Стълб А · Стълб Б · Стълб В — платформа за съответствие с три стълба

Платформата за съответствие за DPO, които реализират, защитават и обучават.

Един продукт, три стълба. Стълб А — Активна осведоменост: актуализации от регулаторни органи, оценена база знания и сертификации на екипа в 18 регулаторни рамки. Стълб Б — Бизнес изпълнение: AI чат, обвързан с конкретна рамка и базиран на вашите документи, и 90 съдържателни шаблона. Стълб В — Всеобхватна защита: управление на спорни случаи, хранилище за доказателства и експортиране на пакет за защита, когато регулаторен орган почука на вратата. Създадено в ЕС, за ЕС.

18 обхванати рамки
Резидентност на данните в ЕС (eu-west-1)
Следа от доказателства, готова за спорове
Проблемът

Не работите по една рамка.
Работите по всички.

DPO днес нямат лукса на един-единствен нормативен акт. Работите по GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 — всички едновременно, при застъпващи се контроли, с един и същ ограничен екип. Такава е работата днес.

Умора от съответствието

Всеки нов нормативен акт носи още 200 страници текст, още един набор от контроли, още един одитен цикъл. В екипа ви няма 18 DPO — има само вас.

Няма единен източник на истина

Политиките ви живеят в една папка, DPA във втора, матриците за контроли в таблица, а одитните доказателства там, където някой последно ги е запазил. Всеки въпрос означава 20 минути търсене.

Няма време да учите 18 диалекта

Член 30 от DORA и член 21 от NIS2 звучат сходно. Не са. Да знаете точно къде се застъпват и къде се разминават, е работа на пълен работен ден, за която нямате време.

Стълб А — Активна осведоменост

Изпреварвайте 18 регулаторни органа.
Без да четете всяко прессъобщение.

UnnaData следи регулаторните органи вместо вас. Седмични обобщения TL;DR от над 40 официални източника, растяща база знания, оценявана от общността, и сертификации по рамки за целия ви екип — всичко обвързано с рамките, по които наистина работите.

Седмичен TL;DR от актуализации на регулаторни органи

Актуализации от регулаторни органи, седмичен TL;DR

EDPB, ENISA, Европейска комисия, CNIL, BaFin, Bundesbank — плюс сигнали от Hacker News и LinkedIn. Един седмичен имейл с това, което наистина се променя. Тагове за рамка при всеки запис, едно кликване до източника.

Оценени записи в базата знания

База знания, оценявана от общността

Гласуване в стил Reddit по решения на регулаторни органи, съдебни решения и обобщения на добри практики. Тълкуванията, които издържат прегледа на общността, изплуват на върха — а не тези, за които е крещял най-силно един консултант.

Екипни сертификации GDPR DORA AI Act

Екипни сертификации & значки

Геймифицирани банки с въпроси за GDPR, DORA и AI Act. Сертификация на ниво служител, екип и компания с публични URL адреси за проверка. Докажете грамотността на екипа си по съответствие пред регулаторен орган или в анкета за обществена поръчка.

Стълб Б — Бизнес изпълнение

Един AI чат.
Обвързан с нормативния акт, по който работите.

Оперативно съответствие, изградено преди всичко на AI — Стълб Б е вашето ежедневно работно пространство. Изберете една рамка и чатът остава в нея: релевантни шаблони, вашите автоматично прикачени документи, правилните защити. Или започнете общ чат без рамка. 90 съдържателни шаблона за съответствие в 18 рамки, един разговор, един източник на истина.

AI контекст, обвързан с рамка

Изберете GDPR, DORA, NIS2 или която и да е от останалите 15. Чатът зарежда шаблоните на този нормативен акт, изтегля съответстващите ви документи и разсъждава единствено в рамките на тази рамка, по която работите.

Вашите документи, вашите шаблони

Качете политиките, DPA, договорите и процедурите си веднъж. UnnaData автоматично прикача релевантните от тях към всяка сесия, обвързана с рамка. Край на ровенето из папки по време на одит.

Отговори, готови за одит

Всеки отговор цитира члена от нормативния акт, клаузата от шаблона или абзаца от качения документ, от които произлиза. Когато одиторът попита „защо изобщо съществува тази контрола?“, чатът вече е написал вашия абзац с доказателства.

90 шаблона за съответствие

По пет съдържателни шаблона за рамка — DPIA, регистри на риска, въвеждане на доставчици, реакция при инциденти, контролни списъци за одит. Реално съдържание, написано за DPO, а не placeholder текст.

