Pilíř A · Pilíř B · Pilíř C — třípilířová compliance platforma

Compliance platforma pro DPO, kteří dodávají, obhajují a školí.

Jeden produkt, tři pilíře. Pilíř A — Aktivní povědomí: informační kanály regulátorů, hodnocená znalostní báze a certifikace týmu napříč 18 frameworky. Pilíř B — Běžná realizace: AI chat zaměřený na konkrétní framework, založený na vašich dokumentech, a 90 obsahových šablon. Pilíř C — Centrum podpory při sporech: správa sporných případů, trezor důkazů a export obhajovacího balíčku, když zaklepe regulátor. Vytvořeno v EU, pro EU.

18 pokrytých frameworků
Rezidence dat v EU (eu-west-1)
Důkazní stopa připravená na spory
Problém

Neděláte jeden framework.
Děláte je všechny.

DPO dnes nemají ten luxus jediného předpisu. Dodáváte podle GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 — všechno najednou, napříč překrývajícími se kontrolami, se stejným omezeným týmem. Taková je dnes ta práce.

Únava z compliance

Každý nový předpis přináší dalších 200 stran textu, další sadu kontrol, další cyklus auditu. Ve vašem týmu není 18 DPO — je tam jen jeden z vás.

Žádný jednotný zdroj pravdy

Vaše zásady žijí v jedné složce, DPA v jiné, kontrolní matice v tabulce a auditní důkazy tam, kam je naposledy někdo uložil. Každá otázka znamená 20 minut hledání.

Žádný čas učit se 18 dialektů

Článek 30 DORA a článek 21 NIS2 znějí podobně. Nejsou. Vědět přesně, kde se překrývají a kde se rozcházejí, je práce na plný úvazek, na kterou nemáte čas.

Pilíř A — Aktivní povědomí

Buďte o krok před 18 regulátory.
Bez čtení každé tiskové zprávy.

UnnaData sleduje regulátory za vás. Týdenní souhrny TL;DR z více než 40 oficiálních zdrojů, rostoucí znalostní báze hodnocená komunitou a certifikace frameworků pro celý váš tým — vše zaměřené na frameworky, podle kterých skutečně dodáváte.

Týdenní TL;DR z informačních kanálů regulátorů

Informační kanály regulátorů, týdenní TL;DR

EDPB, ENISA, Evropská komise, CNIL, BaFin, Bundesbank — a k tomu signál z Hacker News a LinkedIn. Jeden týdenní e-mail s tím, co se skutečně hýbe. Značky frameworků u každé položky, jeden klik ke zdroji.

Hodnocené položky znalostní báze

Znalostní báze hodnocená komunitou

Hlasování ve stylu Redditu o rozhodnutích regulátorů, soudních rozsudcích a shrnutích osvědčených postupů. Výklady, které obstojí v hodnocení komunitou, se vyplavou nahoru — ne ty, o kterých nejhlasitěji křičel jeden konzultant.

Týmové certifikace GDPR DORA AI Act

Týmové certifikace & odznaky

Gamifikované banky otázek pro GDPR, DORA a AI Act. Certifikace na úrovni zaměstnance, týmu i firmy s veřejnými ověřovacími URL. Doložte compliance gramotnost svého týmu regulátorovi nebo v dotazníku pro výběrové řízení.

Pilíř B — Běžná realizace

Jeden AI chat.
Zaměřený na předpis, na kterém pracujete.

Provozní compliance postavená na AI — Pilíř B je váš každodenní pracovní prostor. Vyberte jeden framework a chat v něm zůstane: relevantní šablony, vaše automaticky připojené dokumenty, správné zábrany. Nebo začněte obecný chat bez frameworku. 90 obsahových compliance šablon napříč 18 frameworky, jedna konverzace, jeden zdroj pravdy.

AI kontext zaměřený na konkrétní framework

Vyberte GDPR, DORA, NIS2 nebo kterýkoli z dalších 15. Chat načte šablony daného předpisu, natáhne vaše odpovídající dokumenty a uvažuje výhradně v rámci frameworku, na kterém pracujete.

Vaše dokumenty, vaše šablony

Nahrajte své zásady, DPA, smlouvy a postupy jednou. UnnaData relevantní z nich automaticky připojí ke každé relaci zaměřené na daný framework. Konec pátrání ve složkách uprostřed auditu.

Odpovědi připravené na audit

Každá odpověď cituje článek předpisu, klauzuli šablony nebo odstavec nahraného dokumentu, ze kterého vycházela. Když se auditor zeptá „proč tato kontrola vlastně existuje?“, chat už má váš důkazní odstavec napsaný.

