1. Doel
Deze pagina beschrijft het EU/EER-gegevensbeschermingskader voor ondernemingen. Het vormt een aanvulling op het Privacybeleid en vervangt geen ondertekende Gegevensverwerkingsovereenkomst.
2. Rollen van verwerkingsverantwoordelijke en verwerker
PRO LEVEL is over het algemeen de beheerder voor accountbeheer, beveiliging, facturering en zijn eigen analyses. Het kan een verwerker zijn wanneer klanten wervings-, scouting-, registratie- of personeelsdoeleinden bepalen. Sommige activiteiten vereisen een analyse door een afzonderlijke of gezamenlijke verwerkingsverantwoordelijke.
3. Gegevensbeschermingsautoriteit
Zakelijke klanten moeten een AVG-conforme DPA uitvoeren die instructies, vertrouwelijkheid, beveiliging, subverwerkers, overdrachten, hulp bij rechten, schendingen, audits en verwijdering/retournering omvat. Toevoegen office@prolevel.ro.
4. Principes
- Rechtmatigheid, eerlijkheid en transparantie.
- Doelbeperking.
- Dataminimalisatie.
- Nauwkeurigheid.
- Opslagbeperking.
- Integriteit en vertrouwelijkheid.
- Verantwoording en privacy door ontwerp/standaard.
5. Registratie en DPIA's
Artikel 30-documentatie en beoordelingen op wettige basis bijhouden. Volledige DPIA's voor verwerking met een hoog risico, waarbij sprake is van systematische evaluatie, gevoelige gegevens, minderjarigen, brede monitoring, biometrie of aanzienlijke geautomatiseerde besluitvormingsondersteuning.
6. Gevoelige gegevens
Gezondheids-, letsel-, invaliditeits-, biometrische en soortgelijke gegevens vereisen strikte noodzaak, een artikel 9-voorwaarde, beperkte toegang, bewaarcontroles en vaak een DPIA.
7. Ondersteuning van rechten
PRO LEVEL ondersteunt verzoeken om toegang, correctie, verwijdering, beperking, portabiliteit, bezwaar en geautomatiseerde besluitvorming. Klantcontrollers blijven verantwoordelijk voor het reageren op hun betrokkenen.
8. Subverwerkers en overdrachten
Houd een actuele lijst bij, verstrek de vereiste kennisgeving van wijzigingen en gebruik wettige waarborgen voor internationale overdrachten met risicobeoordeling en aanvullende maatregelen.
9. Beheer van inbreuken
Documenteer elke inbreuk. Verwerkers stellen de verwerkingsverantwoordelijken zonder onnodige vertraging op de hoogte. Verwerkingsverantwoordelijken beoordelen de rapportage door de toezichthoudende autoriteiten binnen het 72-uurskader van de AVG en individuele kennisgeving als er sprake is van een hoog risico.
10. Bewaren en verwijderen
Configureer retentie waar mogelijk. Bij beëindiging de gegevens van de verwerker retourneren of verwijderen, tenzij de wet bewaring vereist; behoud bewijs van verwijdering en vervaldatum van back-ups.
11. Kinderen
Implementeer leeftijdsadequate transparantie, voogdijbevoegdheid, beperkte zichtbaarheid, bescherming en marktspecifieke toestemmingsregels.
12. AI en beslissingen
Voordat AI wordt geactiveerd, classificeert u de rollen onder de EU AI-wet, documenteert u gegevens, transparantie, menselijk toezicht, testen van vooroordelen, loggen, verplichtingen van leveranciers en de impact van artikel 22 van de AVG.
13. Toegankelijkheid
Juridische kennisgevingen, toestemmings- en rechtenmechanismen moeten toegankelijk en begrijpelijk zijn. Beoordeel de Europese Toegankelijkheidswet en de nationale implementatie.
14. Contactpersoon
Privacy: office@prolevel.ro. Hoofdautoriteit en vertegenwoordiger: PRO LEVEL S.R.L..