Картирование персональных данных (PII Discovery)
Автоматизированный поиск всех персональных данных в базах, облачном хранилище и SaaS-сервисах — на выходе структурированная карта данных для Реестра по Статье 30.
Автоматизированный поиск персональных данных во всех ваших хранилищах: базы данных, S3/GCS, SaaS-интеграции и логи. Результат — структурированный PII-инвентарь и карта данных для Article 30 RoPA в течение 7–10 рабочих дней. Фиксированная цена 1 100 € – 1 800 €.
📋Зачем нужна эта услуга
Статья 30 требует вести Реестр операций обработки, где задокументировано, где находятся персональные данные, кто их обрабатывает и с какой целью. Большинство компаний обнаруживают PII в неожиданных местах — эта услуга находит их все.
Что вы получаете
- Полный PII-инвентарь (тип данных, местоположение, чувствительность)
- Структурированная карта данных для реестра RoPA по Статье 30
- Диаграмма потоков данных (кто что и куда отправляет)
- Классификация по чувствительности (обычные / специальные категории)
- Список забытых и устаревших хранилищ с PII
- Отчёт с рекомендациями
Как мы работаем
- Day 0Вы отправляете заявку → ответ в течение 4 рабочих часов
- Day 1–2Discovery-звонок и уточнение объёма
- Day 3–5Договор подписан, старт согласован
- Day 5–7Начинается внедрение
- Day NФинальные результаты и walkthrough-звонок
- +30 daysБесплатная поддержка после сдачи
Инструменты и технологии
Предварительные условия
- Read-only доступ к схемам баз данных (не к самим данным)
- Список SaaS-инструментов, которые получают персональные данные
- Read-only доступ к облачной консоли
Цены
✓ Входит в объём:
- •До 5 баз данных (PostgreSQL, MySQL, MongoDB и др.)
- •AWS S3 или GCP Cloud Storage (одно пространство bucket-ов)
- •До 10 SaaS-интеграций
⚠ Вне объёма (требует отдельной оценки):
- •Более 5 баз данных (дополнительная оценка за кластер)
- •Legacy on-premises базы без API-доступа
- •Юридическая проверка документа RoPA
📋Финальная цена подтверждается в предложении в течение 4 часов после заявки.
Реалистичный таймлайн — чего ожидать
- T+0hОтправка заявки
- T+4hПервичное предложение (в рабочее время)
- T+1–3dDiscovery-звонок
- T+2–3dФинальный счёт
- T+3–5dДоговор подписан
- T+4–6dПлатёж получен
- T+5–7dСтарт работ
- T+5–7d+NУслуга завершена
Частые вопросы
Вы читаете сами персональные данные?
Что если у нас много микросервисов?
Этого достаточно для реестра по Статье 30?
Связанные услуги
Технический аудит соответствия GDPR
Инженерный аудит вашей инфраструктуры за 2–3 недели по требованиям Статьи 32 GDPR. 20-страничный executive report с приоритизированными выводами и дорожной картой на 90 дней.
Автоматизация сроков хранения данных (Статья 5(1)(e))
Внедряем автоматические политики хранения данных: система сама удаляет или архивирует персональные данные после истечения срока хранения в базах, файловых хранилищах и логах.
Автоматизация права на удаление (Статья 17)
Строим автоматизированный пайплайн, который находит и удаляет все персональные данные конкретного субъекта во всех системах в течение 30 дней с момента запроса.
