Внедрение требований по защите персональных данных

Помогаем выходить на новые рынки и улучшать систему защиты персональных данных в 50+ юрисдикциях.

9

лет на рынке data privacy

50+

юрисдикций в одном партнёре
🇪🇺 🇬🇧🇨🇭 🇦🇪 🇺🇸 🇸🇬 🇧🇷 🇲🇾 ...

250+

проектов для компаний из разных индустрий

Когда будет полезна наша команда?

Выходите на новый рынок

Открываете офис или запускаете продукт в новой юрисдикции? Закроем минимальный набор: оценка применимости, документация, назначение DPO.

Нужно подтвердить комплаенс

Крупный заказчик или инвестор запрашивает актуальные политики, RoPA или процесс DSAR? Поможем быстро привести всё в порядок и доказать комплаенс.

Давно не обновляли систему

Процессы и документы созданы «для галочки» или давно не обновлялись? Актуализируем, заполним пробелы и выстроим процессы в соответствие с текущим состоянием бизнеса.

Работаете в нескольких юрисдикциях

Ваш бизнес сталкивается с разными законами, которые иногда даже противоречат друг другу? Мы построим процессы так, чтобы минимизировать риски в каждой стране с учетом интересов компании.

Какие работы могут входить в проект?

Нет базовых процессов?

Поможем быстро внедрить необходимые с нуля

Нет RoPA, процесса обработки DSAR и процедуры оценки вендоров? В такой ситуации советуем стартовый пакет внедрения — самостоятельный разовый проект за €1 200. За 30 дней вы получите готовый набор артефактов: RoPA, процесс DSAR, оценку вендоров и карту пробелов в политиках.

мультиюрисдикционный консалтинг

Если ваша задача — только оценить текущее состояние системы защиты персональных данных, мы можем провести полный аудит и подготовить отчет о пробелах.

Уже есть система?

Мы поможем ее поддерживать в актуальном состоянии

Законодательство меняется, а у компании появляются новые процессы и подрядчики, поэтому система комплаенса требует поддержки. На постоянном сопровождении от €300/мес. наша команда поможет сохранять системы и процессы в актуальном состоянии.

Как устроен наш процесс?

Мы знаем, как важно для бизнеса понимать, что происходит с проектом на каждом этапе. Поэтому построили процесс так, чтобы вы всегда были в курсе: что мы делаем, зачем и сколько времени это займёт.

01

Знакомство и анализ потребностей

Как только вы оставляете заявку на сайте, пишете нам в email или мессенджер, мы сразу связываемся с вами удобным способом.

На первой встрече консультант и менеджер проводят глубинное интервью. На нем выясняем ваши задачи, ожидания, специфику работы с персональными данными, обсуждаем сроки и бюджет.

02

Предложение и согласование

На основе встречи мы готовим коммерческое предложение с детальным описанием работ, этапов, сроков и стоимости. Презентуем его на отдельной встрече (обычно 30-60 минут), где показываем, что именно мы для вас сделаем и какой результат вы получите.

Сразу отвечаем на вопросы и собираем обратную связь. Если что-то нужно доработать, делаем это оперативно. Если всё устраивает, прямо на встрече планируем следующий шаг и договариваемся о сроках. После согласования условий оформляем договор, в котором чётко фиксируем объём услуг, ответственность сторон и результаты проекта.

03

Планирование проекта

Как только договор подписан, создаём общий чат в удобном для вас канале коммуникации, куда приглашаем вашу команду и наших консультантов. Это центр коммуникации по проекту: здесь оперативно решаем текущие вопросы, согласовываем подходы и делимся промежуточными материалами.

Перед началом работы детально планируем этапы, распределяем задачи и оцениваем трудозатраты. Это позволяет нам соблюдать сроки и обеспечивать предсказуемость процесса.

услуги по защите персональных данных

04

Реализация

Консультанты выполняют согласованные задачи: проводят интервью с представителями ключевых департаментов вашей компании (HR, продажи, поддержка, маркетинг, юристы), где собираются персональные данные.

На основе этих интервью формируется реестр обработки персональных данных — ключевой документ, который становится основой для разработки всех остальных артефактов: политик, процедур, инструкций.

Мы ведём прозрачный учёт времени по категориям задач и регулярно проводим статусные встречи, чтобы вы всегда понимали, на каком этапе находится проект. Менеджер периодически связывается с вами для проверки: всё ли идёт хорошо, довольны ли вы работой консультантов.

05

Проверка и передача результатов

Все материалы проходят внутреннюю проверку качества перед сдачей клиенту. Когда проект близится к завершению, проводим финальную встречу, на которой консультанты презентуют все разработанные документы, отвечают на вопросы и собирают вашу обратную связь. При необходимости вносим корректировки.

