Skip to content
Article 28Article 30

Аудит вендоров (процессоров) GDPR

Технический аудит соответствия GDPR у сторонних процессоров: статус DPA, резидентность данных, субпроцессоры и SLA на уведомление об инцидентах.

€720–€1,100
EUR
1624
часов
57
рабочих дней
Фиксированный объёмКоманда из ЕС-зоныNDA заранее подписан
💡Краткий ответ

Технический аудит до 15 сторонних процессоров (SaaS, облако, API) на соответствие Статье 28 GDPR: наличие DPA, список субпроцессоров, местонахождение данных, стандарты шифрования и SLA по уведомлению об инцидентах. Срок 5–7 рабочих дней. Фиксированная цена 720 € – 1 100 €.

📋Зачем нужна эта услуга

Статья 28 требует, чтобы у каждого процессора данных (SaaS-вендора, облачного провайдера, API-сервиса) был подписанный Data Processing Agreement с конкретными техническими гарантиями. Отсутствие DPA или слабые технические стандарты у вендора создают для вас регуляторный риск.

Article 28Article 30

Что вы получаете

  • Отчёт по аудиту до 15 вендоров
  • Список DPA-пробелов (отсутствующие или неадекватные DPA)
  • Карта резидентности данных (где вендор хранит ваши данные)
  • Список субпроцессоров по каждому вендору
  • Оценка SLA на уведомление об инцидентах
  • Рейтинг риска по каждому вендору (высокий/средний/низкий)

Как мы работаем

  1. Day 0
    Вы отправляете заявку → ответ в течение 4 рабочих часов
  2. Day 1–2
    Discovery-звонок и уточнение объёма
  3. Day 3–5
    Договор подписан, старт согласован
  4. Day 5–7
    Начинается внедрение
  5. Day N
    Финальные результаты и walkthrough-звонок
  6. +30 days
    Бесплатная поддержка после сдачи

Инструменты и технологии

Custom audit questionnairesCSATDPA review templates

Предварительные условия

  • Список всех SaaS-инструментов, облачных провайдеров и API-интеграций
  • Существующие DPA-документы (если есть)
  • Контактное лицо для общения с вендорами

Цены

Базовый объём€720–€1,100
Оценка по часам1624h
Почасовая ставка€45/h
Срок выполнения57 рабочих дней

Входит в объём:

  • До 15 вендоров/процессоров
  • Ревью DPA-документов
  • Подготовка технического опросника для вендоров (мы его составляем)

Вне объёма (требует отдельной оценки):

  • Переговоры по DPA или их подготовка (зона юристов)
  • Более 15 вендоров (дополнительная оценка)

📋Финальная цена подтверждается в предложении в течение 4 часов после заявки.

Реалистичный таймлайн — чего ожидать

  1. T+0hОтправка заявки
  2. T+4hПервичное предложение (в рабочее время)
  3. T+1–3dDiscovery-звонок
  4. T+2–3dФинальный счёт
  5. T+3–5dДоговор подписан
  6. T+4–6dПлатёж получен
  7. T+5–7dСтарт работ
  8. T+5–7d+NУслуга завершена
Этот график отражает лучшие европейские B2B-практики. Мы защищаем обе стороны от недопонимания.

Частые вопросы

Что делать, если вендоры не отвечают на опросник?
Мы помечаем таких вендоров как высокорисковых. Для крупных поставщиков вроде AWS и Google используем их публичную DPA-документацию.
Вы можете помочь подготовить DPA?
Подготовка DPA — юридическая задача. Мы показываем, где есть пробелы и каким вендорам нужен DPA, а документы уже готовит ваша юридическая команда или GDPR-юрист. При необходимости можем порекомендовать юридических партнёров.

Связанные услуги

Запросить предложение

Вы запрашиваете предложение по услуге:

Аудит вендоров (процессоров) GDPR

Оценка: €720–1,100 · 5–7 рабочих дней

Первичное предложение в течение 4 рабочих часов, договор — в течение 3 рабочих дней.

Куда мы вышлем предложение и счёт.

Если вам удобнее обсудить по звонку.

🔒 Ваши данные шифруются при передаче и хранении. Мы не передаём их третьим лицам.

Первичное предложение в течение 4 рабочих часов (по времени ЕС, Пн–Пт 9:00–18:00 EET).

💼 Взаимный NDA доступен по запросу до любого чувствительного обсуждения.