Разработка и аудит политики приватности
Что такое Privacy Policy?
- контакты вашего Data Protection Officer,
- цели и законные основания каждой обработки,
- категории обрабатываемых данных,
- факты и условия трансграничной передачи,
- указания на права субъектов и так далее.
Политика конфиденциальности (приватности) по GDPR размещается в открытом доступе на сайте или в приложении.
Все они могут с легкостью обнаружить несоответствие privacy policy (privacy notice) многочисленным правилам законодательств о защите персональных данных. Таким образом, существует постоянный риск получить штраф или опыт неприятного общения с надзорным органом.
Шаблон или копирование чужого документа не подойдет
Политика Приватности уникальна для каждой компании, так как:
- Ваши процессы обработки отличаются от других компаний.
- Вы собираете иные виды персональных данных.
- Вы пользуетесь своим набором облачных сервисов.
- Ваш сайт содержит свой уникальный набор счетчиков, трекеров и другого функционала.
- Требования к Политике Приватности различны в зависимости от региона.
Наше предложение
Этапы работы
Шаг 1
Шаг 2
Шаг 3
Шаг 4
Шаг 5
Шаг 6
Шаг 7
Этапы работы
На основании личного опыта и лучших мировых практик, консультанты DPO составили чек-лист для проверки политики приватности, который мы используем для определения степени соответствия вашей privacy policy требованиям GDPR и Руководству по прозрачности.
Мы всегда гарантируем качество услуг, поэтому подготовленный итоговый отчет всегда проходит проверку опытным консультантом для исключения возможных ошибок.
После проведения аудита консультант подготовит рекомендации по исправлению недочетов. Эта информация — первый шаг к GDPR-compliance.
Мы не оставим вас один на один с результатами аудита. Во время презентации подробно объясним рекомендации, чтобы у вас не осталось вопросов по соответствию ст. 13 и 14 GDPR.
Какие преимущества?
Экономия времени
Сэкономьте месяцы или годы, самостоятельно постигая нюансы законодательств о защите персональных данных.
Безопасность
Защититесь от штрафов и жалоб за нарушение требований законов.
Планирование
Оцените объем необходимых изменений в компании для GDPR compliance.
Уверенность
Почувствуйте ясность и уверенность при работе с персональными данными.
Консультанты
Data Protection Officer, GDPR консультант
Елена Себякина
CIPP/E, GDPR DPP, DPM, DPT, Privacy by design
Консультант и тренер по защите персональных данных
Юлия Богданова
GDPR DPP, GDPR DPM, CIPP/E, CIPP/US, Strategic Privacy by Design
Консультант по защите персональных данных
Ульяна Дергачева
CIPP/E, GDPR DPP, DPT, Global DPM, Strategic Privacy by Design
Старший консультант
Анастасия Пархимович
CIPP/E, GDPR DPP
GDPR Consultant
Надежда Грабовская
CIPP/E, GDPR DPP, GDPR DPM
Консультант по защите персональных данных
Анастасия Вербанович
CIPP/E, GDPR DPP, GDPR DPT, Global DPM, Strategic Privacy by Design
Забронируйте бесплатную консультацию прямо сейчас!
Сможете задать интересующие вас вопросы в области защиты персональных данных.
Узнаете, подходит ли данный продукт для вашей компании или проекта.
Получите ориентировки по стоимости, длительности и другие детали.
Будем рады пообщаться и запланировать онлайн-встречу с прайваси-экспертом!
Заполните форму, и наши менеджеры свяжутся с вами в ближайшее время.
Часто задаваемые вопросы
Во-первых, о GDPR необходимо серьезно задуматься каждой компании, которая так или иначе имеет дело с персональными данными граждан ЕС. Это закон, который необходимо соблюдать. И не стоит забывать, что надзорные органы, конкуренты и недовольные клиенты всегда начеку. А во-вторых, каждый случай уникальный и для каждой компании необходимо разработать свой план по внедрению GDPR. Копирование документов конкурентов не спасет вашу компанию от штрафов и прочих рисков.
Для некоторых работ может потребоваться значительный практический опыт или глубокий анализ проблемы. Консультант выполнит эту работу намного быстрее и качественнее.
Мы можем провести бесплатный экспресс-аудит вашей компании, отдельных процессов, продуктов или программного обеспечения на предмет соответствия Общему регламенту защиты персональных данных.
Как показывает практика, в абсолютном большинстве случаев GDPR является золотым стандартом. Вдобавок к этому стандарту мы учитываем и национальные законы.
Мы делаем полное внедрение GDPR под ключ. Юридическая и техническая стороны вопроса по умолчанию входят в план по внедрению принципов Регламента.
К сожалению, такой такой бумаги не существует. Максимально приближённой версией является сертификация ISO27701. И у нас есть большой проект на 6-10 месяцев, по итогу которого мы внедрим стандарт ISO27701 в вашу компанию.
DPO (Data Protection Officer) в первую очередь необходим тем компаниям, которые обрабатывают особую “чувствительную” категорию данных или работают с большим массивом персональных данных. При этом наличие DPO является очень хорошим тоном, спокойствием ваших клиентов и партнеров, которые знаю, что они всегда могут обратиться к нужному человеку для ответов на их запросы.