Stup A · Stup B · Stup C — platforma za usklađenost s tri stupa

Platforma za usklađenost za DPO-ove koji isporučuju, brane i educiraju.

Jedan proizvod, tri stupa. Stup A — Aktivna svjesnost: regulatorni izvori vijesti, ocijenjena baza znanja i certifikacije tima u 18 regulatornih okvira. Stup B — Bitna provedba: AI chat prilagođen okviru, utemeljen na vašim dokumentima, i 90 sadržajnih predložaka. Stup C — Cjelovita obrana: upravljanje slučajevima sporova, trezor dokaza i izvoz paketa obrane kada nadzorno tijelo pokuca na vrata. Izrađeno u EU-u, za EU.

18 pokrivenih regulatornih okvira
Rezidencija podataka u EU-u (eu-west-1)
Dokazni trag spreman za sporove
Problem

Ne bavite se jednim okvirom.
Bavite se svima.

DPO-ovi danas nemaju taj luksuz jednog propisa. Poslujete u skladu s GDPR-om, DORA-om, NIS2, AI Actom, ISO 27001, SOC 2 — sve odjednom, kroz preklapajuće kontrole, s istim ograničenim timom. Takav je danas taj posao.

Umor od usklađenosti

Svaki novi propis donosi još 200 stranica teksta, još jedan skup kontrola, još jedan ciklus revizije. U vašem timu nema 18 DPO-ova — ima samo vas.

Nema jedinstvenog izvora istine

Vaše politike žive u jednoj mapi, DPA-ovi u drugoj, matrice kontrola u proračunskoj tablici, a revizijski dokazi ondje gdje ih je netko posljednji put spremio. Svako pitanje znači 20 minuta traženja.

Nema vremena za učenje 18 dijalekata

Članak 30. DORA-e i članak 21. NIS2 zvuče slično. Nisu. Znati točno gdje se preklapaju, a gdje razilaze, posao je za puno radno vrijeme za koji nemate vremena.

Stup A — Aktivna svjesnost

Budite korak ispred 18 regulatora.
Bez čitanja svakog priopćenja za medije.

UnnaData prati regulatore umjesto vas. Tjedni TL;DR sažeci iz više od 40 službenih izvora, rastuća baza znanja koju ocjenjuje zajednica i certifikacije okvira za cijeli vaš tim — sve prilagođeno okvirima prema kojima doista poslujete.

Tjedni TL;DR iz regulatornih izvora vijesti

Regulatorni izvori vijesti, tjedni TL;DR

EDPB, ENISA, Europska komisija, CNIL, BaFin, Bundesbank — uz signale s Hacker Newsa i LinkedIna. Jedan tjedni e-mail s onim što se doista pomiče. Oznake okvira uz svaki unos, jedan klik do izvora.

Ocijenjeni unosi baze znanja

Baza znanja koju ocjenjuje zajednica

Glasovanje u stilu Reddita o odlukama regulatora, sudskim presudama i zapisima najboljih praksi. Tumačenja koja prođu pregled zajednice isplivaju na vrh — ne ona za koja je najglasnije vikao jedan konzultant.

Timske certifikacije GDPR DORA AI Act

Timske certifikacije & značke

Igrifikirane banke pitanja za GDPR, DORA i AI Act. Certifikacija na razini zaposlenika, tima i tvrtke s javnim URL-ovima za provjeru. Dokažite pismenost svog tima u usklađenosti regulatoru ili u upitniku za javnu nabavu.

Stup B — Bitna provedba

Jedan AI chat.
Prilagođen propisu na kojem radite.

Operativna usklađenost temeljena prije svega na AI-u — Stup B vaš je svakodnevni radni prostor. Odaberite jedan okvir i chat ostaje unutar njega: relevantni predlošci, vaši automatski priloženi dokumenti, ispravni zaštitni mehanizmi. Ili pokrenite opći chat bez okvira. 90 sadržajnih predložaka za usklađenost u 18 okvira, jedan razgovor, jedan izvor istine.

