Защита персональных данных, приватность, GDPR комплаенс

AURUM удалось сформировать одну из сильнейших команд в сфере защиты персональных данных. Наша команда включает специалистов, сертифицированных в Европейском Союзе по вопросам персональных данных (CIPP/E) и юристов, которые работали в ведущих европейских юридических фирмах и консультировали крупнейшие корпорации ЕС по вопросам защиты персональных данных и GDPR комплаенса.

Имея обширный опыт и глубокую экспертизу в данном направлении, наши специалисты консультируют клиентов по всем вопросам, касающимся приватности, защиты персональных данных и соблюдения требований GDPR. 

Применяется ли GDPR к вашему бизнесу?

Требования Европейского GDPR (General Data Protection Regulation) применяются к любой деятельности по обработке персональных данных, которая осуществляется компаниями – резидентами Европейского Союза, вне зависимости от того, где данные фактически обрабатываются.  

Кроме того, требования GDPR применяются к обработке персональных данных компаниями и физическими лицами, находящимися за пределами ЕС, если такая обработка связана с:

  • предложением или продажей товаров или услуг субъектам персональных данных в ЕС; или 
  • мониторингом поведения субъектов персональных данных, если такое поведение имеет место на территории ЕС.

Соответствует ли ваш бизнес требованиям законодательства о защите персональных данных и GDPR? 

Для того, чтобы определить степень соответствия вашего бизнеса требованиям законодательства о защите персональных данных и GDPR, мы разработали систему оценивания, которая включает более 50 вопросов, которые специалисты AURUM проработают с вашей командой. 

По итогам оценивания, наши юристы разработают индивидуальную комплаенс-стратегию для вашего бизнеса, вне зависимости от его размеров и видов деятельности. Далее, мы будем работать над внедрением требований законодательства о защите персональных данных и GDPR в ваши бизнес-процессы и внутренние процедуры, чтобы привести бизнес в полное соответствие требованиям законодательства.

С чем могут помочь наши эксперты по защите персональных данных?

  • Первичный аудит потоков данных (‘data flow audit’) и аудит по вопросам защиты персональных данных; 
  • Определение роли клиента и объема его обязанностей в соответствии с законодательством о защите персональных данных и GDPR;
  • Оценивание влияния обработки персональных данных на их защиту (‘data protection impact assessment’), проведение которого является обязательным в ряде случаев. Процедура позволяет оценить природу персональных данных, с которыми работает клиент, их чувствительность, а также риски, которые создает обработка данных; 
  • Консультирование по вопросам имплементации принципов ‘privacy by design’ и ‘privacy by default’, внедрение необходимых решений и инструментов;
  • Консультирование по трансграничным операциями с персональными данными и передаче данных в другие страны;
  • Подготовка необходимой юридической документации, включая политику конфиденциальности (‘Privacy Notice’), договор об обработке персональных данных (‘data processing agreement’) и так далее;
  • Разработка внутренних и внутригрупповых правил, политик и инструкций по работе с персональными данными;
  • Работа с нарушениями безопасности данных (‘data breach’), включая оценку рисков, определение процедур, которые обязан выполнить клиент в связи с нарушением, а также подготовка уведомлений в контролирующие органы, при необходимости;
  • Помощь в коммуникации с субъектами персональных данных и государственными регуляторами, включая государства-челны ЕС.

Текущее юридическое сопровождение

AURUM также осуществляет текущее юридическое сопровождение клиентов по вопросам защиты персональных данных, включая управление почтовыми ящиками, выделенными для обращений по вопросам персональных данных, подготовку ответов на запросы субъектов персональных данных, пересмотр договоров и обновление политик.