Üks toode, kolm sammast. Sammas A — Aktiivne teadlikkus: järelevalveasutuste uudised, hinnatud teadmistebaas ja meeskonna sertifitseerimine 18 raamistikus. Sammas B — Business Execution: raamistikupõhine tehisintellekti vestlus, mis tugineb teie dokumentidele, ja 90 sisulist malli. Sammas C — Contest Support: vaidlusjuhtumite haldamine, tõendite hoidla ja kaitsetoimiku eksport, kui järelevalveasutus uksele koputab. Loodud EL-is, EL-i jaoks.
Andmekaitseametnikel pole tänapäeval ühe õigusakti luksust. Töötate korraga GDPR-i, DORA, NIS2, AI Acti, ISO 27001, SOC 2 järgi — kõik korraga, kattuvate kontrollide vahel, sama piiratud meeskonnaga. Selline see töö täna on.
Iga uus õigusakt toob kaasa veel 200 lehekülge teksti, veel ühe kontrollide komplekti, veel ühe auditit sügli. Sinu meeskonnas ei ole 18 andmekaitseametnikku — seal oled ainult sina.
Sinu poliitikad elavad ühes kaustas, DPA-d teises, kontrollimaatriksid tabelis ja auditi tõendid seal, kuhu keegi need viimati salvestas. Iga küsimus tähendab 20 minutit otsimist.
DORA artikkel 30 ja NIS2 artikkel 21 kõlavad sarnaselt. Need ei ole. Täpselt teada, kus need kattuvad ja kus lahknevad, on täiskohaga töö, milleks sul aega pole.
UnnaData jälgib järelevalveasutusi sinu eest. Iganädalased TL;DR kokkuvõtted enam kui 40 ametlikust allikast, kasvav kogukonna hinnatud teadmistebaas ja raamistike sertifitseerimine kogu meeskonnale — kõik seotud raamistikega, mille järgi tegelikult töötad.
EDPB, ENISA, Euroopa Komisjon, CNIL, BaFin, Bundesbank — ning lisaks signaalid Hacker Newsist ja LinkedInist. Üks iganädalane e-kiri sellega, mis tegelikult liigub. Raamistiku sildid iga kirje juures, üks klõps allika juurde.
Reddit-stiilis hääletamine järelevalveasutuste otsuste, kohtulahendite ja parimate tavade kokkuvõtete üle. Tõlgendused, mis kogukonna hinnangust läbi tulevad, kerkivad tippu — mitte need, mille eest üks konsultant kõige valjemini hõiskas.
Mängustatud küsimustepangad GDPR-i, DORA ja AI Acti jaoks. Sertifitseerimine töötaja, meeskonna ja ettevõtte tasandil koos avalike kontroll-URL-idega. Tõenda oma meeskonna vastavusalast pädevust järelevalveasutusele või hankeküsimustikus.
Tehisintellektil põhinev operatiivne vastavus — Sammas B on sinu igapäevane töökeskkond. Vali üks raamistik ja vestlus jääb selle piiresse: asjakohased mallid, sinu automaatselt lisatud dokumendid, õiged kaitsemeetmed. Või alusta üldist vestlust ilma raamistikuta. 90 sisulist vastavusmalli 18 raamistikus, üks vestlus, üks tõe allikas.
Vali GDPR, DORA, NIS2 või mõni muu 15-st. Vestlus laadib selle õigusakti mallid, tõmbab sinu vastavad dokumendid ja arutleb ainult selle raamistiku piires, millega töötad.
Laadi oma poliitikad, DPA-d, lepingud ja protseduurid üles üks kord. UnnaData lisab asjakohased automaatselt igasse raamistikupõhisesse seanssi. Enam ei pea kesk auditit kaustade vahel otsima.
Iga vastus viitab õigusakti artiklile, malli sättele või üleslaaditud dokumendi lõigule, millest see lähtus. Kui audiitor küsib „miks see kontroll üldse olemas on?“, on vestlus juba kirjutanud sinu tõendilõigu.
Viis sisulist malli raamistiku kohta — DPIA-d, riskiregistrid, tarnijate juurutamine, intsidentidele reageerimine, auditi kontrollnimekirjad. Tõeline sisu, kirjutatud andmekaitseametnikele, mitte kohatäitetekst.