AI kontekst prilagođen okviru

Odaberite GDPR, DORA, NIS2 ili bilo koji od preostalih 15. Chat učitava predloške tog propisa, povlači vaše odgovarajuće dokumente i zaključuje isključivo unutar okvira na kojem radite.

Vaši dokumenti, vaši predlošci

Prenesite svoje politike, DPA-ove, ugovore i postupke jednom. UnnaData relevantne od njih automatski prilaže svakoj sesiji prilagođenoj okviru. Kraj traženja po mapama usred revizije.

Odgovori spremni za reviziju

Svaki odgovor navodi članak propisa, klauzulu predloška ili odlomak prenesenog dokumenta iz kojeg je proizašao. Kada revizor pita „zašto ova kontrola uopće postoji?“, chat je već napisao vaš odlomak s dokazom.

90 predložaka za usklađenost

Pet sadržajnih predložaka po okviru — DPIA-i, registri rizika, uvođenje dobavljača, odgovor na incidente, revizijske kontrolne liste. Stvaran sadržaj napisan za DPO-ove, ne zamjenski tekst.

Timska suradnja

Pozovite svoj tim za usklađenost, dodijelite vlasništvo nad okvirima i dijelite sesije s potpunom vidljivošću revizijskog traga. Svaka poruka, svaka referenca na dokument, svaka promjena okvira bilježi se.

Transparentnost korištenja i tokena

Potrošnja tokena po svakoj poruci, praćenje korištenja po okviru, revizijski tragovi po sesiji. Točno vidite na kojim okvirima vaš tim radi i koliko to košta.

Svih 18 okvira

Jedan asistent.
Svaki okvir prema kojem vaš tim posluje.

UnnaData pokriva 8 propisa EU-a, 6 globalnih standarda, 2 američka okvira, 1 kalifornijski zakon o privatnosti i 1 njemački standard IT sigurnosti — sve u jednom chatu, sve s referencom natrag na tekst propisa.

EU

GDPR

Propis EU-a

Opća uredba o zaštiti podataka — temeljni propis EU-a o zaštiti podataka koji obuhvaća obradu osobnih podataka, prava ispitanika i prekogranične prijenose.

EU

DORA

Propis EU-a

Akt o digitalnoj operativnoj otpornosti — ICT rizik, izvještavanje o incidentima, testiranje otpornosti i rizik trećih strana za financijske subjekte.

EU

NIS2

Propis EU-a

Direktiva o sigurnosti mreža i informacijskih sustava 2 — obveze kibernetičke sigurnosti diljem EU-a za ključne i važne subjekte, uključujući rokove za izvještavanje o incidentima.

EU

PSD2/PSD3

Propis EU-a

Direktive o platnim uslugama — platne usluge, snažna autentifikacija klijenta, otvoreno bankarstvo i zaštita potrošača.

ISO

ISO 27001

Globalni standard

Sustav upravljanja sigurnošću informacija — međunarodna certifikacijska norma za uspostavu i kontinuirano poboljšanje sigurnosti informacija.

US

SOC 2

Američki standard

System and Organization Controls 2 — dobrovoljni revizijski okvir AICPA-a za sigurnost, dostupnost, cjelovitost obrade, povjerljivost i privatnost.

EU

EU AI Act

Propis EU-a

Akt o umjetnoj inteligenciji — klasifikacija rizika AI-a, ocjenjivanje sukladnosti, obveze za GPAI i zabranjene prakse. Postupno uvođenje do 2026. godine.

ISO

ISO 22301

Globalni standard

Upravljanje kontinuitetom poslovanja — međunarodna norma za analizu utjecaja na poslovanje, planiranje kontinuiteta i organizacijsku otpornost.

PCI

PCI DSS

Globalni standard

Payment Card Industry Data Security Standard — sigurnosni standard za organizacije koje obrađuju podatke vlasnika kartica. Sigurnost mreže, enkripcija, kontrola pristupa.

