← Expertis

GDPR

GDPR styr hur du samlar in, använder och skyddar personuppgifter. Mer än.

Det väsentliga

Vad GDPR kräver

Kärnan i GDPR är att du ska ha en laglig grund för behandling av personuppgifter, vara transparent, hålla data säker och kunna visa allt detta vid en förfrågan.

Register & laglig grund

En tydlig dokumentation av behandling och en försvarbar laglig grund för varje användning av data.

Rättigheter och förfrågningar

Processer för att hantera begäranden om åtkomst, radering och andra dataägarbegäranden i tid.

Säkerhet och intrång

Lämpliga säkerhetsåtgärder och en beprövad plan för att hantera incidenter inom 72 timmar.

Hur vi hjälper

Praktisk, försvarbar efterlevnad

Vi gör GDPR hanterbart – med fokus på de kontroller som faktiskt minskar risker snarare än byråkrati för byråkratins egen skull.

01

Karta

Vi kartlägger era dataflöden och identifierar brister och risker.

02

Fixa

Policys, register, kontrakt och processer uppdaterade till gällande standard.

03

Underhåll

Stöd för förfrågningar, granskningar och ny bearbetning allt eftersom ni växer.

Frågor och svar

Behöver vi en dataskyddsombud?

Inte alltid – det beror på din bearbetning. Vi hjälper dig att bedöma om en krävs.

Vad gäller internationella överföringar?

Överföringar utanför EU kräver en giltig mekanism såsom SCCs och en överföringsbedömning. Vi hanterar båda.

Hur stora kan böterna vara?

Upp till 4% av den globala årsomsättningen för de allvarligaste överträdelserna.