South Africa POPIA Compliance

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Приводимо ваш продукт у відповідність до POPIA: зареєстрований Information Officer, PAIA Manual, operator-контракти. POPIA захищає навіть юросіб, тому GDPR не переноситься
Кібербезпека Legal It Group

Чому ми

Бо GDPR-комплаєнс не покриває POPIA

Сертифіковані privacy-юристи, які знають південноафриканську специфіку
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP.
    icon
  • Знаємо, де GDPR не спрацює

    Адаптуємо ваш наявний privacy-стек під POPIA-специфіку
    about_icon2
  • Працюємо з міжнародними потоками даних

    Роками супроводжуємо транскордонні передачі для продуктових компаній
    about_icon3
  • Будуємо глобальні privacy-програми

    Ведемо POPIA та інші режими континенту, а не лише GDPR
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Допомагаємо компаніям вийти на південноафриканський ринок і зберегти глобальну гнучкість в управлінні приватністю і захистом даних


Наші послуги

  • Визначення застосовності та ролі

    icon-vectors
    POPIA застосовується екстериторіально: якщо ви обробляєте дані резидентів ПАР або використовуєте засоби обробки в країні. Ви часто одночасно responsible party (контролер для власних даних) і operator (процесор для даних клієнтів), а це подвійний набір обов'язків. POPIA захищає й юридичних осіб, не лише фізичних, тому визначаємо вашу роль і обовʼязки. Результат: висновок про застосовність + карта обов'язків.
  • Information Officer і реєстрація в Регулятора

    icon-vectors
    POPIA вимагає призначити Information Officer (аналог DPO) і зареєструвати його в Information Regulator. Супроводжуємо призначення, реєстрацію і подальшу роботу.
  • Документація: PAIA Manual, політики, operator-контракти-

    icon-vectors
    Готуємо специфічний для ПАР пакет: PAIA Manual (обов'язковий документ за Promotion of Access to Information Act), privacy notice під 8 умов обробки POPIA, operator-контракти (і врахувати контролі безпеки, менеджмент інцидентів). Результат: комплект POPIA-документів під ваш бізнес.
  • Транскордонні передачі

    icon-vectors
    POPIA обмежує передачі за межі ПАР: дозволені лише за adequate protection, згодою, необхідністю для договору чи іншими підставами, тож стандартні європейські SCC часто не підходять без адаптації. Інколи треба просити дозволу у Регулятора. Результат: карта передач + договори POPIA + листи для Регулятора.
  • Breach notification (повідомлення про інциденти)

    icon-vectors
    POPIA вимагає повідомити Регулятора й суб'єктів про breach, і з 2025 це робиться через обов'язковий e-portal. Готуємо breach-процедуру з Information Officer як власником і шаблони під e-portal. Результати: breach-процедура + шаблони нотифікацій.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.