Hopp til hovedinnhold

Personopplysningsbehandler

Som tjenesteleverandør fungerer Assessio først og fremst som databehandler av personopplysninger. Våre kunder fungerer som behandlingsansvarlige for personopplysningene. Dette betyr at vi bistår kundene våre i henhold til instruksjonene vi mottar. Så når kandidater eller ansatte gjennomfører tester på plattformene våre, er det du som kunde som bestemmer målene og formålene med disse behandlingene.

Som databehandler må vi kunne gi tilstrekkelige garantier for at behandlingen oppfyller kravene i personvernforordningen og sikrer at den registrertes rettigheter er ivaretatt. Derfor har vi bygget tjenestene våre med tanke på «Privacy by design and default». For dette har vi utnevnt en ekstern personvernombud (DPO) og sertifisert vårt styringssystem for informasjonssikkerhet i samsvar med ISO 27001. Vår DPO er forpliktet til å support og overvåke implementeringen av GDPR. Vårt informasjonssikkerhetsstyringssystem (ISMS) revideres årlig av eksterne revisorer fra sertifiseringsorganer for å sikre at sikkerheten oppfyller de høye standardene.

Vi har derfor vårt eget ansvar for å sørge for at behandlingen av personopplysninger skjer i samsvar med kundenes instruksjoner og ikke overskrider disse.

