Backup & Deletion Consistency Review

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Оцінюємо, чи право на видалення (Art. 17 GDPR) виконується у вас наскрізно: чи дані, «видалені» з продакшену, не живуть роками в бекапах, снапшотах і репліках. Це найчастіша технічна невдача, якій допомагають запобігти оцінка наскрізності видалення та документована backup-erasure процедура
Кібербезпека Legal It Group

Чому ми

Бо ви видаляєте дані з одного місця, лишаючи в інших

Сертифіковані privacy-юристи, які виносять судження на стику інженерії даних й GDPR/CCPA-регулювань
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP
    icon
  • Стик інженерії й права

    Розуміємо і як влаштовані бекапи/ротація, і що вимагає Art. 17
    about_icon2
  • Знаємо «put beyond use» модель

    ICO-підхід: коли бекап можна лишити, а коли ні
    about_icon3
  • Бачимо, де masking ≠ видалення

    Псевдонімізація не рахується як erasure
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Допомагаємо командам довести, що право на видалення у них справжнє, а не «видалили з бази, а в бекапах лишилось»: з документованою, обґрунтованою процедурою, яка враховує вимоги ваших data protection authorities


Наші послуги

  • Аналіз data-flow карт: де насправді лежать дані

    icon-vectors
    Беремо ваші data-flow карти, RoPA й архітектурний опис і визначаємо всі місця, де фізично осідають персональні дані: продакшен-бази, репліки, snapshot-и, бекапи, дата-лейки, логи, кеші, дані в процесорів. Результат: карта місць зберігання персональних даних із позначенням «сліпих зон», де видалення не доходить.
  • Визначення й документування retention

    icon-vectors
    Для кожного місця зберігання визначаємо законний строк утримання: скільки даних можна тримати, на якій підставі, коли вони мають зникнути, включно з бекапами. Окремо документуємо винятки Art. 17(3) (legal obligation, defence of claims) з правовою підставою per case. Результат: retention-політика per storage location + документовані винятки.
  • Сповіщення про видалення та формування доказів

    icon-vectors
    Право на видалення не закінчується самим видаленням: треба це довести й повідомити далі по ланцюгу. Готуємо: сповіщення суб'єкту (що видалено, що лишилось у бекапах і на якій підставі), передачу erasure-інструкцій процесорам і субпроцесорам (Art. 28) та третім сторонам, яким дані розкривали (Art. 19), і формування доказів видалення (erasure log: дата запиту, рішення, вжиті дії, без самих видалених даних, за Art. 5(2)). Результат: пакет сповіщень + шаблон erasure-доказів.
  • Навчання команд

    icon-vectors
    Право на видалення виконують не юристи, а інженери й підтримка, і саме там воно ламається. Проводимо навчання: як обробити erasure-запит наскрізно, що робити з бекапами («put beyond use» замість негайного restore), чому псевдонімізація не є видаленням, коли застосувати виняток, що і як фіксувати як доказ. Результат: проведений тренінг + чек-лист для команди.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.