Tehničke i organizacijske sigurnosne mjere
Ova stranica daje opći pregled tehničkih i organizacijskih sigurnosnih mjera koje je Master International A/S uveo radi zaštite osobnih podataka i osiguravanja trajne povjerljivosti, cjelovitosti i dostupnosti naše platforme, proizvoda i usluga.
Master International A/S registriran je kod danskog tijela za zaštitu podataka (Datatilsynet) kao voditelj obrade informacija povezanih s upravljanjem zaposlenicima. Više informacija o danskom tijelu za zaštitu podataka možete pronaći na https://www.datatilsynet.dk/english/
Master International A/S predan je kontinuiranom praćenju učinkovitosti svojih mjera zaštite informacija i godišnjoj reviziji usklađenosti koju provodi neovisna treća strana. To pruža jamstvo da postojeće mjere i kontrole ispunjavaju zahtjeve članka 32. GDPR-a. Izvješće ISAE 3000 neovisnog revizora o osmišljavanju i provedbi odabranih kontrola primjenjivih na Opću uredbu EU-a o zaštiti podataka dostupno je na zahtjev.
Master International A/S poduzima sljedeće tehničke i organizacijske sigurnosne mjere radi zaštite osobnih podataka:
- Master International A/S djeluje kao voditelj obrade, izvršitelj obrade ili podizvršitelj obrade za klijente, ovisno o pojedinačnom slučaju i ugovoru. U svim se slučajevima primjenjuju iste sigurnosne mjere kako bismo bili usklađeni s GDPR-om.
- Zaposlenici tvrtke Master International A/S dobivaju odgovarajuću obuku i upute kako bi u svakom trenutku aktivno radili na zaštiti osobnih podataka i informacija o ispitanicima i klijentima.
- Master International A/S ograničava fizički pristup uredima i svim prostorima u kojima se obrađuju osobni podaci pomoću mehanizama kontrole pristupa. Svaki pristup putem tih mehanizama u potpunosti se evidentira.
- Master International A/S ograničava prava pristupa sustavima koji sadrže osobne podatke. Sustavi kontrole pristupa osiguravaju da pristup dobiju samo zaposlenici s relevantnim radnim ulogama.
- Master International A/S ima formalni postupak upravljanja promjenama za izmjene svojih postupaka, praksi i usluga, u skladu s mjerodavnim zakonodavstvom i ugovorom s klijentima.
- Master International A/S primjenjuje IT arhitekturu koja osigurava potpuno odvajanje osobnih podataka od podataka prikupljenih online testovima. Podaci se pohranjuju na dvjema odvojenim tehničkim platformama, s odvojenim logičkim strukturama i postupcima autentifikacije, čime se umanjuje ozbiljnost pojedinačne povrede sigurnosti. Tijekom upotrebe kombinirani podaci u aplikaciji su pseudonimizirani, no prikupljeni podaci sami po sebi su anonimni.
- Kada djeluje kao izvršitelj ili podizvršitelj obrade, Master International A/S u ime klijenata isporučuje softversku platformu koja sadrži osobne podatke. U skladu s GDPR-om štitimo te podatke od neovlaštenog i nenamjernog pristupa zaposlenika.
- Master International A/S osigurava da se u cjelokupnoj komunikaciji koriste odgovarajuće tehnologije šifriranja i certifikati koje izdaje pouzdani pružatelj.
- Svaki pristup softverskoj platformi koristi dvofaktorsku autentifikaciju (2FA) i evidentira se.
- Master International A/S ima postupke za postupanje s povredama sigurnosti podataka.
- Master International A/S ima postupke i sustave koji osiguravaju dostupnost i sustava i podataka.
- Master International A/S osigurava da su razvojno, testno i produkcijsko okruženje međusobno odvojeni.
- Master International A/S raspolaže potrebnim alatima i postupcima kojima osigurava sigurno brisanje podataka prije nego što se bilo koja oprema preda trećim stranama ili zbrine.
- Master International A/S osigurava da svi njegovi podizvršitelji obrade imaju dokumentiranu i odgovarajuću zaštitu osobnih podataka koje obrađuju u naše ime.