1. 目的
本頁介紹了歐盟/歐洲經濟區企業資料保護框架。它是對隱私權政策的補充,並不取代已簽署的資料處理協議。
2. 控制器和處理器角色
PRO LEVEL 通常是帳戶管理、安全性、計費及其自身分析的控制器。當客戶確定招募、偵察、註冊或勞動力目的時,它可能是處理者。有些活動需要單獨或聯合控制者分析。
3.3.資料保護局
企業客戶應執行符合 GDPR 的 DPA,涵蓋指示、保密性、安全性、分處理者、轉讓、權利協助、違規、審計和刪除/退貨。添加 office@prolevel.ro。
4. 原則
- 合法、公平、透明。
- 目的限制。
- 數據最小化。
- 準確性。
- 儲存限制。
- 誠信和保密。
- 設計/預設的責任和隱私。
5. 記錄和 DPIA
保存第 30 條記錄和合法依據的評估。用於高風險處理的完整 DPIA,涉及系統評估、敏感資料、未成年人、廣泛監控、生物識別或重要的自動化決策支援。
6. 敏感數據
健康、傷害、殘疾、生物識別和類似數據需要嚴格必要性、第 9 條條件、限制訪問、保留控制以及通常的 DPIA。
7. 權益支持
PRO LEVEL 將支援存取、修正、刪除、限制、可移植性、反對和自動決策請求。客戶控制者仍然負責對其資料主體做出回應。
8. 分處理方和轉讓
維護最新的清單,提供所需的變更通知,並使用合法的國際轉移保障措施以及風險評估和補充措施。
9. 違規管理
記錄每一次違規行為。處理者立即通知控制者。控制者在 GDPR 72 小時框架內評估監管機構報告,並在有高風險時單獨發出通知。
10. 保留和刪除
在可行的情況下配置保留。終止時,返還或刪除處理者數據,除非法律要求保留;維護刪除和備份過期證據。
11. 兒童
實施適合年齡的透明度、監護權、限制可見性、保護和針對特定市場的同意規則。
12. 人工智慧與決策
在人工智慧啟動之前,根據歐盟人工智慧法案、文件資料、透明度、人工監督、偏見測試、日誌記錄、提供者義務和 GDPR 第 22 條影響對角色進行分類。
13. 輔助功能
法律聲明、同意和權利機制應該易於理解。評估《歐洲無障礙法案》和國家實施。
14. 聯絡方式
隱私:office@prolevel.ro。牽頭機構及代表: PRO LEVEL S.R.L.。