
Персональні дані, GDPR та кібербезпека
Приводимо обробку даних у відповідність до GDPR і Закону України «Про захист персональних даних»: аудит процесів, правові підстави, ролі контролера й процесора, DPO. Розробляємо політики конфіденційності та договори з процесорами, структуруємо транскордонні передачі, супроводжуємо витоки даних і кіберінциденти, перевіряємо IT-системи.
Комплаєнс із захисту персональних даних
Аудит процесів обробки даних та приведення їх у відповідність до GDPR і Закону України «Про захист персональних даних»: правові підстави обробки, реєстри, ролі контролера й процесора, DPO.
Регулювання у сфері захисту персональних даних стало одним із ключових факторів довіри до бізнесу. Недотримання вимог законодавства може призвести не лише до значних фінансових санкцій, а й до втрати репутації та партнерських відносин.
Команда PROCTOR проводить комплексний аудит процесів обробки персональних даних, аналізує інформаційні потоки, міжнародну передачу даних, внутрішні політики, договори з контрагентами та технічні засоби захисту інформації.
Ми допомагаємо компаніям побудувати систему управління персональними даними, яка відповідає українському законодавству, вимогам GDPR та міжнародним стандартам інформаційної безпеки.
Політики конфіденційності та обробки даних
Розробка privacy policy, cookie policy, повідомлень про обробку даних для сайтів, застосунків і внутрішніх процесів компанії - зрозумілих користувачам і таких, що витримують перевірку регулятора.
Договори про обробку даних (DPA)
Укладення data processing agreements з підрядниками та хмарними провайдерами: розподіл відповідальності, стандартні договірні положення (SCC) для транскордонних передач, аудит процесорів.
Реагування на витоки даних (data breach)
Юридичний супровід інцидентів: оцінка масштабу і ризиків, повідомлення регуляторів та суб'єктів даних у встановлені строки, мінімізація штрафів і репутаційних наслідків.
Транскордонна передача даних
Структурування законної передачі персональних даних за кордон: рішення про адекватність, SCC, binding corporate rules для міжнародних груп.
Юридичний супровід кіберінцидентів
Правова підтримка при кібератаках, ransomware і компрометації систем: взаємодія з CERT-UA і правоохоронцями, фіксація доказів, претензії до винних осіб, страхові виплати.
Аудит відповідності IT-систем
Перевірка IT-продуктів і внутрішніх систем на відповідність вимогам законодавства про дані та кібербезпеку, зокрема для критичної інфраструктури та фінансового сектору.
Як проходить проєкт із даними
Від карти потоків даних до впроваджених документів і готовності відповісти на інцидент у встановлені строки.
01
Карта потоків даних
Розбираємо, які дані компанія збирає, де вони зберігаються і кому передаються. Клієнт отримує реєстр процесів обробки і перелік невідповідностей із пріоритетами.
02
Підстави і ролі
Визначаємо правову підставу для кожного процесу і закріплюємо ролі контролера й процесора всередині групи та у відносинах з підрядниками. За потреби оформлюємо DPO.
03
Документи і договори
Готуємо політику конфіденційності, cookie policy, повідомлення користувачам, внутрішні положення, договори DPA з підрядниками та SCC для передач за кордон.
04
Впровадження процедур
Налаштовуємо процеси під документи: порядок відповіді на запити субʼєктів даних, розмежування доступів до інформації, інструктаж працівників, які працюють з даними.
05
Готовність до інциденту
Прописуємо сценарій перших 72 годин: хто що робить, кого повідомляємо, як фіксуємо докази. Далі супроводжуємо реальні витоки даних і кібератаки.
Формати роботи із захистом даних
Обсяг залежить від того, чи потрібен один документ, повний комплаєнс-проєкт, чи постійна підтримка функції.
Окремий документ
Одна політика конфіденційності, договір DPA або комплект SCC під конкретну передачу даних. Готовий документ під ваші процеси, а не шаблон з чужого сайту.
Повний комплаєнс-проєкт
Приведення обробки даних до вимог GDPR і українського закону: аудит, підстави, комплект документів, впровадження процедур і навчання відповідальних працівників.
Постійна підтримка
Зовнішня функція захисту даних: перевірка нових продуктів і підрядників, оновлення політик, супровід запитів регулятора, реагування на витоки та кіберінциденти.