RoPA Development (Стаття 30 GDPR)

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Складаємо й підтримуємо ваш Record of Processing Activities (RoPA): обов'язковий за Art. 30 GDPR реєстр усіх процесів обробки даних. Це основа, без якої неможливі право на видалення, DSAR і lawful basis. Готуємо повний RoPA (контролерський і/або процесорний) і процес підтримання в актуальному стані
Кібербезпека Legal It Group

Чому ми

Бо RoPA — перший документ, який просить регулятор

Сертифіковані privacy-юристи, які складають RoPA як реальну карту ваших даних
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP
    icon
  • Контролер і процесор

    Tech-компанії часто обидва одночасно, тому дві RoPA
    about_icon2
  • Фундамент усього комплаєнсу

    Без RoPA структурно неможливі erasure, DSAR і lawful basis
    about_icon3
  • Працюємо з продуктами

    Розуміємо, як влаштований збір даних у застосунках і на сайтах
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Допомагаємо компаніям мати RoPA, готовий до інспекції в будь-який момент: реальну карту обробки даних, а не табличку для галочки


Наші послуги

  • Визначення обсягу та ролей

    icon-vectors
    Спершу з'ясовуємо, що саме вам треба вести: чи діє small-business exemption, де ви контролер (потрібен повний RoPA за Art. 30(1)), де процесор (вужчий RoPA за Art. 30(2)), а де обидва одночасно.
  • Складання RoPA

    icon-vectors
    Складаємо сам реєстр з усім обов'язковим змістом: цілі обробки, категорії суб'єктів і даних, категорії отримувачів (включно з третіми країнами й transfer safeguards), retention-строки, правові підстави, опис security-заходів. Кожен процес окремим записом (розсилки, HR-файли, аналітика, support тощо). Пишемо так, щоб регулятор зрозумів вашу картину даних без додаткових питань.
  • Процес підтримання в актуальному стані

    icon-vectors
    Він втрачає чинність при кожному новому інструменті, інтеграції чи пайплайні. Налаштовуємо процес оновлення: коли й ким переглядається, як RoPA підключається до онбордингу нових вендорів і фіч, як лишається audit-ready. Результат: процедура підтримання RoPA + чек-лист оновлення.
  • Розкриття RoPA: регулятору, представнику, партнерам

    icon-vectors
    Якщо у вас є EU/UK-представник за Art. 27, він зобов'язаний тримати актуальну копію RoPA й надавати її регулятору; у структурах із joint controllers чи групою компаній RoPA часто передбачає взаємне розкриття контактів і практик. Налаштовуємо весь «вихідний» контур: процедуру надання RoPA органу в строк, передачу актуальної копії представнику з механізмом оновлення, і розкриття в межах групи чи joint-controllership.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.