Backup & Deletion Consistency Review
Чому ми
Бо ви видаляєте дані з одного місця, лишаючи в інших
-
Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP
-
Стик інженерії й права
Розуміємо і як влаштовані бекапи/ротація, і що вимагає Art. 17 -
Знаємо «put beyond use» модель
ICO-підхід: коли бекап можна лишити, а коли ні -
Бачимо, де masking ≠ видалення
Псевдонімізація не рахується як erasure

Допомагаємо командам довести, що право на видалення у них справжнє, а не «видалили з бази, а в бекапах лишилось»: з документованою, обґрунтованою процедурою, яка враховує вимоги ваших data protection authorities
Наші послуги
-
Аналіз data-flow карт: де насправді лежать дані
Беремо ваші data-flow карти, RoPA й архітектурний опис і визначаємо всі місця, де фізично осідають персональні дані: продакшен-бази, репліки, snapshot-и, бекапи, дата-лейки, логи, кеші, дані в процесорів. Результат: карта місць зберігання персональних даних із позначенням «сліпих зон», де видалення не доходить. -
Визначення й документування retention
Для кожного місця зберігання визначаємо законний строк утримання: скільки даних можна тримати, на якій підставі, коли вони мають зникнути, включно з бекапами. Окремо документуємо винятки Art. 17(3) (legal obligation, defence of claims) з правовою підставою per case. Результат: retention-політика per storage location + документовані винятки. -
Сповіщення про видалення та формування доказів
Право на видалення не закінчується самим видаленням: треба це довести й повідомити далі по ланцюгу. Готуємо: сповіщення суб'єкту (що видалено, що лишилось у бекапах і на якій підставі), передачу erasure-інструкцій процесорам і субпроцесорам (Art. 28) та третім сторонам, яким дані розкривали (Art. 19), і формування доказів видалення (erasure log: дата запиту, рішення, вжиті дії, без самих видалених даних, за Art. 5(2)). Результат: пакет сповіщень + шаблон erasure-доказів. -
Навчання команд
Право на видалення виконують не юристи, а інженери й підтримка, і саме там воно ламається. Проводимо навчання: як обробити erasure-запит наскрізно, що робити з бекапами («put beyond use» замість негайного restore), чому псевдонімізація не є видаленням, коли застосувати виняток, що і як фіксувати як доказ. Результат: проведений тренінг + чек-лист для команди.
Сертифіковані експерти
Міжнародно підтверджена експертиза.
Актуальні та практичні статті
- Data protection officer
- AI compliance officer
- Data privacy compliance
- Дія.City
- Digital Millennium copyright Act
- Торгова марка в IT
Пишемо про те, що практикуємо
-
- Data privacy compliance
Кібербезпека та технічні заходи за GDPR. Як гармонійно впровадити?
Ілля Смілянець -
- Data privacy compliance
Privacy Engineering: Виклики і Переваги для Бізнесу
Ілля Смілянець -
- Контракти
- Штучний інтелект
AI політики. Впорядкуйте ШІ в бізнес-процесах
Андрій Желтов -
- Data privacy compliance
GDPR compliance guide: кращі privacy-практики у 2026 році
Legal IT Group