Verkta · GDPR

GDPR-dokumentasjonen skriver seg selv

Alle virksomheter skal kunne vise frem en protokoll over sin behandling av persondata, og de fleste har den i et glemt regneark. Verkta bygger protokollen på 10 minutter og genererer personvernerklæringen direkte fra den.

Ingen betalingskort. Klart på 5 minutter.

Protokoll og personvernerklæring på autopilot

1

Start med standardaktivitetene

Lønn, kunder, rekruttering, ett klikk forhåndsutfyller protokollen med det nesten alle virksomheter behandler.

2

Erklæringen genereres automatisk

Personvernerklæringen skrives direkte fra protokollen. Endrer dere protokollen, følger erklæringen med.

3

Klar for tilsynet

Utskriftsklar protokoll og erklæring med markering av sensitive data og tredjelandsoverføringer.

Start med standardaktivitetene
Erklæringen genereres automatisk
Klar for tilsynet

Alle funksjoner, i detalj

Full åpenhet om hva GDPR-modulen kan. Hver linje tilsvarer noe systemet faktisk gjør.

Protokollen etter art. 30

  • Forhåndsutfylt med standardaktiviteter

    Lønn, HR, kunder, markedsføring, regnskap med mer, velg aktivitetene deres fra maler i stedet for å starte på et blankt ark.

  • Alle lovpålagte kolonner

    Formål, kategorier av registrerte og opplysninger, mottakere, overføringer til tredjeland og slettefrister, strukturen følger art. 30, ikke omvendt.

  • Merking av sensitive data

    Aktiviteter med særlige kategorier personopplysninger (art. 9) merkes tydelig, slik at dere vet hvor kravene er strengere.

  • Overføringer til tredjeland synliggjøres

    Overføringer ut av EU/EØS fremgår av protokollen, det første en tilsynsmyndighet ser etter.

  • Slettefrister samlet på ett sted

    Hver aktivitet har sin slettefrist, grunnlaget for å kunne dokumentere lagringsbegrensning.

  • Utskriftsklar for Datatilsynet

    Hele protokollen kan skrives ut med ett klikk, klar for tilsyn eller styremøte.

Personvernerklæring og daglig drift

  • Automatisk generert personvernerklæring

    Erklæringen bygges av deres faktiske behandlingsaktiviteter, ikke av en generisk mal som ikke passer.

  • Oppdater med ett klikk

    Når en aktivitet endres, genereres erklæringen på nytt. Den er aldri ute av takt med virkeligheten.

  • Leverandør- og databehandlerstyring

    Registrer databehandlerne deres med DPA-status, slik at dere kan dokumentere at avtalene er på plass.

  • Bruddlogg med 72-timers klokke

    Registrer brudd umiddelbart: klokken teller ned til varslingsfristen, og vurderingen dokumenteres.

  • Innsynsbegjæringer med én måneds frist

    Hver forespørsel får automatisk sin frist på én måned, og forløpet dokumenteres fra mottak til svar.

  • Årshjulet husker gjennomgangene

    Årlig gjennomgang av protokoll, erklæring og slettefrister ligger i compliance-årshjulet med påminnelser.

Jus og etterlevelse

  • Bygget for art. 30 og art. 28

    Protokollen følger forordningens struktur, og databehandleravtalen med Verkta er en del av vilkårene, automatisk for alle kunder.

  • Gjelder i hele EU

    GDPR er den samme forordningen i alle medlemsland, og lovsidene dekker de nasjonale tilsynsmyndighetene.

  • GDPR-sjekkliste og maler

    Gratis sjekkliste og maler supplerer modulen, slik at dere kommer hele veien rundt.

  • Dokumentasjon av ansvarlighet

    Protokoll + erklæring + bruddlogg + forløp for innsynsbegjæringer utgjør til sammen bevis for ansvarlighet etter art. 5 nr. 2.

Sikkerhet og drift

  • Kryptering hele veien

    All trafikk er TLS-kryptert, og data i ro er kryptert i EU-datasentre i Frankfurt.

  • All data blir i EU

    Drift og database ligger i Frankfurt, ingen kundedata forlater EU/EØS i normal drift.

  • Selvbetjent dataeksport

    Eksporter all bedriftens data som én JSON-fil, når som helst, ingen forespørsel nødvendig.

  • Rollebasert tilgang

    Administrator- og brukerroller styrer hvem som kan endre protokollen og retningslinjene.

  • Full revisjonslogg

    Endringer i protokoll, brudd og forespørsler logges med tidspunkt og ansvarlig person.

  • Sertifisert infrastruktur

    Verkta kjører på ISO 27001- og SOC 2-sertifisert infrastruktur (Vercel, Neon). Verkta selv er ennå ikke sertifisert: det sier vi ærlig, inntil det endrer seg.

GDPR-konsulenten koster tusenvis, for samme dokument

De fleste betaler enten en konsulent for en protokoll som er utdatert etter tre måneder, eller krysser fingrene. Verkta holder dokumentasjonen levende: endre én linje i protokollen, og erklæringen oppdaterer seg selv.

€29/mnd

Art. 30-protokollen bygget på 10 minutter, og personvernerklæringen generert direkte fra den. Endrer dere protokollen, følger erklæringen med.

Prøv gratis i 14 dager