EU

MiCA

Propis EU-a

Markets in Crypto-Assets Regulation — licenciranje pružatelja usluga kriptoimovine, upravljanje pričuvama i zaštita potrošača.

DE

BSI IT-Grundschutz

Njemački standard

IT Baseline Protection — njemačka metodologija gradivnih blokova BSI s dvojnim putem certifikacije do ISO 27001.

EU

CRA

Propis EU-a

Akt o kibernetičkoj otpornosti — zahtjevi kibernetičke sigurnosti za proizvode s digitalnim elementima, postupanje s ranjivostima i CE oznaka.

US

NIST CSF 2.0

Američki standard

NIST Cybersecurity Framework 2.0 — šest funkcija: upravljati, identificirati, zaštititi, otkriti, odgovoriti, oporaviti.

CA

CCPA/CPRA

Kalifornijski propis

California Consumer Privacy Act — prava potrošača na podatke, mehanizmi odjave, automatizirano donošenje odluka.

GRC

GRC

Metodologija

Governance, Risk, and Compliance — presječna metodologija za registre rizika, knjižnice kontrola i pripremu za reviziju.

ISMS

ISMS

Metodologija

Sustav upravljanja sigurnošću informacija — strukturirani pristup opsegu, sigurnosnoj politici, metodologiji rizika, popisu imovine i kontroli pristupa.

TPRM

TPRM

Metodologija

Third-Party Risk Management — procjena rizika dobavljača, uvođenje, ugovorni zahtjevi, kontinuirano praćenje i strategija izlaska.

EU

DSA

Propis EU-a

Akt o digitalnim uslugama — moderiranje sadržaja, izvještavanje o transparentnosti, algoritamska odgovornost i upravljanje platformama.

Platforma

Izrađeno prema načinu
na koji DPO-ovi doista rade

UnnaData se prilagođava vašem načinu rada, a ne obrnuto. Dovoljno snažna za velike organizacije, dovoljno jednostavna da počnete već danas.

Dokumenti

Automatski priloženo & spremno za reviziju

Prenesite jednom. Svaka sesija prilagođena okviru automatski povlači relevantne politike, DPA-ove i postupke — s oznakama podudaranja i preklapanja koje možete otvoriti klikom.

Revizijski trag

Svaka poruka, s izvorom

Svaki odgovor prati članak propisa, klauzulu predloška i odlomak dokumenta iz kojeg je proizašao. Potrošnja tokena po svakoj poruci i oznake okvira u svakoj sesiji — sljedivost kao punopravna značajka, a ne naknadna misao usklađenosti.

Stup C — Cjelovita obrana

Kad regulator pokuca na vrata.
Vi imate 72 sata. Mi imamo spreman dosje.

Pritužbe, istrage i provedba propisa trenuci su kada rad na usklađenosti doista ima značaj. UnnaData te trenutke pretvara iz panike u uvježbanu rutinu — vremenske crte slučajeva povezane hashom, trezor dokaza sa S3 Object-Lock, AI nacrte odgovora i potpisan paket obrane jednim klikom.

Vremenska crta slučaja spora povezana hashom

Vremenska crta slučaja povezana hashom

Svaki događaj u slučaju spora — zaprimljeni podnesci, interne bilješke, pripremljeni odgovori, poslani dokumenti — povezan je s prethodnim događajem SHA-256 hashom. Otpornost na neovlaštene izmjene ugrađena je u samu konstrukciju. Dokažite da je datoteka koju ste poslali nadzornom tijelu ista datoteka koju ste imali prvog dana.

Trezor dokaza, S3 Object-Lock u COMPLIANCE načinu

Trezor dokaza — S3 Object-Lock COMPLIANCE

Pohrana dokaza na razini koju zahtijevaju regulatori. S3 Object-Lock u COMPLIANCE načinu — čak ni root AWS račun ne može izbrisati zadržani objekt tijekom razdoblja zadržavanja. Ugrađen registar rokova koji uzima u obzir nadležnost. Rezidencija podataka u EU-u, eu-west-1.

