Co je GDPR?
Obecné nařízení EU o ochraně osobních údajů. Každá organizace zpracovávající osobní údaje obyvatel EU: dodavatelé SaaS, e-commerce, zdravotnictví, finance, veřejný sektor, vzdělávání.
Na koho se vztahuje
- Firmy B2B SaaS obsluhující zákazníky v EU
- Health-tech, fintech a edtech s citlivými osobními údaji
- Provozovatelé e-commerce a marketingu pracující s údaji spotřebitelů z EU
- Veřejný sektor a neziskové organizace v působnosti GDPR
Hlavní opatření GDPR pokrytá v Dazr
Na co se auditoři dívají
Dozorové úřady ověřují důkazy vzorkem: záznamy o zpracování jsou aktuální, registr porušení existuje a je vyplněný, změny zpracovatelů se oznamují, u vysoce rizikového zpracování existují DPIA. Platforma uchovává každý z nich.
Jak Dazr pomáhá s GDPR
Dazr Compliance je platforma pro řízení compliance hostovaná v EU (software GRC) pro evropské organizace všech velikostí, od pětičlenného týmu po velké podniky. GDPR je jedním z jejích jedenácti rámců, k dispozici už v bezplatném tarifu. V praxi to znamená:
- Veďte záznamy o zpracování v registru podle článku 30, nebo propojte své stávající záznamy a revidujte je v pravidelném intervalu
- Provozujte registr porušení se závažností, časy, blokem oznámení úřadu a hlavní příčinou
- Udržujte registr zpracovatelů s URL smluv o zpracování, daty revizí a upozorněním na vypršení smluv (Pro a Enterprise)
- Sledujte DPIA jako opakovaná opatření u každé vysoce rizikové činnosti zpracování
- Při kontrole předejte dozorovému úřadu přehlednou auditní stopu

Zpět na úplný přehled Dazr Compliance › | Zaregistrovat se zdarma ›