Deloitte Tech Club
- 19. februára 2019
Deloitte Tech Club 19. februra 2019 Exponea WRITE HERE SOMETHING - - PowerPoint PPT Presentation
Deloitte Tech Club 19. februra 2019 Exponea WRITE HERE SOMETHING MEET CHALLENGES of OUR EXPERIENCE CLOUD TEAM Our GDPR story WRITE HERE SOMETHING MEET TABLE OF CONTENT OUR TEAM DPO story Challenges and Patches applied ASK ANYTHING
Deloitte Tech Club
WRITE HERE SOMETHING
Our GDPR story
WRITE HERE SOMETHING
Lenka Gondová
Internally as CISO and appointed as DPO:
CISA, CGEIT, CRISC, ISO 27001 LA, ISO 20000-1 LA, ISO 22301 LA, eIDAS LA, CSX-F, expert on auditing, risk management and governance who supports local Office for Data Protection by creating of executing law for GDPR certification and DPIA.
We hired experts to overcome uncertainty
WRITE HERE SOMETHING
CZ & SK WORLDWIDE
WRITE HERE SOMETHING
WRITE HERE SOMETHING
We’ve nailed Single Customer View AI powered Personalised experiences at scale Fastest growing SaaS business in Global
FINANCE ONLINE
#7 Marketing Automation Software Solution of 2017
https://financesonline.com/top
software-solutions-2017/
Rusty Warner
“Full focus on delivered value is what makes Exponea truly unique.“
SAAS 1000
Exponea is #1 Fastest Growing SaaS Company in Europe
http://saas1000.com/?ref=pro ducthunt
CIO REVIEW
TOP most promising BIG DATA solutions providers
https://bigdata.cioreview.com/ vendor/2017/exponea
G2Crowd
#1 High Performer in Marketing Automation Software 2017
https://www.g2crowd.com/pro ducts/exponea/reviews
G2Crowd
#1 Best Relationship Relationship Index 2018 for Marketing Automation
https://www.g2crowd.com/ products/exponea/reviews
Web Email SMS App SMS Facebook Call center Email Web - <div> App Google Doubleclick / AdWords Web-hook API Omni-channel Data Management Platform AI / Machine learning Automatic Campaign Execution ERP CRM Data warehouse / Data lake INGEST
OFF-LINE
COMMUNICATION CHANNELS
ACTIONS
DATA SOURCES
Web - banner Browser push notification
ON-LINE
EXPONEA PLATFORM
Advanced Analytics
Exponea combines online and CRM / DWH data to deliver omnichannel communication.
Engage your customers with real-time 1:1 personalized omni-channel campaign orchestration, across all touch-points, channels and devices.
EXPONEA
○
Project access management
○
PII definition and access management
○
Events expiration
○
Much more, see in app Privacy Tutorial and our guides
ISO 27001 & ISO 9001 certified last year, ISO 27017 and ISO 27018 in March 2018
not only basic compliance but much more (manage consents, execute rights of data subjects, …)
Fundamentals Certification compulsory for all + expert certifications to help clients to implement all requirements
unaccredited certification
Our internal
training ends by compulsory fundamentals certification and voluntary expert GDPR certification.
Our in-app privacy tutorial helps to give our users easy to digest crash-course in GDPR related requirements.
Section inside our tutorial which helps to guide our users through Exponea‘s features from the GDPR & privacy point of view.
Note: Consent management will be described in detail later in the presentation.
Three methods are available: Download all customer data Anonymize customer Delete customer Download: Creates a file that will contain all properties and events that were tracked in computer readable format (JSON). Anonymisation: All identifiers and personal information (PII) from customer properties and event attributes are removed
Highlights of access management: Access management is based on module-based rights i.e. Analytics & Campaigns. You can select specific data types as PII and then set/revoke permission to see PII per user. Exponea is also logging all actions of users.
