Анализ и консультация по защите данных (GDPR)
В 2018 году вышло обновления Общего регламента Европейского Союза по защите данных (GDPR). Кроме требований GDPR есть и другие законодательные акты, требования которых необходимо выполнять. К защите данных, предъявляется более 160 требований. Формулировка требований оставляет место для разных толкований. Каждой организации, которая имеет дело с данными клиентов важно понимать, какие требования имеют к ней отношения и как разумно выполнить требования. Если необдуманно выполнять требования, то административная система предприятия будет перегружена лишней бюрократией. Мы помогает разработать систему управления, которая добавляет ценности, позволяет предприятию лучше контролировать данные. И не прибавляет чрезмерной нагрузки.
Типичные GDPR проходят в двух частях:
1. GDPR анализ
2. консультационный проект GDPR
Задачи
Задача анализа — выяснить насколько требования защиты данных выполняются при текущем порядке работы предприятия. Понять, что нужно доработать. Составить выводы и предложить подходящий план действий.
Задача консультации — помочь устранить выявленные несоответствия требованиям законодательных актов и порядку работы внутри фирмы. Внести необходимые изменения в ежедневный порядок работы с данными.
Содержание проекта и действия
В ходе анализа обычно мы проводим следующие действия:
- знакомимся с внутренним распорядком работы фирмы, в том числе документами, касающимися защиты личных данных, порядок работы при сборе, использовании и удалении личных данных.
- проводим аналитические интервью и обзор систем
- оцениваем, насколько требования закона удовлетворяются текущим порядком работы с данными на предприятии, что нужно исправить и дополнить
- составляем отчет с пожеланиями, как улучшить порядок работы с данными, какие применить меры, чтобы выполнить требования закона
- презентуем и обсуждаем результаты с клиентом
В ходе консультационного проекта обычно проводим следующие действия:
- помогаем реализовать согласованный план действий
- в зависимости от задачи и текущего положения клиента описываем сбор и использование личных данных, даем оценку рисков, описываем меры контроля, вопросы охраны информации, упорядочиваем связанные с защитой данных процессы и правила
- презентуем обновленную систему сотрудникам фирмы, при необходимости, проводим обучение
- точные действия зависят от обнаруженных в ходе анализа недочетов, задачи клиента и договоренностей. Например, применяя меры для соответствия требованиям GDPR возможно ввести меры для увеличения результативности работы с данными внутри предприятия.
График проекта
Обычно для GDPR анализа нужно 2-3 недели. Длительность консультационного проекта зависит от размера организации и текущего уровня предприятия. Обычно консультационный проект занимает 3-6 месяцев.