Консультація
ISO/IEC 27701:2019 · Privacy Management (PIMS)

Впровадження ISO 27701 — Система управління приватністю (PIMS) для контролерів та обробників

Впроваджуємо ISO/IEC 27701:2019 — повноцінну Систуму управління приватністю інформації (PIMS). Структурована відповідність GDPR, українському закону «Про захист персональних даних», CCPA та іншим регуляторним режимам.

від 120 000 грн 4-6 місяців Фіксована ціна
0+
додаткових контролів приватності
0
анекси: Annex A для контролерів, Annex B для обробників
0
регуляторні режими в одному mapping: GDPR, CCPA, LGPD, ЗУ №2297-VI
0-6 міс.
термін повного впровадження PIMS

49 нових контролів приватності

Розширення для контролерів та обробників

01 Annex A — 31 контроль для контролерів +
Умови збору і обробки (законні підстави), зобов'язання перед суб'єктами (права, прозорість), Privacy by Design та управління обробниками.
02 Annex B — 18 контролів для обробників +
Виконання інструкцій контролера, допомога з виконанням зобов'язань перед суб'єктами, залучення субпроцесорів та передача PII.
03 Оцінка впливу на приватність (DPIA) +
Процедура аналізу ризиків для прав суб'єктів даних за вимогами GDPR Article 35.
04 Реєстр операцій з обробки (RoPA) +
Документування всіх операцій: мета, законні підстави, категорії даних, терміни зберігання.

Для кого потрібен ISO 27701

01

B2C-сервіси з великою базою

E-commerce, фінтех, медіа та освітні платформи, що обробляють великі обсяги даних кінцевих користувачів.

02

IT-аутсорсинг та SaaS

Компанії, що працюють як обробники від імені багатьох замовників з ЄС та США.

03

Міжнародні компанії

Бізнес, на який одночасно діє кілька регуляторних режимів (GDPR, CCPA, LGPD).

04

Фінансовий та медичний сектори

Галузі з високим ризиком та критично важливими вимогами до приватності чутливих даних.

Результати впровадження

01
Реєстр операцій (RoPA)

Повний перелік операцій з обробки даних згідно з вимогами GDPR та ISO 27701.

02
Звіти DPIA

Оцінки впливу на приватність для найбільш ризикових процесів обробки.

03
Політики та Notices

Внутрішні регламенти приватності та публічні повідомлення для користувачів.

04
Процеси прав суб'єктів

Механізми виконання запитів на доступ, видалення та портативність даних.

05
Сертифікат ISO 27701

Офіційний сертифікат Системи управління приватністю (PIMS) від акредитованого органу.

Наші переваги

01
Глибока інвентаризація

Ми не просто пишемо політики, а будуємо реальні мапи потоків PII у ваших системах.

02
Юридично-технічний підхід

Поєднуємо вимоги стандартів з реальною технічною архітектурою продуктів.

03
Mapping з регуляторами

Використовуємо таблиці відповідності для одночасного комплаєнсу з GDPR, CCPA та ЗУ.

04
Підтримка DPO

Допомагаємо з призначенням та навчанням відповідальних за приватність.

Вартість та пакети

Обсяг залежить від ролі (контролер чи обробник) та кількості процесів обробки PII.

Базовий (Розширення)
Наявний ISO 27001
від 120 000 грн
4 місяці
Обговорити пакет
Комплексний
Частіше за все
ISO 27001 + 27701 з нуля
від 220 000 грн
5-6 місяців
Обговорити пакет
Інтегрований
27701 + 27018
від 160 000 грн
4-5 місяців
Обговорити пакет

Етапи впровадження

01
Аудит СУІБ та практик приватності

Перевірка стану ISO 27001, політик та поточних процесів обробки PII.

02
Визначення ролі та сфери

З'ясовуємо ролі (контролер/обробник) та межі Системи управління приватністю.

03
Оцінка впливу на приватність

Аналіз ризиків для прав суб'єктів та проведення DPIA за вимогами GDPR.

04
Розробка реєстру операцій (RoPA)

Документування всіх операцій з даними: мета, підстави, терміни, одержувачі.

05
Призначення відповідальних

Допомога з визначенням ролі DPO або відповідального за приватність.

06
Розробка документації

Політики, Notices, договори DPA та форми для запитів суб'єктів.

07
Впровадження контролів Annex A/B

Інтеграція 49 додаткових контролів в операційні та технічні процеси.

08
Налаштування прав суб'єктів

Процедури для відповіді на запити: доступ, видалення, портативність.

09
Внутрішній аудит PIMS

Перевірка готовності системи до зовнішнього сертифікаційного аудиту.

10
Сертифікація PIMS

Отримання сертифіката ISO 27701:2019 терміном на 3 роки.

Часті запитання

Чим ISO 27701 відрізняється від GDPR? +
ISO 27701 — це методологія управління. GDPR — це юридичні зобов'язання. Стандарт покриває близько 85% вимог GDPR.
Хто має впровадити ISO 27701: контролер чи обробник? +
Обидва. Стандарт має специфічні набори контролів для кожної ролі (Annex A та Annex B).
Чи є ISO 27701 окремим сертифікатом? +
Так, це повноцінна окрема система менеджменту (PIMS), але вона вимагає наявності бази ISO 27001.
Чи потрібен DPO для впровадження? +
Стандарт вимагає відповідального за приватність. Це може бути формальний DPO або інша посадова особа.

Захистіть приватність своїх користувачів на світовому рівні

NDA підписуємо до першого дзвінка
Доступ до продакшн-систем не потрібен
Ціна не змінюється в процесі реалізації

Discovery-дзвінок — 30 хвилин, безкоштовно

NDA підписуємо до першого дзвінка. Scope, термін і фіксовану ціну надсилаємо протягом 2 годин після розмови.