ЭКСПЕРТНАЯ ПОДДЕРЖКА
(DPO-AS-A-SERVICE)

Мы предоставляем команду сертифицированных специалистов, которые готовы помочь в любой задаче по защите персональных данных тогда, когда вашей команде не хватает ресурса.
аутсорс dpo

Становимся постоянным помощником по вопросам соответствия

DPO на аутсорсе

Сопровождение

Стандартный пакет DPO на аутсорсе/сопровождения для компании среднего размера — 15 часов в квартал.

Стоимость проекта формируется прозрачно — вы платите только за фактически потраченные часы консультанта по отчету системы трекинга времени исходя из его почасовой ставки — от 200 EUR/час.

Три причины выбрать DPO на аутсорсе:

консалтинг по защите данных

Что включает в себя услуга?

Приведение бизнеса к соответствию требованиям

Мы обеспечиваем соответствие бизнеса требованиям регулирований во всех юрисдикциях, где присутствует ваша компания.

Оценка рисков с помощью ИИ-решений

Мы используем собственные ИИ-инструменты (DPO OS, Applicability App), чтобы оперативно анализировать процессы обработки данных, выявлять потенциальные риски и предлагать решения для предотвращения утечек.

Оперативное реагирование на инциденты

Наша команда консультантов оперативно реагирует на утечки данных и эффективно обрабатывает запросы субъектов на доступ к персональным данным.

Персонализированные тренинги

Разрабатываем обучающие программы, которые делают сложные аспекты защиты персональных данных понятными и легко применимыми в работе.

Прозрачность и отчётность

Вы получаете регулярные отчёты о соответствии требованиям, оценке рисков и управлении инцидентами. Мы гарантируем полную прозрачность на всех этапах сотрудничества.

Индивидуальные программы обучения

Мы разрабатываем тренинги для вашей команды. Они формируют культуру приватности в компании и делают сложные аспекты защиты персональных данных понятными и легко применимыми на практике.

Пока нет планов по работе с защитой персональных данных?

Мы можем заключить бесплатный договор о поддержке. Это сэкономит время на оформлении, когда возникнет необходимость. Вы обратитесь с задачей, и мы сразу приступим к работе.

Хотите узнать больше об условиях договора? Напишите нашему менеджеру.

Антон Поддубицкий

Команда консультантов

Основатель Data Privacy Office в Германии, ОАЭ, Беларуси и США. Консультирует по европейскому GDPR и эмиратскому PDPL. Автор курсов по защите персональных данных GDPR DPP, Global DPM и UAE DPP. Удостоен почетного звания FIP международной ассоциации IAPP.

Сергей Воронкевич

CIPP/E, CIPM, CIPT, MBA, FIP
Елена имеет опыт управления проектами по внедрению GDPR, аудита продуктов и процессов, оценки рисков для приватности и уровня соответствия GDPR, проведения LIA, TIA, DPIA, дизайна приватности в IT продуктах.

Елена Себякина

CIPP/E, Strategic privacy by design; GDPR DPP,Global DPM, DPT
Ученый, юрист (Квебекская Коллегия адвокатов), Ph.D. (Франция), LL.М. (Канада и Швейцария). Работал во Франции, Канаде и Швейцарии, в том числе в качестве консультанта по сравнительному праву на неприкосновенность частной жизни в Департаменте юстиции.

Луи-Филипп Граттон

PhD, LLM
Ульяна cпециализируется на создании политик приватности, RoPA, проведении DPIA и LIA, так же сессий Privacy by design. Принимала участие в создании сервиса по генерации политик приватности DP Check.

Ульяна Дергачева

CIPP/E, GDPR DPP, DPT, Global DPM, Strategic Privacy by Design
Дарья имеет опыт проведения внутреннего аудита процессов на соответствие GDPR, оценки рисков приватности и разработки продуктовых рекомендаций, а так же согласования договорных условий и соглашений, регулирующих защиту персональных данных.

Дарья Заграничнова

GDPR DPP, CIPP/E
Анастасия начинала свою карьеру как штатный юрист в IT-компании, где, помимо вопросов приватности, занималась также интеллектуальной собственностью, нюансами налогообложения сделок с иностранными компаниями, оформлением договорных отношений. С 2021 года Анастасия - консультант ООО "Дата Прайваси Офис". Магистр права.

Анастасия Пархимович

CIPP/E, GDPR DPP
Анастасия обладает обширным опытом проведения аудитов, составления документации, управления трансграничной передачей данных для мобильных приложений, в том числе предназначенных для детей, стриминговых платформ и т.д.

