Fortegnelsen som rapportvisning
En læse-kun visning i regnearksstil, trukket ud af jeres behandlingsaktiviteter. I retter behandlingsaktiviteten, aldrig fortegnelsen, så fortegnelsen og kilden aldrig kan være uenige.
Fortegnelsen er en rapport, der trækkes ud af jeres behandlingsaktiviteter, ikke et dokument, I bygger om, før tilsynet banker på. Retter I en behandlingsaktivitet, står det i fortegnelsen med det samme, og røde markeringer viser, hvad der stadig mangler.
Ubegrænset antal brugere • Gratis onboarding og support • Ingen binding
Sofie Bruhn er koncern-DPO i Meridian Nordic, tre juridiske enheder og omkring 1.200 leverandører tilsammen. Fortegnelsen var før rigtig den dag, den blev skrevet, og en lille smule mindre rigtig hver uge derefter, og hun fandt ud af hvor meget, hver gang en kunde sendte et tilsynsskema. Nu er fortegnelsen en rapport, der trækkes ud af behandlingsaktiviteterne selv. Hun retter behandlingsaktiviteten, fortegnelsen siger det med det samme, og de røde markeringer viser hende, hvor den er blevet tynd, før nogen andre spørger.
Klar når nogen spørger
Fortegnelsen er et levende billede af jeres behandlingsaktiviteter, så der er ikke noget at samle sammen den uge, revisor skriver.
Én fortegnelse per selskab
Fortegnelsen trækkes per juridisk enhed, fordi det er den enhed, loven spørger til, og selskabets egne oplysninger følger med eksporten.
Røde markeringer, ikke et bestået
Hver behandlingsaktivitet viser, hvor langt den er, og markerer præcis de felter, der mangler. Intet blokeres, og intet skjules.
Hver ændring dokumenteret
Hver enkelt handling på en behandlingsaktivitet skrives til en fuld ændringslog, så flere kollegaer kan arbejde i samme fortegnelse uden risiko.
Dokumentation bliver forældet i stilhed. Behandlingsaktiviteten var beskrevet korrekt, og så skiftede lønsystemet leverandør, uden at nogen tænkte på at sige det til DPO'en.
Det er den detalje, folk skal se én gang, før den falder på plads. Fortegnelsen i .legal er en læse-kun visning, sat op som et regneark og trukket ud af jeres behandlingsaktiviteter.
Artikel 30 sætter et minimum, og en rigtig revisionssamtale stopper sjældent der. Derfor trækkes samme visning på to måder.
Platformen fortæller jer ikke, at I er compliant. Den fortæller, hvor meget af fortegnelsen der er udfyldt, og hvor hullerne er.
Behandlingsaktivitet, system og leverandør er kortlagt op mod hinanden, så den samme oplysning ikke skal vedligeholdes tre steder.
Nogen skal stadig lægge mærke til, at et system er skiftet. Det platformen gør, er at sikre, at det bliver planlagt, får en ejer og bliver logget.
En læse-kun visning i regnearksstil, trukket ud af jeres behandlingsaktiviteter. I retter behandlingsaktiviteten, aldrig fortegnelsen, så fortegnelsen og kilden aldrig kan være uenige.
Den ene fortegnelse indeholder artikel 30-kravene én til én. Den anden tilføjer yderligere relevante oplysninger, fx hjemmelsgrundlaget og de systemer, der er i brug, til de spørgsmål der kommer efter lovens minimum.
Hver behandlingsaktivitet beregner, hvor langt den er fra at opfylde kravene til fortegnelsen, og markerer de felter, der mangler, så I jagter hullerne i stedet for at læse alt igennem igen.
Hver enkelt handling på en behandlingsaktivitet registreres. Når nogen spørger, hvem der ændrede sletteperioden og hvornår, ligger svaret i platformen og ikke i en mailtråd.
Eksportér fortegnelsen som Excel med det valgte selskabs oplysninger på, eller filtrér den ned til en del af organisationen først, fx én afdeling.
Det tilbagevendende gennemgangsarbejde bliver planlagte opgaver med navngivne ansvarlige, og når .legal centralt ugyldiggør et hjemmelsgrundlag, får I en notifikation med listen over alle berørte steder.
Én fortegnelse, holdt til det krav, den findes for.
GDPR
Artikel 30 er den forpligtelse, siden handler om: en fortegnelse for hver juridisk enhed, både som dataansvarlig og som databehandler, holdt opdateret frem for genopbygget.
Dokumentér GDPR, hold artikel 30-fortegnelsen opdateret og vær revisionsklar, med de behandlingsaktiviteter, aktiver, leverandører og det årshjul, der ligger rundt om fortegnelsen.
