1. วัตถุประสงค์
หน้านี้อธิบายกรอบงานการปกป้องข้อมูล EU/EEA ขององค์กร โดยเป็นส่วนเสริมของนโยบายความเป็นส่วนตัวและไม่ได้แทนที่ข้อตกลงการประมวลผลข้อมูลที่ลงนาม
2. บทบาทผู้ควบคุมและตัวประมวลผล
โดยทั่วไปแล้ว PRO LEVEL จะเป็นตัวควบคุมสำหรับการดูแลบัญชี ความปลอดภัย การเรียกเก็บเงิน และการวิเคราะห์ของตัวเอง อาจเป็นผู้ประมวลผลเมื่อลูกค้าพิจารณาวัตถุประสงค์ในการสรรหาบุคลากร การสอดแนม การลงทะเบียน หรือบุคลากร กิจกรรมบางอย่างจำเป็นต้องมีการวิเคราะห์แยกกันหรือร่วมกับผู้ควบคุมร่วมกัน
3. อ.ส.ค
ลูกค้าองค์กรควรดำเนินการ DPA ที่สอดคล้องกับ GDPR ซึ่งครอบคลุมคำแนะนำ การรักษาความลับ ความปลอดภัย ผู้ประมวลผลย่อย การโอน ความช่วยเหลือด้านสิทธิ์ การละเมิด การตรวจสอบ และการลบ/ส่งคืน เพิ่ม office@prolevel.ro.
4. หลักการ
- ความถูกต้องตามกฎหมาย ความเป็นธรรม และความโปร่งใส
- ข้อจำกัดของวัตถุประสงค์
- การลดขนาดข้อมูล
- ความแม่นยำ
- ข้อจำกัดในการจัดเก็บข้อมูล
- ความซื่อสัตย์และการรักษาความลับ
- ความรับผิดชอบและความเป็นส่วนตัวตามการออกแบบ/ค่าเริ่มต้น
5. บันทึกและ DPIA
เก็บรักษาบันทึกมาตรา 30 และการประเมินตามกฎหมาย DPIA ที่สมบูรณ์สำหรับการประมวลผลที่มีความเสี่ยงสูงที่เกี่ยวข้องกับการประเมินอย่างเป็นระบบ ข้อมูลที่ละเอียดอ่อน ข้อมูลรอง การติดตามในวงกว้าง ไบโอเมตริก หรือการสนับสนุนการตัดสินใจอัตโนมัติที่สำคัญ
6. ข้อมูลที่ละเอียดอ่อน
สุขภาพ การบาดเจ็บ ความทุพพลภาพ ข้อมูลชีวมาตรและข้อมูลที่คล้ายกันจำเป็นต้องมีความจำเป็นที่เข้มงวด เงื่อนไขของมาตรา 9 การเข้าถึงที่จำกัด การควบคุมการเก็บรักษา และบ่อยครั้งมี DPIA
7. การสนับสนุนด้านสิทธิ
PRO LEVEL จะรองรับคำขอการเข้าถึง การแก้ไข การลบ การจำกัด การเคลื่อนย้าย การคัดค้าน และการตัดสินใจอัตโนมัติ ผู้ควบคุมลูกค้ายังคงรับผิดชอบในการตอบสนองต่อเจ้าของข้อมูลของตน
8. ผู้ประมวลผลช่วงและการถ่ายโอน
รักษารายการปัจจุบัน แจ้งการเปลี่ยนแปลงที่จำเป็น และใช้การป้องกันการโอนระหว่างประเทศที่ถูกต้องตามกฎหมายพร้อมการประเมินความเสี่ยงและมาตรการเสริม
9. การจัดการการละเมิด
บันทึกทุกการละเมิด โปรเซสเซอร์จะแจ้งผู้ควบคุมโดยไม่ล่าช้าเกินควร ผู้ควบคุมประเมินการรายงานของหน่วยงานกำกับดูแลภายในกรอบ GDPR 72 ชั่วโมงและประกาศรายบุคคลในกรณีที่มีความเสี่ยงสูง
10. การเก็บรักษาและการลบ
กำหนดค่าการเก็บรักษาเมื่อเป็นไปได้ เมื่อยกเลิก ให้ส่งคืนหรือลบข้อมูลตัวประมวลผล เว้นแต่กฎหมายกำหนดให้ต้องมีการเก็บรักษา รักษาหลักฐานการลบและสำรองข้อมูลการหมดอายุ
11. เด็ก ๆ
ใช้ความโปร่งใสที่เหมาะสมกับวัย อำนาจของผู้ปกครอง การจำกัดการมองเห็น การปกป้อง และการยินยอมกฎเฉพาะของตลาด
12. AI และการตัดสินใจ
ก่อนเปิดใช้งาน AI ให้จัดประเภทบทบาทภายใต้กฎหมาย AI ของสหภาพยุโรป ข้อมูลเอกสาร ความโปร่งใส การกำกับดูแลของมนุษย์ การทดสอบอคติ การบันทึก ภาระผูกพันของผู้ให้บริการ และผลกระทบตามมาตรา 22 ของ GDPR
13. การเข้าถึง
ประกาศทางกฎหมาย กลไกการยินยอม และสิทธิ์ควรสามารถเข้าถึงได้และเข้าใจได้ ประเมินพระราชบัญญัติการเข้าถึงของยุโรปและการดำเนินการระดับชาติ
14. ติดต่อ
ความเป็นส่วนตัว: office@prolevel.ro อำนาจหน้าที่หลักและตัวแทน: PRO LEVEL S.R.L..