欧盟隐私与数据保护咨询

我们为进入和拓展欧盟及欧洲经济区市场的中国企业,提供务实、面向业务的隐私与数据保护解决方案。

我们既可直接与企业合作,也可配合其法律顾问,将复杂的欧盟数据保护要求转化为清晰、可执行的业务流程、技术措施与合规方案。

跨应用、系统及国际处理地点的隐私数据流评估

欧盟市场进入隐私评估

对于计划进入欧盟/欧洲经济区市场的企业,我们首先帮助您理解适用的数据保护义务、评估当前合规状态,并在隐私风险演变为业务或监管问题之前加以识别。

初步评估——企业进入欧盟/欧洲经济区市场的重要第一步:

  • GDPR 适用性评估
  • 欧盟隐私合规风险初筛
  • 数据控制者/处理者角色初步评估

进一步评估与合规规划:

  • 欧盟市场进入隐私检查清单
  • 欧盟隐私合规差距评估
  • 数据处理与数据流梳理
  • GDPR 合规路线图

GDPR 合规体系与文件

我们可独立编制以下数据保护文件,也可与您的法律团队协作完成:

  • 隐私声明/隐私政策
  • 处理活动记录(RoPA)
  • 数据处理协议(DPA)
  • 合法利益评估(LIA)
  • 同意与 Cookie 合规
  • 数据保留政策
  • 数据主体权利处理流程
  • 数据泄露响应流程
  • 内部隐私政策与程序
  • 供应商/处理者隐私评估

DPIA 与隐私风险评估

我们可独立开展以下隐私评估,也可与您的法律团队协作完成:

  • 数据保护影响评估(DPIA)
  • 隐私影响评估(PIA)
  • 产品/功能隐私审查

中欧数据传输合规

跨境数据传输是中国企业进入欧盟/欧洲经济区市场时最复杂的合规挑战之一。对于不合规地将个人数据传出欧盟/欧洲经济区,监管机构已作出多起高额处罚与执法决定。我们为国际数据流评估、技术架构与保障措施设计、适当传输机制建立及必要组织措施落地提供务实支持,包括:

  • 中欧个人数据传输评估
  • 标准合同条款(SCC)
  • 传输影响评估(TIA)
  • 中国远程访问评估
  • 国际数据传输梳理
  • 补充措施评估
  • 跨境供应商/云服务评估
  • 中国《个人信息保护法》与欧盟 GDPR 协同

欧盟代表与 DPO 支持

我们还可按具有竞争力的费率,单独提供 GDPR 第 27 条欧盟代表服务或外部 DPO 服务。外部 DPO 服务包括:

  • DPO 咨询与支持
  • 数据主体联系支持
  • 监管机构沟通支持
  • GDPR 合规监测
  • 隐私培训与意识提升

持续隐私合规与事件支持

我们为日常隐私运营提供持续支持,包括:

  • 持续 GDPR 咨询
  • 隐私保护设计与默认保护
  • 隐私合规监测
  • 新产品/新功能隐私审查
  • 数据泄露评估与响应
  • 数据主体请求(DSR)支持
  • 监管问询支持
  • 隐私培训
  • 定期合规复审

隐私认证支持

为帮助企业赢得欧盟消费者和商业伙伴的信任,我们协助组织、产品及数据处理活动为欧洲和国际认可的隐私认证体系做好准备。

  • 01GDPR 认证准备度评估
  • 02认证方案与认证机构选择支持
  • 03GDPR 认证差距分析
  • 04认证范围界定
  • 05证据与文件准备
  • 06预评估/预审核支持
  • 07整改规划与实施支持
  • 08认证审核支持
  • 09监督审核/再认证支持

我们在以下隐私认证体系支持方面拥有丰富经验:

  • Europrivacy/GDPR 认证
  • ISO/IEC 27701 隐私信息管理
  • ISO/IEC 27001/27018 隐私相关衔接

认识我们的隐私专家

Jason 是我们的隐私与技术专家,拥有十余年数据保护与隐私合规领域的国际经验,以及二十余年信息技术(IT)行业经验。他持有 IAPP CIPP/E 和 CIPT 专业认证,并获授 FIP 信息隐私领域资深专家荣誉。

他曾先后任职于 IBM、诺基亚、华为和字节跳动,拥有深厚的技术背景,并在软件开发、系统集成、移动应用与数字服务、数据处理以及隐私与数据保护等领域积累了丰富的专业经验。

凭借隐私合规与技术领域的跨界经验,Jason 能够将复杂的欧盟隐私与数据保护要求转化为业务、产品及技术团队易于理解、便于执行的具体措施

查看专家介绍

专业合作伙伴支持

除独立提供咨询服务外,我们也可与律师事务所及其他专业服务机构合作,共同为客户提供欧盟隐私与数据保护合规服务。合作方式灵活,包括项目分包、联合交付及白标服务,并由合作伙伴继续主导和维护客户关系。

联系我们