fbpx
МЕНЮ ЗАКРИТИ

Актуальне

Ніщо у світі не змінюється так швидко, як законодавство про бронювання Ніщо у світі не змінюється так швидко, як законодавство про бронювання
В доступі зʼявились критерії Міноборони (які ще поки не набрали чинності, але фінальні) за якими благодійні організації та навчальні центри з підготовки операторів БПЛА, фахівців РЕБ та навчання такмеду, можуть отримати статус критично важливого та, як наслідок – бронювати військовозобовʼязаних працівників.

9 Лютого, 2026 1 хв

Захист персональних даних

Фільтр по:

Індустрія

Геймінг

Громадський сектор

Електронна комерція

Інформаційні технології та АІ

Медіа та розваги

Мілтек

Стартапи

Телекомунікації

Фінтек

Практика

IP та медіа

Вирішення спорів

Загальна практика

Захист персональних даних

Інвестиції та M&A

Корпоративне і податкове право

Криптовалюти

Мілітарі та оборонні технології

Автор

Альона Гребенчук

Андрій Костенко

Валентина Гуменна

Дарія Дзех

Денис Береговий

Дмитро Гадомський

Дмитро Кондратьєв

Еліза Рогоцька

Ірина Лялюк

Ірина Мельникович

Катерина Наливайко

Лідія Климків

Любов Микієвич

Микита Євстіфеєв

Михайло Юдін

Надія Єрмійчук

Оксана Задніпровська

Олександр Патюков

Олена Рибалко

Юрій Корнага

Яна Бакаленко

Скинути налаштування
Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Не знайдено жодного результату.

Спробуйте змінити фільтри або задати інший пошуковий запрос.

“Зовнішній комплаєнс”, або ваш сайт = ваше обличчя
“Зовнішній комплаєнс”, або ваш сайт = ваше обличчя

(Всі персонажі вигадані, а збіги випадкові). - Добрий день, нам, будь ласка, один GDPR-compliance.  - А вам для чого? - Щоб клієнтам в ЄС подобався наш сайт і не виникало дурних запитань до нашого лігала :) Зробіть нам оці всі банери і політику конфіденційності, будь ласка. - Звісно. Тільки ж це не GDPR-compliance. Це тільки його малесенький шматочок. Давайте розкажу.

Який він, світ внутрішніх політик і оцінок за GDPR?
Який він, світ внутрішніх політик і оцінок за GDPR?

Те, як ви ставитесь до персональних даних в компанії – не тільки про публічне і видиме людському оку. Це також про те, як ви керуєте внутрішніми процесами роботи з персональними даними, їхнім рухом та безпекою. Для цього існують внутрішні політики і оцінки, спеціальні інструменти, які допомагають компаніям тримати data flow та інші процеси під контролем і правильно обробляти дані. В цій статті я допоможу розібратись з головними видами політик та оцінок: що потрібно обов’язково, що є опціональним, з чого краще почати і як правильно підійти до цього процесу.

Яким буває законодавство про захист даних і коли воно застосовується до вашої компанії?
Яким буває законодавство про захист даних і коли воно застосовується до вашої компанії?

Уявіть себе посеред лабіринту. Нескінченні зелені стіни, зелена трава під ногами і зелені ви в пошуках виходу, – десь так почувається компанія, яка починає розбиратися в законодавстві про захист даних. Щоб зрозуміти, які обовʼязки у вас є - потрібно зрозуміти, де ці обовʼязки прописані.

RoPA: чому за GDPR все починається з карти руху даних?
RoPA: чому за GDPR все починається з карти руху даних?

Уявіть, що ви проводите облік (а може облік та аудит) активів у компанії: ви можете переглянути кількість клієнтів та активних проєктів, порахувати фізичні доступи працівників до приміщень чи ідентифікувати доступи у хмарних сховищах чи внутрішніх CRM-системах, або ж ви можете інвентаризувати кількість ноутбуків чи ПЗ, які ви надали своїм працівникам. Тобто наводити лад в операційних питаннях можна по-різному. З точки зору роботи з даними вам знадобиться ідентифікація усіх процесів, структуризація даних і періодичне доповнення вашої бази даних новими кейсами. З цього може розпочатися ваша історія аудиту з персональними даними і, ймовірно, вона відобразиться у формі RoPA.

