US Multi-State Privacy

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
США — це 50+ штатів із власними privacy-законами. Приводимо ваш продукт у відповідність до всього патчворку: одна програма приватності замість гілок під кожен штат
Кібербезпека Legal It Group

Чому ми

Бо «ми зробили CCPA» більше не означає «ми покрили США»

Сертифіковані US privacy юристи (CIPP/US), які знають різницю між моделями California і Virginia, і зводять їх до одного робочого стандарту
  • CIPP/US і FIP on board

    Сертифіковані саме на праві приватності США, а не лише на GDPR
    icon
  • Працюємо з корпораціями

    Міжнародні продуктові компанії, що виходять на ринок США, у портфоліо
    about_icon2
  • Знаємо, що саме вимагає закон

    Поєднання юридичного, технічного та бізнесового досвіду
    about_icon3
  • Знаємо весь патчворк

    Штатні закони + федеральні (HIPAA, COPPA, GLBA) разом
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Допомагаємо продуктовим компаніям вийти на ринок США з одним узгодженим privacy-стандартом замість того, щоб реагувати на кожен новий штатний закон окремим проєктом


Наші послуги

  • Карта privacy-законів по штатах

    icon-vectors
    Визначаємо, які закони вас зачіпають: пороги застосовності (оборот, кількість споживачів, частка доходу від продажу даних), предмет регулювання (визначення персональної інформації) та інші тригери. Готуємо карту застосовності законів з пріоритетами та рекомендаціями.
  • Карта застосовності федерального законодавства

    icon-vectors
    США мають не лише штатні закони, а й федеральні галузеві: HIPAA (health), GLBA (financial), COPPA (діти), FCRA (background checks) тощо. Визначаємо, які дані у Вашій компанії під який режим підпадають, і як уникати конфлікту з законами штатів.
  • Підготовка документації

    icon-vectors
    Готуємо пакет документів під US-вимоги: privacy notice з розкриттям прав по штатах, «Do Not Sell or Share» механіку, договори з процесорами/сервіс-провайдерами, внутрішні політики обробки; все саме під Ваш бізнес.
  • Реєстрації в регуляторів

    icon-vectors
    Деякі активності вимагають реєстрації: data broker (California, Vermont, Texas, Oregon, з 2027 Connecticut вимагають щорічної реєстрації); California DROP накладає щоденні штрафи за неопрацьовані запити на видалення. Визначаємо, чи ви кваліфікуєтесь як data broker, і супроводжуємо реєстрацію.
  • Data Subject Requests по-американськи

    icon-vectors
    US-режим запитів відрізняється від GDPR: інші строки (зазвичай 45 днів), інші права (Oregon дає право на список конкретних третіх осіб, не лише категорій), authenticated-портали. Налаштовуємо юридичний бік процесу обробки запитів під вимоги кожного штату. У результаті: процедура обробки DSR під US + шаблони відповідей.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.