IoT & Wearables Privacy Review

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Оцінюємо ваш пристрій із камерою чи мікрофоном на privacy-by-design та готуємо звіт із privacy-контролями й конкретними вимогами до пристрою й застосунку
Катерина Дубас

Чому ми

Бо «ще один сенсор» збирає все чутливіші персональні дані

Сертифіковані privacy-engineering спеціалісти, які оцінюють контекст збору і обробки даних, hardware і firmware, а не лише privacy policy у застосунку
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP
    icon
  • Оцінюємо пристрій, а не лише документи

    Дивимось на індикатори запису, on-device обробку, дефолти: все, що реально захищає користувача
    about_icon2
  • Legal + tech в одній команді

    Розуміємо, як влаштована обробка даних на різних рівнях моделей OSI, TCP/IP тощо
    about_icon3
  • Знаємо стандарти IoT / CPS

    Працюємо з ETSI EN 303 645 та вимогами GDPR до відео й біометрії та іншими фреймворками
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Допомагаємо виробникам пристроїв із сенсорами, камерами й мікрофонами вбудувати приватність у сам пристрій, щоб продукт витримав регуляторну перевірку і заслужив довіру користувача


title_icon

Наші послуги

  • Аудит захоплення даних (камера, мікрофон, сенсори)

    icon-vectors
    Оцінюємо, що і як пристрій захоплює: де оброблюються дані, які дані потрапляють у навчальні пайплайни тощо. Мапуємо реальний потік чутливих даних від сенсора до сервера.
  • Перевірка privacy-by-design механізмів

    icon-vectors
    Оцінюємо конкретні захисти, яких вимагає privacy-by-design для пристроїв запису: індикатори активного запису затирання/розмиття облич і чутливих зон, дефолтне видалення даних, on-device обробка, мінімізація того, що йде в хмару. Звіряємо з ETSI EN 303 645, вимогами GDPR, CRA тощо.
  • Health-wearables

    icon-vectors
    Для пристроїв, що трекають здоров'я (фітнес-браслети, смарт-годинники, sleep/fertility трекери) даємо вимоги під кожен застосовний режим (HIPAA, MDR та інші): згода, мінімізація, обмеження вторинного використання (продаж «анонімізованих» даних, геолокація, батьківський контроль) тощо.
  • Звіт із вимогами до пристрою та застосунку

    icon-vectors
    Готуємо перелік privacy-розривів, розділений на рівень пристрою (firmware, сенсори, індикатори) і рівень застосунку (дефолти, згоди, видалення). Кожен розрив прив'язаний до конкретного механізму, якого бракує.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.