Pilari A · Pilari B · Pilari C — kolmen pilarin compliance-alusta

Compliance-alusta tietosuojavastaaville, jotka toimittavat, puolustavat ja kouluttavat.

Yksi tuote, kolme pilaria. Pilari A — Aktiivinen tietoisuus: valvontaviranomaisten syötteet, arvioitu tietopankki ja tiimin sertifioinnit 18 viitekehyksessä. Pilari B — Business Execution: viitekehyskohtainen tekoälychat, joka perustuu omiin asiakirjoihisi, sekä 90 sisällöllistä mallipohjaa. Pilari C — Contest Support: riita-asioiden hallinta, todistevarasto ja puolustuspaketin vienti, kun valvontaviranomainen koputtaa ovelle. Kehitetty EU:ssa, EU:ta varten.

18 katettua viitekehystä
EU-tietoresidenssi (eu-west-1)
Riitavalmis todistusketju
Ongelma

Et hoida yhtä viitekehystä.
Hoidat niitä kaikkia.

Tietosuojavastaavilla ei nykyään ole yhden säädöksen luksusta. Toimitatte GDPR:n, DORA:n, NIS2:n, AI Actin, ISO 27001:n, SOC 2:n mukaisesti — kaikki samanaikaisesti, päällekkäisten kontrollien läpi, samalla rajallisella tiimillä. Sellaista tämä työ on nykyään.

Compliance-väsymys

Jokainen uusi säädös tuo mukanaan vielä 200 sivua tekstiä, vielä yhden kontrollijoukon, vielä yhden auditointisyklin. Tiimissäsi ei ole 18 tietosuojavastaavaa — siellä olet vain sinä.

Ei yhtä totuuden lähdettä

Käytäntösi asuvat yhdessä kansiossa, DPA:t toisessa, kontrollimatriisit taulukkolaskennassa ja auditointitodisteet siellä, minne joku ne viimeksi tallensi. Jokainen kysymys tarkoittaa 20 minuuttia etsimistä.

Ei aikaa opetella 18:aa murretta

DORA:n artikla 30 ja NIS2:n artikla 21 kuulostavat samalta. Eivät ole. Sen tarkka tietäminen, missä ne menevät päällekkäin ja missä eroavat, on kokopäivätyö, johon sinulla ei ole aikaa.

Pilari A — Aktiivinen tietoisuus

Pysy 18 valvontaviranomaisen edellä.
Ilman jokaisen lehdistötiedotteen lukemista.

UnnaData seuraa valvontaviranomaisia puolestasi. Viikoittaiset TL;DR-koosteet yli 40 virallisesta lähteestä, kasvava yhteisön arvioima tietopankki ja viitekehyssertifioinnit koko tiimillesi — kaikki suunnattu niihin viitekehyksiin, joiden mukaan oikeasti toimitat.

Valvontaviranomaisten viikoittainen TL;DR

Valvontaviranomaisten syötteet, viikoittainen TL;DR

EDPB, ENISA, Euroopan komissio, CNIL, BaFin, Bundesbank — sekä signaalit Hacker Newsista ja LinkedInistä. Yksi viikoittainen sähköposti siitä, mikä oikeasti liikkuu. Viitekehystagit jokaisessa merkinnässä, yksi klikkaus lähteeseen.

Arvioidut tietopankin merkinnät

Tietopankki, jota yhteisö arvioi

Reddit-tyylinen äänestys valvontaviranomaisten päätöksistä, tuomioistuinratkaisuista ja parhaiden käytäntöjen koosteista. Tulkinnat, jotka kestävät yhteisön arvioinnin, nousevat kärkeen — eivät ne, joista yksittäinen konsultti huusi kovimmin.

