Соблюдение GDPR не обязано превращаться в папку документов, которые никто не читает. Нужны честная карта персональных данных, которые вы храните, законное основание для каждого вида их использования, разумные меры безопасности и документы, отражающие то, что бизнес делает на самом деле. Именно это захотят увидеть регулятор, инвестор или корпоративный клиент.
Как мы работаем
Аудит
Прослеживаем потоки данных в ваших системах, у поставщиков и сотрудников и выявляем несоответствия GDPR и болгарскому Закону о защите личных данных.
Документация
Уведомления о конфиденциальности, внутренние политики, реестры операций по обработке, правила получения согласия и хранения данных.
Договоры
Соглашения об обработке данных с поставщиками, договорённости между совместными контролёрами и гарантии при передаче данных за пределы ЕЭЗ.
Обработка высокого риска
Оценка воздействия на защиту данных (DPIA), когда речь идёт о мониторинге, данных о здоровье или масштабной обработке.
Инциденты и запросы
Реагирование на утечки, уведомления, запросы субъектов данных и представительство в Комиссии по защите личных данных (КЗЛД).
- Проверка соответствия GDPR и болгарскому Закону о защите личных данных
- Уведомления о конфиденциальности для клиентов, сотрудников и посетителей сайта
- Внутренние политики, сроки хранения и реестр операций по обработке
- Оценка воздействия для обработки высокого риска
- Договоры с обработчиками и совместными контролёрами
- Консультации о том, нужно ли назначать DPO — и кого
- Реагирование на утечки, жалобы и проверки КЗЛД
Частые вопросы
Нужен ли моей компании инспектор по защите данных (DPO)?
Согласно ст. 37 GDPR, DPO обязателен для государственных органов, а также для организаций, основная деятельность которых связана с регулярным и систематическим мониторингом людей в крупном масштабе или с масштабной обработкой особых категорий данных, например данных о здоровье или биометрических данных. Остальные могут назначить его добровольно. DPO может быть сотрудником или внешним специалистом.
Насколько большими могут быть штрафы по GDPR?
За самые серьёзные нарушения — до 20 млн евро или 4% мирового годового оборота, в зависимости от того, что больше. В Болгарии штрафы налагает Комиссия по защите личных данных. Кроме того, физические лица могут требовать компенсации материального и нематериального вреда, причинённого нарушением.