Екипно сътрудничество

Поканете екипа си по съответствие, разпределете собствеността върху рамките и споделяйте сесии с пълна видимост на одитната следа. Всяко съобщение, всяко позоваване на документ, всяка смяна на рамка се записва.

Прозрачност на употребата и токените

Разход на токени при всяко съобщение, проследяване на употребата по рамка, одитни следи по сесия. Виждате точно по кои рамки работи екипът ви и колко струва това.

Всички 18 рамки

Един асистент.
Всяка рамка, по която работи вашият екип.

UnnaData обхваща 8 регламента на ЕС, 6 глобални стандарта, 2 американски рамки, 1 калифорнийски закон за поверителност и 1 германски стандарт за ИТ сигурност — всичко в един чат, всичко с позоваване обратно към текста на нормативния акт.

EU

GDPR

Регламент на ЕС

Общ регламент относно защитата на данните — основният закон на ЕС за защита на данните, обхващащ обработката на лични данни, правата на субектите на данни и трансграничните трансфери.

EU

DORA

Регламент на ЕС

Акт за цифровата оперативна устойчивост — ICT риск, докладване на инциденти, тестване на устойчивостта и риск от трети страни за финансови субекти.

EU

NIS2

Регламент на ЕС

Директива за мрежова и информационна сигурност 2 — общоевропейски задължения за киберсигурност за съществени и важни субекти, включително срокове за докладване на инциденти.

EU

PSD2/PSD3

Регламент на ЕС

Директиви за платежните услуги — платежни услуги, силно удостоверяване на клиента, отворено банкиране и защита на потребителите.

ISO

ISO 27001

Глобален стандарт

Система за управление на сигурността на информацията — международен сертификационен стандарт за въвеждане и непрекъснато подобряване на информационната сигурност.

US

SOC 2

Американски стандарт

System and Organization Controls 2 — доброволна одитна рамка на AICPA за сигурност, наличност, цялостност на обработката, поверителност и неприкосновеност на личния живот.

EU

EU AI Act

Регламент на ЕС

Акт за изкуствения интелект — класификация на риска на AI, оценка на съответствието, задължения за GPAI и забранени практики. Поетапно въвеждане до 2026 г.

ISO

ISO 22301

Глобален стандарт

Управление на непрекъснатостта на бизнеса — международен стандарт за анализ на въздействието върху бизнеса, планиране на непрекъснатостта и организационна устойчивост.

PCI

PCI DSS

Глобален стандарт

Payment Card Industry Data Security Standard — стандарт за сигурност за организации, обработващи данни на притежатели на карти. Мрежова сигурност, криптиране, контрол на достъпа.

EU

MiCA

Регламент на ЕС

Markets in Crypto-Assets Regulation — лицензиране на доставчици на услуги за крипто-активи, управление на резервите и защита на потребителите.

DE

BSI IT-Grundschutz

Германски стандарт

IT Baseline Protection — германска методология на строителните блокове на BSI с двоен път за сертификация до ISO 27001.

EU

CRA

Регламент на ЕС

Акт за киберустойчивост — изисквания за киберсигурност за продукти с цифрови елементи, управление на уязвимости и CE маркировка.

US

NIST CSF 2.0

Американски стандарт

NIST Cybersecurity Framework 2.0 — шест функции: управление, идентифициране, защита, откриване, реагиране, възстановяване.

CA

CCPA/CPRA

Калифорнийски нормативен акт

California Consumer Privacy Act — права на потребителите върху данните, механизми за отказ, автоматизирано вземане на решения.

GRC

GRC

Методология

Governance, Risk, and Compliance — хоризонтална методология за регистри на риска, библиотеки от контроли и подготовка за одит.

ISMS

ISMS

Методология

Система за управление на сигурността на информацията — структуриран подход към обхвата, политиката за сигурност, методологията за риск, инвентаризацията на активи и контрола на достъпа.

TPRM

TPRM

Методология

Third-Party Risk Management — оценка на риска от доставчици, въвеждане, договорни изисквания, непрекъснат мониторинг и стратегия за прекратяване.

EU

DSA

Регламент на ЕС

Акт за цифровите услуги — модериране на съдържание, докладване за прозрачност, алгоритмична отчетност и управление на платформи.

Платформа

Създадено за начина,
по който DPO наистина работят

UnnaData се адаптира към вашия работен процес, а не обратното. Достатъчно мощна за големи организации, достатъчно проста, за да започнете още днес.

