1. Formål
Denne side beskriver virksomhedens EU/EØS-databeskyttelsesramme. Den supplerer fortrolighedspolitikken og erstatter ikke en underskrevet databehandlingsaftale.
2. Controller- og processorroller
PRO LEVEL er generelt controller for kontoadministration, sikkerhed, fakturering og dets egne analyser. Det kan være processor, når kunder bestemmer rekrutterings-, scouting-, registrerings- eller arbejdsstyrkeformål. Nogle aktiviteter kræver separat eller fælles-controller-analyse.
3. DPA
Virksomhedskunder bør udføre en GDPR-kompatibel DPA, der dækker instruktioner, fortrolighed, sikkerhed, underdatabehandlere, overførsler, rettighedsassistance, brud, revisioner og sletning/retur. Tilføj office@prolevel.ro.
4. Principper
- Lovlighed, retfærdighed og gennemsigtighed.
- Formålsbegrænsning.
- Dataminimering.
- Nøjagtighed.
- Opbevaringsbegrænsning.
- Integritet og fortrolighed.
- Ansvarlighed og privatliv ved design/standard.
5. Optegnelser og DPIA'er
Oprethold artikel 30-registre og vurderinger på lovligt grundlag. Fuldstændige DPIA'er til højrisikobehandling, der involverer systematisk evaluering, følsomme data, mindreårige, bred overvågning, biometri eller betydelig automatiseret beslutningsstøtte.
6. Følsomme data
Sundhed, skader, handicap, biometriske og lignende data kræver streng nødvendighed, en artikel 9-betingelse, begrænset adgang, opbevaringskontrol og ofte en DPIA.
7. Rettighedsstøtte
PRO LEVEL vil understøtte adgang, rettelse, sletning, begrænsning, portabilitet, indsigelse og automatiske beslutningsanmodninger. Kundeansvarlige forbliver ansvarlige for at reagere på deres registrerede.
8. Underbehandlere og overførsler
Oprethold en aktuel liste, giv den nødvendige ændringsmeddelelse og brug lovlige sikkerhedsforanstaltninger for international overførsel med risikovurdering og supplerende foranstaltninger.
9. Håndtering af brud
Dokumenter hvert brud. Databehandlere underretter dataansvarlige uden unødig forsinkelse. Controllere vurderer rapportering fra tilsynsmyndigheder inden for GDPR's 72-timers rammer og individuel meddelelse, hvor der er høj risiko.
10. Fastholdelse og sletning
Konfigurer fastholdelse, hvor det er muligt. Ved opsigelse returneres eller slettes databehandlerdata, medmindre loven kræver opbevaring; opretholde beviser for sletning og backup-udløb.
11. Børn
Implementer alderssvarende gennemsigtighed, værgemyndighed, begrænset synlighed, beskyttelse og markedsspecifikke samtykkeregler.
12. AI og beslutninger
Inden aktivering af AI skal du klassificere roller i henhold til EU AI-loven, dokumentere data, gennemsigtighed, menneskeligt tilsyn, bias-test, logning, udbyderforpligtelser og GDPR artikel 22-påvirkning.
13. Tilgængelighed
Juridiske meddelelser, samtykke og rettighedsmekanismer bør være tilgængelige og forståelige. Vurder den europæiske tilgængelighedslov og national implementering.
14. Kontakt
Beskyttelse af personlige oplysninger: office@prolevel.ro. Ledende myndighed og repræsentant: PRO LEVEL S.R.L..