Sākums › GDPR: apstrādājiet ES iedzīvotāju datus likumīgi
Regula
GDPR: apstrādājiet ES iedzīvotāju datus likumīgi
Ja Jūsu produktam ir lietotāji ES vai Jūs apstrādājat datus Eiropas klientu vārdā, GDPR attiecas uz Jums neatkarīgi no tā, kur uzņēmums ir reģistrēts. Mēs integrējam GDPR prasības tajā pašā kontroļu sistēmā, kurā SOC 2 un ISO 27001.
Ko ietver GDPR projekts
- Datu inventarizācija un apstrādes darbību reģistrs (30. pants)
- Tiesiskie pamati, privātuma politika, sīkdatņu paziņojums
- Datu apstrādes līgumi (DPA) ar klientiem un apakšapstrādātājiem, standarta līguma klauzulas (SCC) nosūtīšanai ārpus ES/EEZ
- Datu subjektu tiesību (piekļuve, dzēšana, pārnesamība) un pārkāpumu reaģēšanas (72 stundas) procedūras
- Ietekmes novērtējumi (DPIA) augsta riska apstrādei, DAS vai ES pārstāvis, ja nepieciešams
Saikne ar SOC 2 un ISO 27001
SOC 2 privātuma kritēriji un ISO 27001 kontroles (kā arī ISO 27701) jau sedz lielu daļu GDPR prasīto tehnisko un organizatorisko pasākumu. Mēs pievienojam juridisko slāni — tiesiskos pamatus, līgumus, datu subjektu tiesības — un iegūstam saskaņotu sistēmu bez pretrunīgiem dokumentiem. Skatiet SOC 2 un GDPR.
Ko Jūs saņemat
- Apstrādes darbību reģistrs un datu plūsmu karte
- GDPR dokumentu komplekts angļu un Jūsu vietējā valodā
- DPA un SCC Jūsu klientiem un piegādātājiem
- Datu subjektu tiesību un pārkāpumu paziņošanas procedūras
- Komandas apmācība
- Ikgadēja pārskatīšana
Kā norit projekts
Apstrādes audits1–2 nedēļas
Dokumenti un līgumi3–5 nedēļas
Procedūru ieviešana2–4 nedēļas
Apmācība1 nedēļa
Biežāk uzdotie jautājumi
Vai pastāv GDPR sertifikāts?
Vienota oficiāla GDPR sertifikāta nav. Atbilstību apliecina ar dokumentāciju, auditiem un pēc izvēles ar ISO 27701 sertifikāciju.
Vai mums nepieciešams ES pārstāvis?
Ja uzņēmums ārpus ES regulāri apstrādā ES iedzīvotāju datus un tam nav uzņēmējdarbības vietas ES — parasti jā (27. pants). Mēs palīdzam to izvērtēt un nokārtot.