Kenya DPA Compliance

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Приводимо ваш продукт у відповідність до кенійського Data Protection Act. Кенія має рідкісну вимогу локалізації (serving-копія даних у країні) та обов'язкову реєстрацію в ODPC. Проводимо оцінку застосовності, супроводжуємо реєстрацію в ODPC та готуємо пакет документів і оцінку наслідків локалізації
Кібербезпека Legal It Group

Чому ми

Бо локалізація даних і реєстрація в ODPC обовʼязкові

Знаємо кенійську специфіку (реєстрацію, локалізацію, суворий consent) і супроводжуємо Ваш вихід на цей ринок
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP.
    icon
  • Знаємо, де GDPR не спрацює

    Адаптуємо ваш наявний privacy-стек під DPA-специфіку
    about_icon2
  • Працюємо з міжнародними потоками даних

    Роками супроводжуємо транскордонні передачі для продуктових компаній
    about_icon3
  • Будуємо глобальні privacy-програми

    Ведемо DPA та інші режими континенту, а не лише GDPRВедемо DPA та інші режими континенту, а не лише GDPR
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Допомагаємо компаніям вийти на кенійський ринок: із реєстрацією, локалізацією й документацією, що враховують позиції ODPC


Наші послуги

  • Визначення застосовності та реєстрація в ODPC

    icon-vectors
    DPA застосовується до будь-кого, хто обробляє дані кенійських суб'єктів. Реєстрація в ODPC обов'язкова для контролерів/процесорів понад визначені пороги (сектор, обсяг, чутливість), проводиться через портал. Для іноземних компаній онбординг кенійських юзерів без реєстрації буде порушенням. Визначаємо застосовність і супроводжуємо реєстрацію.
  • Локалізація та переміщення даних

    icon-vectors
    Кенія вимагає serving-копію персональних даних на серверах у Кенії, а передачі даних за кордон дозволені лише за adequacy, appropriate safeguards чи explicit consent, і вимогою документації. Оцінюємо вашу архітектуру щодо локалізації й будуємо transfer-механізми. Результат: оцінка локалізації + карта передач + transfer-механізми.
  • Документація, DPIA та consent

    icon-vectors
    Готуємо пакет під кенійський стандарт: privacy notice, RoPA, DPA з процесорами, DPO-записи, DPIA, процедури і тексти згод на обробку. Результат: комплект документів + DPIA + consent-механізм.
  • Сповіщення про інциденти та документація

    icon-vectors
    DPA вимагає повідомити ODPC про інциденти і витоки персональних даних. ODPC активно аудитує (за скаргою, секторним таргетингом, випадковим відбором з реєстру) і видає вимоги про компенсацію (compensation orders). Готуємо breach-процедуру й документацію (data map, RoPA, DPIA, consent-records, DPA, breach-register).


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.