1. Formål
Denne siden beskriver rammeverket for databeskyttelse for bedrifter i EU/EØS. Den supplerer personvernreglene og erstatter ikke en signert databehandlingsavtale.
2. Kontrollør- og prosessorroller
PRO LEVEL er generelt kontroller for kontoadministrasjon, sikkerhet, fakturering og sin egen analyse. Det kan være prosessor når kunder bestemmer rekrutterings-, speider-, register- eller arbeidsstyrkeformål. Noen aktiviteter krever separat eller felleskontrolløranalyse.
3. DPA
Bedriftskunder bør utføre en GDPR-kompatibel DPA som dekker instruksjoner, konfidensialitet, sikkerhet, underbehandlere, overføringer, rettighetsassistanse, brudd, revisjoner og sletting/retur. Legg til office@prolevel.ro.
4. Prinsipper
- Lovlighet, rettferdighet og åpenhet.
- Formålsbegrensning.
- Dataminimering.
- Nøyaktighet.
- Lagringsbegrensning.
- Integritet og konfidensialitet.
- Ansvarlighet og personvern ved design/standard.
5. Registreringer og DPIAer
Opprettholde artikkel 30-registre og vurderinger på lovlig grunnlag. Fullstendige DPIAer for høyrisikobehandling som involverer systematisk evaluering, sensitive data, mindreårige, bred overvåking, biometri eller betydelig automatisert beslutningsstøtte.
6. Sensitive data
Helse, skade, funksjonshemming, biometriske og lignende data krever streng nødvendighet, en artikkel 9-betingelse, begrenset tilgang, oppbevaringskontroller og ofte en DPIA.
7. Rettighetsstøtte
PRO LEVEL vil støtte tilgang, retting, sletting, begrensning, portabilitet, innsigelse og forespørsler om automatiske beslutninger. Kundekontrollører forblir ansvarlige for å svare på de registrerte.
8. Underbehandlere og overføringer
Oppretthold en oppdatert liste, gi nødvendig endringsvarsel og bruk lovlige sikkerhetstiltak for internasjonal overføring med risikovurdering og supplerende tiltak.
9. Bruddhåndtering
Dokumenter hvert brudd. Behandlere varsler kontrollørene uten unødig forsinkelse. Kontrollører vurderer rapportering fra tilsynsmyndigheter innenfor GDPRs 72-timers ramme og individuell varsel der det er høy risiko.
10. Oppbevaring og sletting
Konfigurer oppbevaring der det er mulig. Ved oppsigelse, returner eller slett databehandlerdata med mindre loven krever oppbevaring; opprettholde bevis for sletting og sikkerhetskopiering.
11. Barn
Implementer alderstilpasset åpenhet, vergemyndighet, begrenset synlighet, sikring og markedsspesifikke samtykkeregler.
12. AI og beslutninger
Før AI-aktivering, klassifiser roller i henhold til EUs AI-lov, dokumentdata, åpenhet, menneskelig tilsyn, skjevhetstesting, logging, leverandørforpliktelser og GDPR-artikkel 22-påvirkning.
13. Tilgjengelighet
Juridiske merknader, samtykke og rettighetsmekanismer bør være tilgjengelige og forståelige. Vurdere den europeiske tilgjengelighetsloven og nasjonal implementering.
14. Kontakt
Personvern: office@prolevel.ro. Hovedmyndighet og representant: PRO LEVEL S.R.L..