1. Сврха
Ова страница описује оквир за заштиту података ЕУ/ЕЕА предузећа. Он допуњује Политику приватности и не замењује потписани Уговор о обради података.
2. Улоге контролора и процесора
Кс9З0З је генерално контролор за администрацију налога, безбедност, наплату и сопствену аналитику. Може бити процесор када клијенти одређују сврху запошљавања, извиђања, регистра или радне снаге. Неке активности захтевају одвојену или заједничку анализу контролора.
3. ДПА
Пословни клијенти треба да изврше ДПА у складу са ГДПР-ом који покрива упутства, поверљивост, безбедност, подпроцесоре, трансфере, помоћ у правима, кршења, ревизије и брисање/враћање. Додај office@prolevel.ro.
4. Принципи
- Законитост, правичност и транспарентност.
- Ограничење сврхе.
- Минимизација података.
- Прецизност.
- Ограничење складиштења.
- Интегритет и поверљивост.
- Одговорност и приватност по дизајну/подразумевано.
5. Записи и ДПИА
Водити евиденцију из члана 30 и процене на основу закона. Комплетна ДПИА за обраду високог ризика која укључује систематску евалуацију, осетљиве податке, малолетне податке, широко праћење, биометрију или значајну аутоматизовану подршку за одлучивање.
6. Осетљиви подаци
Здравље, повреде, инвалидитет, биометријски и слични подаци захтевају строгу неопходност, услов из члана 9, ограничен приступ, контролу задржавања и често ДПИА.
7. Подршка правима
Кс9З0З ће подржати приступ, исправку, брисање, ограничење, преносивост, приговор и захтеве за аутоматизовано одлучивање. Контролори купаца остају одговорни за одговарање на своје субјекте података.
8. Подпроцесори и трансфери
Одржавајте тренутну листу, дајте обавештење о потребним променама и користите законите заштитне мере за међународни трансфер са проценом ризика и додатним мерама.
9. Управљање кршењем
Документујте свако кршење. Процесори обавештавају контролоре без непотребног одлагања. Контролори процењују извештавање надзорних органа у оквиру ГДПР 72-часовног оквира и појединачно обавештење када постоји висок ризик.
10. Задржавање и брисање
Конфигуришите задржавање тамо где је то изводљиво. Након раскида, вратите или избришите податке процесора осим ако закон не захтева задржавање; одржавају доказе о брисању и истеку резервне копије.
11. Деца
Спровести транспарентност прилагођену узрасту, ауторитет старатеља, ограничену видљивост, заштиту и правила о сагласности специфична за тржиште.
12. АИ и одлуке
Пре активације АИ, класификујте улоге у складу са Законом о вештачкој интелигенцији ЕУ, документујте податке, транспарентност, људски надзор, тестирање пристрасности, евидентирање, обавезе добављача и утицај члана 22 ГДПР-а.
13. Приступачност
Правна обавештења, сагласност и механизми права треба да буду доступни и разумљиви. Процена Европског акта о приступачности и националног спровођења.
14. Контакт
Приватност: office@prolevel.ro. Главни орган и представник: PRO LEVEL S.R.L..