Транскордонні передачі даних: DPA, TIA та SCC

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Ви передаєте персональні дані за межі ЄЕЗ: до хмар, субпроцесорів, материнської компанії в третій країні. Готуємо юридичну основу: Transfer Impact Assessment, Standard Contractual Clauses, аналіз adequacy й додаткових заходів
Кібербезпека Legal It Group

Чому ми

Бо після Schrems II «дані в US-хмарі» без TIA — це відкритий ризик

Сертифіковані privacy-юристи, які проводять TIA як реальний аналіз ризику доступу третіх країн, а не заповнення шаблону
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP
    icon
  • TIA як реальний аналіз, не шаблон

    Оцінюємо доступ держави до даних, а не заповнюємо форму
    about_icon2
  • CIPT та CISSP у команді

    Бачимо, які додаткові заходи реально працюють
    about_icon3
  • Знаємо всі механізми передач

    Adequacy, SCC, BCR, Art. 49 і коли який доречний
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Допомагаємо командам передавати дані за кордон на міцній юридичній основі, щоб на запит регулятора у вас був готовий TIA й валідний механізм, а не спроба легалізувати передачі заднім числом


Наші послуги

  • Картування передач і механізмів

    icon-vectors
    Визначаємо, куди фактично йдуть ваші дані (хмари, субпроцесори, CDN, материнська компанія) і який механізм застосовний до кожної передачі: adequacy decision, SCC, BCR, деривації. Результат: карта передач «куди + який механізм + чи валідний + рекомендації організаційних і технічних заходів».
  • Transfer Impact Assessment

    icon-vectors
    Проводимо TIA для передач у країни без adequacy: оцінюємо законодавство призначення (доступ держави до даних), ризик для суб'єктів, чи достатні SCC самі по собі, чи потрібні додаткові заходи (шифрування, псевдонімізація). Артефакт: TIA-звіт із висновком про допустимість.
  • Оформлення SCC і додаткових заходів

    icon-vectors
    Готуємо самі документи: відповідний модуль SCC під вашу конфігурацію (C2C, C2P тощо), додатки, опис технічних і організаційних заходів. Додаємо IDTA, UK Addendum, EU-Swiss Addendum та інші.
  • Binding Corporate Rules (BCR)

    icon-vectors
    Для груп компаній із внутрішньогруповими передачами: допомагаємо з Binding Corporate Rules (внутрішній набір обов'язкових правил, схвалений наглядовим органом, що легалізує передачі даних між компаніями однієї групи по всьому світу). Це найважчий, але найстійкіший механізм для великих структур: замість SCC на кожну пару компаній маєте єдиний схвалений режим. Оцінюємо, чи BCR вам доцільні, і супроводжуємо підготовку та схвалення.
  • Article 49 Derogations

    icon-vectors
    Art. 49: винятки для окремих передач (явна згода на конкретну передачу, необхідність для виконання договору, важливі підстави публічного інтересу, захист життєвих інтересів). Це вузькі, тлумачені обмежувально винятки для виключних випадків. Оцінюємо, чи ваша передача підпадає під виключення та як здійснити цю разову передачу даних.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.