Paket obrane, potpisan PDF izvoz

Paket obrane — jedan potpisan PDF

AI izrađuje nacrte odgovora prilagođene nadležnosti i roku. Postupak provjere po načelu četiri oka s ACL-om za povlaštene informacije i razdvajanjem dužnosti. Izvoz kao jedinstveni PDF s kriptografskom provjerom podudaranja hasha — ako se sadržaj promijenio, izvoz glasno ne uspijeva prije nego što na njega stavite svoj potpis.

Povjerenje

Sigurnosna arhitektura
kakvu bi zahtijevao DPO.

UnnaData grade ljudi koji odgovaraju na iste upite za ponudu kao i vi. Svaka tvrdnja o povjerenju u nastavku isporučena je odluka verzije 1.2, a ne buduće obećanje.

Rezidencija podataka u EU-u

Hostirano isključivo u AWS eu-west-1 (Irska). Bez prijenosa podataka izvan Europskog gospodarskog prostora. Usklađenost s GDPR-om ugrađena je u konstrukciju, ne samo u politiku.

Sigurnosna arhitektura

Kontekstni pipeline zaštićen od IDOR-a (vlasništvo svake sesije provjerava se na razini baze podataka). Ubrizgavanje uputa ublažava se blokovima sistemske upute označenima XML oznakama. Svaka poruka bilježi se u revizijskom zapisu. AES-256 u mirovanju, TLS 1.3 tijekom prijenosa.

Vaši dokumenti ostaju vaši

UnnaData usmjerava vaše upite kroz vrhunski AI model u okviru ugovora o nultoj zadršci podataka. Vaši dokumenti nikada se ne koriste za treniranje bilo kojeg AI modela. Nema zadržavanja izvan sesije osim ako je sami ne spremite. Radimo na certifikaciji SOC 2 Type II.

Kontinuirana usklađenost

Revizijski zapisi za svaku sesiju. Potrošnja tokena po svakoj poruci. Oznaka okvira uz svaki razgovor. Feedovi aktivnosti po korisniku i po organizaciji. Sljedivost je ugrađena u dizajn, tako da revizoru odgovarate za sate, a ne tjedne.

Kako funkcionira

Spremno za rad
za nekoliko minuta, ne mjeseci

Bez složenog uvođenja. Bez konzultanata. Registrirajte se, prenesite dokumente, odaberite okvir i počnite postavljati pitanja.

1

Odaberite svoj okvir

GDPR, DORA, NIS2 ili bilo koji od preostalih 15. Ili pokrenite opći chat bez ograničenja na okvir. Okvir možete promijeniti usred projekta.

2

Prenesite svoje dokumente

Politike, DPA-ovi, ugovori, postupci, revizijski dokazi. UnnaData ih automatski kategorizira i relevantne automatski prilaže svakoj sesiji.

3

Pitajte bilo što

Dobivate utemeljene odgovore s citatima članaka, referencama na predloške i uputama na odlomke dokumenata. Chat ostaje unutar odabranog okvira.

18
Pokrivenih okvira usklađenosti
90
Sadržajnih predložaka
1
Jedan chat, ne 18 kartica preglednika
100%
Rezidencija podataka u EU-u
Cijene

Jednostavne, transparentne cijene

Započnite besplatno sa Stupom A. Nadogradite i otključajte sporove, dokaze i AI generatore nacrta. Cijene u EUR, hostirano u EU-u, bez skrivenih naknada.

Free
Za samostalne DPO-ove — Stup A zauvijek besplatno
0 / mjesec
Zauvijek besplatno · Bez kreditne kartice
  • Regulatorni izvori vijesti + TL;DR
  • Baza znanja (samo za čitanje)
  • 1 certifikacijski program
  • Do 3 korisnika, rezidencija podataka u EU-u
Započnite besplatno
Starter
Za samostalne DPO-ove i male timove za usklađenost
49 / mjesec
€470/god., uštedite 20 %
  • Svih 18 okvira
  • 3 spora, 10 GB dokaza
  • 50 AI nacrta / mjesec
  • 3 certifikacijska programa
  • PDF izvoz paketa obrane
Započnite 14-dnevno probno razdoblje Pro
Enterprise
Za organizacije s naprednim potrebama
Prilagođeno
Prilagođeno vašoj organizaciji
  • Sve iz plana Pro
  • Neograničeno sve
  • SSO / SAML + SLA 99,9 %
  • Prilagođeni okviri i izvori vijesti
  • Namjenski CSM
Kontaktirajte prodaju
Česta pitanja

Često postavljana pitanja

Sve što trebate znati o UnnaData i usklađenosti u više okvira.

