1. Призначення
На цій сторінці описано корпоративну структуру захисту даних ЄС/ЄЕЗ. Він доповнює Політику конфіденційності та не замінює підписану Угоду про обробку даних.
2. Ролі контролера та процесора
PRO LEVEL, як правило, є контролером для адміністрування облікових записів, безпеки, виставлення рахунків і власної аналітики. Це може бути процесор, коли клієнти визначають наймання, розвідку, реєстр або робочу силу. Деякі види діяльності вимагають окремого або спільного контролера.
3. ДПА
Корпоративні клієнти повинні виконати DPA, сумісну з GDPR, яка охоплює інструкції, конфіденційність, безпеку, субпроцесорів, передачі, допомогу в праві, порушення, аудити та видалення/повернення. додати office@prolevel.ro.
4. Принципи
- Законність, справедливість і прозорість.
- Обмеження за призначенням.
- Мінімізація даних.
- Точність.
- Обмеження зберігання.
- Чесність і конфіденційність.
- Відповідальність і конфіденційність за умовчанням.
5. Записи та DPIA
Вести записи згідно зі статтею 30 і проводити оцінки на законній основі. Повні DPIA для обробки з високим ризиком, включаючи систематичну оцінку, конфіденційні дані, неповнолітніх, широкий моніторинг, біометричні дані або значну автоматизовану підтримку прийняття рішень.
6. Конфіденційні дані
Дані про стан здоров’я, травми, інвалідність, біометричні та подібні дані вимагають суворої необхідності, умови статті 9, обмеженого доступу, контролю збереження та часто DPIA.
7. Підтримка прав
PRO LEVEL підтримуватиме запити на доступ, виправлення, видалення, обмеження, переносимість, заперечення та автоматизовані запити на прийняття рішень. Контролери клієнтів залишаються відповідальними за реагування на їхні суб’єкти даних.
8. Субпроцесори та трансфери
Підтримуйте поточний список, надсилайте необхідні повідомлення про зміни та використовуйте законні гарантії міжнародного переказу з оцінкою ризиків і додатковими заходами.
9. Управління порушеннями
Документуйте кожне порушення. Процесори повідомляють контролерів без зайвої затримки. Контролери оцінюють звіти наглядових органів у рамках 72-годинного терміну GDPR та індивідуальне повідомлення, якщо існує високий ризик.
10. Зберігання та видалення
Налаштуйте утримання, де це можливо. Після припинення, повернення або видалення даних процесора, якщо закон не вимагає збереження; зберігати докази видалення та закінчення терміну дії резервних копій.
11. Діти
Застосуйте відповідно до віку правила прозорості, повноважень опікуна, обмеження видимості, захисту та згоди на ринку.
12. ШІ та рішення
Перед активацією штучного інтелекту класифікуйте ролі відповідно до Закону ЄС про штучний інтелект, документуйте дані, прозорість, людський контроль, перевірку упередженості, журналювання, зобов’язання постачальника та вплив статті 22 GDPR.
13. Доступність
Юридичні повідомлення, механізми згоди та прав мають бути доступними та зрозумілими. Оцініть Європейський акт про доступність та впровадження на національному рівні.
14. Контакт
Конфіденційність: office@prolevel.ro. Головний орган і представник: PRO LEVEL S.R.L..