למי זה מתאים
ארגונים שחייבים למנות ממונה הגנת פרטיות לפי תיקון 13 או GDPR, או רוצים אחד כנוהג מיטבי, אבל אין להם היקף עבודה או תקציב שמצדיקים משרה מלאה: חברות בינוניות בתחולת תיקון 13, GDPR או CCPA, וארגונים גדולים שמחזקים פונקציית פרטיות פנימית במומחיות ממוקדת.
תוצרים ותוצאות
- ממונה הגנת פרטיות שמי וזמין, שאפשר לרשום מול הרשות, העובדים והלקוחות
- מסמכי הגדרות מאגר ורשומת פעולות עיבוד מעודכנים ומוכנים לביקורת
- נהלים כתובים לטיפול בבקשות עיון, תיקון ומחיקה של נושאי מידע
- מוכנות לדיווח על אירוע אבטחה בהתאם ללוחות הזמנים שהרגולטור שלכם אוכף
היקף ומתודולוגיה
מיפוי זרימות מידע, בניית רשומת העיבוד וניתוח פערים מול דיני הפרטיות החלים עליכם.
תפקידי DPO שוטפים: קשר עם הרשות, הדרכת עובדים, טיפול בבקשות נושאי מידע ובדיקת הסכמי עיבוד מול ספקים.
הערכה מחדש רבעונית כשפעולות העיבוד, הספקים או הרגולציה משתנים.
מה מקבלים
ממונה שמי שאפשר לציין במדיניות הפרטיות ובדיווחים לרשות, רשומת עיבוד מתוחזקת, נהלי טיפול בבקשות מתועדים, וקו ישיר להסלמה כשמגיעה בקשה של נושא מידע או פנייה מהרשות.
מסגרות ותקנים
תעשיות ומקרי שימוש
הוכחה
בראש השירות עומד ניצן לוי, מנהל תחום פרטיות ו-GRC ב-Cybecs, בעל הסמכות CISM, CISSP, CDPSE, CCSK ו-CSA. זה לא יועץ כללי שעושה פרטיות כתחום צדדי.