90 compliance šablon

Pět obsahových šablon na framework — DPIA, registry rizik, onboarding dodavatelů, reakce na incidenty, auditní checklisty. Skutečný obsah napsaný pro DPO, ne zástupný text.

Týmová spolupráce

Pozvěte svůj compliance tým, přiřaďte vlastnictví frameworků a sdílejte relace s plnou viditelností auditní stopy. Každá zpráva, každý odkaz na dokument, každé přepnutí frameworku je zaznamenáno.

Transparentnost využití a tokenů

Spotřeba tokenů u každé zprávy, sledování využití podle frameworku, auditní stopy podle relace. Přesně vidíte, na kterých frameworcích váš tým pracuje a kolik to stojí.

Všech 18 frameworků

Jeden asistent.
Každý framework, podle kterého váš tým dodává.

UnnaData pokrývá 8 předpisů EU, 6 globálních standardů, 2 americké frameworky, 1 kalifornský zákon o ochraně soukromí a 1 německý standard IT bezpečnosti — vše v jednom chatu, vše s odkazem zpět na text předpisu.

EU

GDPR

Předpis EU

Obecné nařízení o ochraně osobních údajů — hlavní právní předpis EU pro ochranu osobních údajů, pokrývající zpracování osobních údajů, práva subjektů údajů a přeshraniční přenosy.

EU

DORA

Předpis EU

Digital Operational Resilience Act — ICT riziko, hlášení incidentů, testování odolnosti a riziko třetích stran pro finanční subjekty.

EU

NIS2

Předpis EU

Směrnice o bezpečnosti sítí a informací 2 — celoevropské povinnosti kybernetické bezpečnosti pro klíčové a důležité subjekty, včetně lhůt pro hlášení incidentů.

EU

PSD2/PSD3

Předpis EU

Směrnice o platebních službách — platební služby, silné ověření klienta, otevřené bankovnictví a ochrana spotřebitele.

ISO

ISO 27001

Globální standard

Systém řízení bezpečnosti informací — mezinárodní certifikační norma pro zavedení a nepřetržité zlepšování bezpečnosti informací.

US

SOC 2

Americký standard

System and Organization Controls 2 — dobrovolný auditní rámec AICPA pro bezpečnost, dostupnost, integritu zpracování, důvěrnost a soukromí.

EU

EU AI Act

Předpis EU

Akt o umělé inteligenci — klasifikace rizik AI, posouzení shody, povinnosti pro GPAI a zakázané praktiky. Postupné zavádění do roku 2026.

ISO

ISO 22301

Globální standard

Řízení kontinuity podnikání — mezinárodní norma pro analýzu dopadů na podnikání, plánování kontinuity a organizační odolnost.

PCI

PCI DSS

Globální standard

Payment Card Industry Data Security Standard — bezpečnostní standard pro organizace zpracovávající data držitelů karet. Bezpečnost sítě, šifrování, řízení přístupu.

EU

MiCA

Předpis EU

Markets in Crypto-Assets Regulation — licencování poskytovatelů služeb kryptoaktiv, řízení rezerv a ochrana spotřebitele.

DE

BSI IT-Grundschutz

Německý standard

IT Baseline Protection — německá metodika stavebních modulů BSI s duální cestou certifikace k ISO 27001.

EU

CRA

Předpis EU

Cyber Resilience Act — požadavky na kybernetickou bezpečnost produktů s digitálními prvky, řešení zranitelností a označení CE.

US

NIST CSF 2.0

Americký standard

NIST Cybersecurity Framework 2.0 — šest funkcí: Řídit, Identifikovat, Chránit, Detekovat, Reagovat, Obnovit.

CA

CCPA/CPRA

Kalifornský předpis

California Consumer Privacy Act — práva spotřebitelů na data, mechanismy opt-out, automatizované rozhodování.

GRC

GRC

Metodika

Governance, Risk, and Compliance — průřezová metodika pro registry rizik, knihovny kontrol a přípravu na audit.

ISMS

ISMS

Metodika

Systém řízení bezpečnosti informací — strukturovaný přístup k rozsahu, bezpečnostní politice, metodice rizik, evidenci aktiv a řízení přístupu.

TPRM

TPRM

Metodika

Third-Party Risk Management — hodnocení rizik dodavatelů, onboarding, smluvní požadavky, nepřetržité sledování a exit strategie.

EU

DSA

Předpis EU

Digital Services Act — moderace obsahu, reportování transparentnosti, algoritmická odpovědnost a správa platforem.

Platforma

Vytvořeno pro to,
jak DPO doopravdy pracují

UnnaData se přizpůsobuje vašemu způsobu práce, ne naopak. Dost výkonná pro enterprise, dost jednoduchá na to, abyste mohli začít ještě dnes.

