SlideShare a Scribd company logo
1 of 18
GDPR compliance як тригер
продажів для data проектів.
02
Legal IT Group
Managing partner
в Legal IT Group.
Закінчив Академію адвокатури України та
розпочав свій професійний шлях юриста в
рекламному холдингу, спеціалізуючись на
digital проектах.
В 2014 році приєднався до Legal IT Group.
Кажуть, що ІТ право тоді тільки починалось і
ще не можна було використовувати інвойси
акти.
Рік за роком Антон допомагає клієнтам Legal
IT Group з ІТ контрактами, консультує з
питань структурування ІТ бізнесу та інших
Антон Тарасюк
1. Обіг персональних даних в DATA/AI проектах
та його законність за GDPR;
2. Демонструємо GDPR compliance та продаємо
західним B2B клієнтам;
3. Фічі та фішки GDPR compliance для складних
механік в data science проектах
03
Legal IT Group
Адженда
Обіг персональних
даних в DATA/AI проектах
та його законність за GDPR
04
Legal IT Group
Комплаєнс? Що це?
Комплаєнс (compliance) – стан компанії, коли вона
виконує всі вимоги закону (наприклад, GDPR).
Щоб перевірити, чи компанія у комплаєнсі,
проводиться gap analysis;
перевіряється поточний стан за кожною з вимог GDPR;
за можливості – формується перелік рекомендацій
та/або план наступних кроків.
Для gap analysis потрібно дослідити функціонал
(провести discovery).
У сукупності весь процес називається аудит.
05
Legal IT Group
Joint controllers
Виникає, коли два контролери спільно вирішують,
для яких:
цілей вони обробляють дані, і які
способи обробки використовують.
Вимагає наявності письмової угоди між двома
контролерами про розподіл обов’язків між компаніями.
Обов’язки можуть включати:
- відповідь на запити суб’єктів даних,
- аналіз законодавства країн, куди передаються дані,
- розміщувати у себе на сайті текст угоди про спільну
обробку даних тощо.
06
Legal IT Group
07
Legal IT Group
Які персональні дані
використовуються
при ремаркетингу
08
Legal IT Group
• Дані, які надаються користувачем
самостійно
• Дані, які збираються автоматично при
використанні соціальних мереж
• Дані, які створюються контролером на
основі наданої користувачем інформації
09
Legal IT Group
10
Legal IT Group
Демонструємо
GDPR compliance та продаємо
західним B2B клієнтам
11
Legal IT Group
1. APPLICABLE LAW
2. DATA PROTECTION OFFICER
3. REPRESENTATIVE OF
CONTROLLER OR PROCESSORS
NOT ESTABLISHED IN THE UNION
4. PRINCIPLES RELATING TO
PROCESSING OF PERSONAL DATA
5. PERSONAL DATA
6. CHILD CONSENT
7. PRIVACY NOTICE REVIEW
8. RIGHTS OF THE DATA SUBJECTS
9. PROCESSORS
10. RECORDS OF PROCESSING
ACTIVITIES
11. SECURITY OF PERSONAL DATA
12. PERSONAL DATA BREACH
13. DATA PROTECTION IMPACT
ASSESSMENT
13
Legal IT Group
Демонструємо
GDPR compliance
Фічі та фішки GDPR compliance
для складних механік
в data science проектах
12
Legal IT Group
14
Legal IT Group
Збагачення профілю особи в
контексті GDPR.
?
15
Legal IT Group
Збагачений профіль особи
• Зміна цілей обробки;
• Зміна контролера – продаж даних, купівля даних,
скраппінг тощо;
• Правова підстава для обробки: законний інтерес
• Змішування ролей: з процеса у співконтролери тощо;
• Зобов’язання про повідомлення особи про обробку її
даних:
• Реалізація прав на забуття і на доступ до даних;
• «Нераціональність» як підстава відмовитися від
повідомлення про обробку даних;
• Використання відкритих джерел або поєднання сетів
неперсональних даних тощо.
Підписання угоди з іншими
контролерами та DPA
16
Legal IT Group
• Зобов’язання
спільних контролерів
• Відповідальність
спільних контролерів
• DPA з процесорами
17
Legal IT Group
Провести спільний DPIA
● обидва контролери повинні порівняти обсяги і чутливість зібраних даних
з вимогами статті 35 GDPR та національного законодавства чи списками
операцій, що вимагають проведення DPIA;
○ таргетинг на людей у вразливому становищі;
○ нав’язливість та глибина дослідження даних про конкретну особу;
○ природа причин рекламних кампаній (наприклад, вплив на виборчий
процес);
○ таргетинг по інсайтах, зокрема у формі чутливих даних тощо.
● скоріш за все, контролерам доведеться разом проводити DPIA, однак при
неоднаковій обізнаності у всіх етапах обробки відповідальною може бути
одна сторона;
● необхідно передбачити і включити засоби зниження ризиків та підготувати
DPIA у формі, що слугуватиме доказом відповідності GDPR (звіт, публікація
результатів на сайтах, повідомлення наглядового органу)
ЧекаємонаВашізапитання!
:)
Дякуємо за увагу!
legalitgroup
a@legalitgroup.com
Підписуйтесь
на наш ютуб-канал та соціальні мережі!
Пишіть на пошту –
чекаємо на Ваші запити!