Если видим возможность для дальнейшего сотрудничества (например, обучение команды, аутсорс DPO, аудит реализации), обсуждаем это с вами.

Для нас важно — не оставлять «хаос» после себя. Для этого мы проводим онбординг в систему созданных документов и процессов, чтобы сотрудники умели пользоваться артефактами проекта и самостоятельно масштабировать систему соответствия.

06

Завершение и обратная связь

После завершения проекта оформляем закрывающие документы и отправляем вам короткий опрос для оценки работы. Ваше мнение помогает нам становиться лучше и развивать сервис.

data privacy office

Что вы получите на каждом этапе

Этап
Что вы получаете
Ориентировочные сроки
Знакомство
Понимание объёма работ, первичные рекомендации
1-2 дня
Предложение
Детальное КП с планом, сроками и стоимостью
3-5 дней
Планирование
Чёткий план проекта, доступ к команде экспертов
1 неделя
Реализация
Реестр обработок, политики, процедуры, инструкции
От 3 недель до 6 месяцев*
Передача
Полный пакет документов, презентация, рекомендации
1-2 недели
Закрытие
Акты, закрывающие документы, поддержка при вопросах
1 неделя

*Сроки зависят от масштаба проекта: экспресс-аудит занимает 2-3 недели, комплексный аудит — 4-6 недель, внедрение системы защиты данных с нуля — 3-6 месяцев.

Хотите узнать примерную стоимость проекта для вашей компании?

Запишитесь на бесплатную консультацию с нашим экспертом. На ней мы оценим примерный объем работ, определим подходящего консультанта и рассчитаем ориентировочную стоимость.

data privacy offiice

Работаем с рынками, на которые вы выходите

даже если они «экзотические»

8

регионов

Сохраняем единый подход: создаем общую базу документов и локальные адаптации под каждую юрисдикцию.

50

юрисдикций

Работаем сразу по нескольким юрисдикциям параллельно: не дублируем работу, не тратим лишние часы консультантов и ваши деньги.

250+

реализованных проектов

От стартапов до международных корпораций, от fintech до анимации — в нашем портфеле проекты разных масштабов и индустрий.

6

континентов

Сеть консультантов по всему миру позволяет подобрать эксперта с опытом именно в вашей юрисдикции и отрасли.

мультиюрисдикционный консалтинг
Сергей Воронкевич

Мы 9 лет на рынке защиты персональных данных

Основатель Data Privacy Office — Сергей Воронкевич, CIPP/E, CIPM, CIPT, MBA, FIP, Защитил диссертацию по GDPR в Германии и работал с проектом закона. Его знания из «первоисточников» регулирования персональных данных в ЕС помогают нашей команде быть уверенными в стратегических решениях, которые мы принимаем для защиты бизнеса наших клиентов.

corporate training data privacy

Команда консультантов

Основатель Data Privacy Office в Германии, ОАЭ, Беларуси и США. Консультирует по европейскому GDPR и эмиратскому PDPL. Автор курсов по защите персональных данных GDPR DPP, Global DPM и UAE DPP. Удостоен почетного звания FIP международной ассоциации IAPP.

Сергей Воронкевич

CIPP/E, CIPM, CIPT, MBA, FIP
Елена имеет опыт управления проектами по внедрению GDPR, аудита продуктов и процессов, оценки рисков для приватности и уровня соответствия GDPR, проведения LIA, TIA, DPIA, дизайна приватности в IT продуктах.

Елена Себякина

CIPP/E, Strategic privacy by design; GDPR DPP,Global DPM, DPT
Ученый, юрист (Квебекская Коллегия адвокатов), Ph.D. (Франция), LL.М. (Канада и Швейцария). Работал во Франции, Канаде и Швейцарии, в том числе в качестве консультанта по сравнительному праву на неприкосновенность частной жизни в Департаменте юстиции.

Луи-Филипп Граттон

PhD, LLM
Анастасия начинала свою карьеру как штатный юрист в IT-компании, где, помимо вопросов приватности, занималась также интеллектуальной собственностью, нюансами налогообложения сделок с иностранными компаниями, оформлением договорных отношений. С 2021 года Анастасия - консультант ООО "Дата Прайваси Офис". Магистр права.

Анастасия Пархимович

CIPP/E, GDPR DPP
Сдала квалификационный экзамен компании Яндекс по программированию, обладает профессиональной квалификацией IBM Data Scientist. На данный момент обучается в Германии, в Университете Саарланда на программе "Искуственный интеллект и наука о данных".

Алисейчик Елена

GDPR DPP, GDPR DPM, DPT, CIPP/E, AIGP

Гарантии

01

Страхование профессиональной ответственности

До 2 млн евро. Мы несём финансовую ответственность за качество наших рекомендаций.

