Personopplysningsbehandler
Som tjenesteleverandør fungerer Assessio først og fremst som databehandler av personopplysninger. Våre kunder fungerer som behandlingsansvarlige for personopplysningene. Dette betyr at vi bistår kundene våre i henhold til instruksjonene vi mottar. Så når kandidater eller ansatte gjennomfører tester på plattformene våre, er det du som kunde som bestemmer målene og formålene med disse behandlingene.
Som databehandler må vi kunne gi tilstrekkelige garantier for at behandlingen oppfyller kravene i personvernforordningen og sikrer at den registrertes rettigheter er ivaretatt. Derfor har vi bygget tjenestene våre med tanke på «Privacy by design and default». For dette har vi utnevnt en ekstern personvernombud (DPO) og sertifisert vårt styringssystem for informasjonssikkerhet i samsvar med ISO 27001. Vår DPO er forpliktet til å support og overvåke implementeringen av GDPR. Vårt informasjonssikkerhetsstyringssystem (ISMS) revideres årlig av eksterne revisorer fra sertifiseringsorganer for å sikre at sikkerheten oppfyller de høye standardene.
Vi har derfor vårt eget ansvar for å sørge for at behandlingen av personopplysninger skjer i samsvar med kundenes instruksjoner og ikke overskrider disse.

Liste over underdatabehandlere
Navn, adresse og arbeidsgiveridentifikasjonsnummer | Hensikt | Sted | Rettslig grunnlag |
Amazon Web Services EMEA SARL 38 Avenue John F. Kennedy L-1855 Luxembourg Registreringsnummer: 186284 | Vedlikehold og drift av Ascend | Irland/Tyskland | Innenfor EU/EØS |
LogsHero Ltd. HaArba'a St. 28 Tel Aviv-Yafo Israel CIK:1690367 | Applikasjonslogger | Tyskland | Innenfor EU/ESS |
Assessio Psykometri AB Boks 55673 102 15 Stockholm Org.nr. 556804-3367 | Leverandør av Ascend | Sverige | Innenfor EU/ESS |
Navn, adresse og arbeidsgiveridentifikasjonsnummer | Hensikt | Sted | Rettslig grunnlag |
Amazon Web Services EMEA SARL 38 Avenue John F. Kennedy L-1855 Luxembourg Registreringsnummer: 186284 | Vedlikehold og drift av Assessio platform | Irland/Tyskland | Innenfor EU/EØS |
Assessio Psykometri AB Boks 55673 102 15 Stockholm Org.nr. 556804-3367 | Leverandør av Assessio platform | Sverige | Innenfor EU/ESS |
VALGFRI Åpen AI, LLC 3180 18th St., San Francisco, CA 94110 Registreringsnummer: 7063675 | Leverandør av innholdsgenerering og bruker support Juridisk doktorgrad. | USA | SCC |
Navn, adresse og arbeidsgiveridentifikasjonsnummer | Formålet med behandlingen | Sted | Rettslig grunnlag |
Amazon Web Services EMEA SARL 38 Avenue John F. Kennedy L-1855 Luxembourg Registreringsnummer: 186284 | Vedlikehold og drift av Assessio platform | Irland/Tyskland | Innenfor EU/ESS |
Assessio Psykometri AB Boks 55673 102 15 Stockholm Org.nr. 556804-3367 | Leverandør av Assessio platform | Sverige | Innenfor EU/ESS |
VALGFRI Åpen AI, LLC 3180 18th St., San Francisco, CA 94110 Registreringsnummer: 7063675 | Leverandør av innholdsgenerering og bruker support Juridisk doktorgrad. | USA | SCC |
Navn, adresse og arbeidsgiveridentifikasjonsnummer | Formålet med behandlingen | Sted | Rettslig grunnlag |
Detron ICT Group BV Travers 1, 3905 NL Veenendaal CoC-nummer: 30085813 (Underbiträde till Eelloo BV) | Leverandør av skytjenester. Driver serverne der personopplysningene lagres. | Nederland | Innenfor EU/ESS |
