ЭКСПЕРТНАЯ ПОДДЕРЖКА
(DPO-AS-A-SERVICE)

Мы предоставляем команду сертифицированных специалистов, которые готовы помочь в любой задаче по защите персональных данных тогда, когда вашей команде не хватает ресурса.
аутсорс dpo

Становимся постоянным помощником по вопросам соответствия

DPO на аутсорсе

Сопровождение

Стандартный пакет DPO на аутсорсе/сопровождения для компании среднего размера — 15 часов в квартал.

Стоимость проекта формируется прозрачно — вы платите только за фактически потраченные часы консультанта по отчету системы трекинга времени исходя из его почасовой ставки — от 200 EUR/час.

Три причины выбрать DPO на аутсорсе:

консалтинг по защите данных

Что включает в себя услуга?

Приведение бизнеса к соответствию требованиям

Мы обеспечиваем соответствие бизнеса требованиям регулирований во всех юрисдикциях, где присутствует ваша компания.

Оценка рисков с помощью ИИ-решений

Мы используем собственные ИИ-инструменты (DPO OS, Applicability App), чтобы оперативно анализировать процессы обработки данных, выявлять потенциальные риски и предлагать решения для предотвращения утечек.

Оперативное реагирование на инциденты

Наша команда консультантов оперативно реагирует на утечки данных и эффективно обрабатывает запросы субъектов на доступ к персональным данным.

Персонализированные тренинги

Разрабатываем обучающие программы, которые делают сложные аспекты защиты персональных данных понятными и легко применимыми в работе.

Прозрачность и отчётность

Вы получаете регулярные отчёты о соответствии требованиям, оценке рисков и управлении инцидентами. Мы гарантируем полную прозрачность на всех этапах сотрудничества.

Индивидуальные программы обучения

Мы разрабатываем тренинги для вашей команды. Они формируют культуру приватности в компании и делают сложные аспекты защиты персональных данных понятными и легко применимыми на практике.

Пока нет планов по работе с защитой персональных данных?

Мы можем заключить бесплатный договор о поддержке. Это сэкономит время на оформлении, когда возникнет необходимость. Вы обратитесь с задачей, и мы сразу приступим к работе.

Хотите узнать больше об условиях договора? Напишите нашему менеджеру.

Антон Поддубицкий

Команда консультантов

Основатель Data Privacy Office в Германии, ОАЭ, Беларуси и США. Консультирует по европейскому GDPR и эмиратскому PDPL. Автор курсов по защите персональных данных GDPR DPP, Global DPM и UAE DPP. Удостоен почетного звания FIP международной ассоциации IAPP.

Сергей Воронкевич

CIPP/E, CIPM, CIPT, MBA, FIP
Елена имеет опыт управления проектами по внедрению GDPR, аудита продуктов и процессов, оценки рисков для приватности и уровня соответствия GDPR, проведения LIA, TIA, DPIA, дизайна приватности в IT продуктах.

Елена Себякина

CIPP/E, Strategic privacy by design; GDPR DPP,Global DPM, DPT
Ученый, юрист (Квебекская Коллегия адвокатов), Ph.D. (Франция), LL.М. (Канада и Швейцария). Работал во Франции, Канаде и Швейцарии, в том числе в качестве консультанта по сравнительному праву на неприкосновенность частной жизни в Департаменте юстиции.

Луи-Филипп Граттон

PhD, LLM
Ульяна cпециализируется на создании политик приватности, RoPA, проведении DPIA и LIA, так же сессий Privacy by design. Принимала участие в создании сервиса по генерации политик приватности DP Check.

Ульяна Дергачева

CIPP/E, GDPR DPP, DPT, Global DPM, Strategic Privacy by Design
Дарья имеет опыт проведения внутреннего аудита процессов на соответствие GDPR, оценки рисков приватности и разработки продуктовых рекомендаций, а так же согласования договорных условий и соглашений, регулирующих защиту персональных данных.

Дарья Заграничнова

GDPR DPP, CIPP/E
Анастасия начинала свою карьеру как штатный юрист в IT-компании, где, помимо вопросов приватности, занималась также интеллектуальной собственностью, нюансами налогообложения сделок с иностранными компаниями, оформлением договорных отношений. С 2021 года Анастасия - консультант ООО "Дата Прайваси Офис". Магистр права.

Анастасия Пархимович

CIPP/E, GDPR DPP
Анастасия обладает обширным опытом проведения аудитов, составления документации, управления трансграничной передачей данных для мобильных приложений, в том числе предназначенных для детей, стриминговых платформ и т.д.

