Как проходила работа
Шаг 1. Комплексный аудит обработки данных
Начали с анализа процессов и ИТ-архитектуры: какие данные проходят через систему, кто имеет доступ, где они хранятся, как осуществляется передача между средами и клиентами.
Шаг 2. Интервью с командами
Провели серию рабочих сессий с техническими и юридическими специалистами клиента. Выяснили реальные сценарии использования платформы, особенности интеграций и типовые модели развертывания решений у заказчиков.
Шаг 3. Анализ требований разных юрисдикций
Помимо национального законодательства, учли нормы соседних стран, где размещаются заказчики. Это позволило выстроить единую модель обработки данных, понятную и применимую во всем регионе.
Шаг 4. Юридическая квалификация ролей
Подробно определили, в каких случаях компания выступает как обработчик данных по поручению, а в каких может нести ответственность как оператор. Это легло в основу корректных договорных формулировок.
Шаг 5. Обновление договорной базы
Разработали рекомендации и новые версии лицензионных и сервисных соглашений. Формулировки однозначно закрепляют статус компании как обработчика и описывают порядок обработки данных по поручению клиентов.
Шаг 6. Разработка организационно-распорядительной документации
Подготовили адаптированный пакет документов: от политики безопасности до шаблонов инструкций для сотрудников. Все материалы увязаны с реальной архитектурой и рабочими процессами.
Шаг 7. Визуализация и автоматизация через платформу управления комплаенсом
Результаты аудита и документы были интегрированы в систему внутреннего контроля: клиент получил интерактивную карту соответствия, реестр рисков и план корректирующих действий в цифровом виде.