Консалтинг по защите персональных данных

Приведем проекты, процессы и продукты компании в соответствие с международными и национальными правилами защиты данных: GDPR, CCPA, UAE PDPL, PIPL, Закон Республики Беларусь № 99-З, Федеральный закон №152-ФЗ «О персональных данных», Закон Республики Казахстан № 94-V и другими.

консалтинг по найиональным законам по защите персональных данных

Наведем порядок в персональных данных, даже если компания никогда не вела работы в этом направлении. Для этого проведем аудит процессов, определим, какое законодательство применимо, и разработаем список действий для соответствия требованиям.

Адаптируем процессы по защите персональных данных под требования любой новой юрисдикции. Для этого мы подберем подходящего по компетенциям и опыту консультанта, который сможет организовать необходимую работу.

Организуем работу по защите персональных данных, чтобы компания сохранила внутренний ресурс на достижение целей. Настроим систему так, чтобы команда смогла в дальнейшем ее поддерживать.

Поможем на любой стадии продукта: внедрим privacy by design во время создания и подготовим проект к выходу на международный рынок. После оказания услуги подготовим сертификат о том, что компания прошла аудит и внедрила privacy-практики в работу.

Что входит в услугу

Для каждого клиента наша команда разрабатывает кастомную услугу, которая состоит из отдельных блоков. Ее содержание зависит от географии, специфики и масштаба бизнеса. Кроме этого большое значение имеют результаты аудита: если обнаружится нехватка важного документа или процесса, мы предложим включить его в услугу.

Что мы можем сделать в рамках консалтингового проекта:

01

Предоставить специалистов DPO и DPM

Наши сертифицированные эксперты на время становятся частью вашей команды и помогают организовать процессы по защите персональных данных. Если в компании уже есть штатный DPO, то Data Privacy Manager поможет координировать работу и отслеживать , как сотрудники выполняют требования по защите персональных данных.

02

Разработать дорожную карту соответствия и помочь ее реализовать

Разработаем подробный план по внедрению применимого законодательства на срок от 6 месяцев до 5 лет. Задачи в плане будут разделены по приоритетам: срочные, необходимые, желательные, но не обязательные. В зависимости от пакета услуги поможем реализовать тот или иной scope этих задач.

Провести аудит соответствия

Определим применимые законодательства по защите персональных данных и проверим, насколько процессы соответствуют их требованиям. Подготовим Action Plan по заполнению выявленных пробелов.

03

Обучить сотрудников вопросам защиты персональных данных

Проведем корпоративный тренинг по защите персональных данных: углубленный — для privacy-чемпионов, базовый — для остальных команд. Разработаем кастомную программу с учетом особенностей бизнеса и бюджета.

04

Подготовить необходимые privacy-документы

Создадим с нуля или обновим уже существующие privacy-документы, которые требуются в законодательстве: Privacy Policy, Cookie Policy, LIA, SSC и другие.

05

Провести процедуру DPIA

Выявим обработки, которые несут высокий риск для персональных данных, и запланируем работу по их устранению.

06

Подготовить компанию к проверке надзорных органов

Оценим риски и поможем подготовить документацию, чтобы уверенно пройти проверку от любого надзорного органа. Научим команду, как на неё правильно реагировать.

07

Разработать Privacy User Journey

Оцифруем путь пользователя с точки зрения персональных данных: от сбора до удаления. Покажем, в каких точках важно проинформировать пользователя, запросить согласие и как лучше всего дать возможность воспользоваться своими правами.

08

Разработать Privacy Center

Создадим цифровое пространство, где пользователи смогут найти всю информацию о том, как компания работает с персональными данными. Включим туда ответы на частые вопросы, политики приватности, визуальные объяснения и удобные формы для реализации прав субъектов данных.

09

Оказать кастомную услугу

Если вы не нашли подходящей услуги, заполните форму здесь. Мы свяжемся с вами, обсудим потребность и предложим варианты решений.

Почему Data Privacy Office?

Экспертность

У всех консультантов есть международные сертификации (например, от IAPP).

Законодательства

Работаем с GDPR, CCPA, UAE PDPL, PIPL, Законом Республики Беларусь № 99-З, Законом Республики Казахстан № 94-V.

Консультация

Организуем бесплатную встречу с экспертом, который определит scope задач, даст первичные советы и подскажет подходящую услугу.