Анастасия Вербанович

CIPP/E, GDPR DPP, GDPR DPT, Global DPM, Strategic Privacy by Design
Сдала квалификационный экзамен компании Яндекс по программированию, обладает профессиональной квалификацией IBM Data Scientist. На данный момент обучается в Германии, в Университете Саарланда на программе "Искуственный интеллект и наука о данных".

Алисейчик Елена

GDPR DPP, GDPR DPM, DPT, CIPP/E, AIGP

Бонус: услуги Data Protection Manager

Систему защиты персональных данных недостаточно просто создать. Ее нужно грамотно внедрять и контролировать. Именно поэтому в пакет DPO as a Service вошли услуги Data Privacy Manager.

Слаженная работа DPO и DPM экономит ресурсы компании. Вам не нужно искать возможности для реализации инициатив DPO. Этим займется DPM: он поможет распределить время и ресурсы, чтобы внедрить практики по защите персональных данных в процессы.

Работаем с рынками, на которые вы выходите

даже если они «экзотические»

8

регионов

Сохраняем единый подход: создаем общую базу документов и локальные адаптации под каждую юрисдикцию.

49

юрисдикций

Работаем сразу по нескольким юрисдикциям параллельно: не дублируем работу, не тратим лишние часы консультантов и ваши деньги.

230+

реализованных проектов

От стартапов до международных корпораций, от fintech до анимации — в нашем портфеле проекты разных масштабов и индустрий.

6

континентов

Сеть консультантов по всему миру позволяет подобрать эксперта с опытом именно в вашей юрисдикции и отрасли.

мультиюрисдикционный консалтинг

Как устроен наш процесс?

Мы знаем, как важно для бизнеса понимать, что происходит с проектом на каждом этапе. Поэтому построили процесс так, чтобы вы всегда были в курсе: что мы делаем, зачем и сколько времени это займёт.

01

Знакомство и анализ потребностей

Как только вы оставляете заявку на сайте, пишете нам в email или мессенджер, мы сразу связываемся с вами удобным способом.

На первой встрече консультант и менеджер проводят глубинное интервью. На нем выясняем ваши задачи, ожидания, специфику работы с персональными данными, обсуждаем сроки и бюджет.

02

Предложение и согласование

На основе встречи мы готовим коммерческое предложение с детальным описанием работ, этапов, сроков и стоимости. Презентуем его на отдельной встрече (обычно 30-60 минут), где показываем, что именно мы для вас сделаем и какой результат вы получите.

Сразу отвечаем на вопросы и собираем обратную связь. Если что-то нужно доработать, делаем это оперативно. Если всё устраивает, прямо на встрече планируем следующий шаг и договариваемся о сроках. После согласования условий оформляем договор, в котором чётко фиксируем объём услуг, ответственность сторон и результаты проекта.

03

Планирование проекта

Как только договор подписан, создаём общий чат в удобном для вас канале коммуникации, куда приглашаем вашу команду и наших консультантов. Это центр коммуникации по проекту: здесь оперативно решаем текущие вопросы, согласовываем подходы и делимся промежуточными материалами.

Перед началом работы детально планируем этапы, распределяем задачи и оцениваем трудозатраты. Это позволяет нам соблюдать сроки и обеспечивать предсказуемость процесса.

услуги по защите персональных данных

04

Реализация

Консультанты выполняют согласованные задачи: проводят интервью с представителями ключевых департаментов вашей компании (HR, продажи, поддержка, маркетинг, юристы), где собираются персональные данные.

На основе этих интервью формируется реестр обработки персональных данных — ключевой документ, который становится основой для разработки всех остальных артефактов: политик, процедур, инструкций.

Мы ведём прозрачный учёт времени по категориям задач и регулярно проводим статусные встречи, чтобы вы всегда понимали, на каком этапе находится проект. Менеджер периодически связывается с вами для проверки: всё ли идёт хорошо, довольны ли вы работой консультантов.

05

Проверка и передача результатов

Все материалы проходят внутреннюю проверку качества перед сдачей клиенту. Когда проект близится к завершению, проводим финальную встречу, на которой консультанты презентуют все разработанные документы, отвечают на вопросы и собирают вашу обратную связь. При необходимости вносим корректировки.

Если видим возможность для дальнейшего сотрудничества (например, обучение команды, аутсорс DPO, аудит реализации), обсуждаем это с вами.

Для нас важно — не оставлять «хаос» после себя. Для этого мы проводим онбординг в систему созданных документов и процессов, чтобы сотрудники умели пользоваться артефактами проекта и самостоятельно масштабировать систему соответствия.