Dokumenty

Automaticky připojeno & připraveno na audit

Nahrajte jednou. Každá relace zaměřená na konkrétní framework automaticky natáhne relevantní zásady, DPA a postupy — s odznaky shody a překryvu, na které si můžete proklikat.

Auditní stopa

Každá zpráva s citací

Každá odpověď sleduje článek předpisu, klauzuli šablony a odstavec dokumentu, ze kterého vycházela. Spotřeba tokenů u každé zprávy a odznaky frameworků u každé relace — sledovatelnost jako plnohodnotná funkce, ne dodatečný nápad pro compliance.

Pilíř C — Centrum podpory při sporech

Když zaklepe regulátor.
Vy máte 72 hodin. My máme připravenou složku.

Stížnosti, šetření a vymáhání jsou chvíle, kdy na compliance práci skutečně záleží. UnnaData mění tyto chvíle z chaosu ve vypilovaný postup — časové osy případů propojené hashem, trezor důkazů se S3 Object-Lock, AI návrhy odpovědí a podepsaný obhajovací balíček na jedno kliknutí.

Časová osa sporného případu propojená hashem

Časová osa případu propojená hashem

Každá událost sporného případu — přijatá podání, interní poznámky, připravené odpovědi, odeslané dokumenty — je propojena s předchozí událostí pomocí SHA-256. Odolnost proti manipulaci je zabudovaná do konstrukce. Doložte, že soubor, který jste odeslali úřadu, je stejný soubor, jaký jste měli první den.

Trezor důkazů, S3 Object-Lock v režimu COMPLIANCE

Trezor důkazů — S3 Object-Lock COMPLIANCE

Úložiště důkazů na úrovni požadované regulátory. S3 Object-Lock v režimu COMPLIANCE — ani root účet AWS nemůže během doby uchování smazat uchovávaný objekt. Vestavěný registr lhůt s ohledem na jurisdikci. Rezidence dat v EU, eu-west-1.

Obhajovací balíček, podepsaný export PDF

Obhajovací balíček — jedno podepsané PDF

AI návrhy odpovědí zaměřené na danou jurisdikci a lhůtu. Proces schvalování na čtyři oči s ACL pro privilegované informace a oddělením pravomocí. Export jako jediné PDF s kryptografickou kontrolou shody hashe — pokud se obsah změnil, export nahlas selže dřív, než na něj připojíte svůj podpis.

Důvěra

Bezpečnostní architektura,
kterou by vyžadoval DPO.

UnnaData staví lidé, kteří odpovídají na stejné RFP jako vy. Každé tvrzení o důvěře níže je odeslané rozhodnutí verze 1.2, ne budoucí slib.

Rezidence dat v EU

Hostováno výhradně v AWS eu-west-1 (Irsko). Žádné přenosy dat mimo Evropský hospodářský prostor. Soulad s GDPR je zabudovaný v konstrukci, ne jen v politice.

Bezpečnostní architektura

Kontextový pipeline zabezpečený proti IDOR (vlastnictví každé relace se kontroluje na úrovni databáze). Prompt injection zmírněna pomocí bloků systémového promptu označených XML tagy. Každá zpráva zaznamenána v auditním logu. AES-256 v klidu, TLS 1.3 při přenosu.

Vaše dokumenty zůstávají vaše

UnnaData směruje vaše dotazy přes špičkový AI model v rámci dohody o nulové retenci. Vaše dokumenty se nikdy nepoužívají k trénování žádného AI modelu. Žádná retence nad rámec relace, pokud si ji sami neuložíte. Pracujeme na certifikaci SOC 2 Type II.

Nepřetržitá compliance

Auditní logy u každé relace. Spotřeba tokenů u každé zprávy. Odznak frameworku u každé konverzace. Přehledy aktivity podle uživatele i organizace. Sledovatelnost daná designem, takže auditorovi odpovíte za hodiny, ne za týdny.

Jak to funguje

V provozu
za minuty, ne měsíce

Žádný komplikovaný onboarding. Žádní konzultanti. Zaregistrujte se, nahrajte dokumenty, vyberte framework a začněte se ptát.

1

Vyberte si framework

GDPR, DORA, NIS2, nebo kterýkoli z dalších 15. Nebo začněte obecný chat bez zaměření na framework. Framework můžete kdykoli během projektu přepnout.

2

Nahrajte své dokumenty

Zásady, DPA, smlouvy, postupy, auditní důkazy. UnnaData je automaticky kategorizuje a relevantní z nich automaticky připojí ke každé relaci.

3

Ptejte se na cokoli

Získáte podložené odpovědi s citacemi článků, odkazy na šablony a odkazy na odstavce dokumentů. Chat zůstává v rámci frameworku, který jste zvolili.

