1. Tarkoitus
Tällä sivulla kuvataan yrityksen EU/ETA-tietosuojakehys. Se täydentää tietosuojakäytäntöä eikä korvaa allekirjoitettua tietojenkäsittelysopimusta.
2. Ohjaimen ja prosessorin roolit
PRO LEVEL on yleensä ohjain tilinhallintaan, tietoturvaan, laskutukseen ja omaan analytiikkaansa. Se voi olla prosessori, kun asiakkaat päättävät rekrytointi-, tutkimus-, rekisteri- tai työvoimatarkoituksiin. Jotkut toiminnot vaativat erillisen tai yhteisen valvojan analyysin.
3. DPA
Yritysasiakkaiden tulee suorittaa GDPR-yhteensopiva DPA, joka kattaa ohjeet, luottamuksellisuuden, turvallisuuden, alikäsittelijät, siirrot, oikeuksien avun, rikkomukset, tarkastukset ja poistamisen/palautuksen. Lisää office@prolevel.ro.
4. Periaatteet
- Laillisuus, oikeudenmukaisuus ja avoimuus.
- Käyttötarkoituksen rajoitus.
- Tietojen minimointi.
- Tarkkuus.
- Varastoinnin rajoitus.
- Rehellisyys ja luottamuksellisuus.
- Vastuullisuus ja yksityisyys suunniteltuna/oletuksena.
5. Tietueet ja DPIA:t
Säilytä 30 artiklan mukaiset asiakirjat ja laillisiin perusteisiin perustuvat arvioinnit. Täydelliset DPIA:t korkean riskin käsittelyyn, joka sisältää systemaattisen arvioinnin, arkaluontoiset tiedot, alaikäiset, laajan seurannan, biometriset tiedot tai merkittävän automaattisen päätöksenteon tuen.
6. Arkaluonteiset tiedot
Terveys-, vamma-, vamma-, biometriset ja vastaavat tiedot edellyttävät ehdottoman välttämättömyyttä, 9 artiklan mukaista ehtoa, rajoitettua pääsyä, säilytysvalvontaa ja usein DPIA:ta.
7. Oikeuksien tuki
PRO LEVEL tukee pääsy-, korjaus-, poisto-, rajoitus-, siirrettävyys-, vastalause- ja automaattisten päätösten pyyntöjä. Asiakasrekisterinpitäjät ovat edelleen vastuussa rekisteröidyilleen vastaamisesta.
8. Alikäsittelijät ja siirrot
Säilytä ajantasainen luettelo, anna tarvittavat muutosilmoitukset ja käytä laillisia kansainvälisen siirron turvatoimia riskinarvioinneilla ja lisätoimenpiteillä.
9. Rikkomuksen hallinta
Dokumentoi jokainen rikkomus. Prosessorit ilmoittavat valvojille ilman aiheetonta viivytystä. Rekisterinpitäjät arvioivat valvontaviranomaisten raportoinnin GDPR:n 72 tunnin puitteissa ja yksilöllisen ilmoituksen, jos riski on suuri.
10. Säilyttäminen ja poistaminen
Määritä säilytys mahdollisuuksien mukaan. Irtisanomisen yhteydessä palauta tai poista käsittelijän tiedot, ellei laki edellytä säilyttämistä; säilyttää poisto- ja varmuuskopion vanhentumistodisteet.
11. Lapset
Toteutetaan iänmukaiset avoimuus-, holhous-, rajoitettu näkyvyys-, turva- ja markkinakohtaiset suostumussäännöt.
12. Tekoäly ja päätökset
Ennen tekoälyn aktivointia luokittele roolit EU:n tekoälylain mukaisesti, dokumentoi tiedot, läpinäkyvyys, ihmisvalvonta, harhatestaus, kirjaaminen, palveluntarjoajan velvoitteet ja GDPR artiklan 22 vaikutus.
13. Helppokäyttöisyys
Oikeudellisten huomautusten, suostumus- ja oikeuksia koskevien mekanismien tulee olla saatavilla ja ymmärrettäviä. Arvioi Euroopan esteettömyyslakia ja kansallista täytäntöönpanoa.
14. Ota yhteyttä
Tietosuoja: office@prolevel.ro. Pääviranomainen ja edustaja: PRO LEVEL S.R.L..