Universe — tech-бізнес, що вже понад 8 років створює продукти для глобального ринку.
Шукаємо відповідального та проактивного Data Protection & Compliance Officer. У цій ролі ти будеш відповідати за побудову та підтримку комплаєнс-програми компанії у сфері захисту персональних даних та захисту прав споживачів (consumer protection), тісно співпрацюючи з командами розробників, аналітиків, маркетологів та менеджерів продуктів. Бізнеси Universe швидко зростають, cаме тому ми шукаємо фахівця, який стане надійним партнером для наших команд, допомагаючи вибудовувати процеси privacy-by-design та забезпечувати відповідність законодавству у сфері захисту даних та прав споживачів у різних юрисдикціях.
Ми швидко приймаємо рішення та уникаємо зайвої бюрократії, тож твої ідеї та результати роботи матимуть прямий вплив на успіх компанії. Якщо ти готовий(-а) приєднатися до нашої команди та стати частиною амбітного бізнесу, надсилай своє резюме!
Що потрібно, щоб приєднатися до нас?
від 4 років досвіду в лігал і від 2 років релевантного досвіду на позиції Data Protection Officer, Privacy Officer чи Consumer Protection Compliance Officer — в юридичній фірмі, інхаус в IT-компанії або у Big 4;
вільне володіння англійською мовою (включаючи підготовку юридичних та комплаєнс-документів), міжнародні сертифікати, такі як IELTS/TOEFL, будуть перевагою;
ступінь бакалавра чи магістра права (або суміжної галузі), отримана у провідному університеті;
глибоке розуміння GDPR, CCPA/CPRA та інших міжнародних рамок захисту даних;
розуміння законодавства у сфері захисту прав споживачів (зокрема FTC Act, unfair/deceptive trade practices, negative option marketing);
сертифікація CIPP/E, CIPM або аналог буде значною перевагою;
уміння швидко вчитися та адаптуватися до змін у регуляторному середовищі;
уважність до деталей та системний підхід до побудови процесів;
ініціатива та бажання працювати над великим різноманіттям задач у сфері privacy та consumer protection compliance;
вміння пояснювати складні юридичні концепції зрозумілою мовою для бізнесу;
відмінні міжособистісні комунікативні письмові та усні навички.
Буде перевагою:
досвід проведення Data Protection Impact Assessments (DPIA) та побудови Records of Processing Activities (ROPA);
досвід роботи з питаннями consumer protection compliance (маркетингові твердження та реклама, підписки та автопродовження, unfair/deceptive trade practices);
досвід оцінки ризиків class action litigation у сфері consumer protection та data protection в США та ЄС;
досвід підготовки та узгодження Data Processing Agreements (DPA) з вендорами та партнерами.
Твоїми задачами будуть:
розробка, впровадження та підтримка політик конфіденційності та внутрішніх процедур захисту персональних даних відповідно до GDPR, CCPA та законодавства інших юрисдикцій;
проведення оцінок впливу на захист даних (DPIA) для нових продуктів та функцій, впровадження підходу privacy-by-design;
ведення реєстру процесів обробки персональних даних (ROPA) та іншої обов’язкової документації;
обробка запитів суб’єктів даних (DSAR) — доступ, видалення, портативність даних;
перевірка, узгодження та супровід Data Processing Agreements (DPA) з вендорами, партнерами та підрядниками;
побудова та розвиток комплаєнс-програми компанії у сфері захисту персональних даних та захисту прав споживачів (маркетингові практики, підписки та автопродовження, реклама, unfair/deceptive trade practices тощо);
моніторинг та мінімізація ризиків class action litigation у сфері consumer protection та data protection (зокрема, dark patterns, negative option marketing, false advertising claims);
тісна співпраця з менеджерами продуктів та командами розробників, аналітиків і маркетологів задля впровадження privacy- та consumer protection-стандартів в операційну діяльність;
моніторинг змін у законодавстві tier-1 країн (GDPR, CCPA/CPRA, ePrivacy, законодавство про захист прав споживачів) та адаптація внутрішніх процесів компанії;
координація реагування на інциденти витоку дан


