GDPR
Personlig integritet och säkerheten för personuppgifter är av yttersta vikt för oss.
På Assessio Group är vår vision tydlig: inget talangslöseri. Vi arbetar för att rekryteringsprocesserna ska vara rättvisa, effektiva och träffsäkra på alla marknader där vi verkar. Vi vet att talang upptäcks med vetenskap, inte tur. Med hjälp av vår digitala plattform med avancerade psykometriska verktyg hjälper vi våra kunder att rekrytera och utveckla talanger på ett effektivt, träffsäkert och fördomsfritt sätt.
Integritet och datasäkerhet
För att säkerställa integritet och datasäkerhet har vi vårt dataskyddsombud och vårt ISO 27001-certifierade ledningssystem för informationssäkerhet (LIS/ISMS). Transparens är grundläggande i det vi gör. Här hittar du information om:
- Våra svar på vanliga frågor (FAQ)
- Vårt ansvar som tjänsteleverantör och personuppgiftsbiträde
- Vårt ansvar som personuppgiftsansvarig
Olika roller men gemensamt ansvar
Dataskydd, säkerhet och integritet är ett gemensamt ansvar för Assessio och våra kunder. Plattformarna Ascend och Assessio är molnbaserade så kallade SaaS-lösningar. Assessio ansvarar för den fysiska säkerheten för hårdvara, infrastruktur och vår del av dataskyddet. Kunden ansvarar för de delar av systemet som åligger kunden, till exempel behörigheter som tilldelas relevanta medarbetare, rättslig grund för behandling av personuppgifter samt lokala processer och rutiner som skyddar personuppgifter i enlighet med GDPR.
När enskilda personer vill utöva sina rättigheter enligt dataskyddsförordningen och kontaktar Assessio informerar vi vår kund så snart som möjligt och svarar personen att vi har kontaktat er. Det är därför viktigt att våra kunder har processer på plats för att svara när kandidater vill utöva sina rättigheter.
Incidenthantering och dokumentation
Dataskydd, säkerhet och integritet är ett gemensamt ansvar för Assessio och våra kunder. Plattformarna Ascend och Assessio är molnbaserade så kallade SaaS-lösningar. Assessio ansvarar för den fysiska säkerheten för hårdvara, infrastruktur och vår del av dataskyddet. Kunden ansvarar för de delar av systemet som åligger kunden, till exempel behörigheter som tilldelas relevanta medarbetare, rättslig grund för behandling av personuppgifter samt lokala processer och rutiner som skyddar personuppgifter i enlighet med GDPR.
När enskilda personer vill utöva sina rättigheter enligt dataskyddsförordningen och kontaktar Assessio informerar vi vår kund så snart som möjligt och svarar personen att vi har kontaktat er. Det är därför viktigt att våra kunder har processer på plats för att svara när kandidater vill utöva sina rättigheter.
Konfidentialitet
Assessio har tydliga och väldefinierade rutiner och processer som säkerställer att konfidentialiteten upprätthålls, både i Ascend-systemet och i funktioner som omfattar manuella förfaranden.