שירות · מנהיגות ו-GRC

ממונה הגנת פרטיות (DPO) כשירות

ממונה הגנת פרטיות במיקור חוץ: איש מקצוע מוסמך ושמי שלוקח אחריות על חובות הגנת הפרטיות של הארגון, מנהל את ההתנהלות מול הרשות להגנת הפרטיות ושומר על מסמכי הגדרות המאגר מעודכנים, בלי העלות של משרה מלאה.

למי זה מתאים

ארגונים שחייבים למנות ממונה הגנת פרטיות לפי תיקון 13 או GDPR, או רוצים אחד כנוהג מיטבי, אבל אין להם היקף עבודה או תקציב שמצדיקים משרה מלאה: חברות בינוניות בתחולת תיקון 13, GDPR או CCPA, וארגונים גדולים שמחזקים פונקציית פרטיות פנימית במומחיות ממוקדת.

תוצרים ותוצאות

  • ממונה הגנת פרטיות שמי וזמין, שאפשר לרשום מול הרשות, העובדים והלקוחות
  • מסמכי הגדרות מאגר ורשומת פעולות עיבוד מעודכנים ומוכנים לביקורת
  • נהלים כתובים לטיפול בבקשות עיון, תיקון ומחיקה של נושאי מידע
  • מוכנות לדיווח על אירוע אבטחה בהתאם ללוחות הזמנים שהרגולטור שלכם אוכף

היקף ומתודולוגיה

לפני

מיפוי זרימות מידע, בניית רשומת העיבוד וניתוח פערים מול דיני הפרטיות החלים עליכם.

במהלך

תפקידי DPO שוטפים: קשר עם הרשות, הדרכת עובדים, טיפול בבקשות נושאי מידע ובדיקת הסכמי עיבוד מול ספקים.

אחרי

הערכה מחדש רבעונית כשפעולות העיבוד, הספקים או הרגולציה משתנים.

מה מקבלים

ממונה שמי שאפשר לציין במדיניות הפרטיות ובדיווחים לרשות, רשומת עיבוד מתוחזקת, נהלי טיפול בבקשות מתועדים, וקו ישיר להסלמה כשמגיעה בקשה של נושא מידע או פנייה מהרשות.

מסגרות ותקנים

הוכחה

מנהיגות בפרטיות ו-GRC

בראש השירות עומד ניצן לוי, מנהל תחום פרטיות ו-GRC ב-Cybecs, בעל הסמכות CISM, CISSP, CDPSE, CCSK ו-CSA. זה לא יועץ כללי שעושה פרטיות כתחום צדדי.

סקירה מקצועית

ניצן לוי
ניצן לוי
מייסד-שותף, Cybecs · מייסד-שותף, RedRok · מנהל תחום פרטיות ו-GRC · CISM, CISSP, CDPSE, CCSK, CSA

שאלות נפוצות

אפשר לרשום אתכם כממונה הגנת הפרטיות הסטטוטורי שלנו?
כן, בכל מקום שבו הדין מאפשר מינוי חיצוני, וזה כולל את תיקון 13, GDPR ורוב המשטרים הדומים.
אתם מטפלים בבקשות של נושאי מידע ישירות?
כן, או שאנחנו מלווים את הצוות הפנימי שלכם בתהליך, לפי איך שתרצו לבנות את זרימת העבודה.
במה זה שונה משירות ציות ורגולציה?
DPO כשירות הוא תפקיד שמי ומתמשך עם חובות סטטוטוריות. ציות ורגולציה הוא פרויקט ממוקד שממפה דרישות לבקרות, ולרוב השלב שקודם למינוי DPO.
מי חייב למנות ממונה הגנת פרטיות לפי תיקון 13?
בין היתר גופים ציבוריים, סוחרי מידע, וארגונים שעיבוד מידע רגיש בהיקף גדול הוא חלק מפעילותם המרכזית. אם אתם לא בטוחים אם אתם בסף, בדיקת המוכנות שלנו לתיקון 13 עונה על זה בשלוש דקות.

לבדיקת מוכנות עצמית לתיקון 13 ←