1. Objectif
Cette page décrit le cadre de protection des données d'entreprise UE/EEE. Il complète la politique de confidentialité et ne remplace pas un accord de traitement de données signé.
2. Rôles de contrôleur et de sous-traitant
PRO LEVEL est généralement le contrôleur de l'administration des comptes, de la sécurité, de la facturation et de ses propres analyses. Il peut s'agir du sous-traitant lorsque les clients déterminent des objectifs de recrutement, de dépistage, d'enregistrement ou de main-d'œuvre. Certaines activités nécessitent une analyse distincte ou conjointe du contrôleur.
3. APD
Les entreprises clientes doivent exécuter un DPA conforme au RGPD couvrant les instructions, la confidentialité, la sécurité, les sous-traitants ultérieurs, les transferts, l'assistance en matière de droits, les violations, les audits et la suppression/le retour. Ajouter office@prolevel.ro.
4. Principes
- Légalité, équité et transparence.
- Limitation du but.
- Minimisation des données.
- Précision.
- Limitation du stockage.
- Intégrité et confidentialité.
- Responsabilité et confidentialité dès la conception/par défaut.
5. Dossiers et DPIA
Tenir des registres au titre de l’article 30 et des évaluations sur la base légale. Effectuer des DPIA pour les traitements à haut risque impliquant une évaluation systématique, des données sensibles, des mineurs, une surveillance étendue, des données biométriques ou une aide à la décision automatisée importante.
6. Données sensibles
Les données relatives à la santé, aux blessures, au handicap, biométriques et similaires nécessitent une stricte nécessité, une condition de l'article 9, un accès restreint, des contrôles de conservation et souvent une DPIA.
7. Soutien aux droits
PRO LEVEL prendra en charge les demandes d'accès, de correction, de suppression, de restriction, de portabilité, d'objection et de décision automatisée. Les responsables du traitement des clients restent responsables de répondre à leurs personnes concernées.
8. Sous-traitants et transferts
Tenir une liste à jour, fournir les avis de modification requis et utiliser des garanties légales en matière de transfert international avec une évaluation des risques et des mesures supplémentaires.
9. Gestion des violations
Documentez chaque violation. Les sous-traitants informent les contrôleurs sans retard injustifié. Les contrôleurs évaluent les rapports des autorités de contrôle dans le cadre du RGPD dans les 72 heures et avec un préavis individuel en cas de risque élevé.
10. Conservation et suppression
Configurez la rétention lorsque cela est possible. En cas de résiliation, restituer ou supprimer les données du processeur, sauf si la loi exige la conservation ; conserver les preuves de suppression et d’expiration des sauvegardes.
11. Enfants
Mettez en œuvre des règles de transparence, d’autorité de tutelle, de visibilité restreinte, de protection et de consentement adaptées au marché, adaptées à l’âge.
12. IA et décisions
Avant l'activation de l'IA, classifiez les rôles en vertu de la loi européenne sur l'IA, documentez les données, la transparence, la surveillance humaine, les tests de biais, la journalisation, les obligations des fournisseurs et l'impact de l'article 22 du RGPD.
13. Accessibilité
Les mentions légales, les mécanismes de consentement et de droits doivent être accessibles et compréhensibles. Évaluer la loi européenne sur l’accessibilité et sa mise en œuvre nationale.
14. Contacter
Confidentialité : office@prolevel.ro. Autorité principale et représentant : PRO LEVEL S.R.L..