Към основното съдържание
УслугиСъответствиеЗа насКонтакти
Безплатна оценка

Професионални услуги за киберсигурност. Защитаваме вашия бизнес от съвременните заплахи.

УслугиТестове за проникванеSOC като услугаУправление на уязвимостиОблачна сигурностОбучения по сигурност
СъответствиеISO 27001 ГотовностGDPRNIS2 Директива
КомпанияЗа насКонтактиНека поговоримБлог
© 2026 АйТи Бейслайн ООД (ЕИК: 202950882). Всички права запазени.
Политика за поверителностОбщи условияБисквитки
Съответствие

GDPR съответствие,без догадки.

Картографираме данните ви, затваряме пропуските и изграждаме процесите, така че личните данни да останат защитени, а съответствието ви да издържи на проверка.

Започнете с GAP анализГоворете с експерт

Глобите достигат 20 милиона евро или 4 процента от световния оборот, пробивите, които застрашават правата на хората, се докладват до 72 часа, а осемте права на субектите на данни важат за всяка организация, обслужваща граждани на ЕС.

Какво предоставяме

D/01
GAP анализ

Сравняваме текущите ви обработки спрямо GDPR и картографираме всеки поток от данни, за да откроим къде има пропуски.

D/02
DPIA

Оценки на въздействието върху защитата на данните за високорискови обработки, с документирани конкретни мерки за намаляване на риска.

D/03
Регистър на дейностите

Регистър на дейностите по обработване (ROPA) по чл. 30, който документира какво обработвате, защо и на какво правно основание.

D/04
Политики и DPA

Политики за поверителност, уведомления и споразумения за обработване на данни (DPA), изготвени за реалната ви дейност, а не шаблони.

D/05
Реакция при пробив

Изпитана процедура за откриване, оценка и докладване на пробив в рамките на 72 часа.

D/06
DPO поддръжка

Външна функция на длъжностно лице по защита на данните (DPO), от ежедневни съвети до връзка с регулатора.

Основни принципи

P/01
Законосъобразност, добросъвестност и прозрачност

Обработвайте данни на валидно правно основание и обяснявайте ясно как ги използвате.

P/02
Ограничение на целите

Събирайте данни за конкретни, ясно посочени цели и не ги използвайте за несъвместими такива.

P/03
Свеждане до минимум

Съхранявайте само данните, които реално са ви нужни за конкретната задача.

P/04
Точност

Поддържайте личните данни коректни и актуални; коригирайте или изтривайте неточните.

P/05
Ограничение на съхранението

Пазете данните само толкова, колкото целта изисква, след което ги изтривайте.

P/06
Цялост и поверителност

Защитавайте данните с подходящи мерки срещу загуба, злоупотреба и неоторизиран достъп.

Отговори на въпроси.

Кой трябва да спазва GDPR?+

Всяка организация, която обработва лични данни на хора в ЕС, независимо къде е базирана. Това включва компании от ЕС и компании извън ЕС, предлагащи стоки или услуги на граждани на ЕС.

Нуждаем ли се от DPO?+

DPO е задължителен за публични органи, организации, чиято основна дейност е мащабна обработка на специални категории данни, и такива с мащабно систематично наблюдение на лица.

Какво е DPIA?+

Оценката на въздействието върху защитата на данните е задължителна преди високорискова обработка. Тя оценява въздействието върху поверителността и определя мерките за намаляване на риска.

Колко време имаме след пробив в данните?+

72 часа за уведомяване на надзорния орган, след като узнаете за пробив, който застрашава правата на хората. При висок риск трябва да бъдат уведомени и засегнатите лица.

Глобите достигат 4% от оборота. Готовността струва част от това.
Започнете с GAP анализ, за да видите къде стоите
Започнете GAP анализ