Strona główna › Ramy › RODO

Oprogramowanie do zgodności z RODO, stworzone w UE i gotowe na audyt.

Rejestr naruszeń z 72-godzinnym odliczaniem i polami zgłoszenia z art. 33, cykliczne zabezpieczenia RODO, rejestry czynności przetwarzania z art. 30 i rejestry DPIA powiązane z dostawcami i ryzykami oraz rejestr podmiotów przetwarzających od planu Pro. Stworzone i hostowane w UE. Bezpłatne dla jednej ramy; Basic od 29 € miesięcznie.

Kiedy nastąpiło wykrycie?

Orientacyjnie. Zegar liczy się od uzyskania wiedzy; sprawdź przepisy krajowe i pełny kalkulator pod kątem opcji, takich jak dostawcy usług zaufania lub stała data.

Artykuły 6, 9Rejestry podstawy prawnej i kontrole kategorii szczególnych dla każdej czynności przetwarzania.
Artykuł 28Rejestr dostawców i podmiotów przetwarzających z adresami URL umów powierzenia i datami przeglądu (Pro i Enterprise).
Artykuł 30Rejestry czynności przetwarzania jako rejestr, powiązany z zaangażowanymi dostawcami.
Artykuł 32Środki techniczne i organizacyjne, z zabezpieczeniami wspólnymi z ISO 27001, jeśli oba są włączone.

Czym jest RODO?

Ogólne rozporządzenie UE o ochronie danych. Każda organizacja przetwarzająca dane osobowe mieszkańców UE: dostawcy SaaS, e-commerce, ochrona zdrowia, finanse, sektor publiczny, edukacja.

Kto musi spełniać wymogi

  • Firmy B2B SaaS obsługujące klientów z UE
  • Health-tech, fintech i edtech z wrażliwymi danymi osobowymi
  • Podmioty e-commerce i marketingu przetwarzające dane konsumentów z UE
  • Organizacje sektora publicznego i non-profit objęte zakresem RODO

Kluczowe zabezpieczenia RODO obsługiwane przez Dazr

Artykuły 6, 9Rejestry podstawy prawnej i kontrole kategorii szczególnych dla każdej czynności przetwarzania.
Artykuł 28Rejestr dostawców i podmiotów przetwarzających z adresami URL umów powierzenia i datami przeglądu (Pro i Enterprise).
Artykuł 30Rejestry czynności przetwarzania jako rejestr, powiązany z zaangażowanymi dostawcami.
Artykuł 32Środki techniczne i organizacyjne, z zabezpieczeniami wspólnymi z ISO 27001, jeśli oba są włączone.
Artykuły 33-34Rejestr naruszeń z polami zgłoszenia do organu i 72-godzinnym zegarem.
Artykuł 35Rejestr DPIA powiązany z czynnościami przetwarzania i ryzykami, plus cykliczny przegląd.

Czego szukają audytorzy

Organy nadzorcze badają próbkowo dowody: rejestr czynności przetwarzania jest aktualny, rejestr naruszeń istnieje i jest wypełniony, zmiany podmiotów przetwarzających następują z powiadomieniem, DPIA istnieją dla przetwarzania wysokiego ryzyka. Platforma przechowuje każdy z tych elementów.

Jak Dazr pomaga w RODO

Dazr Compliance to hostowana w UE platforma do zarządzania zgodnością (oprogramowanie GRC) dla europejskich organizacji każdej wielkości, od pięcioosobowego zespołu po przedsiębiorstwo. RODO to jedna z jedenastu ram, dostępna od planu darmowego. W praktyce oznacza to:

  • Prowadź rejestry czynności przetwarzania w rejestrze z art. 30 albo powiąż istniejący rejestr i przeglądaj go cyklicznie
  • Prowadź rejestr naruszeń z dotkliwością, znacznikami czasu, blokiem zgłoszenia do organu i przyczyną źródłową
  • Utrzymuj rejestr podmiotów przetwarzających z adresami URL umów powierzenia, datami przeglądu i znacznikami wygaśnięcia umowy (Pro i Enterprise)
  • Śledź DPIA jako cykliczne zabezpieczenia dla każdej czynności przetwarzania wysokiego ryzyka
  • Przekaż organowi nadzorczemu czytelną ścieżkę audytu, gdy pobiera próbki

Wróć do pełnego przeglądu Dazr Compliance › | Zarejestruj się za darmo ›

Pytania o RODO, odpowiedzi.

Czy Dazr zgłasza naruszenie organowi nadzorczemu za mnie?

Nie. Dazr przechowuje pola zgłoszenia z art. 33, zapisuje znacznik czasu każdej zmiany stanu i pokazuje 72-godzinne odliczanie przy incydencie, ale samo zgłoszenie odbywa się przez portal Twojego organu. Wyliczysz termin za pomocą darmowego kalkulatora terminu zgłoszenia naruszenia pod adresem compliance.dazr.eu/tools/breach-deadline-calculator.

Czy mogę używać Dazr razem z zewnętrznym IOD?

Tak. Zapisz imię i nazwisko oraz e-mail IOD w profilu zgodności i dodaj go jako członka (lub jako audytora tylko do odczytu), aby widział rejestry i otrzymywał przypomnienia.

Gdzie są hostowane dane?

Wyłącznie w Unii Europejskiej. Rekordy przestrzeni roboczej są szyfrowane w spoczynku algorytmem AES-256-GCM na warstwie aplikacji; przesłane pliki z dowodami korzystają z szyfrowania w spoczynku zapewnianego przez dostawcę magazynu.

Czy Dazr jest podmiotem przetwarzającym?

Tak. Jesteśmy włoskim podmiotem przetwarzającym w rozumieniu art. 28 RODO; umowa powierzenia pod adresem /legal/dpa aktywuje się automatycznie przy tworzeniu przestrzeni roboczej, a aktualną listę podmiotów przetwarzających publikujemy pod adresem /legal/subprocessors.

Gotowy, by zacząć swój program RODO?

Bezpłatnie dla jednego użytkownika i jednej ramy (ISO 27001, RODO lub NIS2). Basic za 29 €/mies. obejmuje dwie z nich dla jednego użytkownika; Pro za 99 €/mies. obejmuje pięć ram (spośród ISO 27001, RODO, NIS2, NEN 7510, ISO 27701, ISO 22301 i SOC 2) dla maks. pięciu użytkowników; Enterprise za 499 €/mies. dodaje wszystkie jedenaście. Samoobsługa przez Mollie, ceny bez VAT. Custom to jedyny plan oparty na umowie, wyceniany na zapytanie.