Tehnilised ja korralduslikud turvameetmed

See leht annab üldise ülevaate tehnilistest ja korralduslikest turvameetmetest, mille Master International A/S on kasutusele võtnud, et kaitsta isikuandmeid ning tagada meie platvormi, toodete ja teenuste pidev konfidentsiaalsus, terviklus ja käideldavus.

Master International A/S on registreeritud Taani andmekaitseasutuses (Datatilsynet) vastutava töötlejana, kes töötleb personalihaldusega seotud teavet. Lisateavet Taani andmekaitseasutuse kohta leiate aadressilt https://www.datatilsynet.dk/english/

Master International A/S on pühendunud oma teabekaitsemeetmete tõhususe pidevale jälgimisele ja sõltumatu kolmanda osapoole tehtavale iga-aastasele vastavusauditile. See annab kindluse, et kasutusel olevad meetmed ja kontrollid vastavad isikuandmete kaitse üldmääruse (GDPR) artikli 32 nõuetele. Sõltumatu audiitori ISAE 3000 aruanne ELi isikuandmete kaitse üldmäärusega seotud valitud kontrollide ülesehituse ja rakendamise kohta on saadaval nõudmisel.

Master International A/S rakendab isikuandmete kaitsmiseks järgmisi tehnilisi ja korralduslikke turvameetmeid:

  1. Master International A/S tegutseb klientide jaoks olenevalt konkreetsest juhtumist ja lepingust kas vastutava töötleja, volitatud töötleja või edasivolitatud töötlejana. Kõigil juhtudel kehtivad samad turvameetmed, et järgiksime GDPR-i.
  2. Master International A/S töötajad saavad asjakohast koolitust ja juhiseid, et nad tegutseksid alati aktiivselt isikuandmete ning testitäitjate ja klientide kohta käiva teabe kaitsmise nimel.
  3. Master International A/S piirab füüsilist juurdepääsu kontoritele ja kõigile aladele, kus töödeldakse isikuandmeid, kasutades juurdepääsukontrolli mehhanisme. Kõik nende mehhanismide kaudu toimunud sisenemised logitakse täielikult.
  4. Master International A/S piirab juurdepääsuõigusi isikuandmeid sisaldavatele süsteemidele. Juurdepääsukontrolli süsteemid tagavad, et juurdepääsu saavad ainult asjakohase töörolliga töötajad.
  5. Master International A/S-il on ametlik muudatuste haldamise kord oma protseduuride, tavade ja teenuste muudatuste jaoks kooskõlas kohaldatava õiguse ja klientidega sõlmitud lepinguga.
  6. Master International A/S kasutab IT-arhitektuuri, mis tagab isikuandmete ja veebitestidest kogutud andmete täieliku eraldatuse. Andmeid hoitakse kahel eraldi tehnilisel platvormil eraldi loogiliste struktuuride ja autentimisprotsessidega, mis vähendab üksiku turvarikkumise mõju. Kasutamise ajal on kombineeritud andmed rakenduses pseudonüümitud, kuid kogutud andmed on iseenesest anonüümsed.
  7. Kui Master International A/S tegutseb volitatud või edasivolitatud töötlejana, pakub ta klientide nimel isikuandmeid sisaldavat tarkvaraplatvormi. Kooskõlas GDPR-iga kaitseme neid andmeid nii volitamata kui ka tahtmatu juurdepääsu eest töötajate poolt.
  8. Master International A/S tagab, et kogu suhtluses kasutatakse asjakohaseid krüpteerimistehnoloogiaid ja usaldusväärse teenusepakkuja väljastatud sertifikaate.
  9. Kogu juurdepääs tarkvaraplatvormile toimub kaheastmelise autentimisega (2FA) ja logitakse.
  10. Master International A/S-il on protsessid andmeturbe rikkumiste käsitlemiseks.
  11. Master International A/S-il on protsessid ja süsteemid, mis tagavad nii süsteemide kui ka andmete käideldavuse.
  12. Master International A/S tagab, et arendus-, testi- ja tootmiskeskkonnad hoitakse eraldi.
  13. Master International A/S-il on vajalikud tööriistad ja protsessid, et tagada andmete turvaline kustutamine enne mis tahes seadmete üleandmist kolmandatele isikutele või nende utiliseerimist.
  14. Master International A/S tagab, et kõigil tema edasivolitatud töötlejatel on dokumenteeritud ja asjakohane kaitse isikuandmetele, mida nad meie nimel töötlevad.