GDPR
Personlig integritet og sikkerheten til personopplysninger er av største betydning for oss.
I Assessio Group er vår visjon klar: Null talentavfall. Vi er forpliktet til å sikre at rekrutteringsprosesser er rettferdige, effektive og nøyaktige på tvers av alle markeder vi betjener. Vi erkjenner at å oppdage talent er forankret i vitenskap, ikke tilfeldigheter. Ved å utnytte vår digitale plattform utstyrt med avanserte psykometriske verktøy, gir vi våre kunder mulighet til å rekruttere og utvikle talent på en effektiv, presis og objektiv måte.
Personvern og datasikkerhet
For å ivareta personvern og datasikkerhet har vi vårt personvernombud og vårt ISO 27001-sertifiserte styringssystem for informasjonssikkerhet (LIS/ISMS). Åpenhet er avgjørende i alt vi gjør. Her finner du informasjon om:
- Våre svar på ofte stilte spørsmål (FAQ)
- Vårt ansvar som tjenesteleverandør og databehandler
- Vårt ansvar som behandlingsansvarlig
Ulike roller, men felles ansvar
Databeskyttelse, sikkerhet og personvern er et felles ansvar for Assessio og kundene våre. Plattformene Ascend og Assessio er skybaserte såkalte SaaS-løsninger. Assessio tar ansvar for den fysiske sikkerheten til maskinvare, infrastruktur og vår del av databeskyttelsen. Kunden er ansvarlig for de delene av systemet som påhviler dem, for eksempel tilganger som tildeles relevante ansatte, rettslig grunnlag for behandling av personopplysninger og lokale prosesser og rutiner som beskytter personopplysninger i samsvar med GDPR.
Når enkeltpersoner ønsker å benytte rettighetene sine i henhold til personvernforordningen og kontakter Assessio, vil vi informere kunden vår så snart som mulig, samt svare vedkommende at vi har kontaktet dere. Det er derfor viktig at kundene våre har prosesser på plass for å svare når kandidater ønsker å utøve rettighetene sine.
Hendelseshåndtering og dokumentasjon
Databeskyttelse, sikkerhet og personvern er et felles ansvar for Assessio og kundene våre. Plattformene Ascend og Assessio er skybaserte såkalte SaaS-løsninger. Assessio tar ansvar for den fysiske sikkerheten til maskinvare, infrastruktur og vår del av databeskyttelsen. Kunden er ansvarlig for de delene av systemet som påhviler dem, for eksempel tilganger som tildeles relevante ansatte, rettslig grunnlag for behandling av personopplysninger og lokale prosesser og rutiner som beskytter personopplysninger i samsvar med GDPR.
Når enkeltpersoner ønsker å benytte rettighetene sine i henhold til personvernforordningen og kontakter Assessio, vil vi informere kunden vår så snart som mulig, samt svare vedkommende at vi har kontaktet dere. Det er derfor viktig at kundene våre har prosesser på plass for å svare når kandidater ønsker å utøve rettighetene sine.
Konfidensialitet
Assessio har tydelige og veldefinerte rutiner og prosesser som sikrer at konfidensialiteten opprettholdes, både i Ascend-systemet og i funksjonalitet som involverer manuelle prosedyrer.