Услуги

Защита данных и GDPR

Практичное соблюдение GDPR в масштабе вашего бизнеса — и спокойный, подготовленный ответ, когда вопросы задаёт регулятор или клиент.

Соблюдение GDPR не обязано превращаться в папку документов, которые никто не читает. Нужны честная карта персональных данных, которые вы храните, законное основание для каждого вида их использования, разумные меры безопасности и документы, отражающие то, что бизнес делает на самом деле. Именно это захотят увидеть регулятор, инвестор или корпоративный клиент.

Как мы работаем

  1. Аудит

    Прослеживаем потоки данных в ваших системах, у поставщиков и сотрудников и выявляем несоответствия GDPR и болгарскому Закону о защите личных данных.

  2. Документация

    Уведомления о конфиденциальности, внутренние политики, реестры операций по обработке, правила получения согласия и хранения данных.

  3. Договоры

    Соглашения об обработке данных с поставщиками, договорённости между совместными контролёрами и гарантии при передаче данных за пределы ЕЭЗ.

  4. Обработка высокого риска

    Оценка воздействия на защиту данных (DPIA), когда речь идёт о мониторинге, данных о здоровье или масштабной обработке.

  5. Инциденты и запросы

    Реагирование на утечки, уведомления, запросы субъектов данных и представительство в Комиссии по защите личных данных (КЗЛД).

  • Проверка соответствия GDPR и болгарскому Закону о защите личных данных
  • Уведомления о конфиденциальности для клиентов, сотрудников и посетителей сайта
  • Внутренние политики, сроки хранения и реестр операций по обработке
  • Оценка воздействия для обработки высокого риска
  • Договоры с обработчиками и совместными контролёрами
  • Консультации о том, нужно ли назначать DPO — и кого
  • Реагирование на утечки, жалобы и проверки КЗЛД

Частые вопросы

Нужен ли моей компании инспектор по защите данных (DPO)?

Согласно ст. 37 GDPR, DPO обязателен для государственных органов, а также для организаций, основная деятельность которых связана с регулярным и систематическим мониторингом людей в крупном масштабе или с масштабной обработкой особых категорий данных, например данных о здоровье или биометрических данных. Остальные могут назначить его добровольно. DPO может быть сотрудником или внешним специалистом.

Насколько большими могут быть штрафы по GDPR?

За самые серьёзные нарушения — до 20 млн евро или 4% мирового годового оборота, в зависимости от того, что больше. В Болгарии штрафы налагает Комиссия по защите личных данных. Кроме того, физические лица могут требовать компенсации материального и нематериального вреда, причинённого нарушением.

Meridian Business Law

Расскажите, какой результат вам нужен.

Опишите ситуацию в нескольких строках. Мы ответим с честной оценкой вариантов, сроков и необходимых документов.

Связаться с нами
WhatsApp
Позвонить Консультация