1. Tujuan
Halaman ini menjelaskan kerangka kerja perlindungan data UE/EEA perusahaan. Ini melengkapi Kebijakan Privasi dan tidak menggantikan Perjanjian Pemrosesan Data yang ditandatangani.
2. Peran pengontrol dan prosesor
PRO LEVEL umumnya merupakan pengontrol untuk administrasi akun, keamanan, penagihan, dan analisisnya sendiri. Ini mungkin menjadi pemroses ketika pelanggan menentukan tujuan perekrutan, pencarian bakat, pendaftaran, atau tenaga kerja. Beberapa aktivitas memerlukan analisis pengontrol terpisah atau gabungan.
3. DPA
Pelanggan perusahaan harus menjalankan DPA yang sesuai dengan GDPR yang mencakup instruksi, kerahasiaan, keamanan, subprosesor, transfer, bantuan hak, pelanggaran, audit, dan penghapusan/pengembalian. Tambahkan office@prolevel.ro.
4. Prinsip
- Keabsahan, keadilan dan transparansi.
- Batasan tujuan.
- Minimalkan data.
- Akurasi.
- Batasan penyimpanan.
- Integritas dan kerahasiaan.
- Akuntabilitas dan privasi berdasarkan desain/default.
5. Catatan dan DPIA
Memelihara catatan Pasal 30 dan penilaian berdasarkan hukum. Lengkapi DPIA untuk pemrosesan berisiko tinggi yang melibatkan evaluasi sistematis, data sensitif, anak di bawah umur, pemantauan luas, biometrik, atau dukungan keputusan otomatis yang signifikan.
6. Data sensitif
Data kesehatan, cedera, disabilitas, biometrik, dan sejenisnya memerlukan persyaratan yang ketat, ketentuan Pasal 9, akses terbatas, kontrol penyimpanan, dan seringkali DPIA.
7. Dukungan hak
PRO LEVEL akan mendukung akses, koreksi, penghapusan, pembatasan, portabilitas, keberatan dan permintaan keputusan otomatis. Pengontrol pelanggan tetap bertanggung jawab untuk merespons subjek datanya.
8. Subprosesor dan transfer
Pertahankan daftar terkini, berikan pemberitahuan perubahan yang diperlukan dan gunakan pengamanan transfer internasional yang sah dengan penilaian risiko dan tindakan tambahan.
9. Manajemen pelanggaran
Dokumentasikan setiap pelanggaran. Prosesor memberi tahu pengontrol tanpa penundaan yang tidak semestinya. Pengontrol menilai pelaporan otoritas pengawas dalam kerangka 72 jam GDPR dan pemberitahuan individu jika terdapat risiko tinggi.
10. Retensi dan penghapusan
Konfigurasikan retensi jika memungkinkan. Pada saat penghentian, kembalikan atau hapus data prosesor kecuali hukum mewajibkan penyimpanan; memelihara penghapusan dan bukti kadaluwarsa cadangan.
11. Anak-anak
Terapkan transparansi sesuai usia, otoritas wali, visibilitas terbatas, pengamanan, dan aturan persetujuan khusus pasar.
12. AI dan keputusan
Sebelum aktivasi AI, klasifikasikan peran berdasarkan UU AI UE, data dokumen, transparansi, pengawasan manusia, pengujian bias, logging, kewajiban penyedia, dan dampak Pasal 22 GDPR.
13. Aksesibilitas
Pemberitahuan hukum, persetujuan dan mekanisme hak harus dapat diakses dan dimengerti. Menilai Undang-Undang Aksesibilitas Eropa dan implementasi nasional.
14. Kontak
Privasi: office@prolevel.ro. Otoritas dan perwakilan utama: PRO LEVEL S.R.L..