Как работаем с юридическими задачами IT
Сначала фиксируем модель бизнеса, потом подбираем нужные документы и процедуры.
Готовим пакет, согласовываем с безопасностью/DevOps, обучаем команду работать по регламенту.
Аудит и карта рисков
Проверяем сбор данных, хостинг, сторонние сервисы и трансграничные передачи.
Документы
SLA, NDA, оферты, политика конфиденциальности, DPIA/ГОСТ чек-листы.
Процедуры
Ответственные, уведомления об инцидентах, хранение логов, порядок ответов на запросы.
5–10 днейполный пакет документов
<48 чреакция на запросы партнёров/пользователей
100%соответствие внутренним регламентам безопасности
Как работаем
- 1Интервью и сбор данныхБизнес-модель, флоу данных, страны обработки.
- 2Карта рисковПерсональные данные, SLA, лицензии, сторонние сервисы.
- 3Подготовка документовДрафты договоров и политик под конкретный продукт.
- 4СогласованиеЮр/безопасность/продукт, финальные правки.
- 5ВнедрениеПубликация, обучение, чек-листы для релизов.
Частые вопросы
Да, составляем гибридный пакет: уведомления Роскомнадзора, DPIA/ROPA, DPA, SCC.
Да, выдаём облегчённый пакет (NDA+оферта+privacy) за 2–3 дня, потом расширяем.
