Domů › Rámce › GDPR

Software pro soulad s GDPR, vyvinutý v EU a připravený na audit.

Registr porušení se 72hodinovým odpočtem a poli pro oznámení podle článku 33, opakovaná opatření GDPR, záznamy o činnostech zpracování podle článku 30 a registry DPIA propojené s dodavateli a riziky a registr zpracovatelů od Pro. Vyvinuto v EU, hostováno v EU. Zdarma pro jeden rámec; Basic od 29 € měsíčně.

Kdy jste se o incidentu dozvěděli?

Orientační. Lhůty běží od zjištění; zkontrolujte vnitrostátní právo a úplnou kalkulačku pro možnosti, jako jsou poskytovatelé služeb vytvářejících důvěru nebo datum opravy.

Články 6, 9Záznamy o právním základu a kontroly zvláštních kategorií u každé činnosti zpracování.
Článek 28Registr dodavatelů a zpracovatelů s URL smluv o zpracování a daty revizí (Pro a Enterprise).
Článek 30Záznamy o činnostech zpracování jako registr, propojené se zapojenými dodavateli.
Článek 32Technická a organizační opatření, s opatřeními sdílenými s ISO 27001, pokud jsou zapnuté oba rámce.

Co je GDPR?

Obecné nařízení EU o ochraně osobních údajů. Každá organizace zpracovávající osobní údaje obyvatel EU: dodavatelé SaaS, e-commerce, zdravotnictví, finance, veřejný sektor, vzdělávání.

Na koho se vztahuje

  • Firmy B2B SaaS obsluhující zákazníky v EU
  • Health-tech, fintech a edtech s citlivými osobními údaji
  • Provozovatelé e-commerce a marketingu pracující s údaji spotřebitelů z EU
  • Veřejný sektor a neziskové organizace v působnosti GDPR

Hlavní opatření GDPR pokrytá v Dazr

Články 6, 9Záznamy o právním základu a kontroly zvláštních kategorií u každé činnosti zpracování.
Článek 28Registr dodavatelů a zpracovatelů s URL smluv o zpracování a daty revizí (Pro a Enterprise).
Článek 30Záznamy o činnostech zpracování jako registr, propojené se zapojenými dodavateli.
Článek 32Technická a organizační opatření, s opatřeními sdílenými s ISO 27001, pokud jsou zapnuté oba rámce.
Články 33–34Registr porušení s poli pro oznámení úřadu a 72hodinovou lhůtou.
Článek 35Registr DPIA propojený s činnostmi zpracování a riziky, plus opakovaná revize.

Na co se auditoři dívají

Dozorové úřady ověřují důkazy vzorkem: záznamy o zpracování jsou aktuální, registr porušení existuje a je vyplněný, změny zpracovatelů se oznamují, u vysoce rizikového zpracování existují DPIA. Platforma uchovává každý z nich.

Jak Dazr pomáhá s GDPR

Dazr Compliance je platforma pro řízení compliance hostovaná v EU (software GRC) pro evropské organizace všech velikostí, od pětičlenného týmu po velké podniky. GDPR je jedním z jejích jedenácti rámců, k dispozici už v bezplatném tarifu. V praxi to znamená:

  • Veďte záznamy o zpracování v registru podle článku 30, nebo propojte své stávající záznamy a revidujte je v pravidelném intervalu
  • Provozujte registr porušení se závažností, časy, blokem oznámení úřadu a hlavní příčinou
  • Udržujte registr zpracovatelů s URL smluv o zpracování, daty revizí a upozorněním na vypršení smluv (Pro a Enterprise)
  • Sledujte DPIA jako opakovaná opatření u každé vysoce rizikové činnosti zpracování
  • Při kontrole předejte dozorovému úřadu přehlednou auditní stopu
Záznamy o činnostech zpracování podle článku 30 GDPR s právním základem, subjekty údajů, zvláštními kategoriemi, předáváním a propojenými DPIA
Činnosti zpracování s právním základem, předáváním a DPIA.

Zpět na úplný přehled Dazr Compliance › | Zaregistrovat se zdarma ›

Odpovědi na otázky ke GDPR.

Podá Dazr oznámení o porušení dozorovému úřadu za mě?

Ne. Dazr uchovává pole pro oznámení podle článku 33, každou změnu stavu opatří časovým razítkem a u incidentu ukazuje 72hodinový odpočet, ale samotné podání probíhá přes portál vašeho úřadu. Lhůtu si spočítejte bezplatnou kalkulačkou lhůt pro porušení na compliance.dazr.eu/tools/breach-deadline-calculator.

Mohu Dazr používat spolu s externím pověřencem?

Ano. Zaznamenejte jméno a e-mail pověřence v profilu compliance a přidejte jej jako člena (nebo jako auditora jen ke čtení), aby viděl registry a dostával připomínky.

Kde jsou data hostována?

Pouze v Evropské unii. Záznamy pracovního prostoru jsou na aplikační vrstvě šifrované v klidu pomocí AES-256-GCM; nahrané soubory s důkazy spoléhají na šifrování v klidu poskytovatele úložiště.

Je Dazr zpracovatel?

Ano. Jsme váš italský zpracovatel podle článku 28 GDPR; smlouva o zpracování na /legal/dpa se aktivuje automaticky při vytvoření pracovního prostoru a aktuální seznam dalších zpracovatelů zveřejňujeme na /legal/subprocessors.

Připraveni začít s programem GDPR?

Zdarma pro jednoho uživatele a jeden rámec (ISO 27001, GDPR nebo NIS2). Basic za 29 €/měs. pokrývá dva z nich pro jednoho uživatele; Pro za 99 €/měs. pokrývá pět rámců (z ISO 27001, GDPR, NIS2, NEN 7510, ISO 27701, ISO 22301 a SOC 2) pro až pět uživatelů; Enterprise za 499 €/měs. přidává všech jedenáct. Samoobslužně přes Mollie, ceny bez DPH. Custom je jediný tarif na základě smlouvy, naceněný na vyžádání.