06

Завершение и обратная связь

После завершения проекта оформляем закрывающие документы и отправляем вам короткий опрос для оценки работы. Ваше мнение помогает нам становиться лучше и развивать сервис.

data privacy office

Что вы получите на каждом этапе

Этап
Что вы получаете
Ориентировочные сроки
Знакомство
Понимание объёма работ, первичные рекомендации
1-2 дня
Предложение
Детальное КП с планом, сроками и стоимостью
3-5 дней
Планирование
Чёткий план проекта, доступ к команде экспертов
1 неделя
Реализация
Реестр обработок, политики, процедуры, инструкции
От 3 недель до 6 месяцев*
Передача
Полный пакет документов, презентация, рекомендации
1-2 недели
Закрытие
Акты, закрывающие документы, поддержка при вопросах
1 неделя

*Сроки зависят от масштаба проекта: экспресс-аудит занимает 2-3 недели, комплексный аудит — 4-6 недель, внедрение системы защиты данных с нуля — 3-6 месяцев.

Гарантии

01

Страхование рисков в размере 1 млн. евро

Мы обеспечиваем комплексную защиту через страхование профессиональной ответственности на сумму до 1 млн. евро.

02

Защита репутации

В случае регуляторной проверки мы защитим ваши интересы: будем управлять коммуникациями и представлять вас перед надзорными органами.

03

Комплаенс без перебоев в работе

Мы интегрируемся в рабочие процессы и каналы коммуникации без вреда для текущего ритма работы.

Работаем с компаниями в разных отраслях

У нас есть опыт построения комплаенса в разных индустриях. Мы знаем специфику каждой и учитываем её при разработке решений:

Независимо от отрасли, мы находим баланс между требованиями законодательства, интересами бизнеса и правами пользователей.

консалтинг по найиональным законам по защите персональных данных

Частичка нашего опыта —
на вашей электронной почте

Подписывайтесь на нашу email-рассылку, чтобы получать полезные материалы, экспертные разборы, анонсы новых статей, мероприятий и курсов по data privacy и AI compliance каждую неделю.

Вот, что говорят наши клиенты

Компания Talent Nations выходит на рынок UAE. Мы начали проект с выстраивания защиты персональных данных и обратились в компанию Data Privacy Office. Задачи были решены профессионально. Мы благодарны, что команда была на связи, отвечала на наши вопросы. Желаем вам успехов в такой сложной сфере, как защита персональных данных!

Talent Nations

Благодарим Data Privacy Office за отличный сервис. Консультант Анастасия Вербанович соблюдала все сроки и предоставила record of processing activities и privacy policy. Менеджер Антон Поддубицкий всегда был на связи и консультировал нас по развитию проекта. Будем рады поработать вместе снова!

Co-founder & COO

Мы благодарим компанию Data Privacy Office за услуги по первичному внедрению GDPR. Под руководством Юлии Богдановой команда провела процесс data mapping. Мы получили актуальный Record of Processing Activities и план действий в виде реестра рисков. Консультанты также подготовили Data Processing Agreement и документы для реагирования на утечки данных и запросы субъектов данных. Мы высоко ценим качество услуг и надеемся на дальнейшее сотрудничество с Data Privacy Office.

VP of Oxagile LLC

Наша работа с DPO убедила нас в должном уровне интеграции знаний по GDPR, лучших практиках, внедрении нормативных актов на разных территориях и навыков, достаточных для предоставления соответствующих консультаций в установленные сроки. Мы благодарны за ловкость и высокие стандарты…

Менеджеры Innova

Мы выражаем благодарность компании ООО «Дата Прайваси Офис» за предоставление на высоком профессиональном уровне консультационной услуги и проведенное обучение сотрудников глобальным стандартам соблюдения приватности в отношении персональных данных клиентов, использующих наши ИТ-продукты…

И.А. Хереш

СEO UBI Technologies

Реальные проекты с реальными результатами

Мы не просто рассказываем, как делать правильно, — мы делаем. Вот несколько примеров из нашей практики:

«Я наберу?» Как мы легализовали маркетинговые звонки из колл-центра клиента для 10 новых стран

Как мы легализовали маркетинговые звонки из колл-центра клиента для 10 новых стран

В кейсе о том, как мы трансформировали разрозненные законы о персональных данных в единую систему правовых оснований, которая обеспечивает легальность каждого звонка из колл-центра.
Ошибки в обработке персональных данных

Тайный покупатель: Как команда Data Privacy Office представилась пользователями и нашла ошибки в обработке запросов субъектов

