למי זה מתאים
ארגונים שחייבים למנות ממונה הגנת פרטיות לפי תיקון 13 או GDPR, או מעוניינים בליווי מקצועי קבוע, אבל אין להם היקף עבודה או תקציב שמצדיקים משרה מלאה: חברות בינוניות בתחולת תיקון 13, GDPR או CCPA, וארגונים גדולים שמחזקים צוות פרטיות פנימי במומחיות ממוקדת.
תוצרים ותוצאות
- ממונה קבוע וזמין, שמרכז את תחום הפרטיות ומשמש כתובת לעובדים, ללקוחות ולרשות
- מסמכי הגדרות מאגר ורשומת פעולות עיבוד מעודכנים ומוכנים לביקורת
- נהלים כתובים לטיפול בבקשות עיון, תיקון ומחיקה של נושאי מידע
- היערכות לדיווח על אירועי אבטחה בהתאם להוראות החלות על הארגון
היקף ומתודולוגיה
מיפוי זרימות מידע, בניית רשומת העיבוד וניתוח פערים מול דיני הפרטיות החלים עליכם.
תפקידי DPO שוטפים: קשר עם הרשות, הדרכת עובדים, טיפול בבקשות נושאי מידע ובדיקת הסכמי עיבוד מול ספקים.
הערכה מחדש רבעונית כשפעולות העיבוד, הספקים או הרגולציה משתנים.
מה מקבלים
ממונה קבוע שאפשר לציין במדיניות הפרטיות ובדיווחים לרשות, רשומת עיבוד מתוחזקת, נהלי טיפול בבקשות מתועדים, וכתובת ישירה לטיפול בפניות דחופות כשמגיעה בקשה של נושא מידע או פנייה מהרשות.
מסגרות ותקנים
ענפים וצרכים נפוצים
הוכחה
בראש השירות עומד ניצן לוי, מנהל תחום פרטיות ו-GRC ב-Cybecs, בעל הסמכות CISM, CISSP, CDPSE, CCSK ו-CSA. הוא מלווה ארגונים בניהול פרטיות, סיכונים וציות.
