Filar A · Filar B · Filar C — platforma compliance oparta na trzech filarach

Platforma compliance dla IOD, którzy wdrażają, bronią i szkolą.

Jeden produkt, trzy filary. Filar A — Aktywna Świadomość: kanały informacyjne organów nadzorczych, oceniana baza wiedzy oraz certyfikacje zespołu w 18 ramach prawnych. Filar B — Biznesowa Realizacja: czat AI dopasowany do konkretnych ram prawnych, oparty na Twoich dokumentach, oraz 90 merytorycznych szablonów. Filar C — Centrum Wsparcia w Sporach: zarządzanie sprawami spornymi, skarbiec dowodów i eksport pakietu obrony, gdy zapuka do drzwi organ nadzorczy. Stworzone w UE, dla UE.

18 obsługiwanych ram prawnych
Rezydencja danych w UE (eu-west-1)
Ścieżka dowodowa gotowa na spory
Problem

Nie zajmujesz się jedną ramą prawną.
Zajmujesz się wszystkimi naraz.

IOD dziś nie mają luksusu jednego przepisu. Działacie zgodnie z RODO, DORA, NIS2, AI Act, ISO 27001, SOC 2 — wszystkie naraz, w ramach nakładających się kontroli, tym samym ograniczonym zespołem. Tak dziś wygląda ta praca.

Zmęczenie compliance

Każdy nowy przepis to kolejne 200 stron tekstu, kolejny zestaw kontroli, kolejny cykl audytu. W Twoim zespole nie ma 18 IOD — jesteś tylko Ty.

Brak jednego źródła prawdy

Twoje polityki są w jednym folderze, umowy DPA w innym, macierze kontroli w arkuszu kalkulacyjnym, a dowody audytowe tam, gdzie ktoś ostatnio je zapisał. Każde pytanie oznacza 20 minut szukania.

Brak czasu na naukę 18 dialektów

Art. 30 DORA i art. 21 NIS2 brzmią podobnie. Ale nimi nie są. Wiedza, gdzie dokładnie się pokrywają, a gdzie się rozchodzą, to praca na pełen etat, na którą nie masz czasu.

Filar A — Aktywna Świadomość

Wyprzedzaj 18 organów nadzorczych.
Bez czytania każdego komunikatu prasowego.

UnnaData obserwuje organy nadzorcze, żebyś Ty nie musiał. Cotygodniowe podsumowania TL;DR z ponad 40 oficjalnych źródeł, rosnąca baza wiedzy oceniana przez społeczność oraz certyfikacje ram prawnych dla całego zespołu — wszystko dopasowane do ram prawnych, w oparciu o które faktycznie działasz.

Cotygodniowe TL;DR z kanałów organów nadzorczych

Kanały organów nadzorczych, cotygodniowe TL;DR

EDPB, ENISA, Komisja Europejska, CNIL, BaFin, Bundesbank — a także sygnały z Hacker News i LinkedIn. Jeden cotygodniowy e-mail z tym, co naprawdę ma znaczenie. Tagi ram prawnych przy każdym wpisie, jedno kliknięcie do źródła.

Oceniane wpisy w bazie wiedzy

Baza wiedzy oceniana przez społeczność

Głosowanie w stylu Reddita nad decyzjami organów nadzorczych, orzeczeniami sądów i opracowaniami dobrych praktyk. Interpretacje, które przechodzą weryfikację społeczności, wypływają na szczyt — a nie te, o których najgłośniej krzyczał jeden konsultant.

Certyfikacje zespołowe RODO DORA AI Act

Certyfikacje & odznaki zespołowe

Zgrywalizowane bazy pytań dla RODO, DORA i AI Act. Certyfikacja na poziomie pracownika, zespołu i firmy, z publicznymi adresami URL do weryfikacji. Udowodnij znajomość compliance swojego zespołu organowi nadzorczemu lub w ankiecie przetargowej.

Filar B — Biznesowa Realizacja

Jeden czat AI.
Dopasowany do przepisu, nad którym pracujesz.

Operacyjny compliance oparty przede wszystkim na AI — Filar B to Twoja codzienna przestrzeń robocza. Wybierz jedną ramę prawną, a czat pozostaje w jej obrębie: właściwe szablony, Twoje automatycznie dołączone dokumenty, odpowiednie zabezpieczenia. Możesz też rozpocząć czat ogólny bez ramy prawnej. 90 merytorycznych szablonów compliance w 18 ramach prawnych, jedna rozmowa, jedno źródło prawdy.

