- Должность
- Графический дизайнер
- Отрасль
- Упаковка
- Тип организации
- Производственная компания из 40 человек
- Дата регистрации
- февр. 2025 г.
- Сообщение
- 137
Мы кейтеринговая компания из Лиона, занимаемся корпоративными мероприятиями. Команда из 4 человек, оборот около 260.000 EUR в год. Клиенты — как местный французский бизнес, так и компании, связанные с Турцией. До сих пор через формы заявок на сайте, переписку по почте и WhatsApp мы собирали имена сотен представителей, их телефоны, названия компаний и даже пищевые аллергии и диетические предпочтения гостей.
На прошлой неделе один международный корпоративный клиент перед подписанием договора запросил наше уведомление об обработке персональных данных, выписку из реестра процессов обработки и отчет о соответствии принципам прозрачности. Тут-то мы и поняли, что кроме кривой двухстрочной политики конфиденциальности, нагугленной на скорую руку для подвала сайта, у нас вообще ничего нет.
Как с нуля выстроить этот процесс строго по закону с учетом европейского RGPD и турецкого KVKK, раз уж мы работаем с обеими юрисдикциями? Какие разделы обязаны быть в уведомлении об обработке данных, в каких точках контакта показывать эти тексты клиентам и как определять сроки хранения?