Технически и организационни мерки за сигурност

Тази страница дава общ преглед на техническите и организационните мерки за сигурност, които Master International A/S е въвела, за да защитава личните данни и да гарантира трайната поверителност, цялост и наличност на нашата платформа, продукти и услуги.

Master International A/S е регистрирана в Датската агенция за защита на данните (Datatilsynet) като администратор на данни, обработващ информация, свързана с управлението на персонала. Повече информация за Датската агенция за защита на данните можете да намерите на https://www.datatilsynet.dk/english/

Master International A/S се ангажира непрекъснато да следи ефективността на мерките си за защита на информацията и ежегодно да преминава одит за съответствие, извършван от независима трета страна. Това дава увереност, че въведените мерки и контроли отговарят на изискванията на член 32 от GDPR. Докладът ISAE 3000 на независимия одитор относно проектирането и прилагането на избрани контроли, приложими към Общия регламент на ЕС относно защитата на данните, е достъпен при поискване.

Master International A/S предприема следните технически и организационни мерки за сигурност за защита на личните данни:

  1. Master International A/S действа като администратор, обработващ или подизпълнител-обработващ лични данни за клиенти, в зависимост от конкретния случай и договор. Във всички случаи се прилагат едни и същи мерки за сигурност, така че да спазваме GDPR.
  2. Служителите на Master International A/S получават подходящо обучение и инструкции, така че по всяко време да работят активно за защитата на личните данни и информацията за участниците в тестове и клиентите.
  3. Master International A/S ограничава физическия достъп до офисите и до всички зони, в които се обработват лични данни, чрез механизми за контрол на достъпа. Всеки достъп чрез тези механизми се регистрира изцяло.
  4. Master International A/S ограничава правата за достъп до системи, съдържащи лични данни. Системите за контрол на достъпа гарантират, че достъп получават само служители със съответните работни роли.
  5. Master International A/S има официална процедура за управление на промените в своите процедури, практики и услуги, в съответствие с приложимото законодателство и споразумението с клиентите.
  6. Master International A/S прилага ИТ архитектура, която гарантира пълно разделяне на личните данни от данните, събрани чрез онлайн тестове. Данните се съхраняват на две отделни технически платформи с отделни логически структури и процеси за удостоверяване, което свежда до минимум сериозността на евентуално единично нарушение на сигурността. По време на използване комбинираните данни се псевдонимизират в приложението, но събраните данни сами по себе си са анонимни.
  7. Когато действа като обработващ или подизпълнител-обработващ, Master International A/S предоставя от името на клиентите софтуерна платформа, съдържаща лични данни. В съответствие с GDPR защитаваме тези данни както от неразрешен, така и от непреднамерен достъп на служители.
  8. Master International A/S гарантира, че цялата комуникация използва подходящи технологии за криптиране и сертификати, издадени от надежден доставчик.
  9. Всеки достъп до софтуерната платформа използва двуфакторно удостоверяване (2FA) и се регистрира.
  10. Master International A/S разполага с процеси за справяне с нарушения на сигурността на данните.
  11. Master International A/S разполага с процеси и системи, които гарантират наличността както на системите, така и на данните.
  12. Master International A/S гарантира, че средите за разработка, тестване и продукция се поддържат отделно.
  13. Master International A/S разполага с необходимите инструменти и процеси, за да гарантира, че данните се изтриват сигурно, преди каквото и да е оборудване да бъде предадено на трети страни или бракувано.
  14. Master International A/S гарантира, че всички нейни подизпълнители-обработващи осигуряват документирана и подходяща защита на личните данни, които обработват от наше име.