How do we deal with event expiration: It's possible to map every campaign action (i.e. email, sms) to different event type and set expiration separately for those actions.
How does expiration really works: If expiration for any event is set once per day all events that are older are
event was tracked. Following actions will be performed: Message to Kafka that events are going to be expired/deleted Delete events from IMF Leave events in MongoDB Leave events in Hadoop/Storage
Deep dive into Exponea‘s consent management which will help you to understand which customers consent to the use of their data and in what ways you can use them.
1. Any number of consent types. 1. Access via Exponea UI, Data API or Campaigns module. 1. Lifelong history of consent changes and their usage in Campaigns. 1. Possible to enable automatic discarding of users who have no valid consent for such communication type. 1. By default every user is unsubscribed.
How do we present the data within Exponea to users without sufficient rights to see them?
Overview anonymization: PII are anonymized and user without sufficient access rights can‘t access
visible.
Detail anonymization: As on overview level, PII data are anonymized yet all other events are still visible and accessible to the user.
PALO ALTO, CA
456 University Ave Palo Alto, CA 94301 +1 (650) 440-7297
PRAGUE, CZ
Rohanské nábřeží 687/29, 186 00 Prague, Czechia +420 601 372 909
BRATISLAVA, SK
Karadžičova 8, 821 09, Bratislava, Slovakia +421 948 127 332
WARSAW, PL
Postępu 14, 02-676 Warsaw, PL +48 603 663 766
MOSCOW, RU
10c1 Kozhevnicheskaya Street 115114, Moscow, RU +7 (495) 120 26 53
LONDON, UK
Elizabeth House, 39 York Road London SE1 7NQ, UK +44 (0) 203 086 8894
MANCHESTER, UK
1 Spinningfields, Quay Street Manchester M3 3JE +44 (0) 203 086 8894
EDINBURGH, UK
20/6 Fountainhall Road Edinburgh EH9 2NN +44 (0) 203 086 8894
www.exponea.com
Missguided https://www.linkedin.com/feed/update/urn:li:activity:6435030958537265152/
Vybrané právne výzvy pre technologické firmy
„21. januára 2019 francúzsky regulátor CNIL udelil na základe ustanovení GDPR pokutu 50 miliónov eur spoločnosti GOOGLE LLC, a to kvôli nedostatku transparentnosti pri spracúvaní osobných údajov, neadekvátnemu informovaniu dotknutých osôb a nedostatkom pri získavaní súhlasu so spracúvaním
DPIA Právny základ Cezhraničné prenosy Identifikácia vzťahu
Praktické výzvy GDPR
DPIA GDPR
Text
Systematický opis plánovaných spracovateľských
spracúvania. Posúdenie nutnosti a primeranosti spracovateľských
k účelu. Opatrenia na riešenie rizík a preukázanie súladu s GDPR. Posúdenie rizika pre práva a slobody dotknutých osôb. Minimálne požiadavky na DPIA podľa GDPR:
spracúvania osobných údajov, posúdeniu jeho nutnosti a primeranosti a riadeniu rizík pre práva a slobody fyzických osôb.
a preukázanie súladu.
systematického a rozsiahleho hodnotenia osobných aspektov FO založeného na automatizovanom spracúvaní vrátane profilovania spracúvania osobitných kategórií OÚ vo veľkom rozsahu systematického monitorovania verejne prístupných miest vo veľkom rozsahu.