Документи

Прикачено автоматично & готово за одит

Качете веднъж. Всяка сесия, обвързана с рамка, автоматично изтегля релевантните политики, DPA и процедури — с индикатори за съответствие и застъпване, които можете да отворите с клик.

Одитна следа

Всяко съобщение, с източник

Всеки отговор проследява члена от нормативния акт, клаузата от шаблона и абзаца от документа, от които произлиза. Разход на токени при всяко съобщение и индикатори за рамка при всяка сесия — проследимостта е основна функция, а не добавена мисъл за съответствието.

Стълб В — Всеобхватна защита

Когато регулаторен орган почука на вратата.
Вие имате 72 часа. Ние имаме готова папка.

Жалбите, разследванията и правоприлагането са моментите, в които работата по съответствие наистина има значение. UnnaData превръща тези моменти от паника във вграден рефлекс — времеви линии на случаи, свързани с хеш, хранилище за доказателства с S3 Object-Lock, отговори, изготвени от AI, и подписан пакет за защита с едно кликване.

Времева линия на спорен случай, свързана с хеш

Времева линия на случая, свързана с хеш

Всяко събитие в спорен случай — получени искания, вътрешни бележки, изготвени отговори, изпратени документи — е свързано с предходното събитие чрез SHA-256. Устойчивостта на подправяне е вградена в самата конструкция. Докажете, че файлът, изпратен от вас до регулаторния орган, е същият файл, който сте имали в първия ден.

Хранилище за доказателства, режим COMPLIANCE в S3

Хранилище за доказателства — S3 Object-Lock COMPLIANCE

Съхранение на доказателства на ниво, изисквано от регулаторни органи. S3 Object-Lock в режим COMPLIANCE — дори root акаунтът на AWS не може да изтрие задържан обект по време на периода на задържане. Вграден регистър на сроковете, съобразен с юрисдикцията. Резидентност на данните в ЕС, eu-west-1.

Пакет за защита, подписан експорт в PDF

Пакет за защита — един подписан PDF

Отговори, изготвени от AI, съобразени с юрисдикцията и срока. Процес на преглед на четири очи с ACL за привилегирована информация и разделение на задълженията. Експортиране като единен PDF с криптографска проверка за съвпадение на хеша — ако съдържанието се е променило, експортирането се проваля шумно, преди да сложите подписа си върху него.

Доверие

Архитектура на сигурността,
каквато би поискал DPO.

UnnaData се изгражда от хора, които отговарят на същите RFP-та като вас. Всяко твърдение за доверие по-долу е реализирано решение от версия 1.2, а не бъдещо обещание.

Резидентност на данните в ЕС

Хостинг единствено в AWS eu-west-1 (Ирландия). Без прехвърляне на данни извън Европейското икономическо пространство. Съответствието с GDPR е вградено в конструкцията, а не само в политиката.

Архитектура на сигурността

Контекстен pipeline, защитен срещу IDOR (собствеността на всяка сесия се проверява на ниво база данни). Инжектирането на промптове се ограничава чрез блокове на системния промпт, маркирани с XML тагове. Всяко съобщение се записва в одитния дневник. AES-256 в покой, TLS 1.3 при пренос.

Вашите документи остават ваши

UnnaData насочва заявките ви през AI модел от най-висок клас по споразумение за нулево задържане на данни. Вашите документи никога не се използват за обучение на какъвто и да е AI модел. Няма задържане отвъд сесията, освен ако сами не я запазите. Работим по сертификация SOC 2 Type II.

Непрекъснато съответствие

Одитни дневници за всяка сесия. Разход на токени при всяко съобщение. Индикатор за рамка при всеки разговор. Емисии на активност по потребител и по организация. Проследимост, вградена по замисъл, така че отговаряте на одитора за часове, не за седмици.

Как работи

Готови за работа
за минути, не за месеци

Без сложно въвеждане. Без консултанти. Регистрирайте се, качете документите си, изберете рамка и започнете да питате.

1

Изберете своята рамка

GDPR, DORA, NIS2 или която и да е от останалите 15. Или започнете общ чат без обвързване с рамка. Можете да сменяте рамката по всяко време на проекта.

2

Качете документите си

Политики, DPA, договори, процедури, одитни доказателства. UnnaData ги категоризира автоматично и автоматично прикача релевантните към всяка сесия.

3

Питайте каквото пожелаете

Получавате обосновани отговори с цитати на членове, препратки към шаблони и указания към абзаци от документи. Чатът остава в рамките на избраната рамка.

