Перейти к содержанию

Технологические компании

Технологические договоры, конфиденциальность, регулирование информационной безопасности и правила для платформ для технологических компаний, обслуживающих регулируемых и международных клиентов.

Темы: Технологические договорыКонфиденциальностьРегулирование информационной безопасностиРегулирование платформТрансграничная деятельность

Узорчатые кремниевые пластины, одна из которых стоит в каменном блоке с прорезью; их кристаллы раскладывают свет на цвета.

Кого мы консультируем

  • Провайдеры SaaS и программного обеспечения
  • ИКТ- и облачные провайдеры финансовых учреждений
  • Компании, работающие с данными и аналитикой
  • Разработчики платформ и приложений
  • Технологические группы, работающие в нескольких юрисдикциях

Специализации

Бизнес-модели, с которыми мы работаем

Провайдеры SaaS и программного обеспечения
Лицензионные, подписочные и сервисные условия, а также регуляторные положения, которых требуют регулируемые клиенты.
ИКТ-провайдеры финансовых учреждений
Договорные требования, права на аудит и механизмы выхода, которые DORA устанавливает для поставщиков финансовых учреждений.
Компании, работающие с данными
Компании, чей продукт зависит от персональных данных: правовые основания, передача данных и оценки воздействия.
Онлайн-платформы и приложения
Регулирование платформ, правила защиты потребителей и условия для пользователей потребительских технологий.
Трансграничные технологические группы
Права на интеллектуальную собственность, договорные стороны и комплаенс для групп, работающих на нескольких рынках.

Контекст

Регуляторная среда

Технологические компании всё чаще наследуют регулирование от своих клиентов. Поставщик программного обеспечения для банков попадает под требования DORA к третьим сторонам, SaaS-компания, обрабатывающая данные клиентов, несёт обязанности по защите данных на каждом рынке, где работает, а платформа с пользователями в ЕС подпадает под правила о цифровых услугах.

Мы консультируем технологические компании по вопросам договоров, систем конфиденциальности и безопасности и регуляторных позиций, которые позволяют продавать регулируемым клиентам и работать в разных странах, — не принимая на себя больше регулирования, чем действительно применяется.

Вызовы

Где бизнесу нужна поддержка

  • Продажи регулируемым клиентам

    Выполнение договорных требований и требований к аудиту, которые банки, платёжные компании и страховщики обязаны предъявлять своим технологическим поставщикам.

  • Регулирование информационной безопасности

    Такие системы правил, как DORA и NIS2, которые применяются напрямую или распространяются на вас через договоры с клиентами.

  • Защита данных

    Роли контролёра и обработчика, международная передача данных и встроенная конфиденциальность (privacy by design).

  • Технологические договоры

    Лицензионные, SaaS-условия, условия разработки и уровня обслуживания, включая ответственность и права на интеллектуальную собственность.

  • Регулирование платформ

    Обязанности онлайн-платформ и посредников по правилам о цифровых услугах.

  • Трансграничная деятельность

    Структура группы, права на интеллектуальную собственность и договорные стороны для команд и клиентов в нескольких юрисдикциях.

Услуги

Как мы помогаем

  • DPO на условиях частичной занятости, программы конфиденциальности, GDPR и глобальный комплаенс в сфере конфиденциальности, DPIA, картирование данных, трансграничная передача и ISO/IEC 27701.

  • Архитектура группы, регистрация компаний, экономическое присутствие и корпоративное управление, выстроенные с учётом ваших лицензий, банков и инвесторов.

  • Заключения о регуляторном статусе, бизнес-модели, периметре, платежах, азартных играх, криптоактивах и трансграничных вопросах для банков, партнёров и инвесторов.

Юрисдикции

Релевантные регуляторные режимы

Картография ROZSUD на основе данных Natural Earth (общественное достояние).

Вопросы

Частые вопросы

Мы ИКТ-провайдер для банков. Применяется ли к нам DORA?

Обязанности по DORA возложены преимущественно на сами финансовые учреждения, но они должны включать специальные положения в договоры с ИКТ-провайдерами, а провайдеры, признанные критическими, подлежат прямому надзору. На практике большинству провайдеров финансовых учреждений ЕС следует быть готовыми принять условия, соответствующие DORA.

Обсудите ваш вопрос со старшим консультантом.

Расскажите коротко о вашем бизнесе и планах. Мы свяжемся с вами, чтобы договориться о первом конфиденциальном разговоре.