Как строилась работа
Проект был сфокусирован на аудите и выработке рекомендаций. Для сбора и структурирования информации использовался
Privacy Box. 1) Аудит процессов обработки персональных данных
Команда проанализировала, какие категории персональных данных обрабатываются в компании, на каких основаниях происходит обработка и как выстроены процессы получения и управления согласиями, в том числе в продуктовых, кадровых и операционных сценариях.
2) Аудит информационной безопасности
Параллельно был проведен аудит ИБ‑процессов: архитектуры, доступа к данным, механизмов защиты и организационных мер.
3) Формирование бизнес‑ориентированных рекомендаций
Ключевой этап — не просто выявление несоответствий, а разработка решений, которые можно внедрить без усложнения продукта. Это включало оптимизацию процессов и сокращение избыточных требований.