Jeden produkt, tři pilíře. Pilíř A — Aktivní povědomí: informační kanály regulátorů, hodnocená znalostní báze a certifikace týmu napříč 18 frameworky. Pilíř B — Běžná realizace: AI chat zaměřený na konkrétní framework, založený na vašich dokumentech, a 90 obsahových šablon. Pilíř C — Centrum podpory při sporech: správa sporných případů, trezor důkazů a export obhajovacího balíčku, když zaklepe regulátor. Vytvořeno v EU, pro EU.
DPO dnes nemají ten luxus jediného předpisu. Dodáváte podle GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 — všechno najednou, napříč překrývajícími se kontrolami, se stejným omezeným týmem. Taková je dnes ta práce.
Každý nový předpis přináší dalších 200 stran textu, další sadu kontrol, další cyklus auditu. Ve vašem týmu není 18 DPO — je tam jen jeden z vás.
Vaše zásady žijí v jedné složce, DPA v jiné, kontrolní matice v tabulce a auditní důkazy tam, kam je naposledy někdo uložil. Každá otázka znamená 20 minut hledání.
Článek 30 DORA a článek 21 NIS2 znějí podobně. Nejsou. Vědět přesně, kde se překrývají a kde se rozcházejí, je práce na plný úvazek, na kterou nemáte čas.
UnnaData sleduje regulátory za vás. Týdenní souhrny TL;DR z více než 40 oficiálních zdrojů, rostoucí znalostní báze hodnocená komunitou a certifikace frameworků pro celý váš tým — vše zaměřené na frameworky, podle kterých skutečně dodáváte.
EDPB, ENISA, Evropská komise, CNIL, BaFin, Bundesbank — a k tomu signál z Hacker News a LinkedIn. Jeden týdenní e-mail s tím, co se skutečně hýbe. Značky frameworků u každé položky, jeden klik ke zdroji.
Hlasování ve stylu Redditu o rozhodnutích regulátorů, soudních rozsudcích a shrnutích osvědčených postupů. Výklady, které obstojí v hodnocení komunitou, se vyplavou nahoru — ne ty, o kterých nejhlasitěji křičel jeden konzultant.
Gamifikované banky otázek pro GDPR, DORA a AI Act. Certifikace na úrovni zaměstnance, týmu i firmy s veřejnými ověřovacími URL. Doložte compliance gramotnost svého týmu regulátorovi nebo v dotazníku pro výběrové řízení.
Provozní compliance postavená na AI — Pilíř B je váš každodenní pracovní prostor. Vyberte jeden framework a chat v něm zůstane: relevantní šablony, vaše automaticky připojené dokumenty, správné zábrany. Nebo začněte obecný chat bez frameworku. 90 obsahových compliance šablon napříč 18 frameworky, jedna konverzace, jeden zdroj pravdy.
Vyberte GDPR, DORA, NIS2 nebo kterýkoli z dalších 15. Chat načte šablony daného předpisu, natáhne vaše odpovídající dokumenty a uvažuje výhradně v rámci frameworku, na kterém pracujete.
Nahrajte své zásady, DPA, smlouvy a postupy jednou. UnnaData relevantní z nich automaticky připojí ke každé relaci zaměřené na daný framework. Konec pátrání ve složkách uprostřed auditu.
Každá odpověď cituje článek předpisu, klauzuli šablony nebo odstavec nahraného dokumentu, ze kterého vycházela. Když se auditor zeptá „proč tato kontrola vlastně existuje?“, chat už má váš důkazní odstavec napsaný.
Pět obsahových šablon na framework — DPIA, registry rizik, onboarding dodavatelů, reakce na incidenty, auditní checklisty. Skutečný obsah napsaný pro DPO, ne zástupný text.
Pozvěte svůj compliance tým, přiřaďte vlastnictví frameworků a sdílejte relace s plnou viditelností auditní stopy. Každá zpráva, každý odkaz na dokument, každé přepnutí frameworku je zaznamenáno.
Spotřeba tokenů u každé zprávy, sledování využití podle frameworku, auditní stopy podle relace. Přesně vidíte, na kterých frameworcích váš tým pracuje a kolik to stojí.
UnnaData pokrývá 8 předpisů EU, 6 globálních standardů, 2 americké frameworky, 1 kalifornský zákon o ochraně soukromí a 1 německý standard IT bezpečnosti — vše v jednom chatu, vše s odkazem zpět na text předpisu.
Předpis EU
Obecné nařízení o ochraně osobních údajů — hlavní právní předpis EU pro ochranu osobních údajů, pokrývající zpracování osobních údajů, práva subjektů údajů a přeshraniční přenosy.
Předpis EU
Digital Operational Resilience Act — ICT riziko, hlášení incidentů, testování odolnosti a riziko třetích stran pro finanční subjekty.
Předpis EU
Směrnice o bezpečnosti sítí a informací 2 — celoevropské povinnosti kybernetické bezpečnosti pro klíčové a důležité subjekty, včetně lhůt pro hlášení incidentů.