Компания может описать все процедуры ответа на запросы пользователей, но всё равно допускать досадные ошибки в самых заметных местах. Рассказываем, как мы сыграли в шпионов и помогли команде найти грубые ошибки в обработке запросов субъектов.
Защита персональных данных детей: кейс анимационной студии

Защита персональных данных детей: кейс анимационной студии

К нам обратилась анимационная студия, которая занимается разработкой, производством и дистрибуцией анимационных брендов по всему миру. Перед нами стояла задача — обеспечить соответствие GDPR и улучшить практики защиты персональных данных.
GDPR-compliant

«Думали, что GDPR-compliant, пока не получили результаты аудита», – о том, как помогли IT-компании избежать рисков на новом рынке

Наша задача была исключить риски по защите персональных данных при выходе бизнеса и продвижении продуктов за границами рынка СНГ, в частности — на рынке Европы. Сначала наша команда провела бесплатный аудит и диагностику пробелов по защите персональных данных, а затем – заполнила найденные неточности.
аудит GDPR

Уверенность в комплаенсе при выходе компании на рынок ЕС может сыграть против вас, если не провести аудит.

Было необходимо удостовериться в том, что бизнес соответствует GDPR перед продвижением продукта на рынке ЕС. Наши эксперты провели комплексный аудит, чтобы проверить комплаенс всех процессов, во время которого было выявлено несколько небольших пробелов, которые смогли устранить за три недели.
GDPR для мобильных приложений

Как начать выстраивать систему защиты персональных данных в компании-разработчике мобильных игр?

С помощью аудита определили недостатки в процессах по защите персональных данных, дополнили список необходимыми мероприятиями в отношении детской возрастной категории и предусмотрели в политике приватности особенности привлечения пользователей в приложения с помощью размещения на различных маркетплейсах.

Почему Data privacy office?

Экспертность

У всех консультантов есть международные сертификации (например, от IAPP).

Законодательства

Работаем с GDPR, CCPA, UAE PDPL, PIPL, Законом Республики Беларусь № 99-З, Законом Республики Казахстан № 94-V.

Консультация

Организуем бесплатную встречу с экспертом, который определит scope задач, даст первичные советы и подскажет подходящую услугу.

Время

Отвечаем сразу после получения заявки. Не боимся срочных проектов и не завышаем на них цену.

Бизнес

Внедряем требования не в ущерб бизнес-процессам. Делаем защиту данных не тем, что вас ограничивает, а тем, что делает компанию сильнее.

Масштаб

Работаем с компаниями любых размеров: от международных корпораций до стартапов. В нашей практике есть кейс, когда мы помогали стартапу до получения им инвестиций.

Сделайте свой бизнес безопасным с Data Privacy Office

обучение по защите данных

Полезные материалы

Как нанять DPO в штат или на аутсорс?

Вопросы и рекомендации, которые позволят вам нанять эксперта на роль DPO или пройти собеседование на эту позицию.

White-papers «‎Разработка системы защиты данных в разных отраслях и на различных этапах развития бизнеса»

Рассказываем, как правильно организовать процесс внедрения требований приватности в зависимости от размера и отрасли бизнеса и что может случиться, если этим пренебречь.

Handbook GDPR Aware

GDPR Aware Handbook — это настоящая настольная книга privacy-специалиста. Структурировали основные моменты GDPR и представили их в виде наглядных схем и понятных метафор.

Часто задаваемые вопросы

Data Protection Officer (DPO) — специалист, который отвечает за защиту персональных данных. В его обязанности входит: контроль соблюдения требований GDPR и других законодательств в сфере защиты ПД, консультирование по вопросам обработки данных, обучение сотрудников, взаимодействие с надзорными органами, проведение оценки рисков для обеспечения безопасности данных.

Аутсорс Global DPO легко интегрируется с вашими текущими процессами. Мы работаем вместе с вашей командой для создания эффективной стратегии защиты данных и внедрения необходимых мер. Интеграция происходит плавно, без перебоев в работе и с максимальной эффективностью.

Согласно требованиям GDPR, назначение DPO является обязательным для организаций, которые:

  • Относятся к государственным органам или учреждениям (за исключением судов при осуществлении правосудия).
  • Проводят постоянный и систематический мониторинг физических лиц в крупном масштабе.
  • Обрабатывают специальные категории персональных данных в больших масштабах или сведения о судимостях.

Даже если ваша компания не соответствует вышеперечисленным критериям, привлечение DPO считается рекомендуемой практикой для защиты данных.


Рассылка Data Privacy Office

А в ней — скидка 10 % на курс GDPR DPP, полезные материалы от экспертов и наши новости.

Заполните форму, и наши менеджеры свяжутся с вами в ближайшее время.