More Related Content

More from Lviv Startup Club

Petro Nikolaiev & Dmytro Kisov: ТОП-5 методів дослідження клієнтів для успіху...
Petro Nikolaiev & Dmytro Kisov: ТОП-5 методів дослідження клієнтів для успіху...Petro Nikolaiev & Dmytro Kisov: ТОП-5 методів дослідження клієнтів для успіху...
Petro Nikolaiev & Dmytro Kisov: ТОП-5 методів дослідження клієнтів для успіху...Lviv Startup Club
 
Maksym Stelmakh : Державні електронні послуги та сервіси: чому бізнесу варто ...
Maksym Stelmakh : Державні електронні послуги та сервіси: чому бізнесу варто ...Maksym Stelmakh : Державні електронні послуги та сервіси: чому бізнесу варто ...
Maksym Stelmakh : Державні електронні послуги та сервіси: чому бізнесу варто ...Lviv Startup Club
 
Alexander Marchenko: Проблеми росту продуктової екосистеми (UA)
Alexander Marchenko: Проблеми росту продуктової екосистеми (UA)Alexander Marchenko: Проблеми росту продуктової екосистеми (UA)
Alexander Marchenko: Проблеми росту продуктової екосистеми (UA)Lviv Startup Club
 
Oleksandr Grytsenko: Save your Job або прокачай скіли до Engineering Manageme...
Oleksandr Grytsenko: Save your Job або прокачай скіли до Engineering Manageme...Oleksandr Grytsenko: Save your Job або прокачай скіли до Engineering Manageme...
Oleksandr Grytsenko: Save your Job або прокачай скіли до Engineering Manageme...Lviv Startup Club
 
Yuliia Pieskova: Фідбек: не лише "як", але й "коли" і "навіщо" (UA)
Yuliia Pieskova: Фідбек: не лише "як", але й "коли" і "навіщо" (UA)Yuliia Pieskova: Фідбек: не лише "як", але й "коли" і "навіщо" (UA)
Yuliia Pieskova: Фідбек: не лише "як", але й "коли" і "навіщо" (UA)Lviv Startup Club
 
Nataliya Kryvonis: Essential soft skills to lead your team (UA)
Nataliya Kryvonis: Essential soft skills to lead your team (UA)Nataliya Kryvonis: Essential soft skills to lead your team (UA)
Nataliya Kryvonis: Essential soft skills to lead your team (UA)Lviv Startup Club
 
Volodymyr Salyha: Stakeholder Alchemy: Transforming Analysis into Meaningful ...
Volodymyr Salyha: Stakeholder Alchemy: Transforming Analysis into Meaningful ...Volodymyr Salyha: Stakeholder Alchemy: Transforming Analysis into Meaningful ...
Volodymyr Salyha: Stakeholder Alchemy: Transforming Analysis into Meaningful ...Lviv Startup Club
 
Anna Chalyuk: 7 інструментів та принципів, які допоможуть зробити вашу команд...
Anna Chalyuk: 7 інструментів та принципів, які допоможуть зробити вашу команд...Anna Chalyuk: 7 інструментів та принципів, які допоможуть зробити вашу команд...
Anna Chalyuk: 7 інструментів та принципів, які допоможуть зробити вашу команд...Lviv Startup Club
 
