HOLYWATER TECH — це технологічна компанія, яка створює розважальні продукти на перетині людської творчості та штучного інтелекту. Вони є прикладами ШІ-нативних платформ, що переосмислюють способи сторітелінгу та дають змогу будь-кому стати творцем. Екосистема продуктів HOLYWATER TECH включає:
→ My Drama — стримінгову платформу вертикальних серіалів, №1 серед європейських та американських компаній у ніші
→ My Passion — цифрову бібліотеку книг №1 у понад 10 країнах світу
→ My Muse — платформу ШІ-генерованих серіалів, що відкриває нову еру сторітелінгу
HOLYWATER TECH сьогодні — це:
понад 100+ млн завантажень застосунків
стратегічне партнерство з FOX Entertainment
х2 рази — щорічне зростання компанії за 2024-2025 роки
30+ міжнародних нагород, зокрема Muse Creative, W3, Telly, Runway AI Film Festival, Lovie
понад 100 млн годин переглянутого та прочитаного користувачами контенту
провідні позиції у своїх нішах на ринках США та Європи
Ми шукаємо відповідального та проактивного Data Protection Officer (DPO). На цій ролі ти будуватимеш і підтримуватимеш програму комплаєнсу із захисту даних, працюючи в тісній зв’язці з командами інженерії, аналітики, маркетингу та продукту. Продукти HOLYWATER TECH стрімко ростуть, тож ми шукаємо людину, яка стане надійним партнером для наших команд — допомагатиме вбудовувати privacy-by-design у те, як ми будуємо продукти, і забезпечуватиме відповідність законодавству про захист даних у різних юрисдикціях.
Ми ухвалюємо рішення швидко й уникаємо зайвої бюрократії, тож твої ідеї та результати матимуть прямий вплив на успіх компанії.
Твоя місія:
розробка, впровадження та підтримка privacy-політик і внутрішніх процедур захисту даних відповідно до GDPR, CCPA та законів інших юрисдикцій;
проведення DPIA для нових продуктів і фіч та вбудовування privacy-by-design;
підтримка RoPA та іншої обов’язкової документації;
обробка запитів суб’єктів даних (DSAR) — доступ, видалення, портативність;
рев’ю, узгодження та управління Data Processing Agreements із вендорами, партнерами й підрядниками;
відповідальність за COPPA та логіку age-gating, механізми age assurance, вікові рейтинги в app stores, де це застосовно;
відповідальність за комплаєнс email- та SMS-маркетингу — збір і облік згод, обробка opt-out і дотримання таймлайнів, вимоги до ідентифікації відправника та контенту, sign-off маркетингових флоу перед запуском;
управління згодами на web- та app-поверхнях — налаштування CMP, логування згод і синхронізація opt-out між поверхнями;
моніторинг і зменшення ризику privacy-related class action litigation (рекламні пікселі, session replay, трекінг під час відтворення відео);
тісна співпраця з продакт-менеджерами, інженерами, аналітиками та маркетологами для вбудовування privacy-стандартів у щоденні операції;
моніторинг законодавчих змін у tier-1 юрисдикціях (GDPR, CCPA/CPRA, ePrivacy, COPPA, TCPA) та адаптація внутрішніх процесів;
проведення внутрішніх тренінгів із захисту даних для співробітників;
юридична підтримка поточних операцій із privacy-питань;
комунікація з наглядовими органами, юридичними фірмами та сервіс-провайдерами в різних юрисдикціях.
Для цього знадобляться такі навички та досвід:
4+ роки юридичного досвіду, зокрема 2+ роки на релевантній позиції Data Protection Officer — у великій юридичній фірмі, in-house у tech-компанії або в компанії Big 4;
вільна англійська, включно з умінням складати юридичну та комплаєнс-документацію; міжнародні сертифікати на кшталт IELTS/TOEFL будуть плюсом;
ступінь бакалавра або магістра права (чи суміжної галузі) провідного університету;
глибоке розуміння GDPR, CCPA/CPRA та інших міжнародних фреймворків захисту даних;
сертифікація CIPP/E, CIPM або еквівалентна — суттєвий плюс;
практичне знання правил ePrivacy/cookie та управління згодами (налаштування CMP, Google Consent Mode, IAB TCF);
здатність швидко вчитися й адаптуватися до змінного регуляторного середовища;
увага до деталей і системний підхід до побудови процесів;
і