02

Защиту при регуляторных проверках

Если к вам придёт надзорный орган, мы будем представлять ваши интересы, управлять коммуникациями и защищать репутацию.

03

Комплаенс без перебоев в работе

Интегрируемся в ваши процессы и каналы коммуникации так, чтобы не мешать текущему ритму работы.

Работаем с компаниями в разных отраслях

У нас есть опыт построения комплаенса в разных индустриях. Мы знаем специфику каждой и учитываем её при разработке решений:

Независимо от отрасли, мы находим баланс между требованиями законодательства, интересами бизнеса и правами пользователей.

консалтинг по найиональным законам по защите персональных данных

Реальные проекты с реальными результатами

Мы не просто рассказываем, как делать правильно, — мы делаем. Вот несколько примеров из нашей практики:

Как выполнить предписания надзорного органа по GDPR в срок

Как за две недели подготовить ответ надзорному органу, обновить политику конфиденциальности и запустить изменения в приложении.

Кейс: Оценка применимости Data Act для IT-компании

Как принять уверенное бизнес-решение по закону, по которому еще нет ни практики, ни сформированных штрафов? В этом кейсе о том, как мы проанализировали применимость недавно вошедшего в силу Data Act для IT-системы и помогли клиенту ему избежать излишнего усложнения системы комплаенса.

Парадокс GDPR: как мы легализовали трансграничную передачу, которая казалась запрещенной

В этом кейсе расскажем, как с помощью анализа более 70 процессов и подготовки обоснования на 15 страниц мы помогли компании избежать правового вакуума и легализовать передачу данных в США.

Заряжено на приватность: система управления персональными данными для производителя счётчиков радиации

Рассказываем, как мы выстроили систему data privacy для продукта на стыке физического устройства, мобильного приложения, интернет-магазина и социальной платформы.

Теория — в Гугле, а практика — в банке: как мы готовили команду «Банк ЦентрКредит» к CIPM через живые кейсы

Рассказываем, как подготовка к сертификации для «Банка ЦентрКредит» превратилась в практикум, где мы решили 10 реальных операционных задач.

Любовь с первого файла в Figma: как мы создавали документы для идеального клиента

В этом кейсе рассказываем, как детальная подготовка на стороне клиента позволяет получить документацию топового уровня даже при ограниченном бюджете.

Вот, что говорят наши клиенты

Компания Talent Nations выходит на рынок UAE. Мы начали проект с выстраивания защиты персональных данных и обратились в компанию Data Privacy Office. Задачи были решены профессионально. Мы благодарны, что команда была на связи, отвечала на наши вопросы. Желаем вам успехов в такой сложной сфере, как защита персональных данных!

Talent Nations

Благодарим Data Privacy Office за отличный сервис. Консультант Анастасия Вербанович соблюдала все сроки и предоставила record of processing activities и privacy policy. Менеджер Антон Поддубицкий всегда был на связи и консультировал нас по развитию проекта. Будем рады поработать вместе снова!

Co-founder & COO

Мы благодарим компанию Data Privacy Office за услуги по первичному внедрению GDPR. Под руководством Юлии Богдановой команда провела процесс data mapping. Мы получили актуальный Record of Processing Activities и план действий в виде реестра рисков. Консультанты также подготовили Data Processing Agreement и документы для реагирования на утечки данных и запросы субъектов данных. Мы высоко ценим качество услуг и надеемся на дальнейшее сотрудничество с Data Privacy Office.

VP of Oxagile LLC

Наша работа с DPO убедила нас в должном уровне интеграции знаний по GDPR, лучших практиках, внедрении нормативных актов на разных территориях и навыков, достаточных для предоставления соответствующих консультаций в установленные сроки. Мы благодарны за ловкость и высокие стандарты…

Менеджеры Innova

Мы выражаем благодарность компании ООО «Дата Прайваси Офис» за предоставление на высоком профессиональном уровне консультационной услуги и проведенное обучение сотрудников глобальным стандартам соблюдения приватности в отношении персональных данных клиентов, использующих наши ИТ-продукты…

И.А. Хереш

СEO UBI Technologies

Мои ожидания от консультационного формата полностью оправдались, и, по сути, я получил даже больше, чем рассчитывал. На каждый запрос команда давала максимально развёрнутый ответ, видно было серьёзное погружение в контекст именно наших процессов и продуктов. В ряде случаев мы выходили в дополнительное обсуждение, специалисты уточняли детали и предлагали варианты решений, а не ограничивались формальной «отпиской» или пересказом статей из открытых источников. Каждый кейс рассматривался индивидуально и достаточно глубоко, что особенно ценно в условиях динамично развивающегося продуктового бизнеса.