Oksana Smilka: Цінності, цілі та (де) мотивація (UA)
Oksana Smilka: Цінності, цілі та (де) мотивація (UA)Oksana Smilka: Цінності, цілі та (де) мотивація (UA)
Oksana Smilka: Цінності, цілі та (де) мотивація (UA)Lviv Startup Club
 
Yaroslav Rozhankivskyy: Три складові і три передумови максимальної продуктивн...
Yaroslav Rozhankivskyy: Три складові і три передумови максимальної продуктивн...Yaroslav Rozhankivskyy: Три складові і три передумови максимальної продуктивн...
Yaroslav Rozhankivskyy: Три складові і три передумови максимальної продуктивн...Lviv Startup Club
 
Andrii Skoromnyi: Чому не працює методика "5 Чому?" – і яка є альтернатива? (UA)
Andrii Skoromnyi: Чому не працює методика "5 Чому?" – і яка є альтернатива? (UA)Andrii Skoromnyi: Чому не працює методика "5 Чому?" – і яка є альтернатива? (UA)
Andrii Skoromnyi: Чому не працює методика "5 Чому?" – і яка є альтернатива? (UA)Lviv Startup Club
 
Maryna Sokyrko & Oleksandr Chugui: Building Product Passion: Developing AI ch...
Maryna Sokyrko & Oleksandr Chugui: Building Product Passion: Developing AI ch...Maryna Sokyrko & Oleksandr Chugui: Building Product Passion: Developing AI ch...
Maryna Sokyrko & Oleksandr Chugui: Building Product Passion: Developing AI ch...Lviv Startup Club
 
Ihor Pavlenko: PMO Resource Management (UA)
Ihor Pavlenko: PMO Resource Management (UA)Ihor Pavlenko: PMO Resource Management (UA)
Ihor Pavlenko: PMO Resource Management (UA)Lviv Startup Club
 
Anastasiia Khait: Building Product Passion: Empowering Development Teams thro...
Anastasiia Khait: Building Product Passion: Empowering Development Teams thro...Anastasiia Khait: Building Product Passion: Empowering Development Teams thro...
Anastasiia Khait: Building Product Passion: Empowering Development Teams thro...Lviv Startup Club
 
Oksana Krykun: Перші 90 днів в роботі над новим продуктом (UA)
Oksana Krykun: Перші 90 днів в роботі над новим продуктом (UA)Oksana Krykun: Перші 90 днів в роботі над новим продуктом (UA)
Oksana Krykun: Перші 90 днів в роботі над новим продуктом (UA)Lviv Startup Club
 
Nikita Zahurdaiev: PMO Tools and Technologies (UA)
Nikita Zahurdaiev: PMO Tools and Technologies (UA)Nikita Zahurdaiev: PMO Tools and Technologies (UA)
Nikita Zahurdaiev: PMO Tools and Technologies (UA)Lviv Startup Club
 
Nikita Zahurdaiev: Developing PMO Services and Functions (UA)
Nikita Zahurdaiev: Developing PMO Services and Functions (UA)Nikita Zahurdaiev: Developing PMO Services and Functions (UA)
Nikita Zahurdaiev: Developing PMO Services and Functions (UA)Lviv Startup Club
 
Oleksandr Krakovetskyi: What's wrong with Generative AI? (UA)
Oleksandr Krakovetskyi: What's wrong with Generative AI? (UA)Oleksandr Krakovetskyi: What's wrong with Generative AI? (UA)
Oleksandr Krakovetskyi: What's wrong with Generative AI? (UA)Lviv Startup Club
 
Oleksandr Krakovetskyi: What's wrong with Generative AI? (UA)
Oleksandr Krakovetskyi: What's wrong with Generative AI? (UA)Oleksandr Krakovetskyi: What's wrong with Generative AI? (UA)
Oleksandr Krakovetskyi: What's wrong with Generative AI? (UA)Lviv Startup Club
 
