GDPR (General Data Protection Regulation) היא תקנת הגנת הפרטיות של האיחוד האירופי – בתוקף מ-2018, חלה על כל ארגון שמעבד מידע אישי של אזרחי EU, גם אם הארגון עצמו מחוץ לאירופה. קנסות עד 4% ממחזור שנתי גלובלי. CBE מלווה ארגונים ישראלים לעמידה ב-GDPR כבר 30 שנה – עם 100% הצלחה ומעל 4,000 לקוחות מרוצים.
חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן GDPR, תוך התאמת מערכת הניהול לצרכי הארגון.
עובדות מהירות – GDPR
מטרה
הגנת מידע אישי של אזרחי האיחוד האירופי
מי צריך
כל ארגון שמעבד מידע של אזרחי EU
חשיבות בישראל
חובה ל-SaaS, e-commerce וכל מי שיש לו לקוחות EU
משלים את
תיקון 13, ISO 27001, SOC2
CBE – אחוזי הצלחה
100% – מאות לקוחות מוסמכים
GDPR היא תקנת האיחוד האירופי להגנת מידע אישי – חלה על כל ארגון שאוסף, מעבד או שומר מידע של אזרחי EU, ללא קשר למיקום הארגון. ארגון ישראלי שיש לו משתמשים, לקוחות או עובדים מ-EU – חייב לעמוד ב-GDPR.
הקנסות מרתיעים: עד 20 מיליון € או 4% מהמחזור השנתי הגלובלי – הגבוה מביניהם. בשנים האחרונות הוטלו קנסות של מאות מיליוני יורו על חברות גדולות וקטנות.
CBE לא מלווה רק ל-GDPR – אנחנו בונים מסגרת פרטיות שמשלבת GDPR, תיקון 13 ו-ISO 27001, כי ארגונים שעובדים עם EU צריכים את שלושתם.
זכות לגישה, תיקון, מחיקה ועוד – חובה לאפשר ולתעד.
הגנת פרטיות מובנית במוצר ובתהליכים מהיום הראשון.
כל עיבוד מידע דורש בסיס חוקי: הסכמה, חוזה, אינטרס לגיטימי ועוד.
דיווח חובה לרשות הפרטיות תוך 72 שעות מגילוי הפרה.
כל SaaS שיש לו משתמשים באירופה – חייב ב-GDPR. לקוחות EU עורכים Data Privacy Review לפני כל חוזה.
לדף התחוםמידע פיננסי הוא מידע רגיש במיוחד תחת GDPR. פינטק עם לקוחות EU נדרש למסגרת GDPR קפדנית.
לדף התחוםמידע בריאותי הוא קטגוריה מיוחדת תחת GDPR – דרישות מחמירות יותר ועיבוד מוגבל.
לדף התחוםחנות אונליין שמוכרת לאירופה? כל הזמנה, כתובת ופרט תשלום הם מידע אישי תחת GDPR.
חברה ישראלית עם עובדים בארופה? מידע עובדים הוא מידע אישי וחלים כל כללי GDPR.
לדף התחוםCookies, tracking ו-profiling של משתמשים EU – דורשים הסכמה מפורשת ומדיניות פרטיות ברורה.
קנסות GDPR עולים למאות מיליוני יורו – ציות מגן על הארגון
לקוחות אירופאיים דורשים ציות GDPR – זו הכניסה לשוק
ארגונים שמוכיחים ציות GDPR נהנים מאמון גבוה יותר
מסגרת ציות מוכחת מגינה בתביעות ובחקירות רגולטוריות
הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.
תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.
מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.
מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.
ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.
ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.
משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.
CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.
עמידה ב-GDPR לבדה לא מספיקה – הנה מה שמשלים את התמונה
CBE מלווה בכל שלב – מ-Data Audit ועד לציות שוטף ועדכוני רגולציה
מיפוי כל זרימות המידע האישי, מאגרים וספקי עיבוד
מדיניות פרטיות, נהלי DSAR, חוזי DPA, מינוי DPO
הדרכות Privacy Awareness, יישום בקרות טכניות וארגוניות
בדיקת עמידה בכל דרישות GDPR לפני חשיפה לרגולטור
GDPR הוא ציות מתמשך – CBE מלווה לעדכונים ושינויים
30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו
מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!
מתאימים את לוח הזמנים לדדליין שלכם – מכרז, ספק, לקוח.
הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.
GDPR הוא הבסיס. CBE מלווה גם לתיקון 13, ISO 27001, SOC2 ועוד – תחת קורת גג אחת.
לא נעלמים אחרי התעודה. ביקורות שנתיות, עדכוני תקנים, שינויים בארגון.
מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון בכל תחום.
GDPR הוא נקודת ההתחלה לפרטיות – אך ארגונים בינלאומיים נדרשים גם לרגולציות נוספות. CBE מנהלת את כל מסע הפרטיות שלכם תחת קורת גג אחת.
על מערך ה-GRC של CBEחברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן GDPR. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.
ספרו לנו על הפעילות שלכם ב-EU – נחזור עם הערכת חשיפה ותוכנית ציות