Udforsk GDPRvirksomheder
brugere
kontrakter
behandlingsaktiviteter
Bech-Bruun
Mikkel Friis Rossa (Partner)
Fenerum
Rasmus Boutrup (Financial Controller)
Lægeforeningen
Michael Berner (Advokat)
Molecule Consultancy
Nanna Rodian Christensen ( HR & Operational Manager)
Plum Safety
Ulrik Dueholm Beckmann (QC, CM og ESG Lead)
Bech-Bruun
Mikkel Friis Rossa (Partner)
Fenerum
Rasmus Boutrup (Financial Controller)
Lægeforeningen
Michael Berner (Advokat)
Molecule Consultancy
Nanna Rodian Christensen ( HR & Operational Manager)
Plum Safety
Ulrik Dueholm Beckmann (QC, CM og ESG Lead)
Novicell
Julie Oxenvad (Legal Consultant)
Axel Kaufmann ApS
Julie Lundkvist Andreasen (Jurist og kundeservicechef)
DMJX
Kaspar Rocholz (GDPR-koordinator)
Min By Media
Tinna Schultz (HR-chef)
NRGi
Mette Mühlendorph (Compliace Specialist)
Novicell
Julie Oxenvad (Legal Consultant)
Axel Kaufmann ApS
Julie Lundkvist Andreasen (Jurist og kundeservicechef)
DMJX
Kaspar Rocholz (GDPR-koordinator)
Min By Media
Tinna Schultz (HR-chef)
NRGi
Mette Mühlendorph (Compliace Specialist)
Hver use case er et stykke rigtigt compliance-arbejde, beskrevet som det faktisk foregår i platformen. Filtrer efter hvem du er, hvad du arbejder med, og hvilke regelsæt du skal leve op til.
6 use cases
Ingen use cases matcher den kombination endnu. Prøv at fjerne et filter.
En rapportvisning, sat op som et regneark og læse-kun. Den trækkes ud af jeres behandlingsaktiviteter og altid for én juridisk enhed ad gangen, fordi det er den enhed, forordningen spørger til. Al redigering sker på selve behandlingsaktiviteten, og der er ingen gem-knap, så en rettelse står i fortegnelsen, så snart I laver den.
Der findes to. Den ene indeholder artikel 30-kravene én til én, og det er den, I sender, når nogen beder om den lovpligtige fortegnelse. Den anden tilføjer yderligere relevante oplysninger, fx hjemmelsgrundlaget og de systemer, der er i brug, og det er typisk det, en kunde eller en revisor spørger om bagefter.
Hver behandlingsaktivitet har en fremdriftslinje mod kravene til fortegnelsen, med røde markeringer på præcis de felter, der ikke er udfyldt, og dashboardet viser det samme tal for hele organisationen. I et demomiljø stod det på 84% dokumenteret, hvilket er en illustration af, hvad platformen viser, og ikke et benchmark. Intet blokeres, mens noget er ufuldstændigt, for det er ikke realistisk at være 100% dokumenteret hele tiden, og vi viser hellere status end at lade som om.
Ja. Fortegnelsen eksporteres som Excel, og oplysningerne på det selskab, I har valgt, følger med filen. I kan også filtrere først og trække den for en del af organisationen, fx én afdeling. Reglen bag er, at alt, I kan blive bedt om at vise en tredjepart, kan eksporteres i det format, der passer til det, og fortegnelsen er en liste, så den kommer ud som Excel.
Hvem Datatilsynet erJa. Hver enkelt handling på en behandlingsaktivitet skrives til en fuld ændringslog. Det er derfor, flere kollegaer trygt kan arbejde i samme fortegnelse, og det er svaret, når en revisor spørger, hvordan et felt er endt med at sige, hvad det siger.
Grundlagene efter artikel 6 og 9 er stamdata, som .legal vedligeholder centralt, så når et bliver ugyldigt, gør vi det én gang for alle kunder. Hvert sted, det var brugt, markeres rødt, den berørte behandlingsaktivitets færdiggørelsesprocent falder, og I får en notifikation med listen over berørte steder. Vi går ikke ind og ændrer jeres dokumentation på jeres vegne, og det er et bevidst valg.
I registrerer underdatabehandleren på leverandøren, og platformen tilbyder at lægge den ud alle de steder, leverandøren allerede bruges, og udfylder dem, når I accepterer. Det er en dialog, I godkender, aldrig en tavs opdatering, og det er typisk sådan, I helst vil have det.
Lav due diligence og tilsyn med jeres databehandlereFlere, én per juridisk enhed, og rapporteringen ovenpå kan være konsolideret for hele koncernen eller filtreret til ét selskab. En koncernintern deling registreres én gang og står på begge sider, på den dataansvarliges artikel 30, stk. 1-fortegnelse og på det behandlende selskabs artikel 30, stk. 2-fortegnelse.
Nej, og det siger vi hellere ligeud. Nogen skal stadig lægge mærke til, at et system er skiftet. Det platformen gør, er at sikre, at arbejdet er planlagt, har en ejer og er synligt: de tilbagevendende gennemgange ligger i årshjulet som opgaver med navngivne ansvarlige, ændringer lander i fortegnelsen uden et gem-trin, og de røde markeringer viser, hvor fortegnelsen stille og roligt er blevet tynd.
Ja, og vi presser ikke vores egen skabelon ned over jer. En DPIA skal passe til det konkrete tilfælde, så hvis I allerede har et dokument, der fungerer, så brug det. Det er vores egen anbefaling, ikke en begrænsning vi undskylder for.
Hvad en konsekvensanalyse omfatterSpørg Johannes direkte, han giver de fleste af vores demoer personligt
Book ham her
Info
.legal A/S
hello@dotlegal.com
+45 7027 0127
CVR: 40888888
Support
support@dotlegal.com
+45 7027 0127
Brug for hjælp?
Lad mig hjælpe jer i gang
.legal er ikke en advokatvirksomhed og er derfor ikke under tilsyn af Advokatrådet.