Kontekst AI dopasowany do ram prawnych

Wybierz RODO, DORA, NIS2 lub dowolną z pozostałych 15. Czat wczytuje szablony właściwe dla danego przepisu, pobiera pasujące dokumenty i wnioskuje wyłącznie w oparciu o ramę prawną, nad którą pracujesz.

Twoje dokumenty, Twoje szablony

Prześlij swoje polityki, umowy DPA, kontrakty i procedury raz. UnnaData automatycznie dołącza odpowiednie z nich do każdej sesji dopasowanej do ram prawnych. Koniec z szukaniem po folderach w trakcie audytu.

Odpowiedzi gotowe na audyt

Każda odpowiedź powołuje się na artykuł przepisu, klauzulę szablonu lub akapit przesłanego dokumentu, z którego korzystała. Gdy audytor zapyta „dlaczego ta kontrola w ogóle istnieje?”, czat już napisał Twój akapit dowodowy.

90 szablonów compliance

Pięć merytorycznych szablonów na ramę prawną — DPIA, rejestry ryzyka, onboarding dostawców, reagowanie na incydenty, listy kontrolne audytu. Rzeczywista treść napisana dla IOD, nie tekst zastępczy.

Współpraca zespołowa

Zaproś swój zespół compliance, przypisz odpowiedzialność za ramy prawne i udostępniaj sesje z pełną widocznością ścieżki audytu. Każda wiadomość, każde odniesienie do dokumentu, każda zmiana ramy prawnej jest rejestrowana.

Przejrzystość wykorzystania i tokenów

Zużycie tokenów przy każdej wiadomości, śledzenie wykorzystania każdej ramy prawnej, ścieżki audytu dla każdej sesji. Widzisz dokładnie, nad którymi ramami prawnymi pracuje Twój zespół i ile to kosztuje.

Wszystkie 18 ram prawnych

Jeden asystent.
Każda rama prawna, w ramach której działa Twój zespół.

UnnaData obejmuje 8 przepisów unijnych, 6 standardów globalnych, 2 ramy amerykańskie, 1 kalifornijskie prawo prywatności i 1 niemiecki standard bezpieczeństwa IT — wszystko w jednym czacie, wszystko z odniesieniem do treści przepisu.

EU

GDPR

Przepis unijny

Ogólne rozporządzenie o ochronie danych — podstawowe unijne prawo ochrony danych, obejmujące przetwarzanie danych osobowych, prawa osób, których dane dotyczą, oraz transfery transgraniczne.

EU

DORA

Przepis unijny

Digital Operational Resilience Act — ryzyko ICT, zgłaszanie incydentów, testowanie odporności oraz ryzyko podmiotów trzecich dla instytucji finansowych.

EU

NIS2

Przepis unijny

Network and Information Security Directive 2 — ogólnounijne obowiązki cyberbezpieczeństwa dla podmiotów kluczowych i ważnych, w tym terminy zgłaszania incydentów.

EU

PSD2/PSD3

Przepis unijny

Dyrektywy o usługach płatniczych — usługi płatnicze, silne uwierzytelnianie klienta, otwarta bankowość i ochrona konsumentów.

ISO

ISO 27001

Standard globalny

System zarządzania bezpieczeństwem informacji — międzynarodowa norma certyfikacyjna dotycząca ustanawiania i ciągłego doskonalenia bezpieczeństwa informacji.

US

SOC 2

Standard amerykański

System and Organization Controls 2 — dobrowolna norma audytowa AICPA dotycząca bezpieczeństwa, dostępności, integralności przetwarzania, poufności i prywatności.

EU

EU AI Act

Przepis unijny

Akt o sztucznej inteligencji — klasyfikacja ryzyka AI, ocena zgodności, obowiązki dla modeli GPAI oraz praktyki zakazane. Wdrażanie etapowe do 2026 roku.

ISO

ISO 22301

Standard globalny

Zarządzanie ciągłością działania — międzynarodowa norma dotycząca analizy wpływu na biznes, planowania ciągłości działania i odporności organizacyjnej.

PCI

PCI DSS

Standard globalny

Payment Card Industry Data Security Standard — standard bezpieczeństwa dla organizacji przetwarzających dane posiadaczy kart. Bezpieczeństwo sieci, szyfrowanie, kontrola dostępu.

