1. Scopo
Questa pagina descrive il quadro normativo sulla protezione dei dati aziendali UE/SEE. Integra l'Informativa sulla privacy e non sostituisce un accordo sul trattamento dei dati firmato.
2. Ruoli del titolare e del responsabile
PRO LEVEL è generalmente responsabile del trattamento dell'amministrazione dell'account, della sicurezza, della fatturazione e delle proprie analisi. Può essere responsabile del trattamento quando i clienti determinano scopi di reclutamento, scouting, registrazione o forza lavoro. Alcune attività richiedono analisi separate o congiunte.
3.3.DPA
I clienti aziendali devono sottoscrivere un DPA conforme al GDPR che copra istruzioni, riservatezza, sicurezza, subresponsabili del trattamento, trasferimenti, assistenza in materia di diritti, violazioni, controlli e cancellazione/restituzione. Aggiungi office@prolevel.ro.
4. Principi
- Legalità, correttezza e trasparenza.
- Limitazione dello scopo.
- Minimizzazione dei dati.
- Precisione.
- Limitazione dello spazio di archiviazione.
- Integrità e riservatezza.
- Responsabilità e privacy fin dalla progettazione/impostazione predefinita.
5. Documenti e DPIA
Conservare le registrazioni ai sensi dell'Articolo 30 e le valutazioni delle basi legali. DPIA complete per trattamenti ad alto rischio che comportano valutazione sistematica, dati sensibili, minori, ampio monitoraggio, dati biometrici o un significativo supporto decisionale automatizzato.
6. Dati sensibili
Dati sanitari, infortuni, disabilità, dati biometrici e simili richiedono una rigorosa necessità, una condizione prevista dall'articolo 9, un accesso limitato, controlli di conservazione e spesso una DPIA.
7. Sostegno ai diritti
PRO LEVEL supporterà le richieste di accesso, correzione, cancellazione, restrizione, portabilità, obiezione e decisione automatizzata. I titolari del trattamento dei clienti restano responsabili della risposta ai loro interessati.
8. Subresponsabili e cessionari
Mantenere un elenco aggiornato, fornire l'avviso di modifica richiesto e utilizzare le legittime garanzie di trasferimento internazionale con valutazione del rischio e misure supplementari.
9. Gestione delle violazioni
Documenta ogni violazione. I responsabili del trattamento informano i titolari del trattamento senza indebito ritardo. I controllori valutano le segnalazioni delle autorità di vigilanza nell'ambito del quadro delle 72 ore del GDPR e dell'avviso individuale laddove esiste un rischio elevato.
10. Conservazione e cancellazione
Configurare la conservazione, ove possibile. In caso di risoluzione, restituire o eliminare i dati del responsabile del trattamento a meno che la legge non richieda la conservazione; conservare le prove di cancellazione e di scadenza del backup.
11. Bambini
Attuare trasparenza adeguata all’età, autorità di tutela, visibilità limitata, tutela e norme di consenso specifiche per il mercato.
12. IA e decisioni
Prima dell'attivazione dell'IA, classificare i ruoli ai sensi della legge UE sull'intelligenza artificiale, i dati dei documenti, la trasparenza, la supervisione umana, i test di bias, la registrazione, gli obblighi dei fornitori e l'impatto dell'articolo 22 del GDPR.
13. Accessibilità
Le note legali, il consenso e i meccanismi relativi ai diritti dovrebbero essere accessibili e comprensibili. Valutare l’Atto Europeo sull’Accessibilità e l’attuazione nazionale.
14. Contatto
Privacy: office@prolevel.ro. Autorità capofila e rappresentante: PRO LEVEL S.R.L..