Stanislav Podyachev: AI Agents as Role-Playing Business Modeling Tools (UA)
Stanislav Podyachev: AI Agents as Role-Playing Business Modeling Tools (UA)Stanislav Podyachev: AI Agents as Role-Playing Business Modeling Tools (UA)
Stanislav Podyachev: AI Agents as Role-Playing Business Modeling Tools (UA)Lviv Startup Club
 

More from Lviv Startup Club (20)

Petro Nikolaiev & Dmytro Kisov: ТОП-5 методів дослідження клієнтів для успіху...
Petro Nikolaiev & Dmytro Kisov: ТОП-5 методів дослідження клієнтів для успіху...Petro Nikolaiev & Dmytro Kisov: ТОП-5 методів дослідження клієнтів для успіху...
Petro Nikolaiev & Dmytro Kisov: ТОП-5 методів дослідження клієнтів для успіху...
 
Maksym Stelmakh : Державні електронні послуги та сервіси: чому бізнесу варто ...
Maksym Stelmakh : Державні електронні послуги та сервіси: чому бізнесу варто ...Maksym Stelmakh : Державні електронні послуги та сервіси: чому бізнесу варто ...
Maksym Stelmakh : Державні електронні послуги та сервіси: чому бізнесу варто ...
 
Alexander Marchenko: Проблеми росту продуктової екосистеми (UA)
Alexander Marchenko: Проблеми росту продуктової екосистеми (UA)Alexander Marchenko: Проблеми росту продуктової екосистеми (UA)
Alexander Marchenko: Проблеми росту продуктової екосистеми (UA)
 
Oleksandr Grytsenko: Save your Job або прокачай скіли до Engineering Manageme...
Oleksandr Grytsenko: Save your Job або прокачай скіли до Engineering Manageme...Oleksandr Grytsenko: Save your Job або прокачай скіли до Engineering Manageme...
Oleksandr Grytsenko: Save your Job або прокачай скіли до Engineering Manageme...
 
Yuliia Pieskova: Фідбек: не лише "як", але й "коли" і "навіщо" (UA)
Yuliia Pieskova: Фідбек: не лише "як", але й "коли" і "навіщо" (UA)Yuliia Pieskova: Фідбек: не лише "як", але й "коли" і "навіщо" (UA)
Yuliia Pieskova: Фідбек: не лише "як", але й "коли" і "навіщо" (UA)
 
Nataliya Kryvonis: Essential soft skills to lead your team (UA)
Nataliya Kryvonis: Essential soft skills to lead your team (UA)Nataliya Kryvonis: Essential soft skills to lead your team (UA)
Nataliya Kryvonis: Essential soft skills to lead your team (UA)
 
Volodymyr Salyha: Stakeholder Alchemy: Transforming Analysis into Meaningful ...
Volodymyr Salyha: Stakeholder Alchemy: Transforming Analysis into Meaningful ...Volodymyr Salyha: Stakeholder Alchemy: Transforming Analysis into Meaningful ...
Volodymyr Salyha: Stakeholder Alchemy: Transforming Analysis into Meaningful ...
 
Anna Chalyuk: 7 інструментів та принципів, які допоможуть зробити вашу команд...
Anna Chalyuk: 7 інструментів та принципів, які допоможуть зробити вашу команд...Anna Chalyuk: 7 інструментів та принципів, які допоможуть зробити вашу команд...
Anna Chalyuk: 7 інструментів та принципів, які допоможуть зробити вашу команд...
 
Oksana Smilka: Цінності, цілі та (де) мотивація (UA)
Oksana Smilka: Цінності, цілі та (де) мотивація (UA)Oksana Smilka: Цінності, цілі та (де) мотивація (UA)
Oksana Smilka: Цінності, цілі та (де) мотивація (UA)
 
Yaroslav Rozhankivskyy: Три складові і три передумови максимальної продуктивн...
Yaroslav Rozhankivskyy: Три складові і три передумови максимальної продуктивн...Yaroslav Rozhankivskyy: Три складові і три передумови максимальної продуктивн...
Yaroslav Rozhankivskyy: Три складові і три передумови максимальної продуктивн...
 
