Domov › Rámce › GDPR

Softvér pre súlad s GDPR, vyvinutý v EÚ a pripravený na audit.

Register porušení so 72-hodinovým odpočtom a poliami na oznámenie podľa článku 33, opakované opatrenia GDPR, záznamy o spracovateľských činnostiach podľa článku 30 a registre DPIA prepojené s dodávateľmi a rizikami a register sprostredkovateľov od Pro. Vyvinuté v EÚ, hostované v EÚ. Zadarmo pre jeden rámec; Basic od 29 € mesačne.

Kedy ste sa o incidente dozvedeli?

Orientačné. Lehoty bežia od zistenia; skontrolujte vnútroštátne právo a úplnú kalkulačku pre možnosti, ako sú poskytovatelia dôveryhodných služieb alebo dátum opravy.

Články 6, 9Záznamy o právnom základe a kontroly osobitných kategórií pri každej spracovateľskej činnosti.
Článok 28Register dodávateľov a sprostredkovateľov s URL zmlúv o spracúvaní a dátumami revízií (Pro a Enterprise).
Článok 30Záznamy o spracovateľských činnostiach ako register, prepojené so zapojenými dodávateľmi.
Článok 32Technické a organizačné opatrenia, s opatreniami zdieľanými s ISO 27001, ak sú zapnuté oba rámce.

Čo je GDPR?

Všeobecné nariadenie EÚ o ochrane údajov. Každá organizácia spracúvajúca osobné údaje obyvateľov EÚ: dodávatelia SaaS, e-commerce, zdravotníctvo, financie, verejný sektor, vzdelávanie.

Na koho sa vzťahuje

  • Firmy B2B SaaS obsluhujúce zákazníkov v EÚ
  • Health-tech, fintech a edtech s citlivými osobnými údajmi
  • Prevádzkovatelia e-commerce a marketingu pracujúci s údajmi spotrebiteľov z EÚ
  • Verejný sektor a neziskové organizácie v pôsobnosti GDPR

Hlavné opatrenia GDPR pokryté v Dazr

Články 6, 9Záznamy o právnom základe a kontroly osobitných kategórií pri každej spracovateľskej činnosti.
Článok 28Register dodávateľov a sprostredkovateľov s URL zmlúv o spracúvaní a dátumami revízií (Pro a Enterprise).
Článok 30Záznamy o spracovateľských činnostiach ako register, prepojené so zapojenými dodávateľmi.
Článok 32Technické a organizačné opatrenia, s opatreniami zdieľanými s ISO 27001, ak sú zapnuté oba rámce.
Články 33–34Register porušení s poliami na oznámenie úradu a 72-hodinovou lehotou.
Článok 35Register DPIA prepojený so spracovateľskými činnosťami a rizikami, plus opakovaná revízia.

Na čo sa audítori pozerajú

Dozorné úrady overujú dôkazy vzorkou: záznamy o spracúvaní sú aktuálne, register porušení existuje a je vyplnený, zmeny sprostredkovateľov sa oznamujú, pri vysokorizikovom spracúvaní existujú DPIA. Platforma uchováva každý z nich.

Ako Dazr pomáha s GDPR

Dazr Compliance je platforma na riadenie compliance hostovaná v EÚ (softvér GRC) pre európske organizácie všetkých veľkostí, od päťčlenného tímu po veľké podniky. GDPR je jedným z jej jedenástich rámcov, k dispozícii už v bezplatnom pláne. V praxi to znamená:

  • Veďte záznamy o spracúvaní v registri podľa článku 30, alebo prepojte svoje existujúce záznamy a revidujte ich v pravidelnom intervale
  • Prevádzkujte register porušení so závažnosťou, časmi, blokom oznámenia úradu a hlavnou príčinou
  • Udržiavajte register sprostredkovateľov s URL zmlúv o spracúvaní, dátumami revízií a upozornením na vypršanie zmlúv (Pro a Enterprise)
  • Sledujte DPIA ako opakované opatrenia pri každej vysokorizikovej spracovateľskej činnosti
  • Pri kontrole odovzdajte dozornému úradu prehľadnú auditnú stopu
Záznamy o spracovateľských činnostiach podľa článku 30 GDPR s právnym základom, dotknutými osobami, osobitnými kategóriami, prenosmi a prepojenými DPIA
Spracovateľské činnosti s právnym základom, prenosmi a DPIA.

Späť na úplný prehľad Dazr Compliance › | Zaregistrovať sa zadarmo ›

Odpovede na otázky ku GDPR.

Podá Dazr oznámenie o porušení dozornému úradu za mňa?

Nie. Dazr uchováva polia na oznámenie podľa článku 33, každú zmenu stavu opatrí časovou pečiatkou a pri incidente ukazuje 72-hodinový odpočet, ale samotné podanie prebieha cez portál vášho úradu. Lehotu si vypočítajte bezplatnou kalkulačkou lehôt pre porušenia na compliance.dazr.eu/tools/breach-deadline-calculator.

Môžem Dazr používať spolu s externou zodpovednou osobou?

Áno. Zaznamenajte meno a e-mail zodpovednej osoby v profile compliance a pridajte ju ako člena (alebo ako audítora len na čítanie), aby videla registre a dostávala pripomienky.

Kde sú údaje hostované?

Len v Európskej únii. Záznamy pracovného priestoru sú na aplikačnej vrstve šifrované v pokoji pomocou AES-256-GCM; nahrané súbory s dôkazmi sa spoliehajú na šifrovanie v pokoji poskytovateľa úložiska.

Je Dazr sprostredkovateľ?

Áno. Sme váš taliansky sprostredkovateľ podľa článku 28 GDPR; zmluva o spracúvaní na /legal/dpa sa aktivuje automaticky pri vytvorení pracovného priestoru a aktuálny zoznam ďalších sprostredkovateľov zverejňujeme na /legal/subprocessors.

Pripravení začať s programom GDPR?

Zadarmo pre jedného používateľa a jeden rámec (ISO 27001, GDPR alebo NIS2). Basic za 29 €/mes. pokrýva dva z nich pre jedného používateľa; Pro za 99 €/mes. pokrýva päť rámcov (z ISO 27001, GDPR, NIS2, NEN 7510, ISO 27701, ISO 22301 a SOC 2) pre až päť používateľov; Enterprise za 499 €/mes. pridáva všetkých jedenásť. Samoobslužne cez Mollie, ceny bez DPH. Custom je jediný plán na základe zmluvy, nacenený na požiadanie.