Măsuri de securitate tehnice și organizatorice
Această pagină oferă o prezentare generală a măsurilor de securitate tehnice și organizatorice pe care Master International A/S le-a implementat pentru a proteja datele cu caracter personal și pentru a asigura în permanență confidențialitatea, integritatea și disponibilitatea platformei, produselor și serviciilor noastre.
Master International A/S este înregistrată la Autoritatea daneză pentru protecția datelor (Datatilsynet) ca operator de date, care prelucrează informații legate de administrarea personalului. Mai multe informații despre Autoritatea daneză pentru protecția datelor găsiți la https://www.datatilsynet.dk/english/
Master International A/S se angajează să monitorizeze continuu eficacitatea măsurilor sale de protecție a informațiilor și să se supună anual unui audit de conformitate efectuat de o terță parte independentă. Acest lucru oferă garanția că măsurile și controalele existente îndeplinesc cerințele articolului 32 din GDPR. Raportul ISAE 3000 al auditorului independent privind proiectarea și implementarea anumitor controale aplicabile Regulamentului general privind protecția datelor al UE este disponibil la cerere.
Master International A/S ia următoarele măsuri de securitate tehnice și organizatorice pentru protejarea datelor cu caracter personal:
- Master International A/S acționează fie ca operator, fie ca persoană împuternicită, fie ca persoană subîmputernicită pentru clienți, în funcție de cazul individual și de contract. În toate cazurile se aplică aceleași măsuri de securitate, astfel încât să respectăm GDPR.
- Angajații Master International A/S primesc instruire și instrucțiuni adecvate, astfel încât să acționeze în permanență pentru protejarea datelor cu caracter personal și a informațiilor despre candidați și clienți.
- Master International A/S restricționează accesul fizic la birouri și la orice zonă în care sunt prelucrate date cu caracter personal, folosind mecanisme de control al accesului. Toate accesările prin aceste mecanisme sunt auditate integral.
- Master International A/S restricționează drepturile de acces la sistemele care conțin date cu caracter personal. Sistemele de control al accesului asigură faptul că accesul este acordat doar angajaților cu roluri relevante.
- Master International A/S are o procedură formală de gestionare a schimbărilor pentru modificările aduse procedurilor, practicilor și serviciilor sale, în conformitate cu legislația aplicabilă și cu acordul încheiat cu clienții.
- Master International A/S implementează o arhitectură IT care asigură separarea completă a datelor cu caracter personal de datele colectate prin testele online. Datele sunt stocate pe două platforme tehnice separate, cu structuri logice și procese de autentificare distincte, reducând la minimum gravitatea unei eventuale breșe de securitate. În timpul utilizării, datele combinate sunt pseudonimizate în aplicație, însă datele colectate sunt, în sine, anonime.
- Atunci când acționează ca persoană împuternicită sau subîmputernicită, Master International A/S furnizează, în numele clienților, o platformă software care conține date cu caracter personal. În conformitate cu GDPR, protejăm aceste date atât împotriva accesului neautorizat, cât și a celui neintenționat al angajaților.
- Master International A/S se asigură că toate comunicațiile folosesc tehnologii de criptare adecvate și certificate emise de un furnizor de încredere.
- Orice acces la platforma software folosește autentificarea în doi pași (2FA) și este auditat.
- Master International A/S are procese pentru gestionarea breșelor de securitate a datelor.
- Master International A/S are procese și sisteme care asigură disponibilitatea atât a sistemelor, cât și a datelor.
- Master International A/S se asigură că mediile de dezvoltare, testare și producție sunt păstrate separat.
- Master International A/S dispune de instrumentele și procesele necesare pentru a se asigura că datele sunt șterse în siguranță înainte ca orice echipament să fie predat unor terți sau eliminat.
- Master International A/S se asigură că toate persoanele sale subîmputernicite asigură o protecție documentată și adecvată a datelor cu caracter personal pe care le prelucrează în numele nostru.