Liste over underdatabehandlere

Navn, adresse og arbeidsgiveridentifikasjonsnummerHensiktStedRettslig grunnlag
Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy
L-1855
Luxembourg
Registreringsnummer: 186284
Vedlikehold og drift av AscendIrland/TysklandInnenfor EU/EØS
LogsHero Ltd.
HaArba'a St. 28
Tel Aviv-Yafo
Israel
CIK:1690367
ApplikasjonsloggerTysklandInnenfor EU/ESS
Assessio Psykometri AB
Boks 55673
102 15 Stockholm
Org.nr. 556804-3367
Leverandør av AscendSverigeInnenfor EU/ESS
Navn, adresse og arbeidsgiveridentifikasjonsnummerHensiktStedRettslig grunnlag
Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy
L-1855
Luxembourg
Registreringsnummer: 186284
Vedlikehold og drift av Assessio platformIrland/TysklandInnenfor EU/EØS
Assessio Psykometri AB
Boks 55673
102 15 Stockholm
Org.nr. 556804-3367
Leverandør av Assessio platformSverigeInnenfor EU/ESS
VALGFRI
Åpen AI, LLC 3180 18th St., San Francisco, CA 94110
Registreringsnummer: 7063675
Leverandør av innholdsgenerering og bruker support Juridisk doktorgrad.USASCC
Navn, adresse og arbeidsgiveridentifikasjonsnummerFormålet med behandlingenStedRettslig grunnlag
Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy
L-1855
Luxembourg
Registreringsnummer: 186284
Vedlikehold og drift av Assessio platformIrland/TysklandInnenfor EU/ESS
Assessio Psykometri AB
Boks 55673
102 15 Stockholm
Org.nr. 556804-3367
Leverandør av Assessio platformSverigeInnenfor EU/ESS
VALGFRI
Åpen AI, LLC 3180 18th St., San Francisco, CA 94110
Registreringsnummer: 7063675
Leverandør av innholdsgenerering og bruker support Juridisk doktorgrad.USASCC
Navn, adresse og arbeidsgiveridentifikasjonsnummerFormålet med behandlingenStedRettslig grunnlag
Detron ICT Group BV
Travers 1,
3905 NL Veenendaal
CoC-nummer: 30085813 (Underbiträde till
Eelloo BV)
Leverandør av skytjenester. Driver serverne der personopplysningene lagres.NederlandInnenfor EU/ESS
Eelloo BV
Cruquiusweg 111-f
1019 AG Amsterdam
CoC-nummer: 30136788
Teknisk support .NederlandInnenfor EU/ESS
Underbiträdets navn, adresse og org.nr.Syftet med behandlingLokaliseringJuridisk grunn for overføring
Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy
L-1855
Luxembourg
Registreringsnummer: 186284
Drift og hostingIrland / TysklandIkke aktuelt
AddPro i Stockholm AB
Boks 2201
169 02 Solna
Org.nr. 556990-8485
Drift av Assessios IT-miljø og dermed tilgang til e-post og lagringsplasserSverigeIngen egen overføring, enkom data for Assessios veina
LogsHero Ltd.
HaArba'a St. 28
Tel Aviv-Yafo
Israel
CIK:1690367
ApplikasjonsloggereTysklandInnen EU/ESS
Assessio Psykometri AB
Boks 55673
102 15 Stockholm
Org.nr. 556804-3367
Leverandør av AscendSverigeInnen EU/ESS
SimplyBook.me
Ltd 30
Gladstonos gate, P,
Makedonas domstol Mezzaninetasjen.
3041 Limassol,
Kypros org.nr. 556804-3367
Boksystem for kunderKyprosAvtal
Underbiträdets navn, adresse og org.nr.Syftet med behandlingLokaliseringJuridisk grunn for overføring
Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy
L-1855
Luxembourg
Registreringsnummer: 186284
Drift og hosting av AscendIrland/TysklandInnenfor EU/EØS
AddPro i Stockholm AB
Boks 2201
169 02 Solna
Org.nr. 556990-8485
Drift av Assessios IT-miljø og dermed tilgang til e-post og lagringsplasserSverigeIngen egen overføring, enkom data for Assessios veinar
LogsHero Ltd.
HaArba'a St. 28
Tel Aviv-Yafo
Israel
CIK:1690367
ApplikasjonsloggereTysklandInnen EU/ESS
Assessio Psykometri AB
Boks 55673
102 15 Stockholm
Org.nr. 556804-3367
Leverandør av AscendSverigeInnen EU/ESS
Underbiträdets navn, adresse og org.nr.Syftet med behandlingLokaliseringJuridisk grunn for overføring
Myers-Briggs Company Limited
Elsfieldveien 15–17
Oxford, OX2 8EP
Storbritannia
Registreringsnummer: 2218212
Mva-nr.: GB 490 8082 31
Framtagande av MBTI-tester.StorbritanniaSCC samt land med adekvat beskyttelsesnivå i henhold til EU-kommisjonens vedtak.
DevCore AB
Brunnsgatan 21 B
111 38 Stockholm
Org.nr. 556583-1640
Utvecklar og driftar MBTI-plattformen samt lagring.SverigeInnenfor EU/EØS
Underbiträdets navn, adresse og org.nr.Syftet med behandlingLokaliseringJuridisk grunn for overføring
PSI Services LLC
Ranger House, Walnut Tree Close,
Guildford, England, GU1 4UL
Storbritannia
Registrert i England og Wales nr.: 02202841
Mva-nr.: GB 492 6643 15
Framtagande av PSI-tester/16PFStorbritanniaLand med adekvat beskyttelsesnivå i henhold til EU-kommisjonens vedtak.
DevCore AB
Brunnsgatan 21 B
111 38 Stockholm
Org.nr. 556583-1640
Utvecklar og driftar MBTI-plattformen samt lagring.SverigeInnenfor EU/EØS

Vanlige spørsmål

  • Personopplysninger som behandles i plattformen krypteres både når de er lagret i systemet og under overføring (kryptering under overføring og når de er lagret).
  • Personopplysninger lagres på servere innenfor EU/EØS (Irland og Tyskland).
  • Assessios databehandleravtale med underdatabehandlerne basert på standard kontraktsklausuler (SCC).
  • Assessios underdatabehandlere leverer åpenhetsrapporter (åpenhetsrapporter)
  • ISO 27001-sertifisering
  • Tofaktorautentisering for pålogging og Single Sign-On (SSO) tilgjengelig.
  • I tillegg til sikkerhetstiltakene ovenfor har vi også utviklet en anonymiserings-/pseudonymiseringsfunksjon på plattformen vår. Ascend Dette er i samsvar med Det europeiske databeskyttelsesrådets anbefalinger angående tilleggstiltak ved overføringer, nærmere bestemt brukstilfelle 2. Denne funksjonen fungerer som en ekstra garanti for samsvar med GDPR i tilfelle en potensiell ufrivillig overføring.