Tiimisertifioinnit GDPR DORA AI Act

Tiimisertifioinnit & merkit

Pelillistetyt kysymyspankit GDPR:lle, DORA:lle ja AI Actille. Sertifiointi työntekijä-, tiimi- ja yritystasolla julkisin tarkistus-URL-osoittein. Todista tiimisi compliance-osaaminen valvontaviranomaiselle tai hankintakyselyssä.

Pilari B — Business Execution

Yksi tekoälychat.
Sidottu säädökseen, jonka parissa työskentelet.

Ensisijaisesti tekoälyyn perustuva operatiivinen compliance — Pilari B on päivittäinen työtilasi. Valitse yksi viitekehys, ja chat pysyy sen sisällä: relevantit mallipohjat, automaattisesti liitetyt asiakirjasi, oikeat suojamekanismit. Tai aloita yleinen chat ilman viitekehystä. 90 sisällöllistä compliance-mallipohjaa 18 viitekehyksessä, yksi keskustelu, yksi totuuden lähde.

Viitekehyskohtainen tekoälykonteksti

Valitse GDPR, DORA, NIS2 tai jokin muu 15:stä. Chat lataa kyseisen säädöksen mallipohjat, hakee vastaavat asiakirjasi ja päättelee ainoastaan sen viitekehyksen puitteissa, jonka parissa työskentelet.

Omat asiakirjasi, omat mallipohjasi

Lataa käytäntösi, DPA:si, sopimuksesi ja menettelysi kerran. UnnaData liittää relevantit niistä automaattisesti jokaiseen viitekehyskohtaiseen istuntoon. Ei enää kansioiden selailua kesken auditoinnin.

Auditointivalmiit vastaukset

Jokainen vastaus viittaa säädöksen artiklaan, mallipohjan lausekkeeseen tai ladatun asiakirjan kappaleeseen, johon se perustuu. Kun auditoija kysyy „miksi tämä kontrolli ylipäätään on olemassa?“, chat on jo kirjoittanut todistekappaleesi.

90 compliance-mallipohjaa

Viisi sisällöllistä mallipohjaa viitekehystä kohti — DPIA:t, riskirekisterit, toimittajien käyttöönotto, häiriöihin reagointi, auditoinnin tarkistuslistat. Todellista sisältöä tietosuojavastaaville kirjoitettuna, ei paikkamerkkitekstiä.

Tiimityö

Kutsu compliance-tiimisi, määritä viitekehysten omistajuus ja jaa istuntoja auditointijäljen täydellä näkyvyydellä. Jokainen viesti, jokainen asiakirjaviittaus, jokainen viitekehyksen vaihto kirjataan.

Käytön ja tokenien läpinäkyvyys

Tokenien käyttö jokaisessa viestissä, käytön seuranta viitekehyksittäin, auditointijäljet istunnoittain. Näet tarkalleen, mitä viitekehyksiä tiimisi työstää ja paljonko se maksaa.

Kaikki 18 viitekehystä

Yksi assistentti.
Jokainen viitekehys, jonka mukaan tiimisi toimittaa.

UnnaData kattaa 8 EU-säädöstä, 6 globaalia standardia, 2 yhdysvaltalaista viitekehystä, 1 kalifornialaisen tietosuojalain ja 1 saksalaisen IT-perustason standardin — kaikki yhdessä chatissa, kaikki viitattuna takaisin säädöksen tekstiin.

EU

GDPR

EU-säädös

Yleinen tietosuoja-asetus — EU:n keskeinen tietosuojalainsäädäntö, joka kattaa henkilötietojen käsittelyn, rekisteröityjen oikeudet ja rajat ylittävät siirrot.

EU

DORA

EU-säädös

Digitaalisen operatiivisen häiriönsietokyvyn säädös — ICT-riski, häiriöiden raportointi, häiriönsietokyvyn testaus ja kolmansien osapuolten riski finanssialan yhteisöille.

EU

NIS2

EU-säädös

Verkko- ja tietoturvadirektiivi 2 — koko EU:n kattavat kyberturvallisuusvelvoitteet keskeisille ja tärkeille toimijoille, mukaan lukien häiriöiden raportoinnin määräajat.

