Artikel 30-fortegnelse, begge roller
Dækker artikel 30, stk. 1 som dataansvarlig og stk. 2 som databehandler samme sted, og eksporterer til PDF eller Excel, når nogen vil se den.
GDPR-dokumentationen findes formentlig allerede. Den ligger bare i regneark, Word-filer og et par indbakker. Eksportér det, I har, og vi strukturerer det i .legal for jer, så fortegnelsen får ét sted at bo og bliver holdt opdateret.
Ubegrænset antal brugere • Gratis onboarding og migrering • Ingen binding
Sofie Bruhn er koncern-DPO i Meridian Nordic. Hendes artikel 30-fortegnelse lå fordelt på tolv regneark, en mappe med Word-dokumenter og et par mailtråde, hvor de rigtige beslutninger egentlig var truffet. Hun vidste, at den ikke var opdateret. Hun kunne bare ikke sige hvor. Så hun eksporterede det hele, sendte det over, og .legal strukturerede det i platformen for hende. To uger senere havde hun én fortegnelse, og den lidt ubehagelige opgave at lukke de huller, flytningen havde gjort synlige.
Én fortegnelse, én sandhed
Artikel 30-fortegnelsen bor ét sted, versioneret og med ændringslog, så ingen skal spørge, hvilken fil der er den rigtige.
Vi flytter det for jer
I eksporterer jeres regneark og Word-dokumenter. Vi står for struktureringen, typisk inden for to uger og uden ekstra omkostninger.
Skabeloner frem for et blankt ark
Foruddefinerede skabeloner til systemer, politikker og behandlingsaktiviteter, så I retter til frem for at finde på.
Den holder op med at blive forældet
Procesvalidering markerer, hvad der skal gennemgås, og årshjulet gør det tilbagevendende arbejde til opgaver med en ejer.
Regneark er ikke et problem den dag, de bliver skrevet. De bliver et problem halvandet år senere, hvor filen har fire versioner, og den, der forstod den, er gået videre.
Det er den del, de fleste går og grubler over, og det er den del, vi tager. I sender det, der findes i dag. Vi matcher felterne fra jeres eksport til platformen manuelt.
Artikel 30 har to halvdele, og de fleste regneark håndterer reelt kun den ene. I .legal ligger fortegnelsen som dataansvarlig og som databehandler samme sted, bygget til de samme krav.
Et blankt dokumentationsfelt er der, hvor gode intentioner dør. I starter fra foruddefinerede skabeloner til systemer, politikker og behandlingsaktiviteter og retter derfra.
Risikovurdering i et regneark betyder tit, at den, der udfyldte feltet, selv besluttede, hvad "mellem" betød. Én fælles skala gør svarene sammenlignelige.
Vi giver jer strukturen, skabelonerne og et migreringsteam. Vi lader ikke som om, det gør jer compliant.
Dækker artikel 30, stk. 1 som dataansvarlig og stk. 2 som databehandler samme sted, og eksporterer til PDF eller Excel, når nogen vil se den.
Alle ændringer registreres, så flere kollegaer kan arbejde i samme dokumentation, uden at nogen mister tråden.
Platformen siger til, når en behandlingsaktivitet skal gennemgås, i stedet for at I opdager det to år for sent.
Vurdér hver behandlingsaktivitet ud fra et katalog af typiske risikoscenarier, og se hele billedet i én risikomatrix.
Skabeloner til systemer, politikker og behandlingsaktiviteter, med besked når vi opdaterer en, så jeres ikke sander til.
Det tilbagevendende databeskyttelsesarbejde bliver planlagte opgaver med en ejer og en påmindelse, dokumenteret med fil, link eller notat.
Én fortegnelse, bygget til de krav, den skal leve op til.
GDPR
Det foruddefinerede GDPR-framework dækker de operationelle krav, behandlingsprincipperne, de datasubjektrettigheder og de forpligtelser, der følger jeres rolle som dataansvarlig eller databehandler, så den fortegnelse, I flytter ind, har noget at blive målt op imod.
Dokumentér GDPR, hold artikel 30-fortegnelsen opdateret og vær revisionsklar, med skabeloner, risikovurdering og årshjul omkring fortegnelsen.
Udforsk GDPR / DatabeskyttelseGiv hvert selskab i koncernen sin egen fortegnelse, mens I kan trække dokumentation på tværs af hele koncernen.
