Skip to content

Навичка навігатора дотримання конфіденційності

Навичка Privacy Compliance Navigator (Навігатор дотримання конфіденційності) слугує операційним другим пілотом для орієнтування у складних, переплетених глобальних правилах конфіденційності даних та управління стандартною документацією щодо комплаєнсу.

1. Опис

Ця навичка озброює ШІ-агента для керівництва аудитами комплаєнсу, перевірки Угод про обробку даних (DPA), допомоги із Запитами суб'єктів даних на доступ (DSAR) та оцінки структур транскордонної передачі даних відповідно до основних глобальних стандартів конфіденційності.

2. Юрисдикції

  • Глобальні рамки конфіденційності: Охоплює Європейський Союз (GDPR), Велику Британію (UK GDPR), Сполучені Штати (CCPA/CPRA, а також нові закони штатів у Вірджинії, Колорадо, Коннектикуті, Юті тощо), Бразилію (LGPD) та загальні глобальні принципи конфіденційності.

3. Що вона робить детальніше

Після активації Privacy Compliance Navigator автоматизує та структурує складні робочі процеси забезпечення конфіденційності:

Аудит Угоди про обробку даних (DPA)

  • Проводить аудит вхідних DPA постачальників для забезпечення відповідності Статті 28 GDPR (зобов'язання обробника).
  • Перевіряє ключові пункти: робочі процеси затвердження субобробників, заходи безпеки, права на аудит, вікна сповіщення про витік даних (зазвичай протягом 48-72 годин) та вимоги щодо повернення/видалення даних.
  • Оцінює включення та правильність Стандартних договірних пунктів (SCC) або Доповнення Великобританії для транскордонної передачі даних.

Управління запитами суб'єктів даних (DSAR)

  • Формулює відповіді на запити клієнтів або працівників щодо їхніх прав на дані (доступ, видалення, перенесення або обмеження обробки).
  • Окреслює покрокові процедури перевірки для підтвердження особи заявника.
  • Складає стандартні шаблони відповідей щодо комплаєнсу на основі конкретного застосованого нормативного акту (наприклад, відповідь на видалення за CCPA проти звіту про доступ за GDPR).

Оцінка впливу передачі (Transfer Impact Assessments - TIA)

  • Направляє команди через Оцінку впливу передачі, необхідну згідно з рішенням Schrems II.
  • Оцінює закони про стеження країни призначення, гарантії безпеки та додаткові заходи (наприклад, шифрування під час передачі/у стані спокою) для забезпечення належного захисту.

Дотримання нормативних змін

  • Зіставляє операційні процеси з нещодавніми нормативними змінами, окреслюючи прогалини у комплаєнсі та рекомендуючи кроки щодо їх пом'якшення.

4. Рекомендація (Коли використовувати)

Увімкніть цю навичку, коли:

  • Перевіряєте DPA постачальника або стандартний додаток про конфіденційність під час онбордингу.
  • Створюєте операційний пайплайн для отримання та обробки DSAR або запитів споживачів на видалення.
  • Проводите Оцінку впливу на конфіденційність (PIA) або Оцінку впливу передачі (TIA) для нових робочих процесів обробки даних.
  • Плануєте нормативний аудит або готуєте матеріали щодо комплаєнсу для наглядової ради з питань конфіденційності.

Contact Us