Masz ciekawy pomysł na start-up? Czy planujesz zwiększyć skalę swojego lokalnego sklepu i otworzyć e-commerce? A może chcesz rozszerzyć swoją dotychczasową działalność na region Unii Europejskiej i oferować towary klientom z UE?
Nasz zespół oferuje kompleksowe zestawy podstawowych wdrożeń RODO dla przedsiębiorców w celu zapewnienia zgodności z lokalnymi przepisami dotyczącymi prywatności. Dla istniejących spółek oferujemy dokładne sprawdzenie wszystkich globalnych procedur RODO w organizacji, a także wdrożenie istniejących procedur grupy w lokalnych spółkach zależnych. Zazwyczaj należą do nich:
- Polityka ochrony danych osobowych;
- Procedura realizacji praw podmiotów danych;
- Procedura postępowania w przypadku naruszenia ochrony danych;
- Procedura uwzględniania ochrony prywatności w fazie projektowania (privacy by design) oraz domyślnej ochrony danych (privacy by default)
- Ocena skutków dla ochrony danych (DPIA);
- Ocena skutków transferu (TIA);
- Procedura zarządzania dostawcami;
- Procedura w przypadku kontroli organu nadzorczego;
- Wzory dokumentów takich jak polityka prywatności, klauzule informacyjne;
- Rejestry – rejestr czynności przetwarzania i rejestr kategorii czynności przetwarzania.
Naszą siłą są połączone kompetencje specjalistów z różnych obszarów. Eksperci EY Law ściśle współpracują z ekspertami EY Cybersecurity Consulting, aby mieć pewność, że nasi klienci otrzymują precyzyjne rekomendacje, co to znaczy, że środki bezpieczeństwa, które muszą wdrożyć mają być "dokładne" i "skuteczne" zgodnie z wymogami regulacyjnymi. Rozumiemy technologię i umiemy skutecznie ją weryfikować.
EY Law wraz z EY Cybersecurity Consulting zapewniają kompleksowe wsparcie w tak złożonych analizach jak:
- Ocena skutków dla ochrony danych – czyli obowiązkowa weryfikacja dla wszystkich nowych operacji przetwarzania, które wykorzystują nowe technologie i wiążą się ze znacznym ryzykiem. Nasi specjaliści mogą zidentyfikować czynniki ryzyka i ich skalę, sprawdzić wszystkie środki bezpieczeństwa zastosowane w celu ich ograniczenia i zaproponować dodatkowe środki zabezpieczające w kilku iteracjach, aby zapewnić odpowiedni poziom bezpieczeństwa.
- Ocena skutków transferu – weryfikacja obowiązkowa we wszystkich przypadkach, gdy dane osobowe są przekazywane poza Europejski Obszar Gospodarczy oraz kraje uznane przez Komisję za posiadające poziom ochrony danych zasadniczo równy poziomowi ochrony w UE. Przeprowadzamy wszystkie niezbędne kroki, począwszy od prawnego wykrycia kraju odbiorcy, a skończywszy na ocenie ryzyka i dostosowaniu środków bezpieczeństwa.
Dodatkowo zapewniamy wdrożenie przepisów obowiązujących w poszczególnych krajach, jeśli zajdzie taka potrzeba, oraz pierwsze szkolenie dla pracowników z RODO. Łączymy siły z innymi kancelariami prawnymi EY na całym świecie, aby w razie potrzeby zapewnić naszym klientom międzynarodowe doradztwo.
Dla nowo powstałych spółek nasz zespół specjalistów ds. ochrony danych EY Law oferuje następujące usługi:
- Ocena i strategia ochrony danych – przeprowadzamy wstępną ocenę działań organizacji w zakresie przetwarzania danych i zapewniamy dostosowaną do jej potrzeb strategię ochrony danych, która jest zgodna z celami biznesowymi i wymogami regulacyjnymi.
- Zgodność z przepisami dotyczącymi przejrzystości – opracowujemy jasne i kompleksowe polityki prywatności i klauzule informacyjne, które informują klientów, użytkowników, pracowników, wykonawców i wszystkie inne zaangażowane osoby, których dane dotyczą, o tym, w jaki sposób ich dane będą gromadzone, przetwarzane i chronione.
- Mapa drogowa zgodności z przepisami o ochronie danych – opracowujemy krok po kroku mapę drogową przedstawiającą konkretne działania i kamienie milowe, które organizacja musi osiągnąć, aby zapewnić zgodność z RODO lub innymi odpowiednimi przepisami o ochronie danych. Przygotowujemy wymagane dokumenty i pomagamy we wdrożeniu RODO na każdym etapie.
- Mechanizmy i formularze zgód – pomagamy w projektowaniu i wdrażaniu odpowiednich mechanizmów i formularzy zgód na gromadzenie i przetwarzanie danych, zapewniając zgodność z wymogami dotyczącymi zgód. Pomagamy również w prawidłowym i efektywnym przenoszeniu, łączeniu i wzajemnym wykorzystywaniu baz danych w celu usprawnienia sprzedaży krzyżowej i upsellingu.
- Szkolenie i zwiększanie świadomości pracowników – zapewniamy spersonalizowane programy szkoleniowe, aby edukować pracowników w zakresie zasad ochrony danych, ich obowiązków i najlepszych praktyk.
- Mapowanie i inwentaryzacja danych – pomagamy organizacji zmapować przepływy danych i stworzyć inwentaryzację przetwarzanych przez nią danych osobowych, zapewniając przejrzystość i ułatwiając zgodność z przepisami – zapewniamy kompleksowe wsparcie w zakresie wypełniania, aktualizacji i prowadzenia rejestrów czynności przetwarzania danych oraz rejestrów kategorii czynności przetwarzania danych.
- Zarządzanie dostawcami – zapewniamy kompleksowe i skuteczne procedury oceny ryzyka dostępu dostawców, zarządzania ryzykiem i kontroli. Udostępniamy konkretne katalogi zabezpieczeń technicznych i prawnych, które mają na celu efektywne zarządzanie sprzedawcami, dostawcami i partnerami.