Odaberete jedan okvir u svakom trenutku — GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 ili bilo koji od preostalih 12. Chat učitava predloške tog okvira, automatski prilaže relevantne dokumente iz vaše knjižnice i zaključuje isključivo unutar tog propisa. Svaki odgovor navodi članak propisa, klauzulu predloška ili odlomak vašeg vlastitog dokumenta iz kojeg je proizašao. Okvir možete promijeniti usred projekta.

Zato što DPO-ovi nemaju taj luksuz jednog okvira. Istovremeno poslujete u skladu s GDPR-om, DORA-om, NIS2 i AI Actom — uz to i s bilo kojim globalnim standardima koje zatraže vaši revizori (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Preklapajuće kontrole, preklapajući dokazi, preklapajući rokovi. UnnaData je izgrađena za stvaran posao, a ne za njegovu pojednostavljenu verziju.

Da. Svi podaci šifrirani su u mirovanju (AES-256) i tijekom prijenosa (TLS 1.3). Hostirano isključivo u AWS eu-west-1 (Irska), bez prijenosa izvan EGP-a. Naš kontekstni pipeline zaštićen je od IDOR-a na razini baze podataka, tako da jedan račun nikada ne može čitati dokumente drugoga. Ubrizgavanje uputa (prompt injection) ublažava se blokovima sistemske upute označenima XML oznakama. Svaka poruka bilježi se u revizijskom zapisu. Radimo na certifikaciji SOC 2 Type II.

Da. Naš besplatni plan dostupan je zauvijek, bez potrebe za kreditnom karticom. Uključuje Stup A — regulatorne izvore vijesti, TL;DR sažetke, pristup bazi znanja samo za čitanje, jedan certifikacijski program i do 3 korisnika — dovoljno da izgradite svijest o usklađenosti i certificirate svoj tim. Starter i Pro otključavaju slučajeve spora, trezor dokaza i AI generatore nacrta (Stupovi B i C).

UnnaData radi na AI modelu vrhunske klase, odabranom zbog snage u obradi nijansiranog pravnog i regulatornog teksta — upravo one vrste zaključivanja koju zahtijeva rad na usklađenosti u više okvira. Modele kontinuirano procjenjujemo i usmjeravamo upite prema kombinaciji koja daje najbolje odgovore u okviru ugovora o nultoj zadršci podataka. Vaši dokumenti koriste se isključivo za pružanje kontekstualnih odgovora i nikada se ne koriste za treniranje bilo kojeg AI modela.

Uvijek možete pokrenuti opći chat bez ograničenja na okvir — AI i dalje poznaje širok raspon propisa i može zaključivati o okvirima izvan naših 18. Samo gubite automatski priložene predloške i zaštitne mehanizme specifične za pojedini okvir. Enterprise korisnici mogu zatražiti dodavanje prilagođenih okvira s namjenskim predlošcima i sidrima za citiranje.

Pretplatu možete otkazati u bilo kojem trenutku u postavkama računa. Bez naknada za otkazivanje, bez dugoročnih ugovora. Nakon otkazivanja zadržavate pristup do kraja trenutačnog razdoblja naplate. Svoje podatke možete izvesti u bilo kojem trenutku.

Spremni isporučivati usklađenost
koja se doista skalira?

Jedan AI chat za 18 okvira. Vaši dokumenti, vaši predlošci, odgovori spremni za reviziju. Započnite besplatno — kreditna kartica nije potrebna.