Время

Отвечаем сразу после получения заявки. Не боимся срочных проектов и не завышаем на них цену.

Бизнес

Внедряем требования не в ущерб бизнес-процессам. Делаем защиту данных не тем, что вас ограничивает, а тем, что делает компанию сильнее.

Масштаб

Работаем с компаниями любых размеров: от международных корпораций до стартапов.

География экспертизы

Europe

UK | France | Georgia | Germany | Ireland | Poland | Switzerland

Africa

Algeria | Côte d’Ivoire | Kenya | Morocco | Senegal

CIS

Armenia | Azerbaijan |
Belarus | Kazakhstan | Russia | Uzbekistan

Middle East

Qatar | Saudi Arabia | UAE

General Data Protection Regulation 

UAE Federal PDPL

DIFC DPL и ADGM DPR

India Digital Personal Data Protection Act

California Revenue and Taxation Code

California Consumer Privacy Act

Regulations to the Federal Law on the Protection
of Personal Data Held by Private Parties 2011

Personal Information Protection Law

Personal Information Protection Law

Act on the Protection of Personal Information

Закон Республики Беларусь
о защите персональных данных

Закон Республики Казахстан
о персональных данных и их защите

 Закон «О защите персональных данных» (Грузия)

Закон Кыргызской Республик
об информации персонального характера

Закон Республики Армения
о персональных данных

Закон Украины
о защите персональных данных

Законодательство Франции в сфере защиты персональных данных

Закон о защите персональных данных в Турции

Федеральный акт о защите персональных данных

Закон о защите данных (Великобритания)

Закон о защите персональных данных (PDPA) Аргентины

Законодательство Новой Зеландии
в сфере защиты персональных данных

Asia-Pacific

China | Hong Kong | India | Indonesia

Latin America

Argentina | Brazil | Mexico | Colombia

USA

California | Colorado | Connecticut | Delaware | Utah | Virginia

North America

Canada

Команда консультантов

Основатель Data Privacy Office в Германии, ОАЭ, Беларуси и США. Консультирует по европейскому GDPR и эмиратскому PDPL. Автор курсов по защите персональных данных GDPR DPP, Global DPM и UAE DPP. Удостоен почетного звания FIP международной ассоциации IAPP.

Сергей Воронкевич

CIPP/E, CIPM, CIPT, MBA, FIP
Елена имеет опыт управления проектами по внедрению GDPR, аудита продуктов и процессов, оценки рисков для приватности и уровня соответствия GDPR, проведения LIA, TIA, DPIA, дизайна приватности в IT продуктах.

Елена Себякина

CIPP/E, Strategic privacy by design; GDPR DPP,Global DPM, DPT
Ученый, юрист (Квебекская Коллегия адвокатов), Ph.D. (Франция), LL.М. (Канада и Швейцария). Работал во Франции, Канаде и Швейцарии, в том числе в качестве консультанта по сравнительному праву на неприкосновенность частной жизни в Департаменте юстиции.

Луи-Филипп Граттон

PhD, LLM
Ульяна cпециализируется на создании политик приватности, RoPA, проведении DPIA и LIA, так же сессий Privacy by design. Принимала участие в создании сервиса по генерации политик приватности DP Check.

Ульяна Дергачева

CIPP/E, GDPR DPP, DPT, Global DPM, Strategic Privacy by Design
Дарья имеет опыт проведения внутреннего аудита процессов на соответствие GDPR, оценки рисков приватности и разработки продуктовых рекомендаций, а так же согласования договорных условий и соглашений, регулирующих защиту персональных данных.

Дарья Заграничнова

GDPR DPP, CIPP/E
Анастасия начинала свою карьеру как штатный юрист в IT-компании, где, помимо вопросов приватности, занималась также интеллектуальной собственностью, нюансами налогообложения сделок с иностранными компаниями, оформлением договорных отношений. С 2021 года Анастасия - консультант ООО "Дата Прайваси Офис". Магистр права.

Анастасия Пархимович

CIPP/E, GDPR DPP
Анастасия обладает обширным опытом проведения аудитов, составления документации, управления трансграничной передачей данных для мобильных приложений, в том числе предназначенных для детей, стриминговых платформ и т.д.