EU

PSD2/PSD3

EU-säädös

Maksupalveludirektiivit — maksupalvelut, vahva asiakastunnistus, avoin pankkitoiminta ja kuluttajansuoja.

ISO

ISO 27001

Globaali standardi

Tietoturvallisuuden hallintajärjestelmä — kansainvälinen sertifiointistandardi tietoturvallisuuden luomiseksi ja jatkuvaksi parantamiseksi.

US

SOC 2

Yhdysvaltalainen standardi

System and Organization Controls 2 — AICPA:n vapaaehtoinen auditointiviitekehys turvallisuudelle, saatavuudelle, käsittelyn eheydelle, luottamuksellisuudelle ja yksityisyydelle.

EU

EU AI Act

EU-säädös

Tekoälysäädös — tekoälyn riskiluokittelu, vaatimustenmukaisuuden arviointi, GPAI-velvoitteet ja kielletyt käytännöt. Vaiheittainen käyttöönotto vuoteen 2026 asti.

ISO

ISO 22301

Globaali standardi

Liiketoiminnan jatkuvuuden hallinta — kansainvälinen standardi liiketoimintavaikutusten analysoinnille, jatkuvuussuunnittelulle ja organisaation häiriönsietokyvylle.

PCI

PCI DSS

Globaali standardi

Payment Card Industry Data Security Standard — turvallisuusstandardi organisaatioille, jotka käsittelevät kortinhaltijoiden tietoja. Verkkoturvallisuus, salaus, pääsynhallinta.

EU

MiCA

EU-säädös

Markets in Crypto-Assets Regulation — kryptovarojen palveluntarjoajien lisensiointi, reservien hallinta ja kuluttajansuoja.

DE

BSI IT-Grundschutz

Saksalainen standardi

IT Baseline Protection — saksalainen BSI:n rakennuspalikkametodologia, jossa on kaksoisreitti ISO 27001 -sertifiointiin.

EU

CRA

EU-säädös

Kyberkestävyyssäädös — kyberturvallisuusvaatimukset digitaalisia elementtejä sisältäville tuotteille, haavoittuvuuksien käsittely ja CE-merkintä.

US

NIST CSF 2.0

Yhdysvaltalainen standardi

NIST Cybersecurity Framework 2.0 — kuusi toimintoa: hallitse, tunnista, suojaa, havaitse, vastaa, palaudu.

CA

CCPA/CPRA

Kalifornian säädös

California Consumer Privacy Act — kuluttajien tietosuojaoikeudet, kieltäytymismekanismit, automatisoitu päätöksenteko.

GRC

GRC

Metodologia

Governance, Risk, and Compliance — poikkileikkaava metodologia riskirekistereille, kontrollikirjastoille ja auditointiin valmistautumiselle.

ISMS

ISMS

Metodologia

Tietoturvallisuuden hallintajärjestelmä — jäsennelty lähestymistapa laajuuteen, turvallisuuspolitiikkaan, riskimetodologiaan, omaisuusluetteloon ja pääsynhallintaan.

TPRM

TPRM

Metodologia

Third-Party Risk Management — toimittajariskien arviointi, käyttöönotto, sopimusvaatimukset, jatkuva seuranta ja poistumisstrategia.

EU

DSA

EU-säädös

Digipalvelusäädös — sisällön moderointi, läpinäkyvyysraportointi, algoritminen vastuullisuus ja alustojen hallinta.

Alusta

Rakennettu siihen tapaan,
jolla tietosuojavastaavat oikeasti työskentelevät

UnnaData mukautuu työtapaasi, ei toisinpäin. Riittävän tehokas suuryrityksille, riittävän yksinkertainen aloitettavaksi jo tänään.