Анастасия Вербанович

CIPP/E, GDPR DPP, GDPR DPT, Global DPM, Strategic Privacy by Design
Сдала квалификационный экзамен компании Яндекс по программированию, обладает профессиональной квалификацией IBM Data Scientist. На данный момент обучается в Германии, в Университете Саарланда на программе "Искуственный интеллект и наука о данных".

Алисейчик Елена

GDPR DPP, GDPR DPM, DPT, CIPP/E, AIGP

Бонус: услуги Data Protection Manager

Систему защиты персональных данных недостаточно просто создать. Ее нужно грамотно внедрять и контролировать. Именно поэтому в пакет DPO as a Service вошли услуги Data Privacy Manager.

Слаженная работа DPO и DPM экономит ресурсы компании. Вам не нужно искать возможности для реализации инициатив DPO. Этим займется DPM: он поможет распределить время и ресурсы, чтобы внедрить практики по защите персональных данных в процессы.

Работаем с рынками, на которые вы выходите

даже если они «экзотические»

8

регионов

Сохраняем единый подход: создаем общую базу документов и локальные адаптации под каждую юрисдикцию.

49

юрисдикций

Работаем сразу по нескольким юрисдикциям параллельно: не дублируем работу, не тратим лишние часы консультантов и ваши деньги.

230+

реализованных проектов

От стартапов до международных корпораций, от fintech до анимации — в нашем портфеле проекты разных масштабов и индустрий.

6

континентов

Сеть консультантов по всему миру позволяет подобрать эксперта с опытом именно в вашей юрисдикции и отрасли.

мультиюрисдикционный консалтинг

Как устроен наш процесс?

Мы знаем, как важно для бизнеса понимать, что происходит с проектом на каждом этапе. Поэтому построили процесс так, чтобы вы всегда были в курсе: что мы делаем, зачем и сколько времени это займёт.

01

Знакомство и анализ потребностей

Как только вы оставляете заявку на сайте, пишете нам в email или мессенджер, мы сразу связываемся с вами удобным способом.

На первой встрече консультант и менеджер проводят глубинное интервью. На нем выясняем ваши задачи, ожидания, специфику работы с персональными данными, обсуждаем сроки и бюджет.

02

Предложение и согласование

На основе встречи мы готовим коммерческое предложение с детальным описанием работ, этапов, сроков и стоимости. Презентуем его на отдельной встрече (обычно 30-60 минут), где показываем, что именно мы для вас сделаем и какой результат вы получите.

Сразу отвечаем на вопросы и собираем обратную связь. Если что-то нужно доработать, делаем это оперативно. Если всё устраивает, прямо на встрече планируем следующий шаг и договариваемся о сроках. После согласования условий оформляем договор, в котором чётко фиксируем объём услуг, ответственность сторон и результаты проекта.

03

Планирование проекта

Как только договор подписан, создаём общий чат в удобном для вас канале коммуникации, куда приглашаем вашу команду и наших консультантов. Это центр коммуникации по проекту: здесь оперативно решаем текущие вопросы, согласовываем подходы и делимся промежуточными материалами.

Перед началом работы детально планируем этапы, распределяем задачи и оцениваем трудозатраты. Это позволяет нам соблюдать сроки и обеспечивать предсказуемость процесса.

услуги по защите персональных данных

04

Реализация

Консультанты выполняют согласованные задачи: проводят интервью с представителями ключевых департаментов вашей компании (HR, продажи, поддержка, маркетинг, юристы), где собираются персональные данные.

На основе этих интервью формируется реестр обработки персональных данных — ключевой документ, который становится основой для разработки всех остальных артефактов: политик, процедур, инструкций.

Мы ведём прозрачный учёт времени по категориям задач и регулярно проводим статусные встречи, чтобы вы всегда понимали, на каком этапе находится проект. Менеджер периодически связывается с вами для проверки: всё ли идёт хорошо, довольны ли вы работой консультантов.

05

Проверка и передача результатов

Все материалы проходят внутреннюю проверку качества перед сдачей клиенту. Когда проект близится к завершению, проводим финальную встречу, на которой консультанты презентуют все разработанные документы, отвечают на вопросы и собирают вашу обратную связь. При необходимости вносим корректировки.

Если видим возможность для дальнейшего сотрудничества (например, обучение команды, аутсорс DPO, аудит реализации), обсуждаем это с вами.

Для нас важно — не оставлять «хаос» после себя. Для этого мы проводим онбординг в систему созданных документов и процессов, чтобы сотрудники умели пользоваться артефактами проекта и самостоятельно масштабировать систему соответствия.

