GDPRGeneral Data Protection Regulation · EU 2016/679

GDPR –
כי קנס של 20 מיליון €
הוא לא מקרה תיאורטי

GDPR (General Data Protection Regulation) היא תקנת הגנת הפרטיות של האיחוד האירופי – בתוקף מ-2018, חלה על כל ארגון שמעבד מידע אישי של אזרחי EU, גם אם הארגון עצמו מחוץ לאירופה. קנסות עד 4% ממחזור שנתי גלובלי. CBE מלווה ארגונים ישראלים לעמידה ב-GDPR כבר 30 שנה – עם 100% הצלחה ומעל 4,000 לקוחות מרוצים.

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן GDPR, תוך התאמת מערכת הניהול לצרכי הארגון.

תקנה: EU 2016/679 · בתוקף מ-2018ציות: שוטף – לא חד-פעמיחל על: כל ארגון שמעבד מידע EUמתאים: כל ארגון עם לקוחות EU

עובדות מהירות – GDPR

מטרה

הגנת מידע אישי של אזרחי האיחוד האירופי

מי צריך

כל ארגון שמעבד מידע של אזרחי EU

חשיבות בישראל

חובה ל-SaaS, e-commerce וכל מי שיש לו לקוחות EU

משלים את

תיקון 13, ISO 27001, SOC2

CBE – אחוזי הצלחה

100% – מאות לקוחות מוסמכים

מה זה GDPR?

הגנת פרטיות שמוכיחה שאתם מכבדים את המשתמשים שלכם

GDPR היא תקנת האיחוד האירופי להגנת מידע אישי – חלה על כל ארגון שאוסף, מעבד או שומר מידע של אזרחי EU, ללא קשר למיקום הארגון. ארגון ישראלי שיש לו משתמשים, לקוחות או עובדים מ-EU – חייב לעמוד ב-GDPR.

הקנסות מרתיעים: עד 20 מיליון € או 4% מהמחזור השנתי הגלובלי – הגבוה מביניהם. בשנים האחרונות הוטלו קנסות של מאות מיליוני יורו על חברות גדולות וקטנות.

CBE לא מלווה רק ל-GDPR – אנחנו בונים מסגרת פרטיות שמשלבת GDPR, תיקון 13 ו-ISO 27001, כי ארגונים שעובדים עם EU צריכים את שלושתם.

זכויות נשואי המידע

זכות לגישה, תיקון, מחיקה ועוד – חובה לאפשר ולתעד.

Privacy by Design

הגנת פרטיות מובנית במוצר ובתהליכים מהיום הראשון.

בסיס חוקי לעיבוד

כל עיבוד מידע דורש בסיס חוקי: הסכמה, חוזה, אינטרס לגיטימי ועוד.

דיווח הפרות (72 שעות)

דיווח חובה לרשות הפרטיות תוך 72 שעות מגילוי הפרה.

מי צריך לעמוד ב-GDPR?

SaaS וטכנולוגיה

כל SaaS שיש לו משתמשים באירופה – חייב ב-GDPR. לקוחות EU עורכים Data Privacy Review לפני כל חוזה.

לדף התחום

פיננסים ופינטק

מידע פיננסי הוא מידע רגיש במיוחד תחת GDPR. פינטק עם לקוחות EU נדרש למסגרת GDPR קפדנית.

לדף התחום

רפואה ו-Health Tech

מידע בריאותי הוא קטגוריה מיוחדת תחת GDPR – דרישות מחמירות יותר ועיבוד מוגבל.

לדף התחום

e-Commerce

חנות אונליין שמוכרת לאירופה? כל הזמנה, כתובת ופרט תשלום הם מידע אישי תחת GDPR.

תאגידים עם עובדים EU

חברה ישראלית עם עובדים בארופה? מידע עובדים הוא מידע אישי וחלים כל כללי GDPR.

לדף התחום

Marketing & Analytics

Cookies, tracking ו-profiling של משתמשים EU – דורשים הסכמה מפורשת ומדיניות פרטיות ברורה.

יתרונות

מה מקבלים מהסמכת GDPR?

הגנה מקנסות

קנסות GDPR עולים למאות מיליוני יורו – ציות מגן על הארגון

פתיחת שוק ה-EU

לקוחות אירופאיים דורשים ציות GDPR – זו הכניסה לשוק

אמון לקוחות

ארגונים שמוכיחים ציות GDPR נהנים מאמון גבוה יותר

הגנה משפטית

מסגרת ציות מוכחת מגינה בתביעות ובחקירות רגולטוריות

מה GDPR דורש?
1

הקשר הארגוני

הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.

5

תפעול

תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.

2

מנהיגות

מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.

6

הערכת ביצועים

מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.

3

תכנון

ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.

7

שיפור

ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.

4

תמיכה

משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.

לא יודעים מאיפה להתחיל?

CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.

תהליך הציות עם CBE

CBE מלווה בכל שלב – מ-Data Audit ועד לציות שוטף ועדכוני רגולציה

1

Data Audit + Gap

מיפוי כל זרימות המידע האישי, מאגרים וספקי עיבוד

2

בניית מסגרת ציות

מדיניות פרטיות, נהלי DSAR, חוזי DPA, מינוי DPO

3

הטמעה והדרכה

הדרכות Privacy Awareness, יישום בקרות טכניות וארגוניות

4

ביקורת ציות פנימית

בדיקת עמידה בכל דרישות GDPR לפני חשיפה לרגולטור

5

ציות שוטף

GDPR הוא ציות מתמשך – CBE מלווה לעדכונים ושינויים

למה לבחור ב-CBE לליווי GDPR?

30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו

100% הצלחה

מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!

קצב שמתאים לכם

מתאימים את לוח הזמנים לדדליין שלכם – מכרז, ספק, לקוח.

כותבים עבורכם

הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.

מערך GRC מלא

GDPR הוא הבסיס. CBE מלווה גם לתיקון 13, ISO 27001, SOC2 ועוד – תחת קורת גג אחת.

ליווי לאורך שנים

לא נעלמים אחרי התעודה. ביקורות שנתיות, עדכוני תקנים, שינויים בארגון.

4,000 לקוחות מרוצים

מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון בכל תחום.

GDPR כחלק ממערך הפרטיות והאבטחה

GDPR הוא נקודת ההתחלה לפרטיות – אך ארגונים בינלאומיים נדרשים גם לרגולציות נוספות. CBE מנהלת את כל מסע הפרטיות שלכם תחת קורת גג אחת.

על מערך ה-GRC של CBE

שאלות נפוצות על GDPR

שאלה שלא מצאתם כאן?

התקשרו לייעוץ חינם

03-5105232

האם GDPR חל עלי אם אני חברה ישראלית?

מה ההבדל בין GDPR לתיקון 13?

האם חייבים למנות DPO?

כמה עולה קנס GDPR בפועל?

מה זה Data Processing Agreement (DPA)?

יש לנו מדיניות פרטיות – האם זה מספיק?

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן GDPR. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.

שיחת ייעוץ — ללא עלות וללא התחייבות

ספרו לנו על הפעילות שלכם ב-EU – נחזור עם הערכת חשיפה ותוכנית ציות

מעדיף לדבר?

03-5105232

אימייל

cahana@cbe.co.il

כתובת

שרות בפריסה ארצית