רונה ריכמן,
Legal Ops, monday.com
6 דרכים לפתח את תחום פרטיות המשתמשים
2022-01-11
•
2 דקות קריאה
בשנים האחרונות, עם חקיקת חוקי ה-Privacy באירופה ורחבי העולם, או בשם הקוד שדבק בהם, ה-GDPR, תחום ה-Privacy מקבל מקום מרכזי יותר ויותר במערך השיקולים של הביזנס.
לעיתים, יש נטייה להתייחס לנושא ה-Privacy כאל פרוייקט חד פעמי, אבל בפועל, עמידה בחוקי ה-Privacy הינה תהליך מתמשך (ומתפתח) ויש לו גם יתרונות תחרותיים (בידול מחברות דומות, תהליכי רכש קצרים יותר מצד הלקוחות שלכם).
זה נושא שדורש הרבה מהארגון, ולא תמיד קל למצוא את המשאבים להקצות אליו. אצלנו במאנדיי, עיסוק בתחום ה-Privacy קדם להקמת מחלקת מחלקת ה-Legal (התחום ישב תחת Operations, בליווי יועצים משפטיים חיצוניים). היום, התחום הוא בליבת העבודה של מחלקת ה-Legal, משהו שלכולם יש נגיעה בו.
רק לפני כמה חודשים צירפנו את פרדריקה בוגארד שתוביל אצלנו את התחום (והבלוג הזה נכתב יחד איתה). ההתחלה עלולה להיות טיפה מפחידה (אנחנו יודעים!), אבל יש כמה תהליכים שכדאי לכולם להכיר, גם כשאין פונקציה ייעודית שמתמחה ב-Privacy, ורצינו לשתף אותם איתכן:
- ליצור את מסמך הליבה - Privacy Policy: ראשיתו של המסמך, במיפוי הפרקטיקות של החברה שלכם. חשבו איזה מידע נאסף, ממי ולאן הוא עובר. תרגמו זאת ל-Privacy policy שקל להבין, דבר שלא רק יעלה את רמת האמינות שלכם, אלא גם יעזור לכם לפקח על זרימת המידע שלכם. זה מצב של Win Win. המסמך הזה יפורסם באתר שלכם וישקף לעולם עד כמה Privacy חשוב לכם. Policy טוב משדר אמינות והבנה של התחום. במאנדיי, זאת הבדיקה הראשונה שאנחנו מבצעים כאשר אנחנו בוחנים שירות או מערכת חדשה.
- כתיבת הסכם עיבוד מידע - DPA : כדאי לייצר הסכם עיבוד מידע (DPA - Data Processing Agreement) טוב בין החברה שלכם לבין הלקוחות, התואם לסטנדרטים המקובלים בתעשיה, ולהכין מראש תשובות בנושאים הבוערים (למשל, העברות מידע או – Machine learning). זה יגביר את הביטחון שלכם לגבי שאלות בנושא, ובסופו של דבר יאפשר ללקוחות לרכוש את השירות שלכם ללא צורך בשיחות ארוכות בנושאי פרייבסי.
- לבחור את מערכות IT שלכם בחוכמה: זוהי נקודת תורפה שכיחה שבה עלולות להתרחש תקריות Privacy או אבטחת מידע. אם אתם מאפשרים לכלים שלכם גישה למידע אישי של היוזרים או העובדים שלכם, תוודאו שאתם מבינים איך הם משתמשים בנתונים הללו ושהשימוש הוא לשם למטרה בעבורה ניתן השירות.
- לדאוג לאבטחת מידע: אנחנו יודעים שקל יותר לומר מאשר לעשות, אבל הנושא הזה חיוני בתחום של Data Privacy. אם תשימו לב היכן ואיך המידע מאוחסן (הצפינו אותו) ולמי יש גישה אליו (הגבילו זאת), ניתן להשיג לא מעט ניצחונות מהירים.
- פחות זה יותר: לפני פיתוח פ׳צרים או מוצרים, תשאלו - האם אפשר להשיג את התוצאות הנדרשות מבלי לאסוף את הנתונים האלה? כלל האצבע הוא – אם אתם לא צריכים אותם, או לא מרגישים בנוח לאפשר שקיפות מלאה לגבי אופן השימוש בהם – אל תאספו אותם.
- ליצור מודעות: יוזמות פנימיות כמו ״Privacy & Security week״ שאנחנו מציינים כל רבעון, עוזרות לקרב את התחום לעולם התוכן של העובדים ולקשר אותו לערכי החברה.
תחום הפרטיות במאנדיי צומח יחד איתנו, ומתפתח בהתאם ל-Best practices ועדכוני החקיקה בתחום. אנחנו לא נצמדים לגישות או לפרקטיקות הקיימות אצלנו, אלא מנסים להמשיך לדייק ולאתגר את עצמנו. אנחנו חושבים שבניית תכנית Privacy, גם אם ראשונית, יכולה לייצר השפעה חיובית על החברה שלכם.
