Parendum Compliance

اللائحة العامة لحماية البيانات (الاتحاد الأوروبي) 2016/679

امتثال لـ GDPR يمكنك إثباته، لا مجرد ادعائه.

تقييم في 10 دقائق لسجلاتك، وأسسك القانونية، وإشعاراتك، وتعاملك مع الحقوق، ومعالجيك، وعمليات النقل، والأمن، والجاهزية للخروقات. وكل فجوة تستشهد بالمادة القانونية. ويحصل المشتركون على المستندات معبّأة مسبقًا لشركتهم ويتابعون تقدّمهم أثناء المعالجة.

ابدأ تقييم GDPR المجانيدرجة مجانية دون تسجيل. المستندات والمتابعة بسعر €39 شهريًا.

لماذا الآن

العملاء يطلبون أدلة

تطلب فرق المشتريات سجل المعالجة لديك، واتفاقية معالجة البيانات، وإجراء الخروقات، والتدابير الأمنية. وتجهيزها مسبقًا يختصر دورات البيع.

الجهات الرقابية تنظر في الوثائق

تبدأ معظم إجراءات تطبيق GDPR ضد الشركات الصغيرة والمتوسطة بشكوى، والسؤال الأول دائمًا: أرنا سجلاتك وإشعاراتك وأساسك القانوني.

النماذج العامة لا تناسب

إشعار الخصوصية الذي يسرد أغراضًا ليست لديك، أو يغفل أغراضك الفعلية، يُعدّ بحد ذاته إخلالًا بمبدأ الشفافية. وإشعاراتنا تُعدّ من إجاباتك.

ما يحصل عليه المشتركون

مستندات Word قابلة للتعديل تُعدّ من إجاباتك وبلغتك، ويُعاد إنشاؤها كلما أعدت التقييم.

00

تقرير تقييم الفجوات

درجة لكل مجال، وكل فجوة مع مادتها القانونية وطريقة معالجتها، وخارطة طريق.

01

إشعار الخصوصية

المادتان 13-14: الأغراض والأسس القانونية لكل نشاط، والمتلقون، وعمليات النقل، ومدة الاحتفاظ، والحقوق، والسلطة.

02

سجل أنشطة المعالجة

المادة 30، معبّأ مسبقًا من إجاباتك، مع قسم للمعالج إذا كنت تعالج البيانات لصالح عملاء.

03

إجراء التعامل مع طلبات أصحاب البيانات

الوصول والمحو والاعتراض وقابلية النقل، مع نماذج للردود وسجل للطلبات.

04

إجراء الخروقات

الإخطار خلال 72 ساعة (المادة 33)، وإبلاغ الأفراد (المادة 34)، ونموذج الإخطار، وسجل الخروقات.

05

اتفاقية معالجة البيانات

بنود المادة 28(3) للمعالجين الذين لا يقدّمون بنودهم الخاصة.

06

تقييم الأثر (DPIA)

تقييم الأثر وفق المادة 35، معبّأ مسبقًا للمعالجة عالية المخاطر التي نرصدها.

07

تقييم المصالح المشروعة

اختبار الغرض والضرورة والموازنة لكل نشاط يستند إلى المادة 6(1)(f).

08

جدول الاحتفاظ بالبيانات

تقييد التخزين (المادة 5(1)(e)) حسب نوع السجل، مع سجل للحذف.

09

سجل عمليات النقل وتقييم أثر النقل

الفصل الخامس: كل نقل إلى خارج المنطقة الاقتصادية الأوروبية، وآليته، وتقييم أثر النقل.

الأسئلة

+هل ينطبق GDPR على الشركات الصغيرة؟

نعم. يسري GDPR على أي مؤسسة مؤسسة في الاتحاد الأوروبي تعالج بيانات شخصية، وعلى المؤسسات في أماكن أخرى التي تقدّم سلعًا أو خدمات لأشخاص في الاتحاد الأوروبي أو تراقب سلوكهم. وبعض الالتزامات، مثل سجل المعالجة، لها إعفاءات محدودة للمؤسسات التي يقل عدد موظفيها عن 250؛ ويتحقق التقييم مما إذا كانت تنطبق عليك.

+هل هذه استشارة قانونية؟

لا. إنه تقييم ذاتي منظّم مع نماذج مُعدّة من إجاباتك. بالنسبة للمعالجة عالية المخاطر، اعرض المستندات على محامٍ.

+خصوصيات إستونيا؟

نعم: قانون حماية البيانات الشخصية الإستوني (سن الموافقة الرقمية 13 عامًا)، وهيئة حماية البيانات (AKI) وقناتها للإخطار بالخروقات، وقواعد قانون الاتصالات الإلكترونية بشأن التسويق المباشر.

+نحن خارج الاتحاد الأوروبي.

إذا كنت تقدّم سلعًا أو خدمات لأشخاص في الاتحاد الأوروبي أو تراقبهم، فإن GDPR يسري عليك وقد تحتاج إلى ممثل في الاتحاد الأوروبي (المادة 27). ويغطي التقييم ذلك.

GDPR readiness assessment and documents | Parendum