Andrii Skoromnyi: Чому не працює методика "5 Чому?" – і яка є альтернатива? (UA)
Andrii Skoromnyi: Чому не працює методика "5 Чому?" – і яка є альтернатива? (UA)Andrii Skoromnyi: Чому не працює методика "5 Чому?" – і яка є альтернатива? (UA)
Andrii Skoromnyi: Чому не працює методика "5 Чому?" – і яка є альтернатива? (UA)
 
Maryna Sokyrko & Oleksandr Chugui: Building Product Passion: Developing AI ch...
Maryna Sokyrko & Oleksandr Chugui: Building Product Passion: Developing AI ch...Maryna Sokyrko & Oleksandr Chugui: Building Product Passion: Developing AI ch...
Maryna Sokyrko & Oleksandr Chugui: Building Product Passion: Developing AI ch...
 
Ihor Pavlenko: PMO Resource Management (UA)
Ihor Pavlenko: PMO Resource Management (UA)Ihor Pavlenko: PMO Resource Management (UA)
Ihor Pavlenko: PMO Resource Management (UA)
 
Anastasiia Khait: Building Product Passion: Empowering Development Teams thro...
Anastasiia Khait: Building Product Passion: Empowering Development Teams thro...Anastasiia Khait: Building Product Passion: Empowering Development Teams thro...
Anastasiia Khait: Building Product Passion: Empowering Development Teams thro...
 
Oksana Krykun: Перші 90 днів в роботі над новим продуктом (UA)
Oksana Krykun: Перші 90 днів в роботі над новим продуктом (UA)Oksana Krykun: Перші 90 днів в роботі над новим продуктом (UA)
Oksana Krykun: Перші 90 днів в роботі над новим продуктом (UA)
 
Nikita Zahurdaiev: PMO Tools and Technologies (UA)
Nikita Zahurdaiev: PMO Tools and Technologies (UA)Nikita Zahurdaiev: PMO Tools and Technologies (UA)
Nikita Zahurdaiev: PMO Tools and Technologies (UA)
 
Nikita Zahurdaiev: Developing PMO Services and Functions (UA)
Nikita Zahurdaiev: Developing PMO Services and Functions (UA)Nikita Zahurdaiev: Developing PMO Services and Functions (UA)
Nikita Zahurdaiev: Developing PMO Services and Functions (UA)
 
Oleksandr Krakovetskyi: What's wrong with Generative AI? (UA)
Oleksandr Krakovetskyi: What's wrong with Generative AI? (UA)Oleksandr Krakovetskyi: What's wrong with Generative AI? (UA)
Oleksandr Krakovetskyi: What's wrong with Generative AI? (UA)
 
Oleksandr Krakovetskyi: What's wrong with Generative AI? (UA)
Oleksandr Krakovetskyi: What's wrong with Generative AI? (UA)Oleksandr Krakovetskyi: What's wrong with Generative AI? (UA)
Oleksandr Krakovetskyi: What's wrong with Generative AI? (UA)
 
Stanislav Podyachev: AI Agents as Role-Playing Business Modeling Tools (UA)
Stanislav Podyachev: AI Agents as Role-Playing Business Modeling Tools (UA)Stanislav Podyachev: AI Agents as Role-Playing Business Modeling Tools (UA)
Stanislav Podyachev: AI Agents as Role-Playing Business Modeling Tools (UA)
 