18
Обхванати рамки за съответствие
90
Съдържателни шаблона
1
Един чат, не 18 раздела
100%
Резидентност на данните в ЕС
Цени

Прости, прозрачни цени

Започнете безплатно със Стълб А. Надградете, за да отключите спорове, доказателства и AI генератори на чернови. Цени в EUR, хостинг в ЕС, без скрити такси.

Free
За самостоятелни DPO — Стълб А безплатно завинаги
0 / месец
Безплатно завинаги · Без кредитна карта
  • Актуализации от регулаторни органи + TL;DR
  • База знания (само за четене)
  • 1 сертификационна пътека
  • До 3 потребители, резидентност на данните в ЕС
Започнете безплатно
Starter
За самостоятелни DPO и малки екипи по съответствие
49 / месец
€470/година, спестявате 20%
  • Всички 18 рамки
  • 3 спора, 10 GB доказателства
  • 50 AI чернови / месец
  • 3 сертификационни пътеки
  • Експорт на пакета за защита в PDF
Започнете 14-дневен пробен период на Pro
Enterprise
За организации с високи изисквания
По договаряне
Съобразено с вашата организация
  • Всичко от план Pro
  • Неограничено количество от всичко
  • SSO / SAML + SLA 99,9%
  • Персонализирани рамки и актуализации
  • Специализиран CSM
Свържете се с отдел продажби
Въпроси и отговори

Често задавани въпроси

Всичко, което трябва да знаете за UnnaData и съответствието с множество рамки.

Избирате по една рамка в даден момент — GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 или която и да е от останалите 12. Чатът зарежда шаблоните на тази рамка, автоматично прикача релевантните документи от вашата библиотека и разсъждава единствено в рамките на този нормативен акт. Всеки отговор цитира член от нормативния акт, клауза от шаблон или абзац от собствения ви документ, от който произлиза. Можете да сменяте рамката по всяко време на проекта.

Защото DPO нямат лукса на една-единствена рамка. Работите едновременно по GDPR, DORA, NIS2 и AI Act — плюс всички глобални стандарти, които поискат вашите одитори (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Застъпващи се контроли, застъпващи се доказателства, застъпващи се срокове. UnnaData е изградена за реалната работа, а не за нейна опростена версия.

Да. Всички данни са криптирани в покой (AES-256) и при пренос (TLS 1.3). Хостинг единствено в AWS eu-west-1 (Ирландия), без прехвърляне на данни извън ЕИП. Нашият контекстен pipeline е защитен срещу IDOR на ниво база данни, така че един акаунт никога не може да чете документите на друг. Инжектирането на промптове се ограничава чрез блокове на системния промпт, маркирани с XML тагове. Всяко съобщение се записва в одитния дневник. Работим по сертификация SOC 2 Type II.

Да. Нашият план Free е достъпен завинаги, без нужда от кредитна карта. Той включва Стълб А — актуализации от регулаторни органи, TL;DR резюмета, достъп до базата знания само за четене, една сертификационна пътека и до 3 потребители — достатъчно, за да изградите осведоменост за съответствието и да сертифицирате екипа си. Starter и Pro отключват спорни случаи, хранилището за доказателства и AI генераторите на чернови (Стълбове Б и В).

UnnaData работи с AI модел от най-висок клас, избран заради силата му при работа с нюансиран правен и регулаторен текст — точно вида разсъждение, което изисква работата по съответствие с множество рамки. Непрекъснато оценяваме моделите и насочваме заявките към комбинацията, която дава най-добрите отговори по споразумение за нулево задържане на данни. Вашите документи се използват единствено за предоставяне на контекстуални отговори и никога не се използват за обучение на какъвто и да е AI модел.

Винаги можете да започнете общ чат без обвързване с конкретна рамка — AI все още познава широк кръг от нормативни актове и може да разсъждава и за рамки извън нашите 18. Просто губите автоматично прикачените шаблони и специфичните за рамката защити. Клиентите на Enterprise могат да поискат добавяне на персонализирани рамки с специализирани шаблони и котви за цитиране.

Можете да прекратите абонамента си по всяко време от настройките на акаунта си. Без такси за прекратяване, без дългосрочни договори. При прекратяване запазвате достъп до края на текущия период на фактуриране. Можете да експортирате всичките си данни по всяко време.

Готови ли сте да реализирате съответствие,
което наистина се мащабира?

Един AI чат за 18 рамки. Вашите документи, вашите шаблони, отговори, готови за одит. Започнете безплатно — не се изисква кредитна карта.