Techniczne i organizacyjne środki bezpieczeństwa
Ta strona zawiera ogólny przegląd technicznych i organizacyjnych środków bezpieczeństwa, które Master International A/S wdrożyła w celu ochrony danych osobowych oraz zapewnienia stałej poufności, integralności i dostępności naszej platformy, produktów i usług.
Master International A/S jest zarejestrowana w duńskim organie ochrony danych (Datatilsynet) jako administrator danych przetwarzający informacje związane z administracją kadrową. Więcej informacji o duńskim organie ochrony danych można znaleźć na stronie https://www.datatilsynet.dk/english/
Master International A/S zobowiązuje się do stałego monitorowania skuteczności swoich zabezpieczeń informacji oraz do corocznego audytu zgodności przeprowadzanego przez niezależną stronę trzecią. Daje to pewność, że stosowane środki i mechanizmy kontrolne spełniają wymogi art. 32 RODO. Raport ISAE 3000 niezależnego audytora dotyczący zaprojektowania i wdrożenia wybranych mechanizmów kontrolnych mających zastosowanie do ogólnego rozporządzenia UE o ochronie danych jest dostępny na żądanie.
Master International A/S stosuje następujące techniczne i organizacyjne środki bezpieczeństwa w celu ochrony danych osobowych:
- Master International A/S działa wobec klientów jako administrator danych, podmiot przetwarzający lub podmiot podprzetwarzający, w zależności od konkretnego przypadku i umowy. We wszystkich przypadkach obowiązują te same środki bezpieczeństwa, dzięki czemu przestrzegamy RODO.
- Pracownicy Master International A/S przechodzą odpowiednie szkolenia i otrzymują instrukcje, dzięki którym przez cały czas aktywnie dbają o ochronę danych osobowych oraz informacji o uczestnikach testów i klientach.
- Master International A/S ogranicza fizyczny dostęp do biur i wszelkich obszarów, w których przetwarzane są dane osobowe, za pomocą systemów kontroli dostępu. Każdy dostęp za pośrednictwem tych systemów jest w pełni rejestrowany.
- Master International A/S ogranicza prawa dostępu do systemów zawierających dane osobowe. Systemy kontroli dostępu zapewniają, że dostęp otrzymują wyłącznie pracownicy pełniący odpowiednie role służbowe.
- Master International A/S stosuje formalną procedurę zarządzania zmianami w odniesieniu do zmian w swoich procedurach, praktykach i usługach, zgodnie z obowiązującym prawem i umową zawartą z klientami.
- Master International A/S stosuje architekturę IT, która zapewnia pełne rozdzielenie danych osobowych od danych zebranych w testach online. Dane są przechowywane na dwóch odrębnych platformach technicznych, z oddzielnymi strukturami logicznymi i procesami uwierzytelniania, co minimalizuje skutki pojedynczego naruszenia bezpieczeństwa. Podczas użytkowania połączone dane są pseudonimizowane w aplikacji, natomiast same zebrane dane są anonimowe.
- Działając jako podmiot przetwarzający lub podprzetwarzający, Master International A/S udostępnia w imieniu klientów platformę oprogramowania zawierającą dane osobowe. Zgodnie z RODO chronimy te dane zarówno przed nieuprawnionym, jak i niezamierzonym dostępem pracowników.
- Master International A/S zapewnia, że cała komunikacja wykorzystuje odpowiednie technologie szyfrowania oraz certyfikaty wydane przez zaufanego dostawcę.
- Każdy dostęp do platformy oprogramowania odbywa się z użyciem uwierzytelniania dwuskładnikowego (2FA) i jest rejestrowany.
- Master International A/S posiada procedury postępowania w przypadku naruszeń bezpieczeństwa danych.
- Master International A/S posiada procesy i systemy zapewniające dostępność zarówno systemów, jak i danych.
- Master International A/S zapewnia rozdzielenie środowisk programistycznych, testowych i produkcyjnych.
- Master International A/S dysponuje narzędziami i procesami niezbędnymi do bezpiecznego usuwania danych przed przekazaniem jakiegokolwiek sprzętu stronom trzecim lub jego utylizacją.
- Master International A/S zapewnia, że wszystkie jej podmioty podprzetwarzające stosują udokumentowaną i odpowiednią ochronę danych osobowych przetwarzanych w naszym imieniu.