1. Zweck
Auf dieser Seite wird der EU/EWR-Datenschutzrahmen für Unternehmen beschrieben. Sie ergänzt die Datenschutzerklärung und ersetzt nicht eine unterzeichnete Datenverarbeitungsvereinbarung.
2. Verantwortliche Rolle und Auftragsverarbeiter
PRO LEVEL ist im Allgemeinen Verantwortlicher für die Kontoverwaltung, Sicherheit, Abrechnung und seine eigenen Analysen. Es kann sich um einen Auftragsverarbeiter handeln, wenn Kunden Rekrutierungs-, Scouting-, Registrierungs- oder Personalzwecke festlegen. Einige Aktivitäten erfordern eine separate oder gemeinsam für die Verarbeitung Verantwortliche.
3. Datenschutzbehörde
Unternehmenskunden sollten eine DSGVO-konforme DPA ausführen, die Anweisungen, Vertraulichkeit, Sicherheit, Unterauftragsverarbeiter, Übertragungen, Rechtshilfe, Verstöße, Prüfungen und Löschung/Rückgabe umfasst. Hinzufügen office@prolevel.ro.
4. Prinzipien
- Rechtmäßigkeit, Fairness und Transparenz.
- Zweckbindung.
- Datenminimierung.
- Genauigkeit.
- Speicherbeschränkung.
- Integrität und Vertraulichkeit.
- Verantwortlichkeit und Datenschutz durch Design/Standard.
5. Aufzeichnungen und DSFAs
Führen Sie Artikel-30-Aufzeichnungen und Rechtsgrundlagenbewertungen. Vollständige DSFAs für die Hochrisikoverarbeitung mit systematischer Auswertung, sensiblen Daten, Minderjährigen, umfassender Überwachung, Biometrie oder erheblicher automatisierter Entscheidungsunterstützung.
6. Sensible Daten
Gesundheits-, Verletzungs-, Behinderungs-, biometrische und ähnliche Daten erfordern eine strikte Notwendigkeit, eine Bedingung gemäß Artikel 9, eingeschränkten Zugriff, Aufbewahrungskontrollen und häufig eine DSFA.
7. Rechteunterstützung
PRO LEVEL unterstützt Zugriffs-, Berichtigungs-, Löschungs-, Einschränkungs-, Portabilitäts-, Einspruchs- und automatisierte Entscheidungsanfragen. Die Verantwortlichen des Kunden bleiben für die Beantwortung ihrer Daten verantwortlich.
8. Unterauftragsverarbeiter und Übermittlungen
Führen Sie eine aktuelle Liste, stellen Sie die erforderlichen Änderungsmitteilungen bereit und nutzen Sie gesetzliche Sicherheitsvorkehrungen für den internationalen Transfer mit Risikobewertung und ergänzenden Maßnahmen.
9. Verletzungsmanagement
Dokumentieren Sie jeden Verstoß. Die Auftragsverarbeiter benachrichtigen die Verantwortlichen unverzüglich. Verantwortliche bewerten die Meldungen der Aufsichtsbehörden innerhalb des 72-Stunden-Rahmens der DSGVO und individuelle Benachrichtigungen, wenn ein hohes Risiko besteht.
10. Aufbewahrung und Löschung
Konfigurieren Sie die Aufbewahrung, wo möglich. Bei Kündigung sind die Daten des Auftragsverarbeiters zurückzugeben oder zu löschen, es sei denn, das Gesetz schreibt eine Aufbewahrung vor; Bewahren Sie Lösch- und Backup-Ablaufnachweise auf.
11. Kinder
Setzen Sie altersgerechte Transparenz, Vormundschaft, eingeschränkte Sichtbarkeit, Schutz und marktspezifische Einwilligungsregeln um.
12. KI und Entscheidungen
Klassifizieren Sie vor der KI-Aktivierung Rollen gemäß dem EU-KI-Gesetz, dokumentieren Sie Daten, Transparenz, menschliche Aufsicht, Bias-Tests, Protokollierung, Anbieterpflichten und die Auswirkungen von Artikel 22 der DSGVO.
13. Zugänglichkeit
Rechtliche Hinweise, Einwilligungs- und Rechtemechanismen sollten zugänglich und verständlich sein. Bewerten Sie das Europäische Gesetz zur Barrierefreiheit und die nationale Umsetzung.
14. Kontakt
Datenschutz: office@prolevel.ro. Federführende Behörde und Vertreter: PRO LEVEL S.R.L..