US Multi-State Privacy
Чому ми
Бо «ми зробили CCPA» більше не означає «ми покрили США»
-
Сертифіковані саме на праві приватності США, а не лише на GDPR
-
Працюємо з корпораціями
Міжнародні продуктові компанії, що виходять на ринок США, у портфоліо -
Знаємо, що саме вимагає закон
Поєднання юридичного, технічного та бізнесового досвіду -
Знаємо весь патчворк
Штатні закони + федеральні (HIPAA, COPPA, GLBA) разом

Допомагаємо продуктовим компаніям вийти на ринок США з одним узгодженим privacy-стандартом замість того, щоб реагувати на кожен новий штатний закон окремим проєктом
Наші послуги
-
Карта privacy-законів по штатах
Визначаємо, які закони вас зачіпають: пороги застосовності (оборот, кількість споживачів, частка доходу від продажу даних), предмет регулювання (визначення персональної інформації) та інші тригери. Готуємо карту застосовності законів з пріоритетами та рекомендаціями. -
Карта застосовності федерального законодавства
США мають не лише штатні закони, а й федеральні галузеві: HIPAA (health), GLBA (financial), COPPA (діти), FCRA (background checks) тощо. Визначаємо, які дані у Вашій компанії під який режим підпадають, і як уникати конфлікту з законами штатів. -
Підготовка документації
Готуємо пакет документів під US-вимоги: privacy notice з розкриттям прав по штатах, «Do Not Sell or Share» механіку, договори з процесорами/сервіс-провайдерами, внутрішні політики обробки; все саме під Ваш бізнес. -
Реєстрації в регуляторів
Деякі активності вимагають реєстрації: data broker (California, Vermont, Texas, Oregon, з 2027 Connecticut вимагають щорічної реєстрації); California DROP накладає щоденні штрафи за неопрацьовані запити на видалення. Визначаємо, чи ви кваліфікуєтесь як data broker, і супроводжуємо реєстрацію. -
Data Subject Requests по-американськи
US-режим запитів відрізняється від GDPR: інші строки (зазвичай 45 днів), інші права (Oregon дає право на список конкретних третіх осіб, не лише категорій), authenticated-портали. Налаштовуємо юридичний бік процесу обробки запитів під вимоги кожного штату. У результаті: процедура обробки DSR під US + шаблони відповідей.
Сертифіковані експерти
Міжнародно підтверджена експертиза.
Актуальні та практичні статті
- Data protection officer
- AI compliance officer
- Data privacy compliance
- Дія.City
- Digital Millennium copyright Act
- Торгова марка в IT
Пишемо про те, що практикуємо
-
- Data privacy compliance
Кібербезпека та технічні заходи за GDPR. Як гармонійно впровадити?
Ілля Смілянець -
- Data privacy compliance
Privacy Engineering: Виклики і Переваги для Бізнесу
Ілля Смілянець -
- Контракти
- Штучний інтелект
AI політики. Впорядкуйте ШІ в бізнес-процесах
Андрій Желтов -
- Data privacy compliance
GDPR compliance guide: кращі privacy-практики у 2026 році
Legal IT Group