1. Účel
Tato stránka popisuje podnikový rámec ochrany dat EU/EHP. Doplňuje Zásady ochrany osobních údajů a nenahrazuje podepsanou Smlouvu o zpracování údajů.
2. Role řadiče a procesoru
PRO LEVEL je obecně kontrolor pro správu účtů, zabezpečení, fakturaci a vlastní analýzy. Může to být zpracovatel, když zákazníci určují účely náboru, vyhledávání, registrace nebo pracovní síly. Některé činnosti vyžadují samostatnou analýzu nebo analýzu společného správce.
3. DPA
Podnikoví zákazníci by měli provést DPA v souladu s GDPR, které se týkají pokynů, důvěrnosti, zabezpečení, dílčích zpracovatelů, převodů, pomoci s právy, porušení, auditů a vymazání/vrácení. Přidat office@prolevel.ro.
4. Zásady
- Zákonnost, spravedlnost a transparentnost.
- Omezení účelu.
- Minimalizace dat.
- Přesnost.
- Omezení úložiště.
- Integrita a důvěrnost.
- Odpovědnost a soukromí již od návrhu/výchozí.
5. Záznamy a DPIA
Uchovávejte záznamy podle článku 30 a právní posouzení. Kompletní DPIA pro vysoce rizikové zpracování zahrnující systematické vyhodnocování, citlivá data, nezletilí, široké monitorování, biometrie nebo významnou podporu automatizovaného rozhodování.
6. Citlivá data
Údaje o zdraví, zranění, zdravotním postižení, biometrické a podobné údaje vyžadují naprostou nutnost, podmínku podle článku 9, omezený přístup, kontroly uchovávání a často i DPIA.
7. Podpora práv
PRO LEVEL bude podporovat požadavky na přístup, opravy, mazání, omezení, přenositelnost, námitky a automatizované rozhodování. Správci zákazníků zůstávají odpovědní za odpovědi svým subjektům údajů.
8. Subzpracovatelé a převody
Udržujte aktuální seznam, poskytujte oznámení o požadovaných změnách a používejte zákonné záruky pro mezinárodní převody s posouzením rizik a doplňkovými opatřeními.
9. Řízení porušení
Zdokumentujte každé porušení. Zpracovatelé informují správce bez zbytečného odkladu. Správci posuzují hlášení dozorových orgánů v rámci 72hodinového rámce GDPR a individuální oznámení, pokud existuje vysoké riziko.
10. Uchovávání a výmaz
Pokud je to možné, nakonfigurujte uchovávání. Při ukončení vrátit nebo vymazat data zpracovatele, pokud zákon nevyžaduje uchování; udržovat důkazy o vymazání a zálohování.
11. Děti
Implementujte transparentnost přiměřenou věku, autoritu opatrovníka, omezenou viditelnost, ochranu a pravidla pro souhlas pro konkrétní trh.
12. AI a rozhodování
Před aktivací AI klasifikujte role podle zákona EU o AI, zdokumentujte data, transparentnost, lidský dohled, testování zkreslení, protokolování, povinnosti poskytovatele a dopad článku 22 GDPR.
13. Přístupnost
Právní upozornění, souhlas a mechanismy práv by měly být přístupné a srozumitelné. Posoudit Evropský akt o přístupnosti a národní implementaci.
14. Kontakt
Ochrana osobních údajů: office@prolevel.ro. Vedoucí autorita a zástupce: PRO LEVEL S.R.L..