Быстрая проверка GDPR:
Проверьте ваше соответствие GDPR
Узнайте за 8 вопросов, где находятся ваши риски конфиденциальности и получите персонализированный план действий от экспертов GDPR EasyData
Обсудите ваши риски конфиденциальностиЗнаете ли вы, насколько хорошо ваша организация защищена от штрафов GDPR?
Эта бесплатная быстрая проверка GDPR дает вам представление о вашем уровне соответствия за минуты.
Узнайте, где находятся ваши риски конфиденциальности и сразу получите персонализированный план действий.
Бесплатная быстрая проверка GDPR
Узнайте за 8 вопросов, насколько хорошо ваша организация защищена от рисков конфиденциальности
Что дает быстрая проверка GDPR?
Быстрая проверка GDPR – это бесплатный инструмент, который за минуты показывает, на каком уровне соответствия GDPR находится ваша организация. Никаких сложных аудитов или длинных отчетов, только четкие ответы на вопрос: «С чего мне начать в первую очередь?»
Почему эта быстрая проверка важна
GDPR устанавливает конкретные требования к тому, как вы обрабатываете персональные данные клиентов и сотрудников. Ответив на несколько целевых вопросов, вы сразу получите представление о своих самых больших рисках, быстрых победах и следующих шагах.
Вы узнаете, где вы сталкиваетесь с наибольшей опасностью. Эта опасность заключается в том, что данные, доверенные вам, не защищены так хорошо, как ожидалось. Мы еще не говорили о потенциальных штрафах или репутационном ущербе. Быстрая проверка GDPR предоставляет улучшения, которые вы можете быстро внедрить для максимального результата, и дает вам четкий план действий без огромного списка задач.
Цель? Заставить вас задуматься об элементах, которые относятся к хорошей политике GDPR, без необходимости сразу нанимать юриста или консультанта. Таким образом вы правильно выстраиваете основу и избегаете сюрпризов.
Что именно мы измеряем?
Наши вопросы вращаются вокруг восьми важнейших столпов соответствия GDPR:
1. Политика конфиденциальности и процедуры: Есть ли у вашей организации актуальные и конкретные процедуры защиты данных?
2. Согласие субъекта данных: Можете ли вы доказать, что получаете данные с законного согласия?
3. Минимизация данных: Собираете ли вы только те данные, которые действительно необходимы, и удаляете ли их своевременно?
4. Безопасность: Внедрены ли технические и организационные меры для предотвращения утечек данных?
5. Процедуры нарушения данных: Можете ли вы сообщить об утечке данных в Орган по защите данных в течение 72 часов?
6. Сотрудник по защите данных: Есть ли у вас соответствующая экспертиза внутри компании или нанятая извне?
7. Обучение и осведомленность: Осведомлены ли сотрудники о своих обязанностях?
8. Соглашения об обработке данных: Есть ли у вас правильные соглашения со всеми сторонами, которые обрабатывают ваши данные?
Какова роль EasyData в ваших результатах?
Низкая оценка при быстрой проверке GDPR не означает, что ваша организация безнадежно отстала. Это означает, что теперь вы точно знаете, с чего начать. EasyData с 1999 года помогает организациям с безопасными, соответствующими GDPR решениями для данных.
Хранение данных в Нидерландах
Все данные остаются в пределах голландских границ в Serverius Apeldoorn. Никаких американских облачных рисков или юридической неопределенности.
Минимальное хранение данных
Документы автоматически удаляются после обработки. Сохраняются только необходимые переменные среды в соответствии со строгим графиком.
Стандартные соглашения VNG
Использует стандартное соглашение об обработке данных, признанное Ассоциацией голландских муниципалитетов, для максимальной прозрачности.
Проверенный персонал
Все специалисты EasyData имеют справку о судимости и подписывают строгий кодекс поведения ИКТ для доступа.
Мониторинг в реальном времени
Мы внимательно следим за нашими системами с помощью таких инструментов, как Zabbix. Хотите узнать больше о мониторинге серверов? Свяжитесь с нами.
Ограниченный IP-доступ
Серверы доступны только с одного IP-адреса с конфигурацией CIS Hardened в соответствии с текущими стандартами безопасности.
Мы считаем, что ваша ИТ-структура должна соответствовать хотя бы этим требованиям
Сервер с подписью DNSSEC, Secure TLS, HTTPS, безопасные шифры, STARTTLS и DANE-соединение почтового сервера
Безопасно настроенные X-Frame-Options, X-Content-Type-Options, Referrer-Policy, конфигурация IPv6-адреса
Строгая политика DMARC, записи DKIM, запись SPF, запись TLSA для поддержки DANE
Периодические тесты на проникновение независимыми организациями, проверка соответствия CIS Benchmarks
Мы не используем непонятные английские технические термины – вы можете протестировать это самостоятельно на internet.nl
От вопросов GDPR к вашему практическому плану улучшений
Если вы дошли до этой части страницы, возможно, вы видите точки улучшения, над которыми хотите работать.
EasyData не является консалтинговой компанией GDPR, но мы эксперты по безопасности данных и можем помочь вам с практической стороной соответствия.
Чем мы можем помочь
Как поставщик программного обеспечения для данных, мы ежедневно работаем с новыми руководствами, правилами и безопасным хранением данных. Мы обеспечиваем, чтобы данные были не только хорошо структурированы, но и безопасно хранились и обрабатывались. Мы рады поделиться этим опытом с нашими клиентами.
Например, если результаты вашей быстрой проверки показывают озабоченность по поводу безопасности данных, управления доступом или безопасных соединений, мы можем вместе посмотреть, как это улучшить практически. Мы рады помочь с вопросами, касающимися технической безопасности, настройки безопасных соединений и профессиональной организации ваших данных.
