Conformitatea GDPR nu se rezolvă cu un document descărcat de pe internet și pus pe site. Regulamentul cere să știți ce date aveți, de ce le aveți, cât le țineți și cine mai are acces la ele — iar răspunsul diferă de la o societate la alta.

Lucrăm cu operatori din mediul privat, de la firme mici cu un formular de contact până la structuri cu prelucrări complexe. Pornim de la ce faceți în realitate, nu de la un șablon.

Când e nevoie de o privire pe partea de date

  • Lansați un produs sau un site care colectează date și vreți să porniți corect
  • Ați primit o cerere de la o persoană vizată și nu știți ce trebuie să răspundeți
  • A avut loc o breșă de securitate și termenul de notificare curge deja
  • Ați primit o solicitare sau o sesizare din partea ANSPDCP
  • Lucrați cu un furnizor care prelucrează date în numele dumneavoastră
  • Transferați date în afara Spațiului Economic European

Ce includem

  • Audit de conformitate și registrul activităților de prelucrare
  • Politici de confidențialitate, informări și formulare de consimțământ
  • Contracte cu persoanele împuternicite și clauze pentru transferuri internaționale
  • Evaluarea impactului asupra protecției datelor, acolo unde este obligatorie
  • Asistență la notificarea breșelor și în relația cu ANSPDCP
  • Consultanță permanentă în rolul de responsabil cu protecția datelor

Cum lucrăm

Începem cu o hartă a datelor: ce colectați, de la cine, pe ce temei, unde ajung și cât rămân. Din harta asta ies documentele, nu invers. Un set de politici scris fără ea descrie o societate care nu există.

Dacă a avut loc o breșă, discuția e urgentă și are altă ordine: întâi limitarea efectelor și evaluarea riscului, apoi notificarea, apoi documentarea. Termenul de notificare e scurt și curge de la momentul în care ați luat cunoștință.

Ce ne ajută să începem

  • O descriere a activității și a produselor prin care ajung date la dumneavoastră
  • Politicile și informările pe care le folosiți acum, chiar dacă le considerați incomplete
  • Lista furnizorilor care ating datele: găzduire, contabilitate, curierat, marketing
  • Orice corespondență cu ANSPDCP sau cu o persoană vizată, dacă există