Udforsk Group Companiesvirksomheder
brugere
kontrakter
behandlingsaktiviteter
Bech-Bruun
Mikkel Friis Rossa (Partner)
Fenerum
Rasmus Boutrup (Financial Controller)
Lægeforeningen
Michael Berner (Advokat)
Molecule Consultancy
Nanna Rodian Christensen ( HR & Operational Manager)
Plum Safety
Ulrik Dueholm Beckmann (QC, CM og ESG Lead)
Bech-Bruun
Mikkel Friis Rossa (Partner)
Fenerum
Rasmus Boutrup (Financial Controller)
Lægeforeningen
Michael Berner (Advokat)
Molecule Consultancy
Nanna Rodian Christensen ( HR & Operational Manager)
Plum Safety
Ulrik Dueholm Beckmann (QC, CM og ESG Lead)
Novicell
Julie Oxenvad (Legal Consultant)
Axel Kaufmann ApS
Julie Lundkvist Andreasen (Jurist og kundeservicechef)
DMJX
Kaspar Rocholz (GDPR-koordinator)
Min By Media
Tinna Schultz (HR-chef)
NRGi
Mette Mühlendorph (Compliace Specialist)
Novicell
Julie Oxenvad (Legal Consultant)
Axel Kaufmann ApS
Julie Lundkvist Andreasen (Jurist og kundeservicechef)
DMJX
Kaspar Rocholz (GDPR-koordinator)
Min By Media
Tinna Schultz (HR-chef)
NRGi
Mette Mühlendorph (Compliace Specialist)
Hver use case er et stykke rigtigt compliance-arbejde, beskrevet som det faktisk foregår i platformen. Filtrer efter hvem du er, hvad du arbejder med, og hvilke regelsæt du skal leve op til.
4 use cases
Ingen use cases matcher den kombination endnu. Prøv at fjerne et filter.
Nej. I eksporterer det, I har, og vi strukturerer det i .legal for jer. Både Excel og Word er fine. Vi gennemgår data først, typisk inden for en til to arbejdsdage, og siger til, hvis noget ser tyndt ud, før der bliver flyttet noget.
Typisk inden for to uger, afhængigt af hvor kompleks jeres dokumentation er. Det koster ikke ekstra, det er en del af aftalen. Vi har lavet over 50 migreringer, og de fleste kom fra hjemmelavede setups i Excel og Word, ikke fra en anden platform.
Sørge for at dokumentationen er tilgængelig og kan eksporteres, og sætte cirka en til to timers møder af undervejs. Selve onboarding-mødet tager 45 til 60 minutter og er en gennemgang af det importerede miljø.
Nej, og det siger vi hellere ligeud. Vi vurderer datakvaliteten og peger på hullerne, men det er stadig jer, der lukker dem. Flytningen gør hullerne synlige, og det er typisk den nyttige del.
To ting gør det meste af arbejdet. Procesvalidering giver besked, når en behandlingsaktivitet skal gennemgås, og årshjulet gør de tilbagevendende aktiviteter og politikker til opgaver med en ejer og en påmindelse. Arbejdet skal stadig gøres, det afhænger bare ikke længere af, at nogen husker det.
Ja. Artikel 30-fortegnelsen kan eksporteres til PDF eller Excel, og risikovurderinger kan eksporteres enkeltvis eller som én samlet rapport. I en koncern kan I trække fortegnelsen for et enkelt selskab eller på tværs af koncernen.
Hvad Datatilsynet kan bede om at seNej. Antallet af brugere er ubegrænset, så de systemejere og kollegaer, der reelt har fakta, kan få en opgave og svare selv. Det er typisk det, der får jagten på oplysninger til at stoppe.
Det håndteres med tilkøbet Group Companies, hvor hvert selskab har sin egen fortegnelse, mens I kan trække på tværs af koncernen. Er det jeres største udfordring, går use casen om koncern-compliance i dybden med det.
Læs use casen om koncern-complianceNej. Vi giver jer strukturen, skabelonerne og rammerne, og vi flytter det, I allerede har, ind i dem. At beslutte hvad jeres behandlingsaktiviteter er, hvor risikable de er, og hvad jeres politikker siger, ligger stadig hos jer.
Hvad en DPO er ansvarlig forSpørg Johannes direkte, han giver de fleste af vores demoer personligt
Book ham her
Info
.legal A/S
hello@dotlegal.com
+45 7027 0127
CVR: 40888888
Support
support@dotlegal.com
+45 7027 0127
Brug for hjælp?
Lad mig hjælpe jer i gang
.legal er ikke en advokatvirksomhed og er derfor ikke under tilsyn af Advokatrådet.