Комплексный аудит
Наши консультанты имеют большой опыт в области приватности данных и знают все распространенные ошибки, которые допускают компании. Это позволит быстро обнаружить все нарушения законодательства и в кратчайшие сроки приступить к устранению недочетов. Комплексный аудит укажет все имеющиеся в вашей системе ошибки, и вы получите адаптированный под вашу компанию план работ для внедрения GDPR и других регламентов.
Многие компании на протяжении долгого времени могут заниматься сбором и обработкой персональных данных, однако при этом не уделять должного внимания законодательству о приватности. Поэтому прежде, чем начинать внедрение GDPR, мы всегда рекомендуем проведение Комплексного аудита.
За время работы “не по правилам” скапливается большое количество ошибок, некоторые из них обретают системный характер, и просто исправить несколько строчек в документах уже поздно — это так не работает. Перед началом полноценной работы над GDPR compliance следует узнать обо всех ошибках и недочетах в системах компании. Это позволит составить конкретный план действий, посчитать необходимые денежные и временные ресурсы.
Консультанты
Сергей Воронкевич
Елена Себякина
Дарья Заграничнова
Что включает услуга?
- Общие вопросы управления ИТ, защиты данных и безопасности.
- Оценка ИТ-рисков и процесс DPIA.
- Проблемы с субъектом данных.
- Права субъектов данных.
- Процессы согласия субъекта данных.
- Процесс информирования заинтересованных сторон.
- Картирование обработки персональных данных и защиты данных.
- Сотрудник по защите данных.
- Регистр данных.
- Система управления информационной безопасностью (СУИБ) GDPR.
- Обработка персональных данных третьей стороной.
План работы
Шаг 1
Шаг 2
Шаг 3
Шаг 4
В результате вы получите
- Список ошибок и пробелов в работе над приватностью данных.
- Дорожную карту дальнейших действий для устранения пробелов.
- Чек-листы для проверки отдельных действий.
- Консультацию по внедрению Privacy by Design в продукты компании.
- Рекомендации по выбору обучения GDPR для персонала и менеджмента.
Аудит Реестра обработок персональных данных
Аудит политики приватности
Аудит политики в отношении обработки cookie и cookie-баннера
ICO Accountability tracker
User Journey Assessment
Проведение сессии DPIA & Privacy by Design
Ревью процесса ответов на запросы субъектов данных
Assessment других документов (ToU, GDPR Statement, DPA, JCA, etc.)
Vendor audit
Проекты
«Думали, что GDPR-compliant, пока не получили результаты аудита», – о том, как помогли IT-компании избежать рисков на новом рынке
Описание проекта
Уверенность в комплаенсе при выходе компании на рынок ЕС может сыграть против вас, если не провести аудит.
Описание проекта
Как начать выстраивать систему защиты персональных данных в компании-разработчике мобильных игр?
Описание проекта
«Проверьте, насколько Compliant мы и наши конкуренты»
Описание проекта
Забронируйте бесплатную консультацию прямо сейчас!
Сможете задать интересующие вас вопросы в области защиты персональных данных.
Узнаете, подходит ли данный продукт для вашей компании или проекта.
Получите ориентировки по стоимости, длительности и другие детали.
Будем рады пообщаться и запланировать онлайн-встречу с прайваси-экспертом!
Заполните форму, и наши менеджеры свяжутся с вами в ближайшее время.
Часто задаваемые вопросы
Во-первых, о GDPR необходимо серьезно задуматься каждой компании, которая так или иначе имеет дело с персональными данными граждан ЕС. Это закон, который необходимо соблюдать. И не стоит забывать, что надзорные органы, конкуренты и недовольные клиенты всегда начеку. А во-вторых, каждый случай уникальный и для каждой компании необходимо разработать свой план по внедрению GDPR. Копирование документов конкурентов не спасет вашу компанию от штрафов и прочих рисков.
Для некоторых работ может потребоваться значительный практический опыт или глубокий анализ проблемы. Консультант выполнит эту работу намного быстрее и качественнее.
Мы можем провести бесплатный экспресс-аудит вашей компании, отдельных процессов, продуктов или программного обеспечения на предмет соответствия Общему регламенту защиты персональных данных.
Как показывает практика, в абсолютном большинстве случаев GDPR является золотым стандартом. Вдобавок к этому стандарту мы учитываем и национальные законы.
Мы делаем полное внедрение GDPR под ключ. Юридическая и техническая стороны вопроса по умолчанию входят в план по внедрению принципов Регламента.
К сожалению, такой такой бумаги не существует. Максимально приближённой версией является сертификация ISO27701. И у нас есть большой проект на 6-10 месяцев, по итогу которого мы внедрим стандарт ISO27701 в вашу компанию.
DPO (Data Protection Officer) в первую очередь необходим тем компаниям, которые обрабатывают особую “чувствительную” категорию данных или работают с большим массивом персональных данных. При этом наличие DPO является очень хорошим тоном, спокойствием ваших клиентов и партнеров, которые знаю, что они всегда могут обратиться к нужному человеку для ответов на их запросы.