Strazburg'da 8 kişilik bir dijital pazarlama ve özel yazılım ajansıyız. Fransa merkezli büyük bir perakende zincirine mağaza içi müşteri sadakat ve analitik yazılımı geliştirmek üzere teklif verdik. Ticari şartlarda ve bütçede el sıkıştık ancak müşterinin satın alma ve hukuk departmanı sözleşme imzalanmadan önce bizden kapsamlı bir «RGPD Uyum Dosyası» ile teknik ve idari tedbirler belgesi istedi.
Biz küçük bir ekibiz; bünyemizde tam zamanlı bir hukukçu veya veri koruma görevlisi (DPO) yok. Şimdiye kadar sadece web sitemize standart bir gizlilik sözleşmesi koyarak ilerlemiştik. Müşteriye ISO belgesi veya devlet onaylı bir sertifika mı sunmamız gerekiyor yoksa kendi hazırlayacağımız şirket içi evraklar kurumsal bir şirket için yeterli midir?
Büyük bir müşteriyi masada ikna edebilmek icin elimizde somut olarak hangi belgelerin bulunması gerekir veri işleme sözleşmesi (DPA) ile veri envanteri bu pakete nsl dahil edilir ve bizim ölçeğimizdeki bir ajans bu hazırlığı sıfırdan hangi sırayla yapmalıdır?