Asiakirjat

Automaattisesti liitetty & auditointivalmis

Lataa kerran. Jokainen viitekehyskohtainen istunto hakee automaattisesti relevantit käytännöt, DPA:t ja menettelyt — sekä osumavarmuus- ja päällekkäisyysmerkinnät, joita voi klikata auki.

Auditointijälki

Jokainen viesti, lähteineen

Jokainen vastaus jäljittää säädöksen artiklan, mallipohjan lausekkeen ja asiakirjan kappaleen, johon se perustuu. Tokenien käyttö jokaisessa viestissä ja viitekehysmerkinnät jokaisessa istunnossa — jäljitettävyys on ydinominaisuus, ei compliance-jälkiajatus.

Pilari C — Contest Support

Kun valvontaviranomainen koputtaa ovelle.
Sinulla on 72 tuntia. Meillä on kansio valmiina.

Valitukset, tutkinnat ja täytäntöönpano ovat hetkiä, jolloin compliance-työllä on todella merkitystä. UnnaData muuttaa nämä hetket kaaoksesta sisäänharjoitelluksi rutiiniksi — hash-ketjutetut tapausten aikajanat, todistevarasto S3 Object-Lockilla, tekoälyn laatimat vastaukset ja allekirjoitettu puolustuspaketti yhdellä klikkauksella.

Hash-ketjutettu riita-asian aikajana

Hash-ketjutettu tapauksen aikajana

Jokainen riita-asian tapahtuma — vastaanotetut asiakirjat, sisäiset muistiinpanot, laaditut vastaukset, lähetetyt asiakirjat — on ketjutettu edelliseen tapahtumaan SHA-256-hashilla. Peukaloinninkestävyys on rakennettu sisään jo suunnittelusta lähtien. Todista, että valvontaviranomaiselle lähettämäsi tiedosto on sama tiedosto, joka sinulla oli ensimmäisenä päivänä.

Todistevarasto, S3 COMPLIANCE-tila

Todistevarasto — S3 Object-Lock COMPLIANCE

Valvontaviranomaisten edellyttämän tason todisteiden säilytys. S3 Object-Lock COMPLIANCE-tilassa — edes AWS:n root-tili ei voi poistaa säilytettyä objektia säilytysjakson aikana. Sisäänrakennettu, lainkäyttöalueen huomioiva määräaikarekisteri. EU-tietoresidenssi, eu-west-1.

Puolustuspaketti, allekirjoitettu PDF-vienti

Puolustuspaketti — yksi allekirjoitettu PDF

Tekoälyn laatimat vastaukset, jotka on räätälöity lainkäyttöalueen ja määräajan mukaan. Nelisilmäisperiaatteen mukainen tarkastusprosessi, jossa on ACL-oikeudet etuoikeutetulle tiedolle ja tehtävien eriyttäminen. Vienti yhtenä PDF-tiedostona, jossa on kryptografinen hash-täsmäytysporttitarkistus — jos sisältö on muuttunut, vienti epäonnistuu äänekkäästi ennen kuin ehdit laittaa allekirjoituksesi siihen.

Luottamus

Turva-arkkitehtuuri,
jota tietosuojavastaava vaatisi.

UnnaDataa rakentavat ihmiset, jotka vastaavat samoihin tarjouspyyntöihin kuin sinäkin. Jokainen alla oleva luottamusväite on toteutettu version 1.2 päätös, ei tulevaisuuden lupaus.

EU-tietoresidenssi

Isännöinti yksinomaan AWS eu-west-1 -alueella (Irlanti). Ei datan siirtoja Euroopan talousalueen ulkopuolelle. GDPR-vaatimustenmukaisuus on rakennettu sisään, ei vain kirjattu politiikkaan.

Turva-arkkitehtuuri

IDOR-suojattu kontekstiputki (jokaisen istunnon omistajuus tarkistetaan tietokantatasolla). Kehotepistoksia torjutaan XML-tagatuilla järjestelmäkehoteblokeilla. Jokainen viesti kirjataan auditointilokiin. AES-256 levossa, TLS 1.3 siirrossa.

