نحن وكالة تسويق رقمي وبرمجيات مخصصة في ستراسبورغ، عددنا 8 أشخاص. تقدّمنا بعرض لسلسلة تجزئة كبيرة مقرها فرنسا لتطوير برنامج ولاء العملاء وتحليلات داخل المتجر. اتفقنا على الشروط التجارية والميزانية، لكن قسم المشتريات والقانون لدى العميل طلب منا قبل توقيع العقد «ملف توافق RGPD» شامل ووثيقة التدابير التقنية والإدارية.
نحن فريق صغير؛ ليس لدينا محامٍ بدوام كامل ولا مسؤول حماية بيانات (DPO). حتى الآن كنا نمضي فقط بوضع اتفاقية خصوصية قياسية على موقعنا. هل يجب أن نقدّم للعميل شهادة ISO أو شهادة معتمدة من الدولة، أم أن المستندات الداخلية التي نعدّها بأنفسنا كافية لشركة مؤسسية؟
ما المستندات التي يجب أن تكون بحوزتنا بشكل ملموس لإقناع عميل كبير على الطاولة، وكيف تُدمج اتفاقية معالجة البيانات (DPA) وسجل البيانات في هذه الحزمة، وبأي ترتيب يجب على وكالة بحجمنا أن تقوم بهذا التحضير من الصفر؟