1. Účel
Táto stránka popisuje podnikový rámec ochrany údajov EÚ/EHP. Dopĺňa Zásady ochrany osobných údajov a nenahrádza podpísanú Zmluvu o spracovaní údajov.
2. Roly radiča a procesora
PRO LEVEL je vo všeobecnosti kontrolór pre správu účtov, bezpečnosť, fakturáciu a vlastnú analýzu. Môže to byť spracovateľ, keď zákazníci určujú nábor, vyhľadávanie, registráciu alebo účely pracovnej sily. Niektoré činnosti vyžadujú samostatnú analýzu alebo analýzu spoločného kontrolóra.
3. DPA
Podnikoví zákazníci by mali vykonať DPA v súlade s GDPR, ktoré zahŕňa pokyny, dôvernosť, bezpečnosť, subdodávateľov, prevody, asistenciu pri právach, porušenia, audity a vymazanie/vrátenie. Pridať office@prolevel.ro.
4. Zásady
- Zákonnosť, spravodlivosť a transparentnosť.
- Obmedzenie účelu.
- Minimalizácia dát.
- Presnosť.
- Obmedzenie skladovania.
- Bezúhonnosť a dôvernosť.
- Zodpovednosť a súkromie podľa návrhu/predvoleného nastavenia.
5. Záznamy a DPIA
Uchovávajte záznamy podľa článku 30 a hodnotenia zákonného základu. Kompletné DPIA pre vysokorizikové spracovanie zahŕňajúce systematické hodnotenie, citlivé údaje, neplnoleté osoby, široké monitorovanie, biometriu alebo významnú podporu automatizovaného rozhodovania.
6. Citlivé údaje
Zdravotné, úrazové, zdravotné, biometrické a podobné údaje vyžadujú striktnú nevyhnutnosť, podmienku podľa článku 9, obmedzený prístup, kontroly uchovávania a často aj DPIA.
7. Podpora práv
PRO LEVEL bude podporovať prístup, opravu, vymazanie, obmedzenie, prenosnosť, námietky a žiadosti o automatizované rozhodovanie. Správcovia zákazníkov zostávajú zodpovední za odpovedanie dotknutým osobám.
8. Subdodávatelia a prevody
Udržiavajte aktuálny zoznam, poskytujte požadované oznámenie o zmene a používajte zákonné záruky medzinárodného prevodu s hodnotením rizika a doplňujúcimi opatreniami.
9. Manažment porušenia
Zdokumentujte každé porušenie. Spracovatelia informujú prevádzkovateľov bez zbytočného odkladu. Správcovia posudzujú nahlasovanie dozorných orgánov v rámci 72-hodinového rámca GDPR a individuálne oznámenie, ak existuje vysoké riziko.
10. Uchovávanie a vymazanie
Nakonfigurujte uchovávanie tam, kde je to možné. Po ukončení vrátiť alebo vymazať údaje spracovateľa, pokiaľ zákon nevyžaduje ich uchovávanie; uchovávať dôkazy o vymazaní a zálohovaní.
11. Deti
Implementujte transparentnosť primeranú veku, autoritu opatrovníka, obmedzenú viditeľnosť, ochranu a pravidlá súhlasu špecifické pre daný trh.
12. AI a rozhodnutia
Pred aktiváciou AI klasifikujte roly podľa zákona EÚ o AI, zdokumentujte údaje, transparentnosť, ľudský dohľad, testovanie zaujatosti, protokolovanie, povinnosti poskytovateľa a vplyv článku 22 GDPR.
13. Prístupnosť
Právne upozornenia, súhlas a mechanizmy práv by mali byť prístupné a zrozumiteľné. Posúdiť Európsky akt o prístupnosti a národnú implementáciu.
14. Kontakt
Ochrana osobných údajov: office@prolevel.ro. Vedúci autorita a zástupca: PRO LEVEL S.R.L..