18
Pokrytých compliance frameworků
90
Obsahových šablon
1
Jeden chat, ne 18 záložek
100%
Rezidence dat v EU
Ceník

Jednoduchý, transparentní ceník

Začněte zdarma s Pilířem A. Upgradujte a odemkněte spory, důkazy a AI generátory návrhů. Ceny v EUR, hostováno v EU, žádné skryté poplatky.

Free
Pro samostatné DPO — Pilíř A navždy zdarma
0 / měsíc
Navždy zdarma · Bez platební karty
  • Informační kanály regulátorů + TL;DR
  • Znalostní báze (jen pro čtení)
  • 1 certifikační dráha
  • Až 3 uživatelé, rezidence dat v EU
Začít zdarma
Starter
Pro samostatné DPO a malé compliance týmy
49 / měsíc
€470/rok, ušetříte 20 %
  • Všech 18 frameworků
  • 3 spory, 10 GB důkazů
  • 50 AI návrhů / měsíc
  • 3 certifikační dráhy
  • Export obhajovacího balíčku v PDF
Začít 14denní zkušební verzi Pro
Enterprise
Pro organizace s pokročilými požadavky
Na míru
Přizpůsobeno vaší organizaci
  • Vše z plánu Pro
  • Neomezeně všeho
  • SSO / SAML + SLA 99,9 %
  • Vlastní frameworky + informační kanály
  • Vyhrazený CSM
Kontaktovat obchod
FAQ

Často kladené otázky

Vše, co potřebujete vědět o UnnaData a compliance napříč více frameworky.

Vyberete si vždy jeden framework — GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2, nebo kterýkoli z dalších 12. Chat načte šablony daného frameworku, automaticky připojí relevantní dokumenty z vaší knihovny a uvažuje výhradně v rámci daného předpisu. Každá odpověď cituje článek předpisu, klauzuli šablony nebo odstavec vašeho vlastního dokumentu, ze kterého vycházela. Framework můžete kdykoli během projektu přepnout.

Protože DPO nemají ten luxus jednoho frameworku. Dodáváte podle GDPR, DORA, NIS2 a AI Act zároveň — plus jakýchkoli globálních standardů, které si vyžádají vaši auditoři (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Překrývající se kontroly, překrývající se důkazy, překrývající se termíny. UnnaData je postavena na skutečnou práci, ne na její zjednodušenou verzi.

Ano. Všechna data jsou šifrována v klidu (AES-256) i při přenosu (TLS 1.3). Hostováno výhradně v AWS eu-west-1 (Irsko), bez přenosů mimo EHP. Náš kontextový pipeline je na úrovni databáze zabezpečen proti IDOR, takže jeden účet nikdy nemůže číst dokumenty jiného. Prompt injection je zmírněna pomocí bloků systémového promptu označených XML tagy. Každá zpráva je zaznamenána v auditním logu. Pracujeme na certifikaci SOC 2 Type II.

Ano. Náš plán Free je dostupný navždy, bez nutnosti platební karty. Zahrnuje Pilíř A — informační kanály regulátorů, souhrny TL;DR, přístup ke znalostní bázi jen pro čtení, jednu certifikační dráhu a až 3 uživatele — dost na to, abyste vybudovali povědomí o compliance a nechali certifikovat svůj tým. Starter a Pro odemykají sporné případy, trezor důkazů a AI generátory návrhů (Pilíře B a C).

UnnaData běží na AI modelu špičkové třídy, vybraném pro jeho sílu v práci s nuancovaným právním a regulatorním textem — tedy přesně tím typem uvažování, který vyžaduje compliance práce napříč více frameworky. Modely průběžně vyhodnocujeme a směrujeme dotazy ke kombinaci, která poskytuje nejlepší odpovědi v rámci dohody o nulové retenci. Vaše dokumenty se používají výhradně k poskytování kontextových odpovědí a nikdy se nepoužívají k trénování žádného AI modelu.

Vždy můžete začít obecný chat bez zaměření na konkrétní framework — AI stále zná širokou škálu předpisů a umí uvažovat i o frameworcích mimo našich 18. Přijdete jen o automaticky připojené šablony a specifické zábrany daného frameworku. Zákazníci Enterprise mohou požádat o přidání vlastních frameworků s vyhrazenými šablonami a citačními kotvami.

Zrušit můžete kdykoli v nastavení účtu. Žádné storno poplatky, žádné dlouhodobé smlouvy. Po zrušení máte přístup zachován do konce aktuálního fakturačního období. Svá data můžete kdykoli exportovat.

Připraveni dodávat compliance,
která opravdu škáluje?

Jeden AI chat pro 18 frameworků. Vaše dokumenty, vaše šablony, odpovědi připravené na audit. Začněte zdarma — bez nutnosti platební karty.