GDPR аудит-як-послуга

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Комплексно перевіряємо компанії та продукти на предмет відповідності GDPR
Катерина Дубас

Чому ми

Міжнародні сертифікат, європейська освіта, глобальний досвід

Маємо юридичні та технічні знання для забезпечення повноцінного privacy compliance
  • Технічні сертифікації

    CIPT та CISSP
    icon
  • Робота з корпораціями

    Міжнародні компанії в нашому портфоліо
    about_icon2
  • Три Fellow of Information Privacy в команді

    FIP – найвище визнання від IAPP
    about_icon3
  • CIPM, CIPP/E та CIPP/US on board

    Маємо сертифікованих LLM юристів
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Системно допомагаємо ІТ компаніям та корпораціям на шляху до GDPR compliance.


title_icon

Перебіг GDPR аудиту

  • Первинне виявлення обробки персональних даних

    icon-vectors
    Встановлюємо, що фактично відбувається з персональними даними в компанії: які дані збираються, у яких системах вони зберігаються, хто має до них доступ, кому вони передаються та як довго використовуються. Аналізуємо продукт, сайт, систему управління клієнтами, внутрішні бази, хмарні сервіси, маркетингові інструменти, аналітику, кадрові системи та ручні процеси, щоб побачити реальну картину обробки даних.
  • Перевірка відповідності у трьох вимірах

    icon-vectors
    Оцінюємо відповідність GDPR не лише через документи, а через три ключові виміри: юридичний, технічний і поведінковий. Перевіряємо, чи є належні правові підстави, політики, повідомлення та договори; чи технічні системи реально захищають, видаляють і обмежують доступ до даних; і чи працівники фактично дотримуються встановлених правил у щоденній роботі.
  • Аналіз прогалин за ключовими GDPR-доменами

    icon-vectors
    Проводимо структуровану перевірку за основними напрямами GDPR-ризиків: доступи, безпека, згоди, прозорість, права суб’єктів даних, строки зберігання, видалення, постачальники, оцінка ризиків, реагування на інциденти та підзвітність. Для кожного напряму визначаємо, що працює належно, де є прогалини, які ризики вони створюють і які частини процесів потребують перегляду.
  • Перевірка руху даних, систем і постачальників

    icon-vectors
    Аналізуємо, як персональні дані рухаються між продуктом, сайтом, внутрішніми системами, командами, хмарною інфраструктурою та зовнішніми постачальниками. Виявляємо неконтрольовані передачі даних, надмірні доступи, невідповідність між фактичними процесами та політиками, слабкі місця у роботі з підрядниками, ризики міжнародних передач і прогалини у видаленні, зберіганні та виконанні запитів користувачів.
  • Звіт за результатами аудиту та план усунення прогалин

    icon-vectors
    Формуємо структурований звіт із результатами перевірки: описом виявлених прогалин, їхнім впливом, пріоритетністю та прив’язкою до відповідних GDPR-ризиків. Готуємо практичний план дій із рекомендаціями щодо оновлення документів, зміни процесів, посилення технічних заходів і корекції робочих практик команд, щоб компанія могла поетапно усунути виявлені недоліки.

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.