Předpis EU
Směrnice o platebních službách — platební služby, silné ověření klienta, otevřené bankovnictví a ochrana spotřebitele.
Globální standard
Systém řízení bezpečnosti informací — mezinárodní certifikační norma pro zavedení a nepřetržité zlepšování bezpečnosti informací.
Americký standard
System and Organization Controls 2 — dobrovolný auditní rámec AICPA pro bezpečnost, dostupnost, integritu zpracování, důvěrnost a soukromí.
Předpis EU
Akt o umělé inteligenci — klasifikace rizik AI, posouzení shody, povinnosti pro GPAI a zakázané praktiky. Postupné zavádění do roku 2026.
Globální standard
Řízení kontinuity podnikání — mezinárodní norma pro analýzu dopadů na podnikání, plánování kontinuity a organizační odolnost.
Globální standard
Payment Card Industry Data Security Standard — bezpečnostní standard pro organizace zpracovávající data držitelů karet. Bezpečnost sítě, šifrování, řízení přístupu.
Předpis EU
Markets in Crypto-Assets Regulation — licencování poskytovatelů služeb kryptoaktiv, řízení rezerv a ochrana spotřebitele.
Německý standard
IT Baseline Protection — německá metodika stavebních modulů BSI s duální cestou certifikace k ISO 27001.
Předpis EU
Cyber Resilience Act — požadavky na kybernetickou bezpečnost produktů s digitálními prvky, řešení zranitelností a označení CE.
Americký standard
NIST Cybersecurity Framework 2.0 — šest funkcí: Řídit, Identifikovat, Chránit, Detekovat, Reagovat, Obnovit.
Kalifornský předpis
California Consumer Privacy Act — práva spotřebitelů na data, mechanismy opt-out, automatizované rozhodování.
Metodika
Governance, Risk, and Compliance — průřezová metodika pro registry rizik, knihovny kontrol a přípravu na audit.
Metodika
Systém řízení bezpečnosti informací — strukturovaný přístup k rozsahu, bezpečnostní politice, metodice rizik, evidenci aktiv a řízení přístupu.
Metodika
Third-Party Risk Management — hodnocení rizik dodavatelů, onboarding, smluvní požadavky, nepřetržité sledování a exit strategie.
Předpis EU
Digital Services Act — moderace obsahu, reportování transparentnosti, algoritmická odpovědnost a správa platforem.
UnnaData se přizpůsobuje vašemu způsobu práce, ne naopak. Dost výkonná pro enterprise, dost jednoduchá na to, abyste mohli začít ještě dnes.
Vyberte si předpis. Chat načte správné šablony, připojí správné dokumenty a odkáže na konkrétní články. Žádné míchání sousedních frameworků, žádné vymyšlené klauzule, žádné pátrání.
Nahrajte jednou. Každá relace zaměřená na konkrétní framework automaticky natáhne relevantní zásady, DPA a postupy — s odznaky shody a překryvu, na které si můžete proklikat.
Každá odpověď sleduje článek předpisu, klauzuli šablony a odstavec dokumentu, ze kterého vycházela. Spotřeba tokenů u každé zprávy a odznaky frameworků u každé relace — sledovatelnost jako plnohodnotná funkce, ne dodatečný nápad pro compliance.
Stížnosti, šetření a vymáhání jsou chvíle, kdy na compliance práci skutečně záleží. UnnaData mění tyto chvíle z chaosu ve vypilovaný postup — časové osy případů propojené hashem, trezor důkazů se S3 Object-Lock, AI návrhy odpovědí a podepsaný obhajovací balíček na jedno kliknutí.
Každá událost sporného případu — přijatá podání, interní poznámky, připravené odpovědi, odeslané dokumenty — je propojena s předchozí událostí pomocí SHA-256. Odolnost proti manipulaci je zabudovaná do konstrukce. Doložte, že soubor, který jste odeslali úřadu, je stejný soubor, jaký jste měli první den.
Úložiště důkazů na úrovni požadované regulátory. S3 Object-Lock v režimu COMPLIANCE — ani root účet AWS nemůže během doby uchování smazat uchovávaný objekt. Vestavěný registr lhůt s ohledem na jurisdikci. Rezidence dat v EU, eu-west-1.
AI návrhy odpovědí zaměřené na danou jurisdikci a lhůtu. Proces schvalování na čtyři oči s ACL pro privilegované informace a oddělením pravomocí. Export jako jediné PDF s kryptografickou kontrolou shody hashe — pokud se obsah změnil, export nahlas selže dřív, než na něj připojíte svůj podpis.
UnnaData staví lidé, kteří odpovídají na stejné RFP jako vy. Každé tvrzení o důvěře níže je odeslané rozhodnutí verze 1.2, ne budoucí slib.
Hostováno výhradně v AWS eu-west-1 (Irsko). Žádné přenosy dat mimo Evropský hospodářský prostor. Soulad s GDPR je zabudovaný v konstrukci, ne jen v politice.