06

Завершение и обратная связь

После завершения проекта оформляем закрывающие документы и отправляем вам короткий опрос для оценки работы. Ваше мнение помогает нам становиться лучше и развивать сервис.

data privacy office

Что вы получите на каждом этапе

Этап
Что вы получаете
Ориентировочные сроки
Знакомство
Понимание объёма работ, первичные рекомендации
1-2 дня
Предложение
Детальное КП с планом, сроками и стоимостью
3-5 дней
Планирование
Чёткий план проекта, доступ к команде экспертов
1 неделя
Реализация
Реестр обработок, политики, процедуры, инструкции
От 3 недель до 6 месяцев*
Передача
Полный пакет документов, презентация, рекомендации
1-2 недели
Закрытие
Акты, закрывающие документы, поддержка при вопросах
1 неделя

*Сроки зависят от масштаба проекта: экспресс-аудит занимает 2-3 недели, комплексный аудит — 4-6 недель, внедрение системы защиты данных с нуля — 3-6 месяцев.

Гарантии

01

Страхование рисков в размере 1 млн. евро

Мы обеспечиваем комплексную защиту через страхование профессиональной ответственности на сумму до 1 млн. евро.

02

Защита репутации

В случае регуляторной проверки мы защитим ваши интересы: будем управлять коммуникациями и представлять вас перед надзорными органами.

03

Комплаенс без перебоев в работе

Мы интегрируемся в рабочие процессы и каналы коммуникации без вреда для текущего ритма работы.

Работаем с компаниями в разных отраслях

У нас есть опыт построения комплаенса в разных индустриях. Мы знаем специфику каждой и учитываем её при разработке решений:

Независимо от отрасли, мы находим баланс между требованиями законодательства, интересами бизнеса и правами пользователей.

консалтинг по найиональным законам по защите персональных данных

Частичка нашего опыта —
на вашей электронной почте

Подписывайтесь на нашу email-рассылку, чтобы получать полезные материалы, экспертные разборы, анонсы новых статей, мероприятий и курсов по data privacy и AI compliance каждую неделю.

Вот, что говорят наши клиенты

Компания Talent Nations выходит на рынок UAE. Мы начали проект с выстраивания защиты персональных данных и обратились в компанию Data Privacy Office. Задачи были решены профессионально. Мы благодарны, что команда была на связи, отвечала на наши вопросы. Желаем вам успехов в такой сложной сфере, как защита персональных данных!

Talent Nations

Благодарим Data Privacy Office за отличный сервис. Консультант Анастасия Вербанович соблюдала все сроки и предоставила record of processing activities и privacy policy. Менеджер Антон Поддубицкий всегда был на связи и консультировал нас по развитию проекта. Будем рады поработать вместе снова!

Co-founder & COO

Мы благодарим компанию Data Privacy Office за услуги по первичному внедрению GDPR. Под руководством Юлии Богдановой команда провела процесс data mapping. Мы получили актуальный Record of Processing Activities и план действий в виде реестра рисков. Консультанты также подготовили Data Processing Agreement и документы для реагирования на утечки данных и запросы субъектов данных. Мы высоко ценим качество услуг и надеемся на дальнейшее сотрудничество с Data Privacy Office.

VP of Oxagile LLC

Наша работа с DPO убедила нас в должном уровне интеграции знаний по GDPR, лучших практиках, внедрении нормативных актов на разных территориях и навыков, достаточных для предоставления соответствующих консультаций в установленные сроки. Мы благодарны за ловкость и высокие стандарты…

Менеджеры Innova

Мы выражаем благодарность компании ООО «Дата Прайваси Офис» за предоставление на высоком профессиональном уровне консультационной услуги и проведенное обучение сотрудников глобальным стандартам соблюдения приватности в отношении персональных данных клиентов, использующих наши ИТ-продукты…

И.А. Хереш

СEO UBI Technologies

Реальные проекты с реальными результатами

Мы не просто рассказываем, как делать правильно, — мы делаем. Вот несколько примеров из нашей практики:

Подготовка документов по защите персональных данных для медицинского приложения

Любовь с первого файла в Figma: как мы создавали документы для идеального клиента

В этом кейсе рассказываем, как детальная подготовка на стороне клиента позволяет получить документацию топового уровня даже при ограниченном бюджете.
Соответствие GDPR для гемблинговой компании

Есть такая профессия — тревожиться. Как мы проводили DPIA для гемблинговой компании