Kutsu oma vastavusmeeskond, määra raamistike vastutus ja jaga seansse auditijälje täieliku nähtavusega. Iga sõnum, iga dokumendiviide, iga raamistiku vahetus logitakse.
Tokenite kasutus iga sõnumi kohta, kasutuse jälgimine raamistiku kaupa, auditijäljed seansi kaupa. Näed täpselt, milliste raamistikega sinu meeskond tegeleb ja kui palju see maksab.
UnnaData katab 8 ELi õigusakti, 6 globaalset standardit, 2 USA raamistikku, 1 California privaatsusseaduse ja 1 Saksa IT baasturbe standardi — kõik ühes vestluses, kõik viidetega tagasi õigusakti teksti juurde.
ELi õigusakt
Isikuandmete kaitse üldmäärus — ELi peamine andmekaitseseadus, mis hõlmab isikuandmete töötlemist, andmesubjektide õigusi ja piiriüleseid edastusi.
ELi õigusakt
Digitaalse tegevuskerksuse määrus — ICT-risk, intsidentidest teatamine, vastupidavuse testimine ja kolmandate osapoolte risk finantsüksustele.
ELi õigusakt
Võrgu- ja infoturbe direktiiv 2 — üleeuroopalised küberturvalisuse kohustused olulistele ja väga olulistele üksustele, sealhulgas intsidentidest teatamise tähtajad.
ELi õigusakt
Makseteenuste direktiivid — makseteenused, tugev kliendi autentimine, avatud pangandus ja tarbijakaitse.
Globaalne standard
Infoturbe halduse süsteem — rahvusvaheline sertifitseerimisstandard infoturbe loomiseks ja pidevaks parandamiseks.
USA standard
System and Organization Controls 2 — AICPA vabatahtlik auditiraamistik turvalisuse, käideldavuse, töötlemise terviklikkuse, konfidentsiaalsuse ja privaatsuse jaoks.
ELi õigusakt
Tehisintellekti määrus — AI riskiklassifikatsioon, vastavushindamine, GPAI kohustused ja keelatud tavad. Etapiviisiline rakendamine kuni 2026. aastani.
Globaalne standard
Äritegevuse jätkuvuse haldus — rahvusvaheline standard äritegevuse mõjuanalüüsi, jätkuvusplaneerimise ja organisatsiooni vastupidavuse jaoks.
Globaalne standard
Payment Card Industry Data Security Standard — turbestandard organisatsioonidele, kes töötlevad kaardiomanike andmeid. Võrguturve, krüpteerimine, juurdepääsukontroll.
ELi õigusakt
Markets in Crypto-Assets Regulation — krüptovaraga seotud teenuste osutajate litsentsimine, reservide haldamine ja tarbijakaitse.
Saksa standard
IT Baseline Protection — Saksamaa BSI moodulipõhine metoodika koos kahekordse sertifitseerimisteega ISO 27001 juurde.
ELi õigusakt
Kübervastupidavusvõime määrus — küberturvalisuse nõuded digielementidega toodetele, haavatavuste käsitlemine ja CE-märgistus.
USA standard
NIST Cybersecurity Framework 2.0 — kuus funktsiooni: juhi, tuvasta, kaitse, avasta, reageeri, taasta.
California õigusakt
California Consumer Privacy Act — tarbijate andmeõigused, loobumismehhanismid, automatiseeritud otsuste tegemine.
Metoodika
Governance, Risk, and Compliance — valdkonnaülene metoodika riskiregistrite, kontrollide teekide ja auditiks valmistumise jaoks.
Metoodika
Infoturbe halduse süsteem — struktureeritud lähenemine ulatusele, turbepoliitikale, riskimetoodikale, varade inventuurile ja juurdepääsukontrollile.
Metoodika
Third-Party Risk Management — tarnijariski hindamine, juurutamine, lepingulised nõuded, pidev jälgimine ja väljumisstrateegia.
ELi õigusakt
Digiteenuste määrus — sisu modereerimine, läbipaistvusaruandlus, algoritmiline vastutus ja platvormide haldamine.
UnnaData kohandub sinu töövooga, mitte vastupidi. Piisavalt võimekas suurettevõtte jaoks, piisavalt lihtne, et alustada juba täna.
