English: această pagină nu e încă tradusă. Textul de mai jos e în Română.
GDPR e tratat des ca un dosar juridic, iar partea care chiar previne o amendă — sau o breșă — e lăsată în urmă. Noi acoperim partea tehnică și organizatorică: măsurile care protejează efectiv datele personale și, la fel de important, dovezile că funcționează. Un consultant juridic îți spune ce cere legea; noi verificăm dacă implementarea ține la o inspecție și la un atac real.
Ce verificăm
- Securitatea prelucrării (Art. 32) — măsuri tehnice și organizatorice potrivite riscului: criptare, controlul accesului, pseudonimizare, reziliență și, explicit cerut de articol, un proces de testare și evaluare periodică a eficacității lor
- Minimizarea și păstrarea — cât colectezi, cât ții, cine ajunge la date; principiile pe care le pică cele mai multe organizații
- Evaluarea impactului (DPIA) — pentru prelucrările cu risc ridicat, făcută ca instrument de decizie, nu ca formular
- Pregătirea pentru breșe — detecția și capacitatea reală de a notifica în 72 de ore, exersată, nu presupusă
Cum lucrăm și ce primești
Analiză de diferențe pe măsurile de securitate → testarea controalelor → dovezi → foaie de parcurs. Ne uităm la ce se poate demonstra, nu la ce scrie într-o politică pe care n-o urmează nimeni. Primești o analiză a măsurilor tehnice și organizatorice, recomandări potrivite riscului prelucrării și o foaie de parcurs de remediere.