В этом кейсе рассказываем, как нам удалось не просто обеспечить «бумажный комплаенс» для гемблинговой компании, но и помочь снизить реальные риски как для пользователей, так и для бизнеса.
«Я наберу?» Как мы легализовали маркетинговые звонки из колл-центра клиента для 10 новых стран

Как мы легализовали маркетинговые звонки из колл-центра клиента для 10 новых стран

В кейсе о том, как мы трансформировали разрозненные законы о персональных данных в единую систему правовых оснований, которая обеспечивает легальность каждого звонка из колл-центра.
Ошибки в обработке персональных данных

Тайный покупатель: Как команда Data Privacy Office представилась пользователями и нашла ошибки в обработке запросов субъектов

Компания может описать все процедуры ответа на запросы пользователей, но всё равно допускать досадные ошибки в самых заметных местах. Рассказываем, как мы сыграли в шпионов и помогли команде найти грубые ошибки в обработке запросов субъектов.
Защита персональных данных детей: кейс анимационной студии

Защита персональных данных детей: кейс анимационной студии

К нам обратилась анимационная студия, которая занимается разработкой, производством и дистрибуцией анимационных брендов по всему миру. Перед нами стояла задача — обеспечить соответствие GDPR и улучшить практики защиты персональных данных.
GDPR-compliant

«Думали, что GDPR-compliant, пока не получили результаты аудита», – о том, как помогли IT-компании избежать рисков на новом рынке

Наша задача была исключить риски по защите персональных данных при выходе бизнеса и продвижении продуктов за границами рынка СНГ, в частности — на рынке Европы. Сначала наша команда провела бесплатный аудит и диагностику пробелов по защите персональных данных, а затем – заполнила найденные неточности.

Почему Data privacy office?

Экспертность

У всех консультантов есть международные сертификации (например, от IAPP).

Законодательства

Работаем с GDPR, CCPA, UAE PDPL, PIPL, Законом Республики Беларусь № 99-З, Законом Республики Казахстан № 94-V.

Консультация

Организуем бесплатную встречу с экспертом, который определит scope задач, даст первичные советы и подскажет подходящую услугу.

Время

Отвечаем сразу после получения заявки. Не боимся срочных проектов и не завышаем на них цену.

Бизнес

Внедряем требования не в ущерб бизнес-процессам. Делаем защиту данных не тем, что вас ограничивает, а тем, что делает компанию сильнее.

Масштаб

Работаем с компаниями любых размеров: от международных корпораций до стартапов. В нашей практике есть кейс, когда мы помогали стартапу до получения им инвестиций.

Сделайте свой бизнес безопасным с Data Privacy Office

обучение по защите данных

Полезные материалы

Как нанять DPO в штат или на аутсорс?

Вопросы и рекомендации, которые позволят вам нанять эксперта на роль DPO или пройти собеседование на эту позицию.

White-papers «‎Разработка системы защиты данных в разных отраслях и на различных этапах развития бизнеса»

Рассказываем, как правильно организовать процесс внедрения требований приватности в зависимости от размера и отрасли бизнеса и что может случиться, если этим пренебречь.

Краткое руководство по GDPR в pdf: GDPR Aware Handbook

Мини-книга по GDPR, которая объяснит что такое персональные данные, как определить применяется ли регламент к бизнесу, принципы обработки данных, права субъектов данных и даст понятные для защиты данных пользователей.

Часто задаваемые вопросы

Data Protection Officer (DPO) — специалист, который отвечает за защиту персональных данных. В его обязанности входит: контроль соблюдения требований GDPR и других законодательств в сфере защиты ПД, консультирование по вопросам обработки данных, обучение сотрудников, взаимодействие с надзорными органами, проведение оценки рисков для обеспечения безопасности данных.

Аутсорс Global DPO легко интегрируется с вашими текущими процессами. Мы работаем вместе с вашей командой для создания эффективной стратегии защиты данных и внедрения необходимых мер. Интеграция происходит плавно, без перебоев в работе и с максимальной эффективностью.

Согласно требованиям GDPR, назначение DPO является обязательным для организаций, которые:

  • Относятся к государственным органам или учреждениям (за исключением судов при осуществлении правосудия).
  • Проводят постоянный и систематический мониторинг физических лиц в крупном масштабе.
  • Обрабатывают специальные категории персональных данных в больших масштабах или сведения о судимостях.

Даже если ваша компания не соответствует вышеперечисленным критериям, привлечение DPO считается рекомендуемой практикой для защиты данных.


Рассылка Data Privacy Office

А в ней — скидка 10 % на курс GDPR DPP, полезные материалы от экспертов и наши новости.

Заполните форму, и наши менеджеры свяжутся с вами в ближайшее время.