Впровадження ISO 27701 — Система управління приватністю (PIMS) для контролерів та обробників
Впроваджуємо ISO/IEC 27701:2019 — повноцінну Систуму управління приватністю інформації (PIMS). Структурована відповідність GDPR, українському закону «Про захист персональних даних», CCPA та іншим регуляторним режимам.
49 нових контролів приватності
Розширення для контролерів та обробників
01 Annex A — 31 контроль для контролерів +
02 Annex B — 18 контролів для обробників +
03 Оцінка впливу на приватність (DPIA) +
04 Реєстр операцій з обробки (RoPA) +
Для кого потрібен ISO 27701
B2C-сервіси з великою базою
E-commerce, фінтех, медіа та освітні платформи, що обробляють великі обсяги даних кінцевих користувачів.
IT-аутсорсинг та SaaS
Компанії, що працюють як обробники від імені багатьох замовників з ЄС та США.
Міжнародні компанії
Бізнес, на який одночасно діє кілька регуляторних режимів (GDPR, CCPA, LGPD).
Фінансовий та медичний сектори
Галузі з високим ризиком та критично важливими вимогами до приватності чутливих даних.
Результати впровадження
Повний перелік операцій з обробки даних згідно з вимогами GDPR та ISO 27701.
Оцінки впливу на приватність для найбільш ризикових процесів обробки.
Внутрішні регламенти приватності та публічні повідомлення для користувачів.
Механізми виконання запитів на доступ, видалення та портативність даних.
Офіційний сертифікат Системи управління приватністю (PIMS) від акредитованого органу.
Наші переваги
Ми не просто пишемо політики, а будуємо реальні мапи потоків PII у ваших системах.
Поєднуємо вимоги стандартів з реальною технічною архітектурою продуктів.
Використовуємо таблиці відповідності для одночасного комплаєнсу з GDPR, CCPA та ЗУ.
Допомагаємо з призначенням та навчанням відповідальних за приватність.
Вартість та пакети
Обсяг залежить від ролі (контролер чи обробник) та кількості процесів обробки PII.
Етапи впровадження
Перевірка стану ISO 27001, політик та поточних процесів обробки PII.
З'ясовуємо ролі (контролер/обробник) та межі Системи управління приватністю.
Аналіз ризиків для прав суб'єктів та проведення DPIA за вимогами GDPR.
Документування всіх операцій з даними: мета, підстави, терміни, одержувачі.
Допомога з визначенням ролі DPO або відповідального за приватність.
Політики, Notices, договори DPA та форми для запитів суб'єктів.
Інтеграція 49 додаткових контролів в операційні та технічні процеси.
Процедури для відповіді на запити: доступ, видалення, портативність.
Перевірка готовності системи до зовнішнього сертифікаційного аудиту.
Отримання сертифіката ISO 27701:2019 терміном на 3 роки.