Venvera е софтуер за съответствие с GDPR, който води вашия регистър на обработващите, оценките DPIA, уведомяването за нарушения в рамките на 72 часа и исканията на субектите на данни в една система, за да докажете, че защитата на данните ви е реална и актуална в мига, в който надзорният орган попита.
Общият регламент относно защитата на данните (Регламент 2016/679) е законът на ЕС, който урежда как организациите събират, обработват и съхраняват личните данни на всяко лице в ЕИП, и се прилага независимо дали вашето дружество се намира в Европа, стига да обработвате данни на жители на ЕС. Грешките излизат скъпо: надзорните органи могат да налагат глоби до 20 милиона евро или 4% от световния годишен оборот, която от двете е по-висока. Също толкова належащо е, че вашите клиенти и партньори вече извършват надлежна проверка на обработващите, преди да подпишат, и все по-често изискват документирано доказателство, че вашият регистър по Article 30, оценките DPIA, процесът при нарушения и гаранциите за предаване са реални и актуални. Съответствието с GDPR вече е условие за правене на бизнес.

GDPR Article 30 изисква както администраторите, така и обработващите лични данни да поддържат писмени записи на дейностите по обработване. Venvera съхранява всяка дейност като структурирани полета: цел, правно основание, категории субекти на данни и лични данни, получатели, международни предавания, срокове за съхранение и приложените мерки за сигурност. Регистърът остава актуален, докато дейностите се променят, и се експортира с един клик, когато надзорен орган го поиска.

Article 33 дава на администраторите 72 часа от узнаването за нарушение на сигурността на личните данни, за да уведомят своя надзорен орган. Venvera проследява всяко нарушение от откриването през уведомяването до разрешаването му. Вградена оценка на риска решава дали нарушението е вероятно да породи риск за физическите лица, което задейства уведомяване на органа, или висок риск, който задейства и съобщаване на субектите на данни съгласно Article 34, с предварително форматирани шаблони, съдържащи всяко задължително поле.

Article 35 изисква DPIA винаги когато обработването е вероятно да породи висок риск за физическите лица. Venvera предоставя структурирани шаблони, които ви превеждат през описанието на обработването, оценката на необходимостта и пропорционалността, преценката на рисковете за субектите на данни и определянето на мерки за смекчаване. Всяка DPIA минава през работен процес за одобрение с история на версиите, а платформата маркира дейностите, за които е нужна DPIA, спрямо критериите на надзорния орган.

Chapter V ограничава предаването на лични данни извън ЕИП. Venvera проследява всяко предаване, записва механизма, който го легитимира: решение за адекватно ниво на защита, стандартни договорни клаузи, задължителни фирмени правила или дерогация по Article 49, и маркира предаванията към държави без адекватно ниво на защита за оценка на въздействието на предаването. Визуална карта на потока от данни показва точно накъде отиват личните данни и коя гаранция ги защитава.

GDPR предоставя на физическите лица осем права, сред които достъп, коригиране, изтриване, ограничаване, преносимост и възражение. Venvera води централна входяща кутия за исканията на субектите на данни с автоматично проследяване на срока от един месец, който може да се удължи с два при сложни случаи, заедно с шаблони за отговор и проверка на самоличността. Всяко искане се записва с пълна одитна следа за целите на отчетността.

GDPR очаква документирани политики за защита на данните, сигурност, съхранение, реакция при нарушения и права на субектите на данни. Venvera предоставя библиотека с политики с контрол на версиите, работни процеси за одобрение, планиране на периодични прегледи и проследяване на потвържденията от служителите. Политиките се свързват с дейностите по обработване и контролите, които уреждат, и ви дават верига на проследимост от политиката до практиката.

Започнете с безплатен доклад за пропуските по вашите задължения по GDPR - 10 минути, без имейл в началото.
✓ Every paid plan: audit-ready in 90 days, or your money back
10 minutes · no email to start · no credit card · yours to keep