У клиента произошла утечка данных по вине контрагента - крупной CRM-системы. Контрагент отказывался сотрудничать в решении инцидента. Сложность проекта заключается в противодействии малого бизнеса IT-гиганту. Для решения проблемы была подобрана правовая стратегия, при которой вина возлагалась на обработчика персональных данных. Внеплановых проверок Роскомнадзора и штрафов за утечку не было.
Цель проекта
Не допустить внеплановых проверок и ответственности клиента за утечку.
Решения
Провели расследование инцидента, претензионную переписку с контрагентом из-за его отказа от сотрудничества.
Уведомили Роскомнадзор об утечке с указанием причин, связанных с контрагентом.
Подготовили все необходимые документы по защите персональных данных и подготовились к проверке регулятора
Результат
Роскомнадзор согласился с виной контрагента, внеплановой проверки не было, протоколы об административных правонарушениях не составлялись.