Čo je GDPR?
Všeobecné nariadenie EÚ o ochrane údajov. Každá organizácia spracúvajúca osobné údaje obyvateľov EÚ: dodávatelia SaaS, e-commerce, zdravotníctvo, financie, verejný sektor, vzdelávanie.
Na koho sa vzťahuje
- Firmy B2B SaaS obsluhujúce zákazníkov v EÚ
- Health-tech, fintech a edtech s citlivými osobnými údajmi
- Prevádzkovatelia e-commerce a marketingu pracujúci s údajmi spotrebiteľov z EÚ
- Verejný sektor a neziskové organizácie v pôsobnosti GDPR
Hlavné opatrenia GDPR pokryté v Dazr
Na čo sa audítori pozerajú
Dozorné úrady overujú dôkazy vzorkou: záznamy o spracúvaní sú aktuálne, register porušení existuje a je vyplnený, zmeny sprostredkovateľov sa oznamujú, pri vysokorizikovom spracúvaní existujú DPIA. Platforma uchováva každý z nich.
Ako Dazr pomáha s GDPR
Dazr Compliance je platforma na riadenie compliance hostovaná v EÚ (softvér GRC) pre európske organizácie všetkých veľkostí, od päťčlenného tímu po veľké podniky. GDPR je jedným z jej jedenástich rámcov, k dispozícii už v bezplatnom pláne. V praxi to znamená:
- Veďte záznamy o spracúvaní v registri podľa článku 30, alebo prepojte svoje existujúce záznamy a revidujte ich v pravidelnom intervale
- Prevádzkujte register porušení so závažnosťou, časmi, blokom oznámenia úradu a hlavnou príčinou
- Udržiavajte register sprostredkovateľov s URL zmlúv o spracúvaní, dátumami revízií a upozornením na vypršanie zmlúv (Pro a Enterprise)
- Sledujte DPIA ako opakované opatrenia pri každej vysokorizikovej spracovateľskej činnosti
- Pri kontrole odovzdajte dozornému úradu prehľadnú auditnú stopu

Späť na úplný prehľad Dazr Compliance › | Zaregistrovať sa zadarmo ›