China PIPL Compliance

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Приводимо ваш продукт у відповідність до PIPL , «китайського GDPR». PIPL екстериторіальний: діє навіть без юрособи в Китаї, якщо у вас є китайські користувачі. Визначаємо застосовність, будуємо маршрут транскордонної передачі, супроводжуємо локального представника
Кібербезпека Legal It Group

Чому ми

Бо GDPR-комплаєнс не рятує в Китаї: PIPL вимагає локалізації

Сертифіковані privacy-юристи, які знають, де PIPL суворіший за GDPR і як не втратити свій застосунок на ринку Китаю
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP.
    icon
  • PIPL — не «китайський GDPR»

    Знаємо, де він суворіший: локалізація, security assessment, обов'язковий представник
    about_icon2
  • Екстериторіальність під контролем

    Визначаємо, чи ви PIPL діє навіть без офісу в Китаї
    about_icon3
  • Знаємо, що саме вимагає закон

    Поєднання юридичного, технічного та бізнесового досвіду
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Допомагаємо продуктовим компаніям вийти на китайський ринок або легально працювати з китайськими користувачами, з правильним маршрутом передачі даних і локальною присутністю


Наші послуги

  • Визначення застосовності PIPL

    icon-vectors
    Закон екстериторіальний (Art. 3): діє на офшорні компанії без китайської юрособи, якщо вони таргетують китайських користувачів або аналізують їхню поведінку. Визначаємо, чи ви потрапляєте під дію закону, чи спрацьовують пороги локалізації, чи кваліфікуєтесь як CIIO, та які обовʼязки на вас покладаються.
  • Транскордонна передача даних + PIPIA

    icon-vectors
    Дані з Китаю можна експортувати лише через один із трьох легальних маршрутів: CAC security assessment (для великих обсягів, important data, CIIO), сертифікація через акредитований орган, або китайські SCC із подачею заяви у провінційний CAC. Визначаємо ваш маршрут і готуємо обов'язковий PIPIA (китайський аналог DPIA). Результат: обраний маршрут + PIPIA + пакет документів.
  • Локальний представник і локалізація

    icon-vectors
    Іноземні компанії зобов'язані призначити локального представника в Китаї або створити юрособу. У деяких випадках дані мусять зберігатися на серверах у материковому Китаї. Оцінюємо ваші вимоги до локальної присутності й локалізації, супроводжуємо призначення представника.
  • Згода й документація за китайським стандартом

    icon-vectors
    Готуємо процедури отримання згоди (чутливі дані, трансфер даних тощо), записи обробки, логи передачі даних тощо під китайський стандарт. Результат: consent-модель + документація під PIPL.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.