ООО ГК «ТриАР» разрабатывает и сопровождает собственные программные продукты для бизнеса. За время сотрудничества Антиштраф помог компании внедрить рабочую систему защиты персональных данных по 152-ФЗ, выстроить ежегодное подтверждение IT-аккредитации и актуализировать сведения в реестре российского ПО сразу по 7 программным продуктам.
|
Клиент
ООО ГК «ТриАР»
|
Сфера
Разработка и сопровождение программного обеспечения
|
|
Направления работы
152-ФЗ, IT-аккредитация, реестр российского ПО
|
Объём
Актуализация сведений по 7 программам
|
|
IT-статус
Ежегодное подтверждение аккредитации
|
Результат
Управляемая система комплаенса и сопровождения
|
ООО ГК «ТриАР» - IT-компания, которая разрабатывает и сопровождает собственные программные продукты для бизнеса.
Компания работает с решениями для розницы, маркировки, ЕГАИС, ФГИС «Меркурий» и другими направлениями автоматизации бизнеса. В работе используются формы заявок, покупка лицензий, демо-доступы, техническая поддержка, обратная связь и несколько каналов коммуникации с клиентами.
Поэтому для ТриАР юридический и IT-комплаенс связан не только с документацией, но и с ежедневной работой собственных программных продуктов, сотрудников и клиентских сервисов.
По мере развития компании необходимо было решить сразу несколько направлений.
Персональные данные обрабатывались через сайт, заявки на продукты, продажи, техподдержку, электронную почту, телефон, мессенджеры и удалённое сопровождение клиентов. Одновременно компании требовалось регулярно подтверждать статус IT-аккредитованной организации и поддерживать актуальность сведений о собственных программных продуктах в реестре российского ПО.
Работу по 152-ФЗ начали с анализа всех основных точек, в которых ООО ГК «ТриАР» работает с персональными данными.
Проверили сайт, формы заявок, клиентские сценарии, обращения в техническую поддержку, внутренние процессы и используемые каналы коммуникации.
Определили, где данные собираются, как передаются внутри компании, кто имеет к ним доступ и какие процессы требуют дополнительной фиксации правил.
Для ТриАР было важно не получить формальный набор документов, а встроить требования 152-ФЗ в реальные процессы компании.
Антиштраф подготовил и внедрил комплект документов, помог структурировать порядок обработки персональных данных, закрепить зоны ответственности и выстроить единые правила для сотрудников.
Сложность проекта заключалась в том, что ТриАР - не компания с одной формой обратной связи.
Данные клиентов проходят через продуктовые страницы, заявки, демо-доступы, платные услуги, техническую поддержку, удалённое сопровождение и несколько каналов связи.
Поэтому отдельно была проработана публичная часть работы с персональными данными - сайт, формы и обращения клиентов - и внутренний порядок работы сотрудников с полученной информацией.
В результате требования по защите персональных данных были связаны с фактической операционной моделью компании, а не существовали отдельно в документах.
Для ООО ГК «ТриАР» было важно не просто иметь статус IT-компании, а поддерживать его из года в год без авральной подготовки перед дедлайном.
Антиштраф перевёл ежегодное подтверждение аккредитации в повторяемый процесс: заранее проверяются необходимые сведения, оцениваются рисковые точки, формируется список данных и контролируются сроки.
Отдельно проверяются сведения о компании, деятельности, сайте, программных продуктах и другие данные, которые могут иметь значение для процедуры подтверждения.
Подтверждение IT-аккредитации требует участия руководства, бухгалтерии и специалистов компании, но задача была выстроена так, чтобы сотрудники ТриАР не занимались самостоятельным разбором всей процедуры.
Антиштраф заранее формирует перечень необходимых сведений, проверяет данные перед подачей, помогает корректно их оформить и сопровождает процедуру до результата.
В рамках одного из этапов сопровождения компании требовалось одновременно подтвердить статус IT-аккредитованной организации и актуализировать сведения в реестре российского программного обеспечения сразу по 7 программным продуктам.
Работа велась параллельно по двум направлениям. Необходимо было проверить сведения по самой компании и одновременно разобрать документы и данные по каждому программному продукту.
При таком объёме особенно важно было сохранить единый подход к подготовке документов, но при этом не потерять особенности каждой отдельной программы.
По всем семи программам Антиштраф проверил описание, функциональные возможности, сведения для реестра и комплектность подтверждающих документов.
Также проверялись возможные расхождения между материалами, чтобы неточность по одному продукту не затянула общий процесс актуализации сведений.
На основании проверки были подготовлены необходимые изменения в реестровые записи по всем семи программам.
Чтобы большой объём материалов не превратился в хаотичную работу, задачи между специалистами Антиштрафа и командой ТриАР были разделены заранее.
Определили последовательность подготовки, согласования и подачи документов. Материалы по программам проверялись по единому принципу, после чего собирались в структурированный комплект.
Такой подход позволил вести работу сразу по семи продуктам параллельно и сохранять контроль над каждой отдельной записью.
В процессе рассмотрения возникали дополнительные запросы. Их нельзя было оставлять без оперативной реакции, поскольку задержка могла увеличить сроки процедуры.
Антиштраф отслеживал возникающие вопросы, готовил необходимые уточнения и корректировал материалы.
Отдельно были подготовлены и своевременно доотправлены документы, необходимые для подтверждения сведений по ОСВ.
Это позволило продолжить процедуру без остановки на этапе дополнительного запроса.
После подтверждения статуса работа с IT-комплаенсом не заканчивается.
Для ТриАР важно регулярно проверять готовность компании к следующему подтверждению, контролировать актуальность сведений о программных продуктах и вовремя реагировать на изменения в требованиях и документах.
Поэтому подтверждение IT-статуса и работа с реестром ПО были переведены из отдельных разовых проектов в постоянный процесс сопровождения.
За время работы Антиштраф помог ООО ГК «ТриАР» объединить несколько направлений комплаенса вокруг деятельности IT-компании.
| 152-ФЗ | Внедрена система защиты персональных данных, учитывающая реальные процессы IT-компании. |
| Клиентские процессы | Учтены сайт, заявки, продажи, лицензии, HelpDesk, техническая поддержка, e-mail, телефон и мессенджеры. |
| Внутренний контроль | Структурированы роли, доступы, ответственность сотрудников и порядок работы с клиентскими данными. |
| IT-аккредитация | Выстроено ежегодное подтверждение статуса IT-компании и проведена очередная процедура подтверждения. |
| Реестр российского ПО | Актуализированы сведения сразу по 7 программным продуктам. |
| Дополнительные запросы | Оперативно подготовлены уточнения и дополнительные материалы, включая документы для подтверждения ОСВ. |
| Сопровождение | Контроль сроков, предварительная проверка сведений и подготовка к последующим обязательным процедурам. |