EU

MiCA

Przepis unijny

Markets in Crypto-Assets Regulation — licencjonowanie dostawców usług w zakresie kryptoaktywów, zarządzanie rezerwami i ochrona konsumentów.

DE

BSI IT-Grundschutz

Standard niemiecki

IT Baseline Protection — niemiecka metodyka modułowa BSI z dwiema ścieżkami certyfikacji prowadzącymi do ISO 27001.

EU

CRA

Przepis unijny

Cyber Resilience Act — wymogi cyberbezpieczeństwa dla produktów z elementami cyfrowymi, obsługa podatności i oznakowanie CE.

US

NIST CSF 2.0

Standard amerykański

NIST Cybersecurity Framework 2.0 — sześć funkcji: Zarządzaj, Identyfikuj, Chroń, Wykrywaj, Reaguj, Odzyskuj.

CA

CCPA/CPRA

Przepis kalifornijski

California Consumer Privacy Act — prawa konsumentów do danych, mechanizmy rezygnacji, zautomatyzowane podejmowanie decyzji.

GRC

GRC

Metodyka

Governance, Risk, and Compliance — przekrojowa metodyka dla rejestrów ryzyka, bibliotek kontroli i przygotowania do audytu.

ISMS

ISMS

Metodyka

System zarządzania bezpieczeństwem informacji — ustrukturyzowane podejście do zakresu, polityki bezpieczeństwa, metodyki ryzyka, inwentaryzacji aktywów i kontroli dostępu.

TPRM

TPRM

Metodyka

Third-Party Risk Management — ocena ryzyka dostawców, onboarding, wymogi umowne, ciągłe monitorowanie i strategia wyjścia.

EU

DSA

Przepis unijny

Digital Services Act — moderacja treści, raportowanie przejrzystości, odpowiedzialność algorytmiczna i zarządzanie platformami.

Platforma

Stworzone tak, jak
IOD naprawdę pracują

UnnaData dostosowuje się do Twojego sposobu pracy, a nie odwrotnie. Wystarczająco potężna dla przedsiębiorstw, wystarczająco prosta, by zacząć już dziś.

Dokumenty

Dołączane automatycznie & gotowe na audyt

Prześlij raz. Każda sesja dopasowana do ram prawnych automatycznie pobiera odpowiednie polityki, umowy DPA i procedury — wraz z odznakami trafności dopasowania i nakładania się, które można kliknąć, by zobaczyć szczegóły.

Ścieżka audytu

Każda wiadomość, z cytatem źródła

Każda odpowiedź wskazuje artykuł przepisu, klauzulę szablonu i akapit dokumentu, z którego korzystała. Zużycie tokenów przy każdej wiadomości i odznaki ram prawnych w każdej sesji — identyfikowalność jako funkcja pierwszej klasy, a nie dodatek do compliance.

Filar C — Centrum Wsparcia w Sporach

Gdy organ nadzorczy zapuka do drzwi.
Masz 72 godziny. My mamy gotową teczkę.

Skargi, dochodzenia i egzekwowanie przepisów to momenty, w których praca compliance naprawdę ma znaczenie. UnnaData zamienia te momenty z gorączkowej improwizacji w wyćwiczony odruch — chronologie spraw połączone hashem, skarbiec dowodów z S3 Object-Lock, odpowiedzi przygotowane przez AI i podpisany pakiet obrony jednym kliknięciem.

Chronologia sprawy spornej połączona hashem

Chronologia sprawy połączona hashem

Każde zdarzenie w sprawie spornej — otrzymane pisma, notatki wewnętrzne, przygotowane odpowiedzi, złożone dokumenty — jest połączone z poprzednim zdarzeniem za pomocą hasha SHA-256. Odporne na manipulację z założenia. Udowodnij, że plik wysłany do organu ochrony danych to ten sam plik, który miałeś pierwszego dnia.

Skarbiec dowodów, tryb COMPLIANCE S3

Skarbiec dowodów — S3 Object-Lock w trybie COMPLIANCE

Przechowywanie dowodów na poziomie wymaganym przez organy nadzorcze. S3 Object-Lock w trybie COMPLIANCE — nawet konto root AWS nie może usunąć zatrzymanego obiektu w okresie retencji. Wbudowany rejestr terminów uwzględniający jurysdykcję. Rezydencja danych w UE, eu-west-1.