Valige õigusakt. Vestlus laadib õiged mallid, lisab õiged dokumendid ja viitab konkreetsetele artiklitele. Naaberraamistikega ei segune miski, väljamõeldud sätteid ei ole, otsimist pole vaja.
Laadi üles üks kord. Iga raamistikupõhine seanss tõmbab automaatselt asjakohased poliitikad, DPA-d ja protseduurid — koos vastavuse ja kattuvuse märgistega, mida saab klõpsates avada.
Iga vastus jälgib õigusakti artiklit, malli sätet ja dokumendi lõiku, millest see lähtus. Tokenite kasutus iga sõnumi kohta ja raamistiku märgised igas seansis — jälgitavus on esmatähtis funktsioon, mitte vastavuse hilisem lisandus.
Kaebused, uurimised ja täitemenetlused on hetked, mil vastavustöö tõeliselt loeb. UnnaData muudab need hetked kiirustavast segadusest sisseharjutatud refleksiks — räsiga ahelatud juhtumi ajajooned, tõendite hoidla koos S3 Object-Lockiga, tehisintellekti koostatud vastused ja allkirjastatud kaitsetoimik ühe klõpsuga.
Iga sündmus vaidlusjuhtumis — saabunud dokumendid, sisemärkmed, koostatud vastused, esitatud dokumendid — on eelmise sündmusega ühendatud SHA-256 räsiga. Muutmiskindlus on juba ehituslikult sisse ehitatud. Tõenda, et fail, mille saatsid järelevalveasutusele, on sama fail, mis sul oli esimesel päeval.
Tõendite säilitamine järelevalveasutuste nõutaval tasemel. S3 Object-Lock COMPLIANCE-režiimis — isegi AWS-i juurkonto ei saa säilitusperioodi jooksul kustutada säilitatavat objekti. Sisseehitatud jurisdiktsiooni arvestav tähtaegade register. Andmed ELis, eu-west-1.
Tehisintellekti koostatud vastused, mis on kohandatud jurisdiktsiooni ja tähtaega arvestades. Nelja silma põhimõttel läbivaatus koos privilegeeritud teabe ACL-i ja ülesannete lahususega. Eksport ühe PDF-ina koos krüptograafilise räsivastavuse kontrolliga — kui sisu on muutunud, ebaõnnestub eksport valjuhäälselt enne, kui jõuad sellele oma allkirja panna.
UnnaData't loovad inimesed, kes vastavad samadele hankepäringutele nagu sinagi. Iga alltoodud usaldusväide on juba realiseeritud versiooni 1.2 otsus, mitte tulevikulubadus.
Majutus ainult AWS eu-west-1 (Iirimaa) regioonis. Andmeid ei viida väljapoole Euroopa Majanduspiirkonda. GDPR-i järgimine on ehituslikult sisse ehitatud, mitte ainult poliitikas kirjas.
IDOR-kindel kontekstitorustik (iga seansi omandiõigust kontrollitakse andmebaasi tasandil). Viipainjektsiooni leevendatakse XML-siltidega tähistatud süsteemiviiba plokkidega. Iga sõnum logitakse auditilogisse. AES-256 puhkeasendis, TLS 1.3 edastamisel.
UnnaData suunab sinu päringud läbi tipptasemel tehisintellekti mudeli nulliga säilitamise kokkuleppe raames. Sinu dokumente ei kasutata kunagi ühegi tehisintellekti mudeli treenimiseks. Säilitamist üle seansi ei toimu, kui sa ise seda ei salvesta. Töötame SOC 2 Type II sertifikaadi nimel.
Auditilogid iga seansi kohta. Tokenite kasutus iga sõnumi kohta. Raamistiku märgis iga vestluse juures. Tegevusvood kasutaja ja organisatsiooni kaupa. Jälgitavus on disainitud sisse, nii et vastad audiitorile tundide, mitte nädalatega.
Keerulist juurutamist pole vaja. Konsultante pole vaja. Registreeru, laadi üles oma dokumendid, vali raamistik ja hakka küsima.
GDPR, DORA, NIS2 või mõni muu 15-st. Või alusta üldist vestlust ilma raamistikupiiranguta. Raamistikku saab projekti käigus igal ajal vahetada.
