Hva er GDPR?
EUs personvernforordning. Alle virksomheter som behandler personopplysninger om personer bosatt i EU: SaaS-leverandører, netthandel, helse, finans, offentlig sektor, utdanning.
Hvem som må etterleve
- B2B SaaS-selskaper som betjener kunder i EU
- Helseteknologi, fintech og utdanningsteknologi med sensitive personopplysninger
- Netthandel og markedsføring som håndterer data om forbrukere i EU
- Offentlig sektor og ideelle organisasjoner som omfattes av GDPR
Viktige GDPR-kontroller som Dazr dekker
Hva revisorer ser etter
Tilsynsmyndigheter tar stikkprøver av dokumentasjonen: protokollen er oppdatert, registeret over brudd finnes og er utfylt, endringer i underdatabehandlere følger varslingsplikten, DPIA-er finnes for behandlinger med høy risiko. Plattformen har hvert av dem.
Slik hjelper Dazr med GDPR
Dazr Compliance er en plattform for styring av etterlevelse med drift i EU (GRC-programvare) for europeiske virksomheter i alle størrelser, fra et team på fem personer til store konsern. GDPR er ett av de tolv rammeverkene og er tilgjengelig fra gratisplanen. I praksis betyr det:
- Hold protokollen over behandlinger i registeret etter artikkel 30, eller koble til den eksisterende protokollen din og gjennomgå den etter fast intervall
- Kjør registeret over brudd med alvorlighetsgrad, tidsstempler, felt for varsling av myndigheten og rotårsak
- Vedlikehold registeret over underdatabehandlere med URL-er til databehandleravtaler, datoer for gjennomgang og varsler om kontraktsutløp (Pro og Enterprise)
- Følg opp DPIA-er som gjentakende kontroller per behandlingsaktivitet med høy risiko
- Gi tilsynsmyndigheten et tydelig revisjonsspor når den tar stikkprøver

Tilbake til hele oversikten over Dazr Compliance › | Registrer deg gratis ›