GDPR-аудит та Due Diligence

avatar
Катерина Дубас
Ким працює Катерина Дубас? IT / privacy / data protection / AI юрист з Києва. Data Protection Officer. Спеціалізується на законах ЄС і США про захист даних (GDPR, CCPA, COPPA, HIPAA, NIS2, DORA тощо), data processing agreements, risk assessments у системах обробки персональних даних та ШІ. Про що консультує? Катерина консультує щодо питань GDPR та захисту персональних даних у ЄС, США і Україні, AI Act compliance, розробки DPA (data processing agreement, data protection agreement) і privacy policies / privacy notices, створення документації і програм захисту персональних даних, Data Protection Officer (DPO) as-a-Service. Який у неї досвід? Катерина має 8+ років досвіду юридичного супроводу ІТ-команд. Останні 4+ роки керує командою захисту персональних даних та приватності у Legal IT Group. Які відзнаки у Дубас Катерини? Визнана як notable practitioner у сфері інформаційний технологій за версією Ukrainian Law Firms. A Handbook for Foreign Clients (2025 рік). Співавторка книги “GDPR для водолазів: основи поведінки в океані даних”. З 2025 року здобуває ступінь магістра з компʼютерних наук зі спеціалізацією у ШІ та хмарній інженерії. У 2024-2025 році проходила річний сертифікаційний курс з інженерії даних в УКУ (Український Католицький Університет). Спікерка українських та міжнародних конференцій та подій з питань приватності, безпеки даних, data engineering/DevOps, та Big Data (DevOpsDays Kyiv, Big Data Conference Europe, IAA). Бере активну участь у підготовці та проведенні освітніх проєктів Legal IT Group. Контролює всі проєкти, що стосуються приватності та ШІ: від GDPR і CCPA до AI Act в Legal IT Group та систематично додає в колектив доброти та сучасних трендів.
Звернутися
GDPR-аудит – це оцінка поточного стану обробки даних у організації порівняно з вимогами GDPR

Чому ми

Робимо GDPR compliance з 2018 року

Системно будуємо і впроваджуємо програму приватності
  • Команда трьох FIP

    маємо сертифікати CIPM, CIPT, CIP/E та FIP
    sircles
  • Амбасадори приватності

    постійні живі та онлайн івенти в сфері приватності
    about_icon2
  • Автори книги “GDPR для водолазів”

    інхаус юристи та менеджери захоплюються нею
    about_icon3
  • Інтегровані з німецькими партнерами

    імплементуємо кращі європейсткі практики
    about_icon4
Надіслати запит
decor

compliance track – compliance track compliance track – compliance track

  • 01

    GDPR діскавері

    інтерв’ю, опитувальники, занурення в потоки даних
  • 02

    GDPR аудит

    визначаємо прогалини, створюємо ефективну дорожню карту
  • 03

    GDPR документація

    політики, правила, згоди, процеси, інструкції щодо їх імплементації та використання
  • 04

    GDPR діскавері

    інтерв’ю, опитувальники, занурення в потоки даних
  • 05

    GDPR аудит

    визначаємо прогалини, створюємо ефективну дорожню карту

що включає? що включає? що включає? що включає? що включає? що включає?

  • Оцінка і планування

    ми отримуємо інформацію про бізнес-процеси, які існують, та готуємо план проєкту
  • Аналіз процесів обробки даних

    ми проходимось по кожному виявленому процесові і мапуємо джерела даних, їхні трансформації у процесі “життя” і знищення даних
  • Аналіз залучених вендорів і партнерів

    ми проводимо GDPR vendor assessment та готуємо відповідний документ з обліком всіх застосовних DPA (data processing agreements)
  • Рекомендації та план ремедіації

    ми готуємо перелік виявлених недоліків поточної програми комплаєнсу та рекомендації щодо виправлення
  • Рекомендації та план ремедіації

    ми готуємо перелік виявлених недоліків поточної програми комплаєнсу та рекомендації щодо виправлення
  • Рекомендації та план ремедіації

    ми готуємо перелік виявлених недоліків поточної програми комплаєнсу та рекомендації щодо виправлення
  • Рекомендації та план ремедіації

    ми готуємо перелік виявлених недоліків поточної програми комплаєнсу та рекомендації щодо виправлення
implementation_icon

Як це імплементувати?

  • Документи в дешборд

    implementation_icon1
    Ми систематизуємо результати, закріплюємо посилання на документи, дати їх перегляду
  • Дешборд як дім програми приватності

    implementation_icon2
    В дешборд можна додавати поточні активності, проведені в динаміці оцінювання, тощо
  • Тренінги для команди

    implementation_icon3
    Робимо онлайн тренінг для Вашої команди та тести до нього. Так, він теж буде в дешборді.
  • GDPR Допомога case by case

    implementation_icon4
    Ми можемо домовитись про можливість нашого залучення в подальшому або ж стати Вашим DPO. Це узгоджується додатково.

Скільки це коштує?

€100/год
Обраховуємо фіксовану вартість перед початком роботи
Надіслати запит
Команда

Команда

Ключові фахівці з приватності

Від discovery до систематизованого compliance дешборду. Що всередині?
  • Ігор Котков Legal IT Group

    Ігор Котков

    Старший AI/Privacy юрист в Legal IT Group
  • Антон Тарасюк Legal IT Group

    Антон Тарасюк

    Керуючий партнер в Legal IT Group

Сертифіковані GDPR експерти

Маємо 10+ сертифікацій в сфері приватності

Міжнародно підтверджена експертиза.

Readdle

Продуктова IT-компанія, що займається розробкою застосунків
  • працювали з командою Readdle над їхніми картами потоків даних

  • допомагали додати ще більше прозорості у стосунки між Readdle та їх клієнтами​

Trionika

Компанія з видобутку та монетизації трафіку на західних ринках
  • допомагали з торговими марками worldwide та питаннями інтелектуальної власності

ZONE3000

Міжнародна ІТ-компанія, що надає послуги з розробки програмних продуктів
  • надаємо консультації щодо внутрішніх політик та їх впровадження

  • допомагаємо з юридичними запитами команди

Snov.io

Смарт автоматизація холодних продажів
  • маємо честь виступати як DPO для Snovio.io​

  • допомагаємо з іншими юридичними тасками

white-circle

GDPR для водолазів: основи поведінки в океані даних

Безкоштовна онлайн-книга u003cspanu003e зрозумілою мовою про практичні аспекти GDPR.  u003c/spanu003e

book

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.