Олег Захаров

Compliance Manager

Готовы обсудить проект?

обучение по защите данных

Часто задаваемые вопросы

Ставка зависит от того, какого консультанта мы привлекаем на проект, — а его выбор определяется компетенциями, необходимыми для вашей задачи. Чем сложнее юрисдикции и состав персональных данных, тем более узкий специалист по обеспечению безопасности персональных данных может потребоваться.

Итоговая стоимость = количество часов × часовую ставку (от €150/час). Объём часов зависит примерно от 10 факторов:

  1. Роль в обработках: контролер или процессор.
  2. Ожидаемый результат проекта.
  3. Местонахождение пользователей.
  4. Департаменты компании.
  5. Наличие и качество документов.
  6. Категория данных.
  7. Наличие юридических лиц в ЕС и других регионах.
  8. Возраст целевой аудитории.
  9. Местонахождение хранилища данных.
  10. Наличие передачи данных между юридическими лицами.

Состав и объём обрабатываемых данных, число информационных систем персональных данных, количество юрисдикций, текущий уровень защищенности и наличие уже внедрённых мер защиты — все это влияет на итоговую стоимость проекта. Точную оценку и бюджет мы фиксируем в коммерческом предложении до старта — после бесплатной Discovery-встречи.

Стартовый пакет — это самостоятельный разовый проект на 30 дней с базовым набором артефактов: структура RoPA, процесс обработки DSAR, процедура оценки вендоров и карта пробелов в политиках. Это минимальный фундамент для создания системы защиты персональных данных. Полное внедрение — индивидуальный проект по почасовой ставке, где мы выстраиваем систему защиты персональных данных под ваш конкретный скоуп и юрисдикции. Граница простая: пакет даёт типовую основу, а проект — построение системы защиты персональных данных под вашу конкретную ситуацию.

Основное — интервью с лидерами всех команд, где идёт обработка персональных данных (HR, продажи, поддержка, маркетинг, юристы). Длительность интервью зависит от того, насколько структурирована организация обработки внутри команды и как быстро предоставляются необходимые данные. Чем лучше выстроены процессы, тем меньше времени потребуется от ваших сотрудников.

Да. Можно стартовать с одной юрисдикции или базового набора документов, а затем масштабировать систему защиты персональных данных на новые рынки и процессы.

Мы работаем с 45 юрисдикциями — от GDPR и UK GDPR до UAE PDPL, Казахстана, и CCPA. Применимость законодательства в области персональных данных к вашему конкретному набору стран мы разбираем на бесплатной встрече с консультантом — с учётом требований надзорных органов в каждой из них.

Это комплекс организационных и технических мер защиты: интервью с департаментами, реестр обработки (RoPA), политики и документация, оценки рисков (DPIA, TIA, LIA, Gap Analysis), процесс DSAR, управление вендорами и трансграничные передачи. Для некоторых юрисдикций добавляются разработка модели угроз безопасности, определение уровня защищенности информационных систем персональных данных и подбор средств защиты информации. Итог — выстроенная система защиты персональных данных с понятными процессами и документами, отвечающая требованиям, которые закон предъявляет к оператору персональных данных.

Сначала проверяем, насколько ваши документы и средства защиты корректны и актуальны. Если они рабочие — переиспользуем и дорабатываем; если устарели или сделаны «для галочки» — заполняем пробелы или создаём заново. Цель — не строить с нуля там, где это не нужно, а довести систему защиты персональных данных до требуемого уровня безопасности.

Да, реализованные проекты и отзывы представлены на нашем сайте. Кроме этого мы можем предоставить референсы от наших крупных клиентов по запросу.

Под ваши юрисдикции и задачи мы подбираем подходящего эксперта. У всех наших консультантов есть международные сертификации (FIP, CIPP/E, CIPM, CIPT) и опыт в обеспечении безопасности персональных данных в разных юрисдикциях.

Мы подписываем NDA и сами обеспечиваем конфиденциальность персональных данных, которые вы нам передаёте. Как privacy-компания мы применяем к обрабатываемым данным те же меры защиты, которые рекомендуем клиентам.

Переходить на аутсорсинг необязательно. После завершения проекта мы передаём все артефакты и знания о том, как обновлять и масштабировать систему, вашей команде — чтобы она могла самостоятельно поддерживать систему защиты персональных данных. Если же нужна постоянная поддержка, есть сопровождение от €300/мес.

Рассылка Data Privacy Office

А в ней — скидка 10 % на курс GDPR DPP, полезные материалы от экспертов и наши новости.  

Полезные материалы

Заполните форму, и наши менеджеры свяжутся с вами в ближайшее время.