Pakiet obrony, podpisany eksport PDF

Pakiet obrony — jeden podpisany PDF

Odpowiedzi przygotowane przez AI, dopasowane do jurysdykcji i terminu. Proces weryfikacji na cztery oczy z listą kontroli dostępu do informacji uprzywilejowanych i rozdzieleniem obowiązków. Eksport jako pojedynczy plik PDF z kryptograficzną bramką dopasowania hashy — jeśli treść uległa zmianie, eksport zawodzi, głośno, zanim złożysz podpis.

Zaufanie

Architektura bezpieczeństwa,
jakiej wymagałby IOD.

UnnaData jest budowana przez ludzi, którzy odpowiadają na te same RFP co Ty. Każde poniższe zapewnienie o zaufaniu to podjęta w wersji 1.2 decyzja, która już działa, a nie przyszła obietnica.

Rezydencja danych w UE

Hosting wyłącznie w AWS eu-west-1 (Irlandia). Bez transferu danych poza Europejski Obszar Gospodarczy. Zgodność z RODO wbudowana w konstrukcję, nie tylko zapisana w polityce.

Architektura bezpieczeństwa

Potok kontekstu zabezpieczony przed IDOR (każda sesja weryfikowana pod kątem własności na poziomie bazy danych). Wstrzykiwanie promptów ograniczane za pomocą bloków systemowego prompta oznaczonych tagami XML. Każda wiadomość rejestrowana w dzienniku audytu. AES-256 w spoczynku, TLS 1.3 podczas przesyłania.

Twoje dokumenty pozostają Twoje

UnnaData kieruje Twoje zapytania przez model AI klasy frontier w ramach umowy o zerowej retencji. Twoje dokumenty nigdy nie są wykorzystywane do trenowania jakiegokolwiek modelu AI. Brak retencji poza sesją, chyba że sam ją zapiszesz. Pracujemy nad certyfikacją SOC 2 Type II.

Ciągły compliance

Dzienniki audytu przy każdej sesji. Zużycie tokenów przy każdej wiadomości. Odznaka ramy prawnej przy każdej rozmowie. Kanały aktywności dla każdego użytkownika i organizacji. Identyfikowalność wbudowana w konstrukcję, dzięki czemu odpowiesz audytorowi w godziny, nie tygodnie.

Jak to działa

Gotowe do pracy
w minuty, nie miesiące

Bez skomplikowanego wdrażania. Bez konsultantów. Zarejestruj się, prześlij dokumenty, wybierz ramę prawną i zacznij pytać.

1

Wybierz swoją ramę prawną

RODO, DORA, NIS2 lub dowolna z pozostałych 15. Możesz też rozpocząć czat ogólny bez ograniczenia do ramy prawnej. Ramy prawne można zmieniać w trakcie projektu.

2

Prześlij swoje dokumenty

Polityki, umowy DPA, kontrakty, procedury, dowody audytowe. UnnaData automatycznie je kategoryzuje i dołącza te odpowiednie do każdej sesji.

3

Pytaj o cokolwiek

Otrzymuj odpowiedzi oparte na faktach, z cytatami artykułów, odniesieniami do szablonów i wskazaniami akapitów dokumentów. Czat pozostaje w obrębie wybranej ramy prawnej.

18
Obsługiwane ramy prawne compliance
90
Merytoryczne szablony
1
Jeden czat, nie 18 kart przeglądarki
100%
Rezydencja danych w UE
Cennik

Proste, przejrzyste ceny

Zacznij za darmo z Filarem A. Przejdź na wyższy plan, aby odblokować sprawy sporne, dowody i generatory AI. Ceny w EUR, hosting w UE, bez ukrytych opłat.

Free
Dla samodzielnych IOD — Filar A na zawsze za darmo
0 / miesiąc
Na zawsze za darmo · Bez karty kredytowej
  • Kanały informacyjne organów nadzorczych + TL;DR
  • Baza wiedzy (tylko do odczytu)
  • 1 ścieżka certyfikacji
  • Do 3 użytkowników, rezydencja danych w UE
Zacznij za darmo
Starter
Dla samodzielnych IOD i małych zespołów compliance
49 / miesiąc
€470/rok, oszczędność 20%
  • Wszystkie 18 ram prawnych
  • 3 sprawy sporne, 10 GB dowodów
  • 50 projektów AI / miesiąc
  • 3 ścieżki certyfikacji
  • Eksport pakietu obrony w PDF
Rozpocznij 14-dniowy okres próbny Pro
Enterprise
Dla organizacji o zaawansowanych potrzebach
Indywidualnie
Dopasowane do Twojej organizacji
  • Wszystko z planu Pro
  • Bez limitów we wszystkim
  • SSO / SAML + SLA 99,9%
  • Niestandardowe ramy prawne i kanały informacyjne
  • Dedykowany CSM
Skontaktuj się z działem sprzedaży
FAQ

Najczęściej zadawane pytania

Wszystko, co musisz wiedzieć o UnnaData i zgodności z wieloma ramami prawnymi.

