GDPR

Personlig integritet og sikkerheten til personopplysninger er av største betydning for oss.

I Assessio Group er vår visjon klar: Null talentavfall. Vi er forpliktet til å sikre at rekrutteringsprosesser er rettferdige, effektive og nøyaktige på tvers av alle markeder vi betjener. Vi erkjenner at å oppdage talent er forankret i vitenskap, ikke tilfeldigheter. Ved å utnytte vår digitale plattform utstyrt med avanserte psykometriske verktøy, gir vi våre kunder mulighet til å rekruttere og utvikle talent på en effektiv, presis og objektiv måte.

Curly-haired woman in a denim shirt smiling in soft sunlight
GDPR compliance badge graphic

Personvern og datasikkerhet

For å ivareta personvern og datasikkerhet har vi vårt personvernombud og vårt ISO 27001-sertifiserte styringssystem for informasjonssikkerhet (LIS/ISMS). Åpenhet er avgjørende i alt vi gjør. Her finner du informasjon om:

  • Våre svar på ofte stilte spørsmål (FAQ)
  • Vårt ansvar som tjenesteleverandør og databehandler
  • Vårt ansvar som behandlingsansvarlig

Ulike roller, men felles ansvar

Databeskyttelse, sikkerhet og personvern er et felles ansvar for Assessio og kundene våre. Plattformene Ascend og Assessio er skybaserte såkalte SaaS-løsninger. Assessio tar ansvar for den fysiske sikkerheten til maskinvare, infrastruktur og vår del av databeskyttelsen. Kunden er ansvarlig for de delene av systemet som påhviler dem, for eksempel tilganger som tildeles relevante ansatte, rettslig grunnlag for behandling av personopplysninger og lokale prosesser og rutiner som beskytter personopplysninger i samsvar med GDPR.

Når enkeltpersoner ønsker å benytte rettighetene sine i henhold til personvernforordningen og kontakter Assessio, vil vi informere kunden vår så snart som mulig, samt svare vedkommende at vi har kontaktet dere. Det er derfor viktig at kundene våre har prosesser på plass for å svare når kandidater ønsker å utøve rettighetene sine.

Hendelseshåndtering og dokumentasjon

Databeskyttelse, sikkerhet og personvern er et felles ansvar for Assessio og kundene våre. Plattformene Ascend og Assessio er skybaserte såkalte SaaS-løsninger. Assessio tar ansvar for den fysiske sikkerheten til maskinvare, infrastruktur og vår del av databeskyttelsen. Kunden er ansvarlig for de delene av systemet som påhviler dem, for eksempel tilganger som tildeles relevante ansatte, rettslig grunnlag for behandling av personopplysninger og lokale prosesser og rutiner som beskytter personopplysninger i samsvar med GDPR.

Når enkeltpersoner ønsker å benytte rettighetene sine i henhold til personvernforordningen og kontakter Assessio, vil vi informere kunden vår så snart som mulig, samt svare vedkommende at vi har kontaktet dere. Det er derfor viktig at kundene våre har prosesser på plass for å svare når kandidater ønsker å utøve rettighetene sine.

Konfidensialitet

Assessio har tydelige og veldefinerte rutiner og prosesser som sikrer at konfidensialiteten opprettholdes, både i Ascend-systemet og i funksjonalitet som involverer manuelle prosedyrer.

Les mer om Assessio som behandlingsansvarlig

Les mer om Assessio som databehandler