Денис Лукаш

Бизнес-эксперт в области персональных данных

Мои privacy-решения эффективно работают в ТОП компаниях различных отраслей экономики

Подробнее

Чем могу помочь?

Экспертиза услуг privacy-консультантов

Консультанты значительно улучшат проект по персональным данным

Для консалтинговых проектов от 1 000 000 рублей

Признаки не качественного оказания услуг со стороны привлеченных команд

  • Не зафиксирован результат

    Проект договора с проектной командой может не содержать ясную последовательность услуг и/или результат. Часто консультантами не принимается или сильно ограничивается юридическая ответственность за соответствие результата оказанных услуг законодательству или договору.

  • Проектная команда без юриста

    Прайваси-комплаенс направлен, в том числе, на выполнение нормативных правовых актов. В конечном итоге нужно рассчитывать, что документы по персональным будут рассматриваться административными, правоохранительными или судебными органами. Сам по себе факт отсутствия в проектной команде отраслевого юриста уже создает риск. К правовым проблемам может привести, в том числе, и слабая юридическая техника.

  • Отсылки на опыт

    Консультанты могут ссылаться на опыт и примеры из прошлых проектов, которые сложно проверить. Не обоснованные рекомендации могут оказаться гипотезами. Лучшая практика, когда экспертные рекомендации имеют мотивировочную часть.

  • Занижение качества проекта

    Часто заказчик услуг понимает это, но не может найти правильных или системных возражений. По некоторым причинам действительно может занижаться качество услуг. Например, из-за того, что консультаты неверно определили сроки и трудозатраты проекта. Снижение качества услуг может выражаться в рекомендациях без обоснования, "запутанных" документах, промежуточной или итоговой передаче документов, которые заказчик должен сам корректировать под свои процессы и т.п.

  • Не прорабатывается внедрение

    Документы по персональным данным без внедрения в бизнес-процессы довольно скоро станут неактуальными. Работа с бизнес-процессами (жизненным циклом персональных данных) трудоёмкая часть консалтингового проекта, требует опыта и компетенций.

  • Не учитывается связь с международным законодательством

    Если бизнес заказчика распространяется на несколько юрисдикций, то изолированные подходы по privacy-соответствию в пределах одной страны могут в последующем создать проблемы при выстраивании системы управления процессами обработки персональных данных, использования общей ИТ-инфраструктуры, при международном обмене персональными данными.

  • Консультанты не изучали договоры

    Обмен персональными данными внутри группы компаний и с внешними компаниями базируется на договорах. Договоры определяют поступление и уход данных из компании. В случае если консультанты (юристы) дали рекомендации не исследовав договоры - это признак не завершенного проекта.

  • Не учтено управление рисками

    Качественный проект по персональным данным должен включать диагностику или изменения в области управления рисками персональных данных, создание или внесение изменений в контрольную среду. Отсутствие системной информации о принятых прайваси-рисках - признак не завершенного проекта.

  • Другие признаки

    Найти консалтинговую компанию, работники которой будут заинтересованы в бизнесе заказчика, иметь высокую квалификацию и честность - не простая задача. Компенсирующим звеном может стать менеджер по качеству проекта, работающий на стороне заказчика или исполнителя. Привлечение менеджера по качеству на стороне заказчика способно в разы увеличить качество проекта по охвату, глубине, эффективности результата.

Примечание

Помощь оказывается при наличии временных ресурсов для консалтинговых проектов стоимостью от 1 000 000 рублей. Необходимо предварительное обсуждение.

Контакты