Wybierasz jedną ramę prawną naraz — RODO, DORA, NIS2, AI Act, ISO 27001, SOC 2 lub dowolną z pozostałych 12. Czat wczytuje szablony właściwe dla tej ramy prawnej, automatycznie dołącza odpowiednie dokumenty z Twojej biblioteki i wnioskuje wyłącznie w oparciu o ten przepis. Każda odpowiedź powołuje się na artykuł przepisu, klauzulę szablonu lub akapit Twojego własnego dokumentu, z którego korzystała. Ramy prawne możesz zmieniać w trakcie projektu.

Ponieważ IOD nie mają luksusu jednego przepisu. Działacie zgodnie z RODO, DORA, NIS2 i AI Act jednocześnie — plus dowolnymi globalnymi standardami, których zażądają Wasi audytorzy (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Nakładające się kontrole, nakładające się dowody, nakładające się terminy. UnnaData jest zbudowana do realnej pracy, a nie uproszczonej jej wersji.

Tak. Wszystkie dane są szyfrowane w spoczynku (AES-256) i podczas przesyłania (TLS 1.3). Hosting wyłącznie w AWS eu-west-1 (Irlandia), bez przesyłania danych poza EOG. Nasz potok kontekstu jest zabezpieczony przed IDOR na poziomie bazy danych, więc jedno konto nigdy nie może odczytać dokumentów innego. Wstrzykiwanie promptów jest ograniczane za pomocą bloków systemowego prompta oznaczonych tagami XML. Każda wiadomość jest rejestrowana w dzienniku audytu. Pracujemy nad certyfikacją SOC 2 Type II.

Tak. Nasz plan Free jest dostępny na zawsze, bez konieczności podawania karty kredytowej. Obejmuje Filar A — kanały informacyjne organów nadzorczych, podsumowania TL;DR, dostęp do bazy wiedzy w trybie tylko do odczytu, jedną ścieżkę certyfikacji i do 3 użytkowników — wystarczająco, by zbudować świadomość compliance i certyfikować swój zespół. Starter i Pro odblokowują sprawy sporne, skarbiec dowodów i generatory AI (Filary B i C).

UnnaData działa na modelu AI klasy frontier, wybranym za jego siłę w analizie niuansowego tekstu prawnego i regulacyjnego — czyli rodzaju wnioskowania, jakiego wymaga praca nad zgodnością z wieloma ramami prawnymi. Nieustannie oceniamy modele i kierujemy zapytania do tej kombinacji, która zapewnia najlepsze odpowiedzi w ramach umowy o zerowej retencji. Twoje dokumenty są wykorzystywane wyłącznie do udzielania odpowiedzi w kontekście i nigdy nie są używane do trenowania jakiegokolwiek modelu AI.

Zawsze możesz rozpocząć czat ogólny bez ograniczenia do konkretnej ramy prawnej — AI wciąż zna szeroki zakres przepisów i potrafi wnioskować o ramach prawnych spoza naszych 18. Tracisz jedynie automatycznie dołączane szablony i zabezpieczenia specyficzne dla danej ramy prawnej. Klienci Enterprise mogą zażądać dodania niestandardowych ram prawnych z dedykowanymi szablonami i odniesieniami do cytatów.

Możesz anulować subskrypcję w dowolnym momencie w ustawieniach konta. Bez opłat za anulowanie, bez długoterminowych umów. Po anulowaniu zachowujesz dostęp do końca bieżącego okresu rozliczeniowego. W każdej chwili możesz wyeksportować wszystkie swoje dane.

Gotowi wdrożyć compliance,
które faktycznie się skaluje?

Jeden czat AI dla 18 ram prawnych. Twoje dokumenty, Twoje szablony, odpowiedzi gotowe na audyt. Zacznij za darmo — karta kredytowa nie jest wymagana.