Eelloo BV Cruquiusweg 111-f 1019 AG Amsterdam CoC-nummer: 30136788 | Teknisk support . | Nederland | Innenfor EU/ESS |
Underbiträdets navn, adresse og org.nr. | Syftet med behandling | Lokalisering | Juridisk grunn for overføring |
Amazon Web Services EMEA SARL 38 Avenue John F. Kennedy L-1855 Luxembourg Registreringsnummer: 186284 | Drift og hosting | Irland / Tyskland | Ikke aktuelt |
AddPro i Stockholm AB Boks 2201 169 02 Solna Org.nr. 556990-8485 | Drift av Assessios IT-miljø og dermed tilgang til e-post og lagringsplasser | Sverige | Ingen egen overføring, enkom data for Assessios veina |
LogsHero Ltd. HaArba'a St. 28 Tel Aviv-Yafo Israel CIK:1690367 | Applikasjonsloggere | Tyskland | Innen EU/ESS |
Assessio Psykometri AB Boks 55673 102 15 Stockholm Org.nr. 556804-3367 | Leverandør av Ascend | Sverige | Innen EU/ESS |
SimplyBook.me Ltd 30 Gladstonos gate, P, Makedonas domstol Mezzaninetasjen. 3041 Limassol, Kypros org.nr. 556804-3367 | Boksystem for kunder | Kypros | Avtal |
Underbiträdets navn, adresse og org.nr. | Syftet med behandling | Lokalisering | Juridisk grunn for overføring |
Amazon Web Services EMEA SARL 38 Avenue John F. Kennedy L-1855 Luxembourg Registreringsnummer: 186284 | Drift og hosting av Ascend | Irland/Tyskland | Innenfor EU/EØS |
AddPro i Stockholm AB Boks 2201 169 02 Solna Org.nr. 556990-8485 | Drift av Assessios IT-miljø og dermed tilgang til e-post og lagringsplasser | Sverige | Ingen egen overføring, enkom data for Assessios veinar |
LogsHero Ltd. HaArba'a St. 28 Tel Aviv-Yafo Israel CIK:1690367 | Applikasjonsloggere | Tyskland | Innen EU/ESS |
Assessio Psykometri AB Boks 55673 102 15 Stockholm Org.nr. 556804-3367 | Leverandør av Ascend | Sverige | Innen EU/ESS |
Underbiträdets navn, adresse og org.nr. | Syftet med behandling | Lokalisering | Juridisk grunn for overføring |
Myers-Briggs Company Limited Elsfieldveien 15–17 Oxford, OX2 8EP Storbritannia Registreringsnummer: 2218212 Mva-nr.: GB 490 8082 31 | Framtagande av MBTI-tester. | Storbritannia | SCC samt land med adekvat beskyttelsesnivå i henhold til EU-kommisjonens vedtak. |
DevCore AB Brunnsgatan 21 B 111 38 Stockholm Org.nr. 556583-1640 | Utvecklar og driftar MBTI-plattformen samt lagring. | Sverige | Innenfor EU/EØS |
Underbiträdets navn, adresse og org.nr. | Syftet med behandling | Lokalisering | Juridisk grunn for overføring |
PSI Services LLC Ranger House, Walnut Tree Close, Guildford, England, GU1 4UL Storbritannia Registrert i England og Wales nr.: 02202841 Mva-nr.: GB 492 6643 15 | Framtagande av PSI-tester/16PF | Storbritannia | Land med adekvat beskyttelsesnivå i henhold til EU-kommisjonens vedtak. |
DevCore AB Brunnsgatan 21 B 111 38 Stockholm Org.nr. 556583-1640 | Utvecklar og driftar MBTI-plattformen samt lagring. | Sverige | Innenfor EU/EØS |
Vanlige spørsmål
- Personopplysninger som behandles i plattformen krypteres både når de er lagret i systemet og under overføring (kryptering under overføring og når de er lagret).
- Personopplysninger lagres på servere innenfor EU/EØS (Irland og Tyskland).
- Assessios databehandleravtale med underdatabehandlerne basert på standard kontraktsklausuler (SCC).
