DPO חיצוני (Data Protection Officer)

ממונה הגנת הפרטיות (DPO) במיקור חוץ הוא תפקיד ארגוני שמטרתו להבטיח שהארגון שומר על פרטיות המידע האישי שברשותו, בהתאם לחוק, לתקנות ולרגולציה המקומית והבינלאומית (למשל תיקון 13 לחוק הגנת הפרטיות וה-GDPR). ממונה הגנת הפרטיות אחראי לפקח על עמידה בכללי הציות, לייעץ להנהלה, לנהל מאגרי מידע, לתת מענה לפניות נושאי מידע ולתאם מענה לאירועים הקשורים בפרטיות.
בעקבות תיקון 13 לחוק הגנת הפרטיות ברוב הארגונים מדובר בחובה רגולטורית למנות DPO, אך גם כאשר אין חובה כזו – מדובר בפרקטיקה מומלצת שמחזקת את הגנת המידע בארגון, משפרת מוכנות רגולטורית, ובונה אמון עם לקוחות, עובדים ורשויות.

מה כולל השירות

 

בדיקת עמידה בדרישות הדין

ניתוח משפטי של תהליכי עיבוד מידע, לרבות עמידה בדרישות החוק הישראלי, תיקון 13 לחוק הגנת הפרטיות, והרגולציה האירופית GDPR. השירות כולל גם ביצוע DPIA (תסקיר השפעה על פרטיות) לזיהוי פערים והשפעות על נושאי מידע

 

מיפוי מידע אישי ומאגרי מידע

זיהוי סוגי מידע רגיש, מקורות מידע (כגון לקוחות, עובדים, ספקים), ותיעוד מאגרים רשומים ולא רשומים

 

ניתוח תהליכי עיבוד וזרימות מידע

מיפוי מערכות פנים ארגוניות וחיצוניות, ותיעוד מלא של תהליכי העיבוד לפי דיני הפרטיות

 

בקרה ועדכון של מסמכים ונהלים

כולל ניסוח מדיניות פרטיות, טפסי הסכמה, הצהרות פרטיות, תנאי שימוש, ונהלים בנושאי הרשאות, גיבויים והצפנה.

 

ניהול מאגרי מידע

סקירות תקופתיות, תיעוד שוטף, והתאמה להוראות תיקון 13 לחוק הגנת הפרטיות

 

ניהול מדיניות שימור ומחיקה

הגדרת מדיניות מחזור חיים של מידע ויישום בקרות התואמות את דרישות החוק

 

הערכת סיכונים רגולטוריים

זיהוי מידע רגיש, מעקב שימוש חיצוני במידע, ומתן הנחיות לצמצום חשיפות משפטיות

 

הטמעת מדיניות פרטיות ונהלים פנים ארגוניים

ביצוע הדרכות עובדים ומנהלים, וליווי בתהליכי יישום.

 

תגובה לאירועי פרטיות ואבטחת מידע

ביצוע תחקור מקצועי, ניהול האירוע, תיאום עם ספקים ורשויות, ודיווח כנדרש לרשויות

 

מענה לזכויות נושאי מידע

טיפול בבקשות עיון, תיקון ומחיקה, כולל ניהול תקשורת רשמית עם נושאי המידע

 

ליווי בהליכי פיקוח רגולטוריים

הכנה והתנהלות מול הרשות להגנת הפרטיות ורגולטורים רלוונטיים בארץ ובחו״ל

למי השירות מתאים?

בהתאם לתיקון 13, רשויות מקומיות וגופים ציבוריים מחוייבים במינוי DPO.
בהתאם לתיקון 13, מפלגות ותנועות פוליטיות ככל שמעבדות מידע רגיש בהיקף ניכר (כגון רשימות בוחרים) מחוייבות למינוי DPO.
חברות וארגונים הפועלים בתחומים המערבים עיסוק נרחב במידע אישי, למשל סטרטאפים וחברות פרטיות.
חברות בינלאומיות עם פעילות בישראל שזקוקות לנציג מקומי לענייני פרטיות ולניהול מדיניותם מול הרשות.
חברות בינלאומיות הכפופות ל-GDPR.

למה לבחור בנו?

התחילו עכשיו!

ניתוח ראשוני מהיר של מצב הפרטיות, הציות והאבטחה שלכם בליווי צוות מומחים.

צעד קטן לבדיקה. צעד ענק לשקט נפשי.

הנה אנחנו מתחילים!

המומחים שלנו כבר מחכים לכם.
השאירו פרטים ונחזור אליכם בהקדם.

דילוג לתוכן