Разработка технического компонента DPIA
Готовим техническую часть Data Protection Impact Assessment: описание системы, data flows, threat model, техническую оценку рисков и набор предлагаемых mitigations.
Разрабатываем технический компонент вашего DPIA: описание архитектуры системы, картирование data flows, threat modeling по STRIDE, техническую оценку рисков относительно требований Статьи 32 GDPR и набор технических mitigations. Фиксированная цена €1 800–2 700.
📋Зачем нужна эта услуга
Статья 35 требует проводить Data Protection Impact Assessment до любого high-risk processing: AI-решений, масштабного профилирования, биометрии, специальных категорий данных или обработки детских данных. У DPIA всегда есть юридическая и техническая части: первую закрывают юристы, вторую инженеры. Без технического блока DPIA остается неполной.
Что вы получаете
- Документация по архитектуре системы
- Диаграммы потоков данных (DFD)
- Модель угроз STRIDE
- Техническая оценка рисков (матрица вероятность × влияние)
- Предлагаемые технические меры снижения риска
- Оценка остаточного риска
- Техническое приложение к документу DPIA
Как мы работаем
- Day 0Вы отправляете заявку → ответ в течение 4 рабочих часов
- Day 1–2Discovery-звонок и уточнение объёма
- Day 3–5Договор подписан, старт согласован
- Day 5–7Начинается внедрение
- Day NФинальные результаты и walkthrough-звонок
- +30 daysБесплатная поддержка после сдачи
Инструменты и технологии
Предварительные условия
- System description / business case
- Legal DPIA framework in place (DPO/lawyer)
- Architecture documentation
Цены
✓ Входит в объём:
- •One system or processing operation
- •Architecture review + threat modeling
- •Technical risk assessment
⚠ Вне объёма (требует отдельной оценки):
- •Legal DPIA narrative (lawyers' scope)
- •DPO consultation facilitation
- •Regulatory submission
📋Финальная цена подтверждается в предложении в течение 4 часов после заявки.
Реалистичный таймлайн — чего ожидать
- T+0hОтправка заявки
- T+4hПервичное предложение (в рабочее время)
- T+1–3dDiscovery-звонок
- T+2–3dФинальный счёт
- T+3–5dДоговор подписан
- T+4–6dПлатёж получен
- T+5–7dСтарт работ
- T+5–7d+NУслуга завершена
Частые вопросы
Когда DPIA является обязательной?
Можете ли вы помочь понять, нужна ли нам DPIA?
Связанные услуги
Privacy engineering для AI/ML
Оказываем engineering-услуги по приведению AI/ML-систем к требованиям GDPR: privacy training data, аудит моделей, explainability для Статьи 22 и внедрение differential privacy.
Инженерия соответствия для биометрии
Обеспечиваем техническое соответствие систем обработки биометрических данных: face recognition, fingerprint authentication и voice recognition в рамках Статей 9 и 35 GDPR.
Архитектурный аудит Privacy by Design
Проводим экспертный аудит вашей системной архитектуры на соответствие принципам Privacy by Design из Статьи 25 GDPR с отчетом по findings и рекомендациями по перепроектированию.
