Działamy globalnie na terenie całego świata

Ochrona danych w grupie działającej na kilku kontynentach

Serwis IT i elektroniki

Kilkanaście krajów, kilka kontynentów — i jedna odpowiedź na pytanie, co robić, gdy dane wyciekną

Wspieramy grupę spółek naprawiających komputery i urządzenia elektroniczne dla globalnych marek. Prace obejmują organizacje działające na kilku kontynentach, w kilkunastu krajach i jurysdykcjach.

Wyzwanie:Spółki na kilku kontynentach, kilkanaście krajów i jurysdykcji — a zasady zgłaszania i monitorowania naruszeń musiały być jedne dla całej grupy.

Organizacjamiędzynarodowa grupa serwisowa
Skalakilkanaście krajów, kilka kontynentów
Zakresstandardy ochrony danych i obsługa naruszeń

Czy to również Twoja sytuacja?

W grupie działającej w kilkunastu jurysdykcjach każda spółka stosuje lokalne przepisy i lokalne zwyczaje. Standard ochrony danych w jednym kraju jest wysoki, w innym sprowadzony do minimum. Naruszenie w spółce zagranicznej jest obsługiwane lokalnie, a centrala dowiaduje się o nim z opóźnieniem lub wcale. Raporty z poszczególnych krajów nie są porównywalne, więc zarząd grupy nie jest w stanie odpowiedzieć na proste pytanie: ile naruszeń mieliśmy w tym roku i jak zostały obsłużone. Przy serwisie urządzeń, na których znajdują się dane klientów, ta luka dotyczy każdego warsztatu w grupie.

Z czym przyszedł klient

Grupa spółek serwisujących komputery i elektronikę dla globalnych marek. Przez warsztaty przechodzą urządzenia klientów — a z nimi ich dane. Spółki działają w kilkunastu krajach i jurysdykcjach, na kilku kontynentach, każda w innym otoczeniu prawnym.

Problem nie polegał na braku dobrej woli. Polegał na tym, że naruszenie w jednym kraju było obsługiwane inaczej niż w drugim, a centrala nie miała jednego obrazu tego, co się dzieje w grupie.

Co zrobiliśmy

  • Wdrożyliśmy standardy ochrony danych dla grupy.Jeden poziom, który obowiązuje wszędzie — z miejscem na lokalne różnice, opisane, a nie improwizowane.
  • Ustaliliśmy zasady zgłaszania naruszeń w spółkach.Kto, komu, w jakim czasie i w jakiej formie — tak samo na każdym kontynencie.
  • Wprowadziliśmy standardy monitorowania naruszeń.Żeby centrala widziała grupę jako całość, a nie kilkanaście osobnych historii.

Co klient ma dziś

  • Jeden standard ochrony danych w całej grupie, niezależnie od kraju.
  • Jedną ścieżkę zgłaszania naruszeń, którą znają wszystkie spółki.
  • Obraz całej grupy w jednym miejscu zamiast raportów, które nie da się porównać.

Jeśli to brzmi znajomo

Działasz w więcej niż jednym kraju i każdy oddział „jakoś to robi”? To „jakoś” kończy się w dniu pierwszego poważnego naruszenia. Układamy to tak, żeby centrala miała jeden standard i jeden obraz.

Porozmawiaj o ochronie danych w międzynarodowej organizacji

Umów bezpłatną konsultację

Zostaw kontakt i temat rozmowy. Odezwiemy się w ciągu 1 godziny roboczej, żeby ustalić termin 30-minutowej konsultacji. Bez zobowiązań.

    Bez zobowiązań · Nie wysyłamy ofert masowych · Dane przetwarzamy zgodnie z RODO