Anton Tarasiuk: GDPR compliance як тригер продажів для data проектів

  • 1. GDPR compliance як тригер продажів для data проектів.
  • 2. 02 Legal IT Group Managing partner в Legal IT Group. Закінчив Академію адвокатури України та розпочав свій професійний шлях юриста в рекламному холдингу, спеціалізуючись на digital проектах. В 2014 році приєднався до Legal IT Group. Кажуть, що ІТ право тоді тільки починалось і ще не можна було використовувати інвойси акти. Рік за роком Антон допомагає клієнтам Legal IT Group з ІТ контрактами, консультує з питань структурування ІТ бізнесу та інших Антон Тарасюк
  • 3. 1. Обіг персональних даних в DATA/AI проектах та його законність за GDPR; 2. Демонструємо GDPR compliance та продаємо західним B2B клієнтам; 3. Фічі та фішки GDPR compliance для складних механік в data science проектах 03 Legal IT Group Адженда
  • 4. Обіг персональних даних в DATA/AI проектах та його законність за GDPR 04 Legal IT Group
  • 5. Комплаєнс? Що це? Комплаєнс (compliance) – стан компанії, коли вона виконує всі вимоги закону (наприклад, GDPR). Щоб перевірити, чи компанія у комплаєнсі, проводиться gap analysis; перевіряється поточний стан за кожною з вимог GDPR; за можливості – формується перелік рекомендацій та/або план наступних кроків. Для gap analysis потрібно дослідити функціонал (провести discovery). У сукупності весь процес називається аудит. 05 Legal IT Group
  • 6. Joint controllers Виникає, коли два контролери спільно вирішують, для яких: цілей вони обробляють дані, і які способи обробки використовують. Вимагає наявності письмової угоди між двома контролерами про розподіл обов’язків між компаніями. Обов’язки можуть включати: - відповідь на запити суб’єктів даних, - аналіз законодавства країн, куди передаються дані, - розміщувати у себе на сайті текст угоди про спільну обробку даних тощо. 06 Legal IT Group
  • 8. Які персональні дані використовуються при ремаркетингу 08 Legal IT Group • Дані, які надаються користувачем самостійно • Дані, які збираються автоматично при використанні соціальних мереж • Дані, які створюються контролером на основі наданої користувачем інформації
  • 11. Демонструємо GDPR compliance та продаємо західним B2B клієнтам 11 Legal IT Group
  • 12. 1. APPLICABLE LAW 2. DATA PROTECTION OFFICER 3. REPRESENTATIVE OF CONTROLLER OR PROCESSORS NOT ESTABLISHED IN THE UNION 4. PRINCIPLES RELATING TO PROCESSING OF PERSONAL DATA 5. PERSONAL DATA 6. CHILD CONSENT 7. PRIVACY NOTICE REVIEW 8. RIGHTS OF THE DATA SUBJECTS 9. PROCESSORS 10. RECORDS OF PROCESSING ACTIVITIES 11. SECURITY OF PERSONAL DATA 12. PERSONAL DATA BREACH 13. DATA PROTECTION IMPACT ASSESSMENT 13 Legal IT Group Демонструємо GDPR compliance
  • 13. Фічі та фішки GDPR compliance для складних механік в data science проектах 12 Legal IT Group
  • 14. 14 Legal IT Group Збагачення профілю особи в контексті GDPR. ?
  • 15. 15 Legal IT Group Збагачений профіль особи • Зміна цілей обробки; • Зміна контролера – продаж даних, купівля даних, скраппінг тощо; • Правова підстава для обробки: законний інтерес • Змішування ролей: з процеса у співконтролери тощо; • Зобов’язання про повідомлення особи про обробку її даних: • Реалізація прав на забуття і на доступ до даних; • «Нераціональність» як підстава відмовитися від повідомлення про обробку даних; • Використання відкритих джерел або поєднання сетів неперсональних даних тощо.
  • 16. Підписання угоди з іншими контролерами та DPA 16 Legal IT Group • Зобов’язання спільних контролерів • Відповідальність спільних контролерів • DPA з процесорами
  • 17. 17 Legal IT Group Провести спільний DPIA ● обидва контролери повинні порівняти обсяги і чутливість зібраних даних з вимогами статті 35 GDPR та національного законодавства чи списками операцій, що вимагають проведення DPIA; ○ таргетинг на людей у вразливому становищі; ○ нав’язливість та глибина дослідження даних про конкретну особу; ○ природа причин рекламних кампаній (наприклад, вплив на виборчий процес); ○ таргетинг по інсайтах, зокрема у формі чутливих даних тощо. ● скоріш за все, контролерам доведеться разом проводити DPIA, однак при неоднаковій обізнаності у всіх етапах обробки відповідальною може бути одна сторона; ● необхідно передбачити і включити засоби зниження ризиків та підготувати DPIA у формі, що слугуватиме доказом відповідності GDPR (звіт, публікація результатів на сайтах, повідомлення наглядового органу)
  • 18. ЧекаємонаВашізапитання! :) Дякуємо за увагу! legalitgroup a@legalitgroup.com Підписуйтесь на наш ютуб-канал та соціальні мережі! Пишіть на пошту – чекаємо на Ваші запити!