1. Цель
На этой странице описана корпоративная система защиты данных ЕС/ЕЭЗ. Оно дополняет Политику конфиденциальности и не заменяет подписанное Соглашение об обработке данных.
2. Роли контроллера и процессора
PRO LEVEL обычно является контроллером администрирования учетных записей, безопасности, выставления счетов и собственной аналитики. Это может быть обработчик, когда клиенты определяют цели набора, поиска, регистрации или рабочей силы. Некоторые виды деятельности требуют отдельного или совместного анализа контролера.
3. ДПА
Корпоративные клиенты должны подписать DPA, соответствующий требованиям GDPR, включающий инструкции, конфиденциальность, безопасность, субобработчиков, передачу, поддержку прав, нарушения, проверки и удаление/возврат. Добавить office@prolevel.ro.
4. Принципы
- Законность, справедливость и прозрачность.
- Ограничение цели.
- Минимизация данных.
- Точность.
- Ограничение хранения.
- Честность и конфиденциальность.
- Подотчетность и конфиденциальность задуманы/по умолчанию.
5. Записи и DPIA
Ведение записей по статье 30 и оценок законности. Полные DPIA для обработки с высоким уровнем риска, включая систематическую оценку, конфиденциальные данные, несовершеннолетних, широкий мониторинг, биометрию или значительную автоматизированную поддержку принятия решений.
6. Конфиденциальные данные
Данные о здоровье, травмах, инвалидности, биометрические и аналогичные данные требуют строгой необходимости, условия статьи 9, ограниченного доступа, контроля хранения и часто DPIA.
7. Поддержка прав
PRO LEVEL будет поддерживать запросы на доступ, исправление, удаление, ограничение, переносимость, возражение и автоматическое принятие решений. Контролеры клиентов по-прежнему несут ответственность за реагирование на запросы своих субъектов данных.
8. Подпроцессоры и передачи
Ведите текущий список, предоставляйте необходимые уведомления об изменениях и используйте законные гарантии международной передачи с оценкой рисков и дополнительными мерами.
9. Управление нарушениями
Документируйте каждое нарушение. Процессоры уведомляют контроллеры без неоправданной задержки. Контролеры оценивают отчетность надзорных органов в течение 72 часов в рамках GDPR и индивидуального уведомления в случаях, когда существует высокий риск.
10. Хранение и удаление
Настройте сохранение там, где это возможно. При прекращении действия вернуть или удалить данные обработчика, если закон не требует сохранения; сохранять доказательства удаления и истечения срока действия резервной копии.
11. Дети
Внедрить соответствующие возрасту правила прозрачности, опекунских полномочий, ограниченной видимости, защиты и правил согласия, специфичных для рынка.
12. ИИ и решения
Перед активацией ИИ классифицируйте роли в соответствии с Законом ЕС об ИИ, документируйте данные, прозрачность, человеческий надзор, тестирование на предвзятость, ведение журналов, обязательства поставщиков и влияние статьи 22 GDPR.
13. Доступность
Официальные уведомления, механизмы получения согласия и прав должны быть доступными и понятными. Оценить Европейский закон о доступности и его реализацию на национальном уровне.
14. Контакты
Конфиденциальность: office@prolevel.ro. Ведущий орган и представитель: PRO LEVEL S.R.L..