Kontextový pipeline zabezpečený proti IDOR (vlastnictví každé relace se kontroluje na úrovni databáze). Prompt injection zmírněna pomocí bloků systémového promptu označených XML tagy. Každá zpráva zaznamenána v auditním logu. AES-256 v klidu, TLS 1.3 při přenosu.
UnnaData směruje vaše dotazy přes špičkový AI model v rámci dohody o nulové retenci. Vaše dokumenty se nikdy nepoužívají k trénování žádného AI modelu. Žádná retence nad rámec relace, pokud si ji sami neuložíte. Pracujeme na certifikaci SOC 2 Type II.
Auditní logy u každé relace. Spotřeba tokenů u každé zprávy. Odznak frameworku u každé konverzace. Přehledy aktivity podle uživatele i organizace. Sledovatelnost daná designem, takže auditorovi odpovíte za hodiny, ne za týdny.
Žádný komplikovaný onboarding. Žádní konzultanti. Zaregistrujte se, nahrajte dokumenty, vyberte framework a začněte se ptát.
GDPR, DORA, NIS2, nebo kterýkoli z dalších 15. Nebo začněte obecný chat bez zaměření na framework. Framework můžete kdykoli během projektu přepnout.
Zásady, DPA, smlouvy, postupy, auditní důkazy. UnnaData je automaticky kategorizuje a relevantní z nich automaticky připojí ke každé relaci.
Získáte podložené odpovědi s citacemi článků, odkazy na šablony a odkazy na odstavce dokumentů. Chat zůstává v rámci frameworku, který jste zvolili.
Začněte zdarma s Pilířem A. Upgradujte a odemkněte spory, důkazy a AI generátory návrhů. Ceny v EUR, hostováno v EU, žádné skryté poplatky.
Vše, co potřebujete vědět o UnnaData a compliance napříč více frameworky.
Vyberete si vždy jeden framework — GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2, nebo kterýkoli z dalších 12. Chat načte šablony daného frameworku, automaticky připojí relevantní dokumenty z vaší knihovny a uvažuje výhradně v rámci daného předpisu. Každá odpověď cituje článek předpisu, klauzuli šablony nebo odstavec vašeho vlastního dokumentu, ze kterého vycházela. Framework můžete kdykoli během projektu přepnout.
Protože DPO nemají ten luxus jednoho frameworku. Dodáváte podle GDPR, DORA, NIS2 a AI Act zároveň — plus jakýchkoli globálních standardů, které si vyžádají vaši auditoři (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Překrývající se kontroly, překrývající se důkazy, překrývající se termíny. UnnaData je postavena na skutečnou práci, ne na její zjednodušenou verzi.
Ano. Všechna data jsou šifrována v klidu (AES-256) i při přenosu (TLS 1.3). Hostováno výhradně v AWS eu-west-1 (Irsko), bez přenosů mimo EHP. Náš kontextový pipeline je na úrovni databáze zabezpečen proti IDOR, takže jeden účet nikdy nemůže číst dokumenty jiného. Prompt injection je zmírněna pomocí bloků systémového promptu označených XML tagy. Každá zpráva je zaznamenána v auditním logu. Pracujeme na certifikaci SOC 2 Type II.
Ano. Náš plán Free je dostupný navždy, bez nutnosti platební karty. Zahrnuje Pilíř A — informační kanály regulátorů, souhrny TL;DR, přístup ke znalostní bázi jen pro čtení, jednu certifikační dráhu a až 3 uživatele — dost na to, abyste vybudovali povědomí o compliance a nechali certifikovat svůj tým. Starter a Pro odemykají sporné případy, trezor důkazů a AI generátory návrhů (Pilíře B a C).
UnnaData běží na AI modelu špičkové třídy, vybraném pro jeho sílu v práci s nuancovaným právním a regulatorním textem — tedy přesně tím typem uvažování, který vyžaduje compliance práce napříč více frameworky. Modely průběžně vyhodnocujeme a směrujeme dotazy ke kombinaci, která poskytuje nejlepší odpovědi v rámci dohody o nulové retenci. Vaše dokumenty se používají výhradně k poskytování kontextových odpovědí a nikdy se nepoužívají k trénování žádného AI modelu.
Vždy můžete začít obecný chat bez zaměření na konkrétní framework — AI stále zná širokou škálu předpisů a umí uvažovat i o frameworcích mimo našich 18. Přijdete jen o automaticky připojené šablony a specifické zábrany daného frameworku. Zákazníci Enterprise mohou požádat o přidání vlastních frameworků s vyhrazenými šablonami a citačními kotvami.
Zrušit můžete kdykoli v nastavení účtu. Žádné storno poplatky, žádné dlouhodobé smlouvy. Po zrušení máte přístup zachován do konce aktuálního fakturačního období. Svá data můžete kdykoli exportovat.
Jeden AI chat pro 18 frameworků. Vaše dokumenty, vaše šablony, odpovědi připravené na audit. Začněte zdarma — bez nutnosti platební karty.