Комплексный аудит IT-компании
на соответствие 152-ФЗ
IT-компания обратилась за услугой
по проведению аудита сайта на предмет соответствия Закону о защите персональных данных (152-ФЗ).
Провели аудит процессов обработки данных
Разработали политику конфиденциальности и пользовательские соглашения
Внедрили корректные чек-боксы для получения согласий
Исключили иностранные сервисы, при использовании которых клиент рисковал штрафом в размере 6 млн рублей
по ч. 8 ст. 13.11 КоАП РФ
Через месяц клиент успешно прошёл проверку Роскомнадзора. Критически важный для бизнеса штраф удалось избежать, а компания продолжила работу в обычном режиме.
Сопровождение трансграничной
передачи персональных данных
Международная торговая компания обратилась с запросом — организовать передачу персональных данных клиентов иностранному подрядчику, то есть юридически оформить трансграничную передачу данных.
Провели детальную правовую оценку трансграничной передачи
Разработали договорную модель
с иностранным обработчиком персональных данных
Мы обеспечили законность трансграничной передачи данных и исключили риски штрафов для компании.
Защита при утечке персональных данных
В компании произошла утечка персональных данных сотрудников, что послужило основанием для инициирования проверки Роскомнадзором.
Провели срочный правовой анализ инцидента
Подготовили уведомления и объяснения
для Роскомнадзора
Прохождение проверок государственных органов
Благодаря оперативным мерам удалось минимизировать последствия: вместо максимального штрафа компания выплатила минимально возможный.
Защита клиента в Роскомнадзоре
Клиент обратился за содействием в подготовке ответа в Роскомнадзор на жалобу пользователя интернет‑сервиса. Суть претензии: пользователь отозвал согласие на обработку персональных данных, однако оператор (наш клиент) не отреагировал на запрос
в установленном порядке.
Провели анализ документации
Выявили нарушение клиентом установленного порядка отзыва согласия на обработку персональных данных
(в частности, был использован некорректный адрес для направления отзыва согласия,
что противоречит положениям Политики конфиденциальности)
Прохождение проверок государственных органов
Роскомнадзор снял с клиента претензии
и не применил санкции.