Právny základ GDPR
„V praxi býva pre spoločnosti problematické určenie správneho a relevantného právneho základu spracúvania osobných údajov, ako aj ich častá duplicita.“
Ochrana životne dôležitých záujmov fyzickej osoby Plnenie úlohy vo verejnom záujme alebo pri výkone verejnej moci Súhlas Zákon Zmluva Oprávnený záujem
Sprostredkovateľ Prevádzkovateľ
FO alebo PO, orgán verejnej moci, agentúra alebo iný subjekt, ktorý sám alebo spoločne s inými určí účely a prostriedky spracúvania OÚ FO alebo PO, orgán verejnej moci, agentúra alebo iný subjekt, ktorý spracúva osobné údaje v mene prevádzkovateľa
Identifikácia vzťahu GDPR
Cezhraničné prenosy GDPR
Úprava cezhraničných prenosov OÚ má zabezpečiť dostatočnú mieru ochrany
GDPR sa vzťahuje na a) Spracúvanie OÚ v EÚ v rámci činnosti prevádzky bez ohľadu na to, či sa spracúvanie vykonáva v EÚ b) Spracúvanie OÚ, ak
tovaru alebo služieb v EÚ,
správania dotknutých osôb
Ochrana IP/IT práv technologických spoločností
Domény a doménové spory Softvér na
Registrácia Pracovno- právne vzťahy Licencie
„Implikácie spojené s právom duševného vlastníctva sú,
produktu, náborom kvalifikovaného personálu, získavaniu financovania a inými, často tými najdôležitejšími, s ktorými sa rozvíjajúce sa technologické spoločnosti stretávajú.“
Ochrana IP/IT práv technologických spoločností
Pojem duševné vlastníctvo pokrýva širokú škálu nehmotného majetku, ktorý môže byť veľmi významný pre technologické spoločnosti. Tento pojem zahŕňa tak klasické práva duševného vlastníctva, ako napríklad
avšak pre dynamické technologické spoločnosti budú dôležité aj
Odpočet
„Cieľom je motivovať podniky vynakladať viac prostriedkov na Výskum a Vývoj.“
prípade skutočne ide o výskumno-vývojové činnosti
priemysel, stavebné technológie, automatizácia, biotechnológie
Čistá úspora na dani z nákladov na Výskum a Vývoj predstavuje 21% Odpočet nákladov na Výskum a Vývoj
Automatický nárok Jednoduchý spôsob uplatnenia prostredníctvom daňového priznania Transparentnosť – dostupné v rovnakej miere pre všetky spoločnosti zaoberajúce sa Výskumom a Vývojom Opatrenie overené mnohými krajinami EU Možnosť prenosu nároku počas 4 rokov, rastúca podpora Praktické aspekty:
(účtovníctvo podľa IFRS, evidencia veľkého množstva jednotlivých projektov, skupinový IT systém)
a vývoja“ (administratívna náročnosť, alokácia nepriamych nákladov)
nad rámec zákona
Prečo využívať odpočet nákladov na Výskum a Vývoj?
úžitkových vzorov a softvéru
patent alebo úžitkový vzor (tzv. vnorené nehmotné aktíva)
Je potenciálne škodlivý systém (?)
za účelom vyhýbania sa plateniu daní zo strany nadnárodných spoločností Júl 2016 Žiadny nový škodlivý systém 2016 - 2021 Transformácia existujúcich škodlivých systémov 2021 Všetky daňové systémy musia byť v súlade s modifikovaným nexus-om
Patent box - osobitný daňový režim
Podmienkou je, aby tieto nehmotné aktíva boli v majetku daňovníka Krátenie nároku na oslobodenie, ak nehmotné aktíva boli obstarávané v kooperácii s inou
Zároveň vylúčenie výdavkov vzťahujúcich sa na oslobodzované príjmy v rovnakej miere – účelom je predísť daňovej strate z týchto činností. Obdobie uplatňovania
nehmotného aktíva Povinnosť vedenia evidencie a zverejňovanie zoznamu daňovníkov, ktorí
uplatňujú Možnosť súbehu odpočtu nákladov na výskum a vývoj a Patent boxu
Patent box
April 1st ‒ 2nd, Palác Žofín SingularityU Czech Summit 2019
Tickets: Original Price 1.190 EUR (+VAT), Early Bird until 28th February 790 EUR (+VAT)
Čo hľadajú investori?
Témy na ďalšie stretnutia