享的数据是最新的,并且有一些程序可以确保其他办公室/学院的记录在必要时得到更新。

在处理个人数据时,您可以参考处理第三方请求的清单,以帮助确定您正在根据DPA进行处理。当您考虑是否与其他办公室/学校共享个人资料时,此清单可能也很有用。如果您对是否共享有疑问或不清楚,请与我们联系,以确认在DPA条款内是否允许共享。

书中给出的一些建议同样适用于处理来自大学其他学院/办公室的请求。例如,当你传递个人资料时,你应在披露资料前确保查询人的身分,特别是以电话提出要求时。此外,在进行查询的情况下,良好的做法是将询问者的联系方式传递给有关对象。

学生询问其他学生的情况应被视为外部询问者,而不是内部询问者。

在校外披露个人资料

数据保护法确实允许在符合原则的情况下在组织外部进行共享,其中包括在GDPR和DPA 18中确定转移的合法依据。

大学可向其披露学生及教职员的个人资料(包括敏感个人资料)的第三方名单载于“学生公平处理通知”及“教职员私隐通知”部分。

进一步指导如何向家长、其他亲属和第三方发布信息。

如果您对是否共享有疑问或不清楚,请与我们联系,以确认在DPA条款内是否允许共享

学生和员工的数据都与高等教育统计局(HESA)共享,如下所述。

与HESA共享数据

与HESA共享数据的详细信息可在

在HESA网站上。

有关个人的书面同意

如果你知道你将需要将个人资料传递给第三方,例如当学生有担保人时,建议在收集信息时清楚说明这一点,并确定个人资料的使用目的。关于如何做到这一点的建议已经给出了。

第三者不得将个人资料用于除收集资料时所列明的用途外的任何其他用途。

第三方追求的合法利益

只有在披露不会损害数据主体的权利和自由或合法利益的情况下,才允许为合法利益向第三方披露信息。例如,如果警方需要关于某个人的信息,他们必须提供适当的数据保护释放表。要求提供信息的第三方应乐于解释其查询的法律依据,但如果您有疑问,请留言并与我们联系以寻求帮助。如果请求引用了DPA的合法依据,您应与我们联系。

在未经同意的情况下共享信息的情况

除特殊情况外,个人资料不应透露给第三者。

特殊情况包括:

  • 保护数据主体的切身利益(即在不公布数据将导致数据主体受到伤害或死亡的情况下公布医疗数据)
  • 防止因数据未披露而对第三方造成严重损害
  • 维护国家安全
  • 预防或侦查犯罪
  • 逮捕或起诉违法者
  • 评估或征收任何税收或关税或任何类似性质的征收
  • 履行监管职能,包括保障工作人员的健康、安全和福利

如果您认为这些特殊情况适用,请在披露任何个人数据之前与我们联系。如果请求引用了DPA的合法依据,您应与我们联系。

 

向警方及地方当局索取个人资料

请将请求者转至imps@reading.ac.uk

 

第三方请求清单

以下是处理第三者索取另一人或多名人士个人资料的建议方法:

  • 当通过电话处理查询时,最好的做法是提供回电话信息,以确保某种程度的认证,或者可能通过替代(可记录的)方式发送信息
  • 最好由第三方安排资料当事人代表他们索取资料
  • 作为泄露学生个人资料的另一种选择,您可以接受将密封的信封转发到学生最后记录的地址,或者您可以将收到的电子邮件转发给学生。但是,在安排的过程中,你必须注意不要确认学生的身份
  • 如事情紧急,你应尝试以电话或其他方式联络资料当事人,让他或她与查询人联络
  • 如你拒绝就某资料当事人提供资料的要求,而该项查询的主题显然对该资料当事人很重要,你应将该项查询通知该资料当事人,除非这违反该资料当事人的利益。这样,如果资料当事人愿意,他们就可以联系询问者

你应时刻注意防止个人资料(例如学生在大学的出勤情况)被无意中泄露给未经授权的第三方。如果你收到有关某名人士是否本校学生的查询,你应询问该名人士为何需要提供该等资料。如果原因不值得披露,你应该拒绝以任何方式发表评论。同样,即使大学不认识资料当事人,也应作出类似的回应,以确保采取一致的方法。(当这个人不为人知时,一个坚定的“不”会让其他任何回应都变成一个默认的“是”)。

来自大使馆和高级专员公署的询问应极其谨慎对待。数据主体可以选择很少或不与他们所在州的代表接触,这种关系的程度由数据主体决定,而不是由大学决定。

如果您不确定,您应该在披露任何个人资料之前与我们联系,讨论相关问题。

关于向父母、其他亲属和第三方发布信息,有进一步的指导。

现在要做的事情

阅读进一步指导

接触小鬼

  • 电子邮件:imps@reading.ac.uk
  • 电话:+44 (0)118 378 8981

报告一个

在这里了解您是否需要进行DPIA: