Vad är GDPR?
EU:s allmänna dataskyddsförordning. Varje organisation som behandlar personuppgifter om personer i EU: SaaS-leverantörer, e-handel, vård, finans, offentlig sektor, utbildning.
Vem som måste följa den
- B2B SaaS-företag med kunder i EU
- Healthtech, fintech och edtech med känsliga personuppgifter
- E-handels- och marknadsföringsföretag som hanterar data om konsumenter i EU
- Offentliga organisationer och ideella organisationer som omfattas av GDPR
Viktiga GDPR-kontroller i Dazr
Vad revisorer letar efter
Tillsynsmyndigheter tar stickprov på underlaget: registret över behandlingar är uppdaterat, registret över personuppgiftsincidenter finns och är ifyllt, ändringar av underbiträden föregås av meddelande, konsekvensbedömningar finns för behandling med hög risk. Plattformen har vart och ett av dem.
Så hjälper Dazr med GDPR
Dazr Compliance är en plattform för compliancehantering med drift i EU (GRC-programvara) för europeiska organisationer i alla storlekar, från ett team på fem personer till storföretag. GDPR är ett av dess tolv ramverk, tillgängligt från gratisplanen. I praktiken betyder det:
- För register över behandlingar i registret enligt artikel 30, eller länka till ditt befintliga register, och granska det med fast intervall
- Kör registret över personuppgiftsincidenter med allvarlighetsgrad, tidsstämplar, avsnitt om anmälan till myndigheten och grundorsak
- Underhåll registret över underbiträden med URL:er till personuppgiftsbiträdesavtal, granskningsdatum och markering av avtalsutgång (Pro och Enterprise)
- Följ konsekvensbedömningar som återkommande kontroller per behandling med hög risk
- Ge tillsynsmyndigheten ett tydligt revisionsspår vid stickprov

Tillbaka till hela översikten över Dazr Compliance › | Registrera dig gratis ›