שתפו את הבלוג:
Startup for Startup אישי
קבלו עדכונים על הנושאים שהכי מעניינים אתכם
שלי Startup for Startup
קבלו עדכון ישר למייל ברגע שיוצא תוכן חדש בנושא.
הירשמו לאיזור האישי
צרו פרופיל אישי באתר ותוכלו להתחבר לאחרים ואחרות, לקבל תכנים מותאמים אישית, ולשמור את התכנים שהכי מעניינים אתכם.
עוד תוכן בנושא:
פודקאסט
7 דק'
04/2025
בקצרה - איך פונים למשקיעים (ואיך לא) בעזרת AI
תהליך גיוס ההון לסטארטאפים צעירים הוא מטבעו תהליך מורכב, תובעני, ולעיתים גם מתסכל. בעידן שבו כלי AI הופכים לחכמים ונגישים יותר, יזמים יכולים להיעזר בהם כדי לייעל את הפנייה למשקיעים, ממחקר שוק וניתוח פרסונות משקיעים, דרך כתיבת מצגות ומיילים מותאמים אישית, ועד סימולציה של שאלות מראיונות השקעה. אבל לצד כל ההזדמנויות, חשוב לזכור: משקיעים מזהים …
6 דרכים לפתח את תחום פרטיות המשתמשים לקריאה »
בלוג
3 דק'
04/2025
מערכת יחסים בשלט רחוק: איך לנהל צוותים מרחוק בצורה אפקטיבית
מערכת יחסים בשלט רחוק: איך לנהל צוותים מרחוק בצורה אפקטיבית?
פודקאסט
40 דק'
04/2025
עקרונות בניהול - רועי מן, מנכ״ל מאנדיי (השמעה חוזרת)
איך יוצרים מנטליות בצוות של הגעה ליעדים? איזה כלים משמעותיים יש למנהל בתחילת הדרך? איך מנהל יכול למדוד את עצמו? בפרק השבוע אנחנו מביאים הקלטה של מפגש שערכנו עם רועי מן, שבו הוא סיפר על פרקטיקות שמלוות אותו עוד מתחילת הדרך, על העקרונות שמובילים אותנו במאנדיי סביב גיוס, קידום ופיטורים, וגם על איך אפשר למדוד את עצמנו בתור מנהלים.
וידאו
38 דק'
04/2025
מה הבעיה שלך? איך לדעת שאתם פותרים את הבעיה הנכונה
פודקאסט
38 דק'
04/2025
299: עקרונות בבניית רואדמאפ ואסטרטגיה מוצרית (דניאל לריה וסיתוון אמיר)
אנחנו מדברים על איך יוצרים את הבסיס לעבודה על התוכנית המוצרית השנתית, איך מקשרים את החלקים השונים בחברה שפוגשים את הלקוחות בכל יום, איך שומרים על איזון בין מה שהלקוח מבקש למה שהוא ״צריך״ ויזיז את המטריקות העסקיות, ואיך מצליחים לעשות את ההחלטות הנכונות עבור החברה ועדיין מצליחים לשקף את המורכבות לכל המחלקות השונות.
בלוג
4 דק'
04/2025
שמירה על זכויות הפאונדרים בתהליך גיוס כסף
בלוג
3 דק'
04/2025
זכויות יוצרים על תוצרים של בינה מלאכותית: האם אתם בעלי זכות יוצרים ביצירה
וידאו
45 דק'
04/2025
מ-0 ל-10 מיליון דולר ARR: איך בונים אופרציית מכירות (קורס מכירות ליזמים.ות | מפגש 4)
וידאו
63 דק'
04/2025
כלי מכירות שכדאי להכיר ואיך לאפטם כנסים (קורס מכירות ליזמים.ות | מפגש 3 )
וידאו
23 דק'
04/2025
ניהול תהליך מכירה נכון: Do's and Don'ts (קורס מכירות ליזמים.ות | מפגש 2 | חלק ב׳)
וידאו
49 דק'
04/2025
ייצור פייפליין (קורס מכירות ליזמים.ות | מפגש 2 | חלק א׳)
וידאו
61 דק'
04/2025
אינטרו ל-Value Selling (קורס מכירות ליזמים.ות | מפגש 1)
הניוזלטר שלנו
הירשמו וקבלו עדכונים על פרקים חדשים, כתבות, אירועים ועוד הפתעות!
רוצים לקחת חלק בשיתוף ידע?
אם גם אתם רוצים להצטרף למשימה שלנו להעשיר את האקוסיסטם בידע ותובנות, אם אתם רוצים לשאול אותנו משהו, אם אתם מרגישים שיש משהו שעזר לכם וכולם צריכים לדעת, נשמח לשמוע.
Startup for Startup