Технические и организационные меры безопасности

На этой странице представлен общий обзор технических и организационных мер безопасности, которые Master International A/S внедрила для защиты персональных данных и обеспечения постоянной конфиденциальности, целостности и доступности нашей платформы, продуктов и услуг.

Master International A/S зарегистрирована в Управлении по защите данных Дании (Datatilsynet) в качестве оператора данных, обрабатывающего информацию, связанную с кадровым администрированием. Дополнительную информацию об Управлении по защите данных Дании можно найти по адресу https://www.datatilsynet.dk/english/

Master International A/S обязуется постоянно контролировать эффективность своих мер защиты информации и ежегодно проходить аудит соответствия, проводимый независимой третьей стороной. Это дает уверенность в том, что применяемые меры и средства контроля соответствуют требованиям статьи 32 GDPR. Отчет ISAE 3000 независимого аудитора о разработке и внедрении отдельных средств контроля, относящихся к Общему регламенту ЕС по защите данных, предоставляется по запросу.

Master International A/S принимает следующие технические и организационные меры безопасности для защиты персональных данных:

  1. Master International A/S выступает для клиентов в роли контролера данных, обработчика данных или субобработчика — в зависимости от конкретного случая и договора. Во всех случаях применяются одни и те же меры безопасности, что обеспечивает соблюдение GDPR.
  2. Сотрудники Master International A/S проходят соответствующее обучение и получают инструкции, чтобы постоянно и активно обеспечивать защиту персональных данных и информации об участниках тестирования и клиентах.
  3. Master International A/S ограничивает физический доступ в офисы и в любые зоны, где обрабатываются персональные данные, с помощью механизмов контроля доступа. Весь доступ через эти механизмы полностью фиксируется.
  4. Master International A/S ограничивает права доступа к системам, содержащим персональные данные. Системы контроля доступа гарантируют, что доступ получают только сотрудники с соответствующими рабочими ролями.
  5. Master International A/S применяет формальную процедуру управления изменениями своих процедур, практик и услуг в соответствии с применимым законодательством и соглашением с клиентами.
  6. Master International A/S использует ИТ-архитектуру, которая обеспечивает полное разделение персональных данных и данных, собранных в ходе онлайн-тестирования. Данные хранятся на двух отдельных технических платформах с раздельными логическими структурами и процессами аутентификации, что минимизирует последствия отдельного нарушения безопасности. Во время использования объединенные данные псевдонимизируются в приложении, а собранные данные сами по себе анонимны.
  7. Выступая в роли обработчика или субобработчика данных, Master International A/S предоставляет от имени клиентов программную платформу, содержащую персональные данные. В соответствии с GDPR мы защищаем эти данные как от несанкционированного, так и от непреднамеренного доступа сотрудников.
  8. Master International A/S обеспечивает использование во всех коммуникациях надлежащих технологий шифрования и сертификатов, выданных доверенным поставщиком.
  9. Любой доступ к программной платформе осуществляется с двухфакторной аутентификацией (2FA) и фиксируется.
  10. Master International A/S располагает процессами реагирования на нарушения безопасности данных.
  11. Master International A/S располагает процессами и системами, обеспечивающими доступность как систем, так и данных.
  12. Master International A/S обеспечивает разделение сред разработки, тестирования и эксплуатации.
  13. Master International A/S располагает необходимыми инструментами и процессами для надежного удаления данных перед передачей любого оборудования третьим лицам или его утилизацией.
  14. Master International A/S обеспечивает, чтобы все ее субобработчики применяли задокументированную и надлежащую защиту персональных данных, которые они обрабатывают от нашего имени.