Навіщо GDPR risk assessment українським компаніям?
Навіщо GDPR risk assessment українським компаніям?

Коротка відповідь: GDPR risk assessment потрібен, щоб виходити на європейський ринок розумно і з мінімізованими ризиками за GDPR. А взагалі давайте починати з азів.

Як використовувати легітимний інтерес за GDPR:  свіжі розʼяснення регулятора
Як використовувати легітимний інтерес за GDPR: свіжі розʼяснення регулятора

Легітимний інтерес – це одна з підстав законної обробки персональних даних відповідно до Загального регламенту ЄС про захист даних (GDPR). Компанії почали застосовувати легітимний інтерес практично до усіх ситуацій, коли вони зацікавлені у результаті такої обробки.

Відкриті персональні дані: як з ними працювати
Відкриті персональні дані: як з ними працювати

Особа 5 задоволено потягнулась: її дані в безпеці. У реєстрі судових рішень вона всього лише Особа 5. Але це вона ще не знала, що післязавтра вправні маркетологи доберуться до іншого відкритого реєстру і завалять її поштову скриньку паперовим спамом. Ну бо це ж відкриті дані, а значить можна. Чому це не так? Читайте у цій статті для AIN про відкриті дані і про те, як їх використати, не порушуючи приватності українців.

Рішення CJEU і моральна шкода у справах про персональні дані
Рішення CJEU і моральна шкода у справах про персональні дані

Помріємо про світле майбутнє. 2029 рік. Україна в ЄС, рсн п-да (хехе). Припустимо, наш Верховний Суд звертається до Суду справедливості ЄС і просить розʼяснити кілька питань щодо GDPR. Суду дуже цікаво, як же присуджувати моральну шкоду людям, чиї дані опублікували в мережі після масштабного витоку даних внаслідок хакерської атаки.

Як передавати дані в США за GDPR 3.0:EU-U.S. Data Privacy Framework — стисло і зрозуміло
Як передавати дані в США за GDPR 3.0:EU-U.S. Data Privacy Framework — стисло і зрозуміло

Раніше Оксана Задніпровська, партнерка Axon Partners, спеціально для AIN.UA писала колонку про правила передачі персональних даних у США. Нещодавно сталися важливі зміни — ЄС визнали США адекватною юрисдикцією для передачі даних. Коли це запрацює та що це має до ІТ бізнесу — читайте далі.

Законопроєкт про персональні дані: чого чекати українському бізнесу
Законопроєкт про персональні дані: чого чекати українському бізнесу

У жовтні 2022 року у Верховній Раді був зареєстрований законопроєкт про захист персональних даних. У 2021 році зареєстровано окремий законопроєкт про незалежного регулятора у цій сфері, покликаний зробити так, щоб персональні дані було кому захищати. Що відбувається, чого чекати і коли — розбираємося у цій статті. Для тих, хто любить одразу до справи — листайте до інфографіки.

Як передавати дані в США за GDPR
Як передавати дані в США за GDPR

Оксана Задніпровська, партнерка Axon Partners спеціально для AIN.UA написала колонку про те, як належним чином передавати персональні дані в США, до чого тут адекватність і договір про обробку даних (DPA). Цей матеріал буде корисним для українських ІТ-бізнесів, які працюють в ЄС та США.

Як правильно обрати Data Protection Officer (DPO)?
Як правильно обрати Data Protection Officer (DPO)?

Ви заснували продуктову ІТ-компанію в Польщі і зрозуміли, що разом із гордою європейською юрисдикцією ви підчепили прайвасі-обов’язки за GDPR. Серед таких обовʼязків – призначати Data Protection офіцера (DPO). У цій статті для AIN.ua наша Оксана Задніпровська розбирається, хто це, кому це потрібно і кого (не) обирати на цю роль.

Як правильно рекрутити європейців з точки зору GDPR
Як правильно рекрутити європейців з точки зору GDPR

Оксана Задніпровська, партнерка Axon Partners, співкерівниця практики приватності, розповідає про те, що варто знати про приватність даних, якщо ви почали наймати людей у Європі.