Анастасия Вербанович

CIPP/E, GDPR DPP, GDPR DPT, Global DPM, Strategic Privacy by Design
Сдала квалификационный экзамен компании Яндекс по программированию, обладает профессиональной квалификацией IBM Data Scientist. На данный момент обучается в Германии, в Университете Саарланда на программе "Искуственный интеллект и наука о данных".

Алисейчик Елена

GDPR DPP, GDPR DPM, DPT, CIPP/E, AIGP

Гарантии

01

Страхование рисков в размере 1 млн. евро

Мы обеспечиваем комплексную защиту через страхование профессиональной ответственности на сумму до 1 млн. евро.

02

Защита репутации

В случае регуляторной проверки мы защитим ваши интересы: будем управлять коммуникациями и представлять вас перед надзорными органами.

03

Комплаенс без перебоев в работе

Мы интегрируемся в рабочие процессы и каналы коммуникации без вреда для текущего ритма работы.

Достигните compliance в любом регионе мира

обучение по защите данных

Наши проекты

Защита персональных данных детей: кейс анимационной студии

Защита персональных данных детей: кейс анимационной студии

К нам обратилась анимационная студия, которая занимается разработкой, производством и дистрибуцией анимационных брендов по всему миру. Перед нами стояла задача — обеспечить соответствие GDPR и улучшить практики защиты персональных данных.
GDPR-compliant

«Думали, что GDPR-compliant, пока не получили результаты аудита», – о том, как помогли IT-компании избежать рисков на новом рынке

Наша задача была исключить риски по защите персональных данных при выходе бизнеса и продвижении продуктов за границами рынка СНГ, в частности — на рынке Европы. Сначала наша команда провела бесплатный аудит и диагностику пробелов по защите персональных данных, а затем – заполнила найденные неточности.
аудит GDPR

Уверенность в комплаенсе при выходе компании на рынок ЕС может сыграть против вас, если не провести аудит.

Было необходимо удостовериться в том, что бизнес соответствует GDPR перед продвижением продукта на рынке ЕС. Наши эксперты провели комплексный аудит, чтобы проверить комплаенс всех процессов, во время которого было выявлено несколько небольших пробелов, которые смогли устранить за три недели.
GDPR для мобильных приложений

Как начать выстраивать систему защиты персональных данных в компании-разработчике мобильных игр?

С помощью аудита определили недостатки в процессах по защите персональных данных, дополнили список необходимыми мероприятиями в отношении детской возрастной категории и предусмотрели в политике приватности особенности привлечения пользователей в приложения с помощью размещения на различных маркетплейсах.
конкурентный анализ по GDPR

«Проверьте, насколько Compliant мы и наши конкуренты»

Наш клиент планировал выход на рынок ЕС (открытие офисов в Испании и Польше), для этого нужно было убедится в соответствии законодательству. Благодаря выстраиванию процессов по защите персональных данных, а также анализу деятельности конкурентов, компания получила дополнительное преимущество и отныне соответствует статусу GDPR-compliant.

Часто задаваемые вопросы

Услуги по защите персональных данных нашей компании включают в себя комплексные решения для обеспечения защиты персональных данных, а также соблюдение требований законодательства о персональных данных, включая GDPR, PIPL, PDPL и другие. Среди наших услуг: дорожная карта по защите персональных данных, аутсорсинг специалистов Data Protection Officer и Data Protection Manager, комплексный мультиюрисдикицонный консалтинг и оценка соответствия EU AI Act.

Система защиты персональных данных — это все процессы и инструменты, которые позволяют защитить персональных данные пользователей. В нее входят средства защиты информации, организационно-распорядительная документация, внутренние политики, обучающие программы для сотрудников и другие элементы, которые помогают предотвратить утечку и обеспечить безопасность персональных данных.

Согласие на обработку персональных данных — это юридически обязательный документ, который подтверждает согласие субъекта на обработку его персональных данных в соответствии с требованиями законодательства.

Для защиты персональных данных от утечек необходимо использовать современные средства защиты информации, разработать качественную внешнюю и внутреннюю политику приватности и соблюдать правила обработки персональных данных.

Пакет документов по защите персональных данных включает в себя политику приватности, документы, подтверждающие согласие на обработку, Реестр обработки персональных данных, Реестр хранения персональных данных, а также другую организационно-распорядительную документацию, необходимую для соблюдения законодательства.