Tehnični in organizacijski varnostni ukrepi

Ta stran podaja splošen pregled tehničnih in organizacijskih varnostnih ukrepov, ki jih je Master International A/S uvedel za zaščito osebnih podatkov ter za zagotavljanje stalne zaupnosti, celovitosti in razpoložljivosti naše platforme, izdelkov in storitev.

Master International A/S je registriran pri danskem organu za varstvo podatkov (Datatilsynet) kot upravljavec podatkov, ki obdeluje informacije, povezane s kadrovsko administracijo. Več informacij o danskem organu za varstvo podatkov je na voljo na https://www.datatilsynet.dk/english/

Master International A/S se zavezuje k nenehnemu spremljanju učinkovitosti svojih ukrepov za varovanje informacij in k letni reviziji skladnosti, ki jo izvede neodvisna tretja oseba. To zagotavlja, da obstoječi ukrepi in kontrole izpolnjujejo zahteve člena 32 Splošne uredbe o varstvu podatkov (GDPR). Poročilo ISAE 3000 neodvisnega revizorja o zasnovi in izvedbi izbranih kontrol, ki se nanašajo na Splošno uredbo EU o varstvu podatkov, je na voljo na zahtevo.

Master International A/S izvaja naslednje tehnične in organizacijske varnostne ukrepe za zaščito osebnih podatkov:

  1. Master International A/S za stranke deluje kot upravljavec, obdelovalec ali podobdelovalec podatkov, odvisno od posameznega primera in pogodbe. V vseh primerih veljajo enaki varnostni ukrepi, tako da ravnamo v skladu z GDPR.
  2. Zaposleni v podjetju Master International A/S so deležni ustreznega usposabljanja in navodil, tako da se ves čas dejavno zavzemajo za zaščito osebnih podatkov in informacij o udeležencih testiranja in strankah.
  3. Master International A/S z mehanizmi nadzora dostopa omejuje fizični dostop do pisarn in vseh prostorov, kjer se obdelujejo osebni podatki. Vsi dostopi prek teh mehanizmov se v celoti beležijo.
  4. Master International A/S omejuje pravice dostopa do sistemov, ki vsebujejo osebne podatke. Sistemi nadzora dostopa zagotavljajo, da dostop dobijo le zaposleni z ustreznimi delovnimi vlogami.
  5. Master International A/S ima formalen postopek upravljanja sprememb za spremembe svojih postopkov, praks in storitev v skladu z veljavno zakonodajo in pogodbo s strankami.
  6. Master International A/S uporablja IT-arhitekturo, ki zagotavlja popolno ločitev osebnih podatkov od podatkov, zbranih s spletnimi testi. Podatki so shranjeni na dveh ločenih tehničnih platformah z ločenimi logičnimi strukturami in postopki preverjanja pristnosti, kar zmanjšuje resnost morebitne posamezne kršitve varnosti. Med uporabo so združeni podatki v aplikaciji psevdonimizirani, zbrani podatki sami po sebi pa so anonimni.
  7. Ko Master International A/S deluje kot obdelovalec ali podobdelovalec, v imenu strank zagotavlja programsko platformo, ki vsebuje osebne podatke. V skladu z GDPR te podatke varujemo pred nepooblaščenim in nenamernim dostopom zaposlenih.
  8. Master International A/S zagotavlja, da vsa komunikacija uporablja ustrezne tehnologije šifriranja in potrdila, ki jih izda zaupanja vreden ponudnik.
  9. Vsak dostop do programske platforme poteka z dvofaktorskim preverjanjem pristnosti (2FA) in se beleži.
  10. Master International A/S ima vzpostavljene postopke za obravnavo kršitev varnosti podatkov.
  11. Master International A/S ima postopke in sisteme, ki zagotavljajo razpoložljivost tako sistemov kot podatkov.
  12. Master International A/S zagotavlja, da so razvojna, testna in produkcijska okolja ločena.
  13. Master International A/S ima potrebna orodja in postopke za zagotovitev varnega izbrisa podatkov, preden je katera koli oprema predana tretjim osebam ali odstranjena.
  14. Master International A/S zagotavlja, da imajo vsi njegovi podobdelovalci dokumentirano in ustrezno zaščito osebnih podatkov, ki jih obdelujejo v našem imenu.