Vad GDPR kräver
Kärnan i GDPR är att du ska ha en laglig grund för behandling av personuppgifter, vara transparent, hålla data säker och kunna visa allt detta vid en förfrågan.
Register & laglig grund
En tydlig dokumentation av behandling och en försvarbar laglig grund för varje användning av data.
Rättigheter och förfrågningar
Processer för att hantera begäranden om åtkomst, radering och andra dataägarbegäranden i tid.
Säkerhet och intrång
Lämpliga säkerhetsåtgärder och en beprövad plan för att hantera incidenter inom 72 timmar.
Praktisk, försvarbar efterlevnad
Vi gör GDPR hanterbart – med fokus på de kontroller som faktiskt minskar risker snarare än byråkrati för byråkratins egen skull.
Karta
Vi kartlägger era dataflöden och identifierar brister och risker.
Fixa
Policys, register, kontrakt och processer uppdaterade till gällande standard.
Underhåll
Stöd för förfrågningar, granskningar och ny bearbetning allt eftersom ni växer.
Behöver vi en dataskyddsombud?
Inte alltid – det beror på din bearbetning. Vi hjälper dig att bedöma om en krävs.
Vad gäller internationella överföringar?
Överföringar utanför EU kräver en giltig mekanism såsom SCCs och en överföringsbedömning. Vi hanterar båda.
Hur stora kan böterna vara?
Upp till 4% av den globala årsomsättningen för de allvarligaste överträdelserna.