1. Cel
Na tej stronie opisano ramy ochrony danych w przedsiębiorstwach w UE/EOG. Stanowi uzupełnienie Polityki Prywatności i nie zastępuje podpisanej Umowy powierzenia przetwarzania danych.
2. Role administratora i podmiotu przetwarzającego
PRO LEVEL jest ogólnie administratorem kont, bezpieczeństwa, rozliczeń i własnych analiz. Może to być podmiot przetwarzający, gdy klienci określają cele związane z rekrutacją, rozpoznaniem, rejestracją lub zatrudnieniem. Niektóre działania wymagają odrębnej analizy lub analizy przeprowadzonej przez współadministratora.
3. Ochrona danych osobowych
Klienci korporacyjni powinni zawrzeć umowę DPA zgodną z RODO obejmującą instrukcje, poufność, bezpieczeństwo, podwykonawcy przetwarzania, transfery, pomoc w zakresie praw, naruszenia, audyty i usunięcie/zwrot. Dodaj office@prolevel.ro.
4. Zasady
- Zgodność z prawem, uczciwość i przejrzystość.
- Ograniczenie celu.
- Minimalizacja danych.
- Dokładność.
- Ograniczenie przechowywania.
- Uczciwość i poufność.
- Odpowiedzialność i prywatność już w fazie projektowania/domyślnie.
5. Rejestry i oceny skutków dla ochrony danych
Przechowuj dokumentację na podstawie art. 30 i oceny zgodności z prawem. Kompletne oceny skutków dla ochrony danych w przypadku przetwarzania wysokiego ryzyka obejmującego systematyczną ocenę, dane wrażliwe, osoby nieletnie, szerokie monitorowanie, dane biometryczne lub znaczące zautomatyzowane wspomaganie decyzji.
6. Dane wrażliwe
Dane dotyczące zdrowia, obrażeń, niepełnosprawności, biometryczne i podobne wymagają ścisłej konieczności, warunku art. 9, ograniczonego dostępu, kontroli przechowywania i często oceny skutków dla ochrony danych.
7. Wsparcie praw
PRO LEVEL będzie obsługiwać żądania dostępu, poprawiania, usuwania, ograniczania, przenoszenia, sprzeciwu i automatycznych decyzji. Administratorzy klientów pozostają odpowiedzialni za reagowanie na osoby, których dane dotyczą.
8. Podmioty przetwarzające i przeniesienia
Prowadź aktualną listę, dostarczaj wymagane powiadomienia o zmianach i korzystaj z zgodnych z prawem zabezpieczeń w zakresie transferu międzynarodowego wraz z oceną ryzyka i środkami dodatkowymi.
9. Zarządzanie naruszeniami
Dokumentuj każde naruszenie. Podmioty przetwarzające powiadamiają administratorów bez zbędnej zwłoki. Administratorzy oceniają raportowanie organu nadzorczego w ramach 72-godzinnego okresu RODO oraz indywidualnego powiadomienia w przypadku wysokiego ryzyka.
10. Przechowywanie i usuwanie
Skonfiguruj przechowywanie, jeśli to możliwe. Po rozwiązaniu umowy zwróć lub usuń dane procesora, chyba że prawo wymaga ich przechowywania; zachowaj dowody usunięcia i kopii zapasowej wygaśnięcia.
11. Dzieci
Wprowadź przejrzystość odpowiednią do wieku, uprawnienia opiekuńcze, ograniczoną widoczność, zabezpieczenia i zasady zgody specyficzne dla rynku.
12. Sztuczna inteligencja i decyzje
Przed aktywacją sztucznej inteligencji sklasyfikowaj role zgodnie z unijną ustawą o sztucznej inteligencji, udokumentuj dane, przejrzystość, nadzór ludzki, testowanie stronniczości, rejestrowanie, obowiązki dostawców i wpływ art. 22 RODO.
13. Dostępność
Informacje prawne, mechanizmy dotyczące zgód i praw powinny być dostępne i zrozumiałe. Oceń europejski akt o dostępności i jego wdrożenie na szczeblu krajowym.
14. Kontakt
Prywatność: office@prolevel.ro. Organ wiodący i przedstawiciel: PRO LEVEL S.R.L..