Контекст проекта
- Работающий онлайн-сервис
- Физический сервер расположен в Европейском Союзе (EU)
- Основные клиенты - пользователи из стран СНГ
- Рассматривается возможность смены юрисдикции для снижения рисков
Стоящие вопросы и задачи
- Определить, какие данные (в модели проекта) признаются персональными
- Проанализировать, применяется ли Регламент GDPR к текущей модели
- Оценить требования законов стран СНГ по локализации данных и трансграничной передаче
- Выявить и описать юридические риски (штрафы, блокировки, судебные иски)
- Предложить меры по минимизации ответственности (изменение политик, способа хранения, изменения в соглашениях)
- Составить список обязательных документов: политика конфиденциальности, DPA (Data Processing Agreement), согласия на обработку, уведомления, иные
Требования к эксперту
- Практический опыт в защите персональных данных > 3 лет
- Экспертиза в GDPR (obrigatoire)
- Понимание специфики трансграничной передачи данных для аудитории СНГ
- Наличие кейсов по аналогичным консультациям
Отклики должны содержать
- Краткое резюме релевантного опыта кандидата
- Указанные примеры реальных похожих проектов
- Стоимость онлайн-консультации (формат - Zoom/Google Meet, 60-90 минут) + написание короткого письма с резюме основных точек
Формат работы
Онлайн-встреча с базовой подготовкой, устный разбор и итоговое письменное заключение