Asiakirjasi pysyvät omanasi

UnnaData reitittää kyselysi huippuluokan tekoälymallin kautta nollasäilytyssopimuksen puitteissa. Asiakirjojasi ei koskaan käytetä minkään tekoälymallin kouluttamiseen. Ei säilytystä istunnon ulkopuolella, ellet itse tallenna sitä. Työskentelemme SOC 2 Type II -sertifioinnin eteen.

Jatkuva compliance

Auditointilokit jokaisesta istunnosta. Tokenien käyttö jokaisessa viestissä. Viitekehysmerkintä jokaisessa keskustelussa. Käyttäjä- ja organisaatiokohtaiset aktiviteettisyötteet. Jäljitettävyys on suunniteltu sisään, joten vastaat auditoijalle tunneissa, ei viikoissa.

Miten se toimii

Käyttövalmis
minuuteissa, ei kuukausissa

Ei monimutkaista käyttöönottoa. Ei konsultteja. Rekisteröidy, lataa asiakirjasi, valitse viitekehys ja ala kysellä.

1

Valitse viitekehyksesi

GDPR, DORA, NIS2 tai jokin muu 15:stä. Tai aloita yleinen chat ilman viitekehysrajausta. Voit vaihtaa viitekehystä kesken projektin.

2

Lataa asiakirjasi

Käytännöt, DPA:t, sopimukset, menettelyt, auditointitodisteet. UnnaData luokittelee ne automaattisesti ja liittää relevantit automaattisesti jokaiseen istuntoon.

3

Kysy mitä tahansa

Saat perusteltuja vastauksia artikkeliviittauksin, mallipohjaviittauksin ja asiakirjan kappaleosoittimin. Chat pysyy valitsemasi viitekehyksen sisällä.

18
Katettua compliance-viitekehystä
90
Sisällöllistä mallipohjaa
1
Yksi chat, ei 18 välilehteä
100%
EU-tietoresidenssi
Hinnoittelu

Yksinkertainen, läpinäkyvä hinnoittelu

Aloita ilmaiseksi Pilarilla A. Päivitä avataksesi riita-asiat, todisteet ja tekoälyluonnostelijat. Hinnoittelu euroissa, isännöinti EU:ssa, ei piilokuluja.

Free
Yksin työskenteleville tietosuojavastaaville — Pilari A ikuisesti ilmaiseksi
0 / kk
Ikuisesti ilmainen · Ei luottokorttia
  • Valvontaviranomaisten syötteet + TL;DR
  • Tietopankki (vain luku)
  • 1 sertifiointipolku
  • Jopa 3 käyttäjää, EU-tietoresidenssi
Aloita ilmaiseksi
Starter
Yksin työskenteleville tietosuojavastaaville ja pienille compliance-tiimeille
49 / kk
€470/v, säästä 20 %
  • Kaikki 18 viitekehystä
  • 3 riita-asiaa, 10 GB todisteita
  • 50 tekoälyluonnosta / kk
  • 3 sertifiointipolkua
  • Puolustuspaketin PDF-vienti
Aloita 14 päivän Pro-kokeilu
Enterprise
Organisaatioille, joilla on edistyneet tarpeet
Räätälöity
Räätälöity organisaatiollesi
  • Kaikki Pro-suunnitelmasta
  • Rajattomasti kaikkea
  • SSO / SAML + 99,9 % SLA
  • Räätälöidyt viitekehykset ja syötteet
  • Oma CSM
Ota yhteyttä myyntiin
UKK

Usein kysytyt kysymykset

Kaikki, mitä sinun tarvitsee tietää UnnaDatasta ja moniviitekehyksisestä compliancesta.

