Acasă › Cadre › GDPR

Software de conformitate GDPR, nativ în UE și pregătit pentru audit.

Un registru al încălcărilor cu numărătoare inversă de 72 de ore și câmpurile de notificare din articolul 33, controale GDPR recurente, registrul activităților de prelucrare conform articolului 30 și registre DPIA legate de furnizori și riscuri, plus un registru al subcontractanților de la Pro. Dezvoltat și găzduit în UE. Gratuit pentru un cadru; Basic de la 29 € pe lună.

Când ați luat cunoștință?

Orientativ. Termenele curg de la luarea la cunoștință; verificați legislația națională și calculatorul complet pentru opțiuni precum prestatorii de servicii de încredere sau o dată de remediere.

Termenele dumneavoastră

Articolele 6, 9Evidența temeiului juridic și verificări pentru categoriile speciale, pentru fiecare activitate de prelucrare.
Articolul 28Registru de furnizori și subcontractanți cu URL-urile acordurilor de prelucrare și date de revizuire (Pro și Enterprise).
Articolul 30Registrul activităților de prelucrare, legat de furnizorii implicați.
Articolul 32Măsuri tehnice și organizatorice, cu controale comune cu ISO 27001 dacă ambele sunt activate.

Ce este GDPR?

Regulamentul general privind protecția datelor al UE. Orice organizație care prelucrează date cu caracter personal ale rezidenților UE: furnizori SaaS, comerț electronic, sănătate, finanțe, sector public, educație.

Cine trebuie să se conformeze

  • Companii SaaS B2B care deservesc clienți din UE
  • Companii health-tech, fintech și edtech cu date cu caracter personal sensibile
  • Operatori de comerț electronic și marketing care prelucrează date ale consumatorilor din UE
  • Organizații din sectorul public și nonprofit care intră sub incidența GDPR

Controalele GDPR principale acoperite de Dazr

Articolele 6, 9Evidența temeiului juridic și verificări pentru categoriile speciale, pentru fiecare activitate de prelucrare.
Articolul 28Registru de furnizori și subcontractanți cu URL-urile acordurilor de prelucrare și date de revizuire (Pro și Enterprise).
Articolul 30Registrul activităților de prelucrare, legat de furnizorii implicați.
Articolul 32Măsuri tehnice și organizatorice, cu controale comune cu ISO 27001 dacă ambele sunt activate.
Articolele 33-34Registru al încălcărilor cu câmpuri de notificare către autoritate și termen de 72 de ore.
Articolul 35Registru DPIA legat de activitățile de prelucrare și de riscuri, plus o revizuire recurentă.

Ce urmăresc auditorii

Autoritățile de supraveghere verifică dovezile prin eșantionare: registrul de prelucrare este actualizat, registrul încălcărilor există și este completat, schimbările de subcontractanți respectă notificarea prealabilă, există DPIA pentru prelucrările cu risc ridicat. Platforma le păstrează pe fiecare.

Cum vă ajută Dazr cu GDPR

Dazr Compliance este o platformă de gestionare a conformității (software GRC) găzduită în UE pentru organizații europene de orice dimensiune, de la o echipă de cinci persoane până la marile companii. GDPR este unul dintre cele unsprezece cadre ale sale, disponibil de la planul gratuit. În practică, asta înseamnă:

  • Păstrați evidența prelucrărilor în registrul conform articolului 30 sau legați registrul existent și revizuiți-l periodic
  • Gestionați registrul încălcărilor cu gravitate, marcaje de timp, secțiunea de notificare către autoritate și cauza principală
  • Mențineți registrul subcontractanților cu URL-urile acordurilor de prelucrare, date de revizuire și semnalări de expirare a contractelor (Pro și Enterprise)
  • Urmăriți DPIA sub formă de controale recurente pentru fiecare activitate de prelucrare cu risc ridicat
  • Oferiți autorității de supraveghere un jurnal de audit clar în caz de verificare
Registrul activităților de prelucrare conform articolului 30 GDPR, cu temei juridic, persoane vizate, categorii speciale, transferuri și DPIA legate
Activități de prelucrare cu temei juridic, transferuri și DPIA.

Înapoi la prezentarea completă a Dazr Compliance › | Înregistrați-vă gratuit ›

Întrebări despre GDPR, cu răspunsuri.

Depune Dazr notificarea încălcării la autoritatea de supraveghere în locul meu?

Nu. Dazr păstrează câmpurile de notificare din articolul 33, marchează temporal fiecare schimbare de stare și afișează o numărătoare inversă de 72 de ore pe incident, dar depunerea propriu-zisă se face pe portalul autorității. Calculați un termen cu calculatorul gratuit al termenelor de notificare la compliance.dazr.eu/tools/breach-deadline-calculator.

Pot folosi Dazr împreună cu un DPO extern?

Da. Înregistrați numele și adresa de e-mail a DPO în profilul de conformitate și adăugați-l ca membru (sau ca auditor doar în citire), astfel încât să vadă registrele și să primească mementouri.

Unde sunt găzduite datele?

Doar în Uniunea Europeană. Înregistrările spațiului de lucru sunt criptate în repaus cu AES-256-GCM la nivelul aplicației; fișierele de dovezi încărcate se bazează pe criptarea în repaus a furnizorului de stocare.

Este Dazr un subcontractant?

Da. Suntem un subcontractant italian al dumneavoastră conform articolului 28 GDPR; acordul de prelucrare a datelor de la /legal/dpa se activează automat la crearea unui spațiu de lucru, iar lista actuală a subcontractanților o publicăm la /legal/subprocessors.

Sunteți gata să începeți programul GDPR?

Gratuit pentru un utilizator și un cadru (ISO 27001, GDPR sau NIS2). Basic 29 €/lună acoperă două dintre acestea pentru un utilizator; Pro 99 €/lună acoperă cinci cadre (dintre ISO 27001, GDPR, NIS2, NEN 7510, ISO 27701, ISO 22301 și SOC 2) pentru până la cinci utilizatori; Enterprise 499 €/lună le adaugă pe toate unsprezece. Self-service prin Mollie, prețuri fără TVA. Custom este singurul nivel pe bază de contract, cu preț la cerere.