GDPR и оценка рисков (DPIA)

DPIA следует проводить еще до начала обработки персональных данных — на этапе разработки или еще к тестированию на настоящих пользователях. GDPR дает ориентиры, когда компания обязана проводить Data protection impact assessment, а также подсказывает, что следует учитывать и выложить в отчете о проведении GDPR.

DPIA в разных сферах может отличаться. Кроме того, на отчет о DPIA влияет и роль, которую выполняет компания в обработке данных (например, контроллера или обработчика), и особенности использованных инструментов (блокчейн, облачные вычисления и т.д.).

GDPR аудит: как проводить и что такое Data Protection Impact Assessment?

Соблюдение положений Общего регламента о защите данных (англ. General Data Protection Regulation, GDPR) неразрывно связано с аудитом. Хотите понять с чего начать внедрять GDPR на предприятии? Сделайте аудит. Вы уже имплементировали нормы GDPR в деятельность…

GDPR и оценка влияния на защиту данных

Украинские компании, которые приняли решение о том, что они подпадают под требования нового Европейского Регламента по Защите Данных (General data protection regulation / GDPR / Регламент), который вступил в действие с мая 2018 года, должны…