Poliitikad, DPA-d, lepingud, protseduurid, auditi tõendid. UnnaData liigitab need automaatselt ja lisab asjakohased automaatselt igasse seanssi.
Saad põhjendatud vastused koos artikliviidetega, mallile viitamisega ja dokumendi lõigule osutamisega. Vestlus jääb valitud raamistiku piiresse.
Alusta tasuta Sambaga A. Uuenda, et avada vaidlusjuhtumid, tõendid ja tehisintellekti mustandigeneraatorid. Hinnad eurodes, majutus ELis, peidetud tasusid pole.
Kõik, mida pead teadma UnnaData ja mitme raamistikuga vastavuse kohta.
Valid korraga ühe raamistiku — GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 või mõne muu 12-st. Vestlus laadib selle raamistiku mallid, lisab automaatselt asjakohased dokumendid sinu teegist ja arutleb ainult selle õigusakti piires. Iga vastus viitab õigusakti artiklile, malli sättele või sinu enda dokumendi lõigule, millest see lähtus. Raamistikku saab projekti käigus igal ajal vahetada.
Sest andmekaitseametnikel pole ühe raamistiku luksust. Töötate korraga GDPR-i, DORA, NIS2 ja AI Acti järgi — pealegi veel mis tahes globaalsete standardite järgi, mida teie audiitorid nõuavad (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Kattuvad kontrollid, kattuvad tõendid, kattuvad tähtajad. UnnaData on ehitatud tegeliku töö, mitte selle lihtsustatud versiooni jaoks.
Jah. Kõik andmed on krüpteeritud nii puhkeasendis (AES-256) kui ka edastamisel (TLS 1.3). Majutus ainult AWS eu-west-1 (Iirimaa) regioonis, andmeid ei viida EMP-st välja. Meie kontekstitorustik on andmebaasi tasandil IDOR-kindel, nii et üks konto ei saa kunagi lugeda teise dokumente. Viipainjektsiooni leevendatakse XML-siltidega tähistatud süsteemiviiba plokkidega. Iga sõnum logitakse auditilogisse. Töötame SOC 2 Type II sertifikaadi nimel.
Jah. Meie tasuta plaan on saadaval igavesti, ilma krediitkaardita. See sisaldab Sammast A — järelevalveasutuste uudiseid, TL;DR kokkuvõtteid, kirjutuskaitsega juurdepääsu teadmistebaasile, ühte sertifitseerimisrada ja kuni 3 kasutajat — piisavalt, et luua vastavusteadlikkust ja sertifitseerida oma meeskond. Starter ja Pro avavad vaidlusjuhtumid, tõendite hoidla ja tehisintellekti mustandigeneraatorid (Sambad B ja C).
UnnaData töötab tipptasemel tehisintellekti mudelil, mis on valitud tema tugevuse tõttu nüansirikka õigus- ja regulatiivteksti töötlemisel — just sellist arutlust nõuab mitme raamistikuga vastavustöö. Hindame mudeleid pidevalt ja suuname päringud kombinatsioonile, mis annab parimad vastused nulliga säilitamise kokkuleppe raames. Sinu dokumente kasutatakse ainult kontekstipõhiste vastuste andmiseks ja neid ei kasutata kunagi ühegi tehisintellekti mudeli treenimiseks.
Sa saad alati alustada üldist vestlust ilma raamistikupiiranguta — tehisintellekt tunneb ikkagi laia valikut õigusakte ja oskab arutleda ka raamistike üle väljaspool meie 18-t. Kaotad ainult automaatselt lisatud mallid ja raamistikupõhised kaitsemeetmed. Enterprise kliendid saavad taotleda kohandatud raamistike lisamist koos spetsiaalsete mallide ja viitepunktidega.
Sa saad tellimuse igal ajal kontoseadetest tühistada. Tühistamistasusid ega pikaajalisi lepinguid pole. Tühistamisel säilib juurdepääs kuni praeguse arveldusperioodi lõpuni. Kõik oma andmed saad igal ajal eksportida.
Üks tehisintellekti vestlus 18 raamistiku jaoks. Sinu dokumendid, sinu mallid, auditivalmis vastused. Alusta tasuta — krediitkaarti ei ole vaja.