Technické a organizačné bezpečnostné opatrenia
Táto stránka poskytuje všeobecný prehľad technických a organizačných bezpečnostných opatrení, ktoré spoločnosť Master International A/S zaviedla na ochranu osobných údajov a na zabezpečenie trvalej dôvernosti, integrity a dostupnosti našej platformy, produktov a služieb.
Spoločnosť Master International A/S je registrovaná na dánskom úrade na ochranu údajov (Datatilsynet) ako prevádzkovateľ spracúvajúci informácie súvisiace s personálnou administratívou. Ďalšie informácie o dánskom úrade na ochranu údajov nájdete na https://www.datatilsynet.dk/english/
Spoločnosť Master International A/S sa zaväzuje priebežne monitorovať účinnosť svojich opatrení na ochranu informácií a každoročne sa podrobiť auditu súladu, ktorý vykonáva nezávislá tretia strana. To poskytuje uistenie, že zavedené opatrenia a kontroly spĺňajú požiadavky článku 32 GDPR. Správa ISAE 3000 nezávislého audítora o návrhu a implementácii vybraných kontrol vzťahujúcich sa na všeobecné nariadenie EÚ o ochrane údajov je k dispozícii na požiadanie.
Master International A/S prijíma nasledujúce technické a organizačné bezpečnostné opatrenia na ochranu osobných údajov:
- Master International A/S vystupuje voči zákazníkom ako prevádzkovateľ, sprostredkovateľ alebo ďalší sprostredkovateľ, v závislosti od konkrétneho prípadu a zmluvy. Vo všetkých prípadoch platia rovnaké bezpečnostné opatrenia, aby sme dodržiavali GDPR.
- Zamestnanci spoločnosti Master International A/S dostávajú primerané školenia a pokyny, aby sa vždy aktívne podieľali na ochrane osobných údajov a informácií o účastníkoch testovania a zákazníkoch.
- Master International A/S obmedzuje fyzický prístup do kancelárií a do všetkých priestorov, kde sa spracúvajú osobné údaje, pomocou mechanizmov kontroly prístupu. Všetky vstupy cez tieto mechanizmy sa úplne zaznamenávajú.
- Master International A/S obmedzuje prístupové práva k systémom, ktoré obsahujú osobné údaje. Systémy kontroly prístupu zabezpečujú, že prístup získajú iba zamestnanci s relevantnými pracovnými rolami.
- Master International A/S má formálny postup riadenia zmien pre zmeny svojich postupov, praxe a služieb v súlade s platnými právnymi predpismi a so zmluvou so zákazníkmi.
- Master International A/S uplatňuje IT architektúru, ktorá zabezpečuje úplné oddelenie osobných údajov od údajov zozbieraných z online testov. Údaje sa ukladajú na dvoch samostatných technických platformách s oddelenými logickými štruktúrami a overovacími procesmi, čím sa minimalizuje závažnosť prípadného jednotlivého narušenia bezpečnosti. Počas používania sú spojené údaje v aplikácii pseudonymizované, no samotné zozbierané údaje sú anonymné.
- Keď spoločnosť Master International A/S vystupuje ako sprostredkovateľ alebo ďalší sprostredkovateľ, poskytuje v mene zákazníkov softvérovú platformu obsahujúcu osobné údaje. V súlade s GDPR chránime tieto údaje pred neoprávneným aj neúmyselným prístupom zamestnancov.
- Master International A/S zabezpečuje, aby celá komunikácia využívala vhodné šifrovacie technológie a certifikáty vydané dôveryhodným poskytovateľom.
- Každý prístup k softvérovej platforme využíva dvojfaktorové overenie (2FA) a zaznamenáva sa.
- Master International A/S má zavedené postupy na riešenie porušení ochrany údajov.
- Master International A/S má postupy a systémy, ktoré zabezpečujú dostupnosť systémov aj údajov.
- Master International A/S zabezpečuje, aby boli vývojové, testovacie a produkčné prostredia oddelené.
- Master International A/S disponuje potrebnými nástrojmi a postupmi na zabezpečenie bezpečného vymazania údajov predtým, ako je akékoľvek zariadenie odovzdané tretím stranám alebo zlikvidované.
- Master International A/S zabezpečuje, aby všetci jej ďalší sprostredkovatelia mali zdokumentovanú a primeranú ochranu osobných údajov, ktoré spracúvajú v našom mene.