Необязательная беседа о безопасности данных
Хотите продолжить разговор о том, как сделать ваши процессы данных более безопасными после быстрой проверки GDPR? Мы будем рады пообщаться с вами.
Никаких обязательств, просто открытый обмен мнениями о ваших проблемах и возможных путях нашей помощи.
По сложным юридическим вопросам GDPR мы будем рады направить вас к специализированным консультантам.
Что касается практической и технической стороны безопасности данных, вы обратились по адресу.
График соответствия GDPR EasyData
Основана в соответствии с европейскими принципами конфиденциальности
EasyData начинает с акцента на обработке голландских данных и локальном хранении, за годы до законодательства GDPR.
Начата подготовка к GDPR
Активная корректировка всех процессов и систем в рамках подготовки к новым европейским правилам.
Соответствие GDPR с первого дня
Полное соответствие при внедрении, включая стандартные соглашения VNG об обработке данных.
Внедрена подготовка NIS2
Проактивное внедрение новых требований кибербезопасности и процессов реагирования на инциденты.
Непрерывное улучшение соответствия
Постоянные обновления и корректировки, мы находимся на завершающем этапе нашей сертификации ISO 27001.
Прозрачная обработка данных в соответствии с принципами GDPR
Важной частью предотвращения утечек данных является минимизация данных. EasyData следует принципу отсутствия ненужного хранения данных.
После распознавания и обработки документа файлы автоматически удаляются с наших серверов. Мы не храним счета, контракты или другие деловые документы. Сохраняются только основные переменные среды, необходимые для функциональности системы, в соответствии с фиксированным графиком.
Вспомогательные базы данных, критически важные для согласованного процесса, защищены от сбоев. EasyData выполняет ежедневное резервное копирование в соответствии с фиксированным графиком и может выполнять тесты целостности данных и восстановления по запросу.
Гарантированный европейский суверенитет данных
Для максимально безопасной среды GDPR местоположение данных имеет решающее значение. Все серверы EasyData физически расположены в Нидерландах в Serverius IT Infrastructure в Апелдорне. Ваши данные никогда не покидают европейскую юрисдикцию. Это устраняет риски американского законодательства о конфиденциальности, такого как CLOUD Act, и дает вам полный контроль над вашими данными.
Мы часто работаем с приложениями с открытым исходным кодом, такими как NextCloud, Grafana, Redmine, Linux и RabbitMQ. Это предотвращает привязку к поставщику и всегда дает вам возможность самостоятельно взять на себя процессы. Конечно, мы также используем Azure и другие крупные технологические компании. Однако мы стремимся снизить нашу зависимость от этих компаний. Например, EasyData может поставлять автономные контейнеры Microsoft Azure. Это дает вам удобство Azure, но не через Интернет.
Быстрая проверка GDPR завершена?
Начните свой следующий шаг сейчас!
Полное соответствие GDPR без хлопот
Хранение данных в Нидерландах • Минимальное хранение • 25+ лет без нарушений
Часто задаваемые вопросы о быстрой проверке GDPR
Что происходит с результатами моей быстрой проверки GDPR? ▼
Результаты вашей быстрой проверки GDPR не сохраняются и не передаются. Проверка работает полностью анонимно в вашем браузере. Если вы свяжетесь с нами, вы можете поделиться своим результатом быстрой проверки для более целенаправленной консультации.
Насколько надежна эта быстрая проверка GDPR? ▼
Быстрая проверка GDPR дает ориентировочную оценку на основе 8 наиболее важных областей соответствия GDPR. Это не полный аудит, а первая проверка для определения приоритетов. Для полного анализа мы рекомендуем личную консультацию после вашей быстрой проверки.
Какая оценка считается хорошей при быстрой проверке GDPR? ▼
Оценка выше 75% при быстрой проверке GDPR указывает на хорошую основу. Между 45-75% есть место для улучшения. Ниже 45% есть значительные риски, требующие немедленного внимания. Но каждая организация уникальна – поэтому мы всегда предлагаем личную консультацию после вашей быстрой проверки.
Должен ли я стать клиентом EasyData после быстрой проверки GDPR? ▼
Абсолютно нет. Быстрая проверка GDPR бесплатна и необязательна. Вы получаете свой результат сразу без обязательств.
Чем эта быстрая проверка GDPR отличается от полного аудита? ▼
Быстрая проверка GDPR занимает несколько минут и дает ориентировочное представление о вашем уровне соответствия. Полный аудит GDPR – это глубокое исследование, которое может занять несколько дней, с проверкой документов, собеседованиями и техническими тестами. Быстрая проверка помогает определить, нужен ли полный аудит и с чего начать.
Сколько времени требуется, чтобы перейти от низкой к высокой оценке быстрой проверки GDPR? ▼
Это зависит от вашей начальной ситуации и размера организации. Для небольшой организации базовое соответствие может быть достигнуто за месяц. Более крупным организациям со сложными процессами требуется от 1 до 6 месяцев. Мы всегда создаем реалистичный пошаговый план на основе вашей индивидуальной ситуации.
Как долго хранятся мои документы после обработки? ▼
Документы автоматически удаляются с наших серверов сразу после распознавания и извлечения данных. Мы не храним счета, контракты или другие деловые документы. Сохраняются только технические переменные среды, необходимые для функциональности системы, в соответствии с фиксированным графиком хранения.
Где физически расположены серверы EasyData? ▼
Все серверы находятся в Serverius IT Infrastructure, Laan van de Ram 39, 7324 BW Apeldoorn, Нидерланды. Ваши данные никогда не покидают голландскую/европейскую территорию и подпадают под голландскую и европейскую юрисдикцию.