Vi har utviklet tjenestene våre med tanke på personvern som standard og personvern. Dette betyr at systemene våre support grunnleggende prinsipper for databeskyttelse, som dataminimering. Personopplysninger som ikke lenger er nødvendige for å oppnå formålet, må slettes. Innenfor Assessio brukes standardtider for kontroll og, der det er aktuelt, sletting av personopplysninger. Du som behandlingsansvarlig har imidlertid full kontroll over dette og setter reglene for når personopplysninger skal slettes automatisk.

Vi behandler kun de personopplysningene vi har fått beskjed om av kundene våre om å behandle. Kategoriene av personopplysninger varierer avhengig av tjenesten. Men oftest er det kandidatenes navn, e-postadresser og vurderingsresultater. For mer informasjon, se instruksjonene for den respektive tjenesten.

Nei. Det europeiske databeskyttelsesrådet har i sin veiledning 05/2021 presisert at det ikke foreligger noen overføring til tredjeland bare fordi et europeisk etablert selskap har et utenlandsk morselskap.

Innenfor EU finner du mer informasjon i listen vår over underdatabehandlere.

Vi samarbeider med en rekke tredjeparts tjenesteleverandører. Vi krever at alle våre leverandører jobber etter samme høye standard som Assessio. Vi reviderer regelmessig våre underdatabehandlere for å sikre at de overholder nødvendige sertifiseringer og etablerte prosesser.

Assessio behandler personopplysninger i samsvar med instruksjoner gitt av våre kunder. Formålet er å levere tjenesten våre kunder har kjøpt fra oss. For mer informasjon, se nærmere på vår databehandleravtale, basert på EU-kommisjonens standard kontraktsklausuler (SCC).

Ja, denne funksjonen er tilgjengelig i Ascend .

Vi har utviklet tjenestene våre med tanke på personvern som standard og personvern. Dette betyr at systemene våre support grunnleggende prinsipper for databeskyttelse som lovlighet og åpenhet. Plattformen vår lar deg utføre behandlingen basert på det juridiske grunnlaget du anser som riktig.

Vi har utviklet tjenestene våre med tanke på personvern som standard og personvern. Dette betyr at systemene våre support grunnleggende prinsipper for databeskyttelse, som åpenhet. Kandidater har rett til å bli informert om både innsamling og bruk av personopplysninger og sine rettigheter. Informasjonen må blant annet omfatte formålet med behandlingen, lagringsperioden, typen data som skal behandles og hvem som skal ha tilgang til dataene. Kandidater bør også informeres om det er snakk om automatisert beslutningstaking (og i så fall logikken bak det), samt om data vil bli overført utenfor EU/EØS.

Kandidater har også rett til å motta et registerutdrag over hvilke data som behandles. Vær oppmerksom på at denne informasjonen må gis til kandidaten ved innsamlingstidspunktet. Informasjonen må være transparent, lett tilgjengelig og på et enkelt språk.

Vår plattform Ascend lar deg lenke til personvernerklæringen din og dermed overholde din informasjonsplikt.

Vi har etablerte prosesser på plass for å reagere på kandidaters utøvelse av rettigheter. Når en kandidat kontakter oss, informerer vi vår klient (databehandler) så snart som mulig. Klienten kan deretter bestemme seg for å slette data. Vi vil også informere kandidaten om at vi har informert vår klient, og klienten vil ta kontakt.

Lukk menyen