Valitset kerrallaan yhden viitekehyksen — GDPR:n, DORA:n, NIS2:n, AI Actin, ISO 27001:n, SOC 2:n tai jonkin muun 12:sta. Chat lataa kyseisen viitekehyksen mallipohjat, liittää automaattisesti relevantit asiakirjat kirjastostasi ja päättelee ainoastaan tämän säädöksen puitteissa. Jokainen vastaus viittaa säädöksen artiklaan, mallipohjan lausekkeeseen tai oman asiakirjasi kappaleeseen, johon se perustuu. Voit vaihtaa viitekehystä kesken projektin.

Koska tietosuojavastaavilla ei ole yhden viitekehyksen luksusta. Toimitatte samanaikaisesti GDPR:n, DORA:n, NIS2:n ja AI Actin mukaisesti — sekä minkä tahansa globaalin standardin mukaisesti, jota auditoijanne vaativat (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Päällekkäiset kontrollit, päällekkäiset todisteet, päällekkäiset määräajat. UnnaData on rakennettu todelliseen työhön, ei sen yksinkertaistettuun versioon.

Kyllä. Kaikki data on salattu sekä levossa (AES-256) että siirrossa (TLS 1.3). Isännöinti yksinomaan AWS eu-west-1 -alueella (Irlanti), eikä dataa siirretä ETA:n ulkopuolelle. Kontekstiputkemme on IDOR-suojattu tietokantatasolla, joten yksi tili ei voi koskaan lukea toisen asiakirjoja. Kehotepistoksia (prompt injection) torjutaan XML-tagatuilla järjestelmäkehoteblokeilla. Jokainen viesti kirjataan auditointilokiin. Työskentelemme SOC 2 Type II -sertifioinnin eteen.

Kyllä. Free-suunnitelmamme on saatavilla ikuisesti, ilman luottokorttia. Se sisältää Pilarin A — valvontaviranomaisten syötteet, TL;DR-yhteenvedot, vain luku -pääsyn tietopankkiin, yhden sertifiointipolun ja jopa 3 käyttäjää — riittävästi compliance-tietoisuuden rakentamiseen ja tiimin sertifiointiin. Starter ja Pro avaavat riita-asiat, todistevaraston ja tekoälyluonnostelijat (Pilarit B ja C).

UnnaData toimii huippuluokan tekoälymallilla, joka on valittu sen vahvuuden perusteella vivahteikkaan oikeudellisen ja säädöstekstin käsittelyssä — juuri sellaisessa päättelyssä, jota moniviitekehyksinen compliance-työ edellyttää. Arvioimme malleja jatkuvasti ja reititämme kyselyt yhdistelmälle, joka tuottaa parhaat vastaukset nollasäilytyssopimuksen puitteissa. Asiakirjojasi käytetään ainoastaan kontekstuaalisten vastausten antamiseen, eikä niitä koskaan käytetä minkään tekoälymallin kouluttamiseen.

Voit aina aloittaa yleisen chatin ilman viitekehysrajausta — tekoäly tuntee silti laajan kirjon säädöksiä ja pystyy päättelemään myös 18 viitekehyksemme ulkopuolisista viitekehyksistä. Menetät vain automaattisesti liitetyt mallipohjat ja viitekehyskohtaiset suojamekanismit. Enterprise-asiakkaat voivat pyytää räätälöityjen viitekehysten lisäämistä omine mallipohjineen ja viittausankkureineen.

Voit peruuttaa tilauksesi milloin tahansa tilin asetuksista. Ei peruutusmaksuja, ei pitkäaikaisia sopimuksia. Peruutuksen jälkeen säilytät pääsyn kuluvan laskutuskauden loppuun asti. Voit viedä kaikki tietosi ulos milloin tahansa.

Valmiina toimittamaan compliancea,
joka oikeasti skaalautuu?

Yksi tekoälychat 18 viitekehykselle. Omat asiakirjasi, omat mallipohjasi, auditointivalmiit vastaukset. Aloita ilmaiseksi — luottokorttia ei tarvita.