- Assessios underdatabehandlere leverer åpenhetsrapporter (åpenhetsrapporter)
- ISO 27001-sertifisering
- Tofaktorautentisering for pålogging og Single Sign-On (SSO) tilgjengelig.
- I tillegg til sikkerhetstiltakene ovenfor har vi også utviklet en anonymiserings-/pseudonymiseringsfunksjon på plattformen vår. Ascend Dette er i samsvar med Det europeiske databeskyttelsesrådets anbefalinger angående tilleggstiltak ved overføringer, nærmere bestemt brukstilfelle 2. Denne funksjonen fungerer som en ekstra garanti for samsvar med GDPR i tilfelle en potensiell ufrivillig overføring.
Vi har utviklet tjenestene våre med tanke på personvern som standard og personvern. Dette betyr at systemene våre support grunnleggende prinsipper for databeskyttelse, som dataminimering. Personopplysninger som ikke lenger er nødvendige for å oppnå formålet, må slettes. Innenfor Assessio brukes standardtider for kontroll og, der det er aktuelt, sletting av personopplysninger. Du som behandlingsansvarlig har imidlertid full kontroll over dette og setter reglene for når personopplysninger skal slettes automatisk.
Vi behandler kun de personopplysningene vi har fått beskjed om av kundene våre om å behandle. Kategoriene av personopplysninger varierer avhengig av tjenesten. Men oftest er det kandidatenes navn, e-postadresser og vurderingsresultater. For mer informasjon, se instruksjonene for den respektive tjenesten.
Nei. Det europeiske databeskyttelsesrådet har i sin veiledning 05/2021 presisert at det ikke foreligger noen overføring til tredjeland bare fordi et europeisk etablert selskap har et utenlandsk morselskap.
Innenfor EU finner du mer informasjon i listen vår over underdatabehandlere.
Vi samarbeider med en rekke tredjeparts tjenesteleverandører. Vi krever at alle våre leverandører jobber etter samme høye standard som Assessio. Vi reviderer regelmessig våre underdatabehandlere for å sikre at de overholder nødvendige sertifiseringer og etablerte prosesser.
Assessio behandler personopplysninger i samsvar med instruksjoner gitt av våre kunder. Formålet er å levere tjenesten våre kunder har kjøpt fra oss. For mer informasjon, se nærmere på vår databehandleravtale, basert på EU-kommisjonens standard kontraktsklausuler (SCC).
Ja, denne funksjonen er tilgjengelig i Ascend .
Vi har utviklet tjenestene våre med tanke på personvern som standard og personvern. Dette betyr at systemene våre support grunnleggende prinsipper for databeskyttelse som lovlighet og åpenhet. Plattformen vår lar deg utføre behandlingen basert på det juridiske grunnlaget du anser som riktig.
Vi har utviklet tjenestene våre med tanke på personvern som standard og personvern. Dette betyr at systemene våre support grunnleggende prinsipper for databeskyttelse, som åpenhet. Kandidater har rett til å bli informert om både innsamling og bruk av personopplysninger og sine rettigheter. Informasjonen må blant annet omfatte formålet med behandlingen, lagringsperioden, typen data som skal behandles og hvem som skal ha tilgang til dataene. Kandidater bør også informeres om det er snakk om automatisert beslutningstaking (og i så fall logikken bak det), samt om data vil bli overført utenfor EU/EØS.
Kandidater har også rett til å motta et registerutdrag over hvilke data som behandles. Vær oppmerksom på at denne informasjonen må gis til kandidaten ved innsamlingstidspunktet. Informasjonen må være transparent, lett tilgjengelig og på et enkelt språk.
Vår plattform Ascend lar deg lenke til personvernerklæringen din og dermed overholde din informasjonsplikt.
Vi har etablerte prosesser på plass for å reagere på kandidaters utøvelse av rettigheter. Når en kandidat kontakter oss, informerer vi vår klient (databehandler) så snart som mulig. Klienten kan deretter bestemme seg for å slette data. Vi vil også informere kandidaten om at vi har informert vår klient, og klienten vil ta kontakt.