שירות · ניהול אבטחת מידע ו-GRC

ממונה הגנת פרטיות (DPO) כשירות

ממונה הגנת פרטיות במיקור חוץ שמכיר את פעילות הארגון ומלווה את הטיפול במידע אישי: מיפוי מאגרים, עדכון נהלים, טיפול בפניות וקשר עם הרשות להגנת הפרטיות, בהתאם לתחולת הדין ולהיקף השירות שסוכם.

למי זה מתאים

ארגונים שחייבים למנות ממונה הגנת פרטיות לפי תיקון 13 או GDPR, או מעוניינים בליווי מקצועי קבוע, אבל אין להם היקף עבודה או תקציב שמצדיקים משרה מלאה: חברות בינוניות בתחולת תיקון 13, GDPR או CCPA, וארגונים גדולים שמחזקים צוות פרטיות פנימי במומחיות ממוקדת.

תוצרים ותוצאות

  • ממונה קבוע וזמין, שמרכז את תחום הפרטיות ומשמש כתובת לעובדים, ללקוחות ולרשות
  • מסמכי הגדרות מאגר ורשומת פעולות עיבוד מעודכנים ומוכנים לביקורת
  • נהלים כתובים לטיפול בבקשות עיון, תיקון ומחיקה של נושאי מידע
  • היערכות לדיווח על אירועי אבטחה בהתאם להוראות החלות על הארגון

היקף ומתודולוגיה

לפני

מיפוי זרימות מידע, בניית רשומת העיבוד וניתוח פערים מול דיני הפרטיות החלים עליכם.

במהלך

תפקידי DPO שוטפים: קשר עם הרשות, הדרכת עובדים, טיפול בבקשות נושאי מידע ובדיקת הסכמי עיבוד מול ספקים.

אחרי

הערכה מחדש רבעונית כשפעולות העיבוד, הספקים או הרגולציה משתנים.

מה מקבלים

ממונה קבוע שאפשר לציין במדיניות הפרטיות ובדיווחים לרשות, רשומת עיבוד מתוחזקת, נהלי טיפול בבקשות מתועדים, וכתובת ישירה לטיפול בפניות דחופות כשמגיעה בקשה של נושא מידע או פנייה מהרשות.

מסגרות ותקנים

הוכחה

מומחיות בפרטיות ובניהול סיכונים

בראש השירות עומד ניצן לוי, מנהל תחום פרטיות ו-GRC ב-Cybecs, בעל הסמכות CISM, CISSP, CDPSE, CCSK ו-CSA. הוא מלווה ארגונים בניהול פרטיות, סיכונים וציות.

סקירה מקצועית

ניצן לוי
ניצן לוי
מייסד-שותף, Cybecs · מייסד-שותף, RedRok · מנהל תחום פרטיות ו-GRC · CISM, CISSP, CDPSE, CCSK, CSA

שאלות נפוצות

אפשר לרשום אתכם כממונה הגנת הפרטיות הסטטוטורי שלנו?
כן, בכל מקום שבו הדין מאפשר מינוי חיצוני, וזה כולל את תיקון 13, GDPR ומסגרות רגולטוריות נוספות, בכפוף לדרישותיהן.
אתם מטפלים בבקשות של נושאי מידע ישירות?
כן, או שאנחנו מלווים את הצוות הפנימי שלכם בתהליך, לפי איך שתרצו לבנות את זרימת העבודה.
במה זה שונה משירות ציות ורגולציה?
DPO כשירות הוא תפקיד מתמשך עם בעל אחריות מוגדר עם חובות סטטוטוריות. ציות ורגולציה הוא פרויקט ממוקד שממפה דרישות לבקרות, ולרוב השלב שקודם למינוי DPO.
מי חייב למנות ממונה הגנת פרטיות לפי תיקון 13?
בין היתר גופים ציבוריים, סוחרי מידע, וארגונים שעיבוד מידע רגיש בהיקף גדול הוא חלק מפעילותם המרכזית. בדיקת המוכנות מספקת תמונת מצב ראשונית. את חובת המינוי יש לבחון לפי פעילות הארגון והוראות הדין החלות עליו.

לבדיקת מוכנות עצמית לתיקון 13 ←

מקורות להרחבה