Sākums › GDPR: apstrādājiet ES iedzīvotāju datus likumīgi
Regula

GDPR: apstrādājiet ES iedzīvotāju datus likumīgi

Ja Jūsu produktam ir lietotāji ES vai Jūs apstrādājat datus Eiropas klientu vārdā, GDPR attiecas uz Jums neatkarīgi no tā, kur uzņēmums ir reģistrēts. Mēs integrējam GDPR prasības tajā pašā kontroļu sistēmā, kurā SOC 2 un ISO 27001.

Ko ietver GDPR projekts

  • Datu inventarizācija un apstrādes darbību reģistrs (30. pants)
  • Tiesiskie pamati, privātuma politika, sīkdatņu paziņojums
  • Datu apstrādes līgumi (DPA) ar klientiem un apakšapstrādātājiem, standarta līguma klauzulas (SCC) nosūtīšanai ārpus ES/EEZ
  • Datu subjektu tiesību (piekļuve, dzēšana, pārnesamība) un pārkāpumu reaģēšanas (72 stundas) procedūras
  • Ietekmes novērtējumi (DPIA) augsta riska apstrādei, DAS vai ES pārstāvis, ja nepieciešams

Saikne ar SOC 2 un ISO 27001

SOC 2 privātuma kritēriji un ISO 27001 kontroles (kā arī ISO 27701) jau sedz lielu daļu GDPR prasīto tehnisko un organizatorisko pasākumu. Mēs pievienojam juridisko slāni — tiesiskos pamatus, līgumus, datu subjektu tiesības — un iegūstam saskaņotu sistēmu bez pretrunīgiem dokumentiem. Skatiet SOC 2 un GDPR.

Ko Jūs saņemat

  • Apstrādes darbību reģistrs un datu plūsmu karte
  • GDPR dokumentu komplekts angļu un Jūsu vietējā valodā
  • DPA un SCC Jūsu klientiem un piegādātājiem
  • Datu subjektu tiesību un pārkāpumu paziņošanas procedūras
  • Komandas apmācība
  • Ikgadēja pārskatīšana

Kā norit projekts

Apstrādes audits1–2 nedēļas
Dokumenti un līgumi3–5 nedēļas
Procedūru ieviešana2–4 nedēļas
Apmācība1 nedēļa

Biežāk uzdotie jautājumi

Vai pastāv GDPR sertifikāts?
Vienota oficiāla GDPR sertifikāta nav. Atbilstību apliecina ar dokumentāciju, auditiem un pēc izvēles ar ISO 27701 sertifikāciju.
Vai mums nepieciešams ES pārstāvis?
Ja uzņēmums ārpus ES regulāri apstrādā ES iedzīvotāju datus un tam nav uzņēmējdarbības vietas ES — parasti jā (27. pants). Mēs palīdzam to izvērtēt un nokārtot.

Saņemiet piedāvājumu vienas darba dienas laikā

Saņemt piedāvājumu