Παρέχουμε ολοκληρωμένες λύσεις προς τις Επιχειρήσεις και τους Οργανισμούς για την συμμόρφωση τους με τον Νέο Κανονισμό, εκπαιδευτικά σεμινάρια αλλά και υπηρεσίες διάθεσης πιστοποιημένων DPO :
- Συμμόρφωση του οργανισμού με το Νέο Κανονισμό Προστασίας Δεδομένων (GDPR Compliance 2016/679) η οποία περιλαμβάνει :
- Ενημερωτικές συνεδρίες για όλο το προσωπικό του οργανισμού (GDPR Awareness, GDPR Training)
- Χαρτογράφηση των προσωπικών δεδομένων (Data mapping, Data Flow)
- Ανάλυση ελλείψεων (GDPR Gap Analysis)
- Αξιολόγηση Βαθμού Ετοιμότητας Πελάτη (GDPR Assessment)
- Σχεδίαση συστήματος για τη συμμόρφωση της εταιρείας με το Νέο Νομικό και Θεσμικό πλαίσιο για την Προστασία Προσωπικών Δεδομένων (Designing and Implementing Effective Privacy and Security Plans)
- On the Job εκπαίδευση του αρμόδιου προσωπικού πάνω στις νέες διαδικασίες και λειτουργίες.
- Παροχή υπηρεσιών (πιστοποιημένου) Υπεύθυνου Προστασίας Δεδομένων (DPO) σε οργανισμούς και επιχειρήσεις (Data Protection Officer Outsourced Services)
- Έλεγχο, συντήρηση και επικαιροποίηση της μελέτης συμμόρφωσης για την προστασία των προσωπικών δεδομένων καθώς και των διορθωτικών οργανωτικών και τεχνικών μέτρων (GDPR Support & Auditing services)
H εταιρεία μας έχει καταρτίσει οικονομικά πακέτα συμμόρφωσης σε όλους τους τομείς που προβλέπει ο κανονισμός (Χαρτογράφηση, Gap Analysis, Νομική Υποστήριξη, Οργανωτικά & Τεχνικά Μέτρα, Ασφάλεια Πληροφορίας και αξιοποίηση της Τεχνολογίας), που απευθύνονται σε επιχειρήσεις και ελεύθερους επαγγελματίες.
Επιπλέον διοργανώνονται εκπαιδευτικά σεμινάρια του προσωπικού (GDPR Awareness) στο χώρο εργασίας σας, διαμορφωμένα σύμφωνα με τις ανάγκες της εκάστοτε επιχείρησης.
H μεθοδολογία και η προσέγγιση που ακολουθούμε κατά την συμμόρφωση (GDPR Compliance) του οργανισμού περιλαμβάνει τα παρακάτω στάδια (βήματα)
1-Eυαισθητοποίηση και δέσμευση της ανώτατης διοίκησης (εξασφαλίζοντας και τον σχετικό προυπολογισμό) για την συμμόρφωση του οργανισμού (GDPR Compliance)
2-Ενημέρωση του σύνολου του προσωπικού για τον νέο κανονισμό (GDPR Awareness )
3-Σύσταση Ομάδας Εργασίας (GDPR Team)
4-Ορισμός Υπεύθυνου Προστασίας Δεδομένων (Data Protection Officer), εφ’όσον απαιτείται
5-Χαρτογράφηση της επεξεργασίας και της ροής των δεδομένων (Data mapping, Data Flow)
6-Εντοπισμός και ανάλυση κινδύνων και ελλείψεων (Risk Assessment, Gap Analysis)
7-Εκπόνηση Εκτίμησης Αντικτύπου σχετικά με την προστασία δεδομένων (Data Protection Impact Assessment), εφ’όσον απαιτείται
8-Αναθεώρηση πολιτικών και διαδικασιών (Security Policy, Process Re-Engineering)
9-Αξιοποίηση της τεχνολογίας και των εργαλείων πληροφορικής (Firewalls/AVs, CRMs/Work Flow Applications, Encryption, Cloud…)
10-Ανάπτυξη διαδικασιών γνωστοποίησης εποπτικής Αρχής και ανακοίνωσης στα υποκείμενα των δεδομένων (Notification Procedures)
11-Δοκιμαστικοί έλεγχοι συστημάτων και διαδικασιών (GDPR Audit)
12-Διαρκής παρακολούθηση και επικαιροποίηση των διαδικασιών και των συστημάτων (Monitoring, Review)
13-Εκπαίδευση προσωπικού στις πολιτικές και τις διαδικασίες που έχουν αναπτυχθεί για την προστασία των προσωπικών δεδομένων