GDPR імплементація

Імплементація GDPR проходить поступово. Спочатку аудит, потім план, а потім вже документи, і, їх впровадження в діяльність організації. GDPR імплементація означає детальний аналіз всіх особливостей обробки персональних даних в рамках конкретних бізнес-процесів в компанії і, для початку – створення карти руху персональних даних.

В карті руху персональних даних фіксуються всі аспекти обробки персональних даних в контексті співпраці з різними типами контрагентів – отримання згоди від користувачів, передачі даних на сервери та їх обробка третіми сторонами, якщо вони, звісно, мають на це право.

Імплементація GDPR означає підготовку кастомних документів під ключ. При цьому, сам стан GDPR compliance – не статичний, а динамічний. Тобто є документи, які необхідно переглядати час від часу, доповнювати та змінювати.

GDPR (Загальний регламент про захист даних) – імітація або compliance?

Ще до того, як GDPR вступив в силу, багато компаній активно готувалися до його приходу і розробляли політики, згоди і процедури відповідно до нового Регламенту про захист даних. GDPR (часто шукають як GDRP, що не…

Оцінка ризиків в рамках GDPR

У квітні-травні 2018 року ЗМІ підводили нас до думки, що GDPR повинен стати нищівним ударом по інтернет-стартапам і дрібним підприємцям, хоронили їх під тягарем штрафів і перевірок. Як виявилося, Регламент не припинив розвиток інтернет-ринків: він…

Як національні органи до GDPR адаптуються

Поки компанії та суб’єкти даних ще оговтуються від неочікуваної квітневої зливи сповіщень про оновлені політики конфіденційності, державні органи з захисту персональних даних (Data Protection Authorities, для зручності – DPA) вже допрацьовують внутрішні правила гри. Далі…

GDPR. Особливості переміщення (передавання) персональних даних за межі ЄС

Хоча після вступу в силу Регламенту Європейського Парламенту і Ради (ЄС) 2016/679 про захист персональних даних (більше відомого як GDPR ) пройшло більше місяця, українські учасники світового e-commerce все ще залишаються невпевненими стосовно відносин з європейським законодавством,…

GDPR та оцінювання впливу на захист даних

Українські компанії, які прийняли рішення про те, що вони підпадають під вимоги нового Європейського Регламенту із Захисту Даних (General data protection regulation/GDPR/Регламент), який вступив в дію з травня 2018 року, повинні оброблювати персональні дані суб’єктів…