Jeden produkt, trzy filary. Filar A — Aktywna Świadomość: kanały informacyjne organów nadzorczych, oceniana baza wiedzy oraz certyfikacje zespołu w 18 ramach prawnych. Filar B — Biznesowa Realizacja: czat AI dopasowany do konkretnych ram prawnych, oparty na Twoich dokumentach, oraz 90 merytorycznych szablonów. Filar C — Centrum Wsparcia w Sporach: zarządzanie sprawami spornymi, skarbiec dowodów i eksport pakietu obrony, gdy zapuka do drzwi organ nadzorczy. Stworzone w UE, dla UE.
IOD dziś nie mają luksusu jednego przepisu. Działacie zgodnie z RODO, DORA, NIS2, AI Act, ISO 27001, SOC 2 — wszystkie naraz, w ramach nakładających się kontroli, tym samym ograniczonym zespołem. Tak dziś wygląda ta praca.
Każdy nowy przepis to kolejne 200 stron tekstu, kolejny zestaw kontroli, kolejny cykl audytu. W Twoim zespole nie ma 18 IOD — jesteś tylko Ty.
Twoje polityki są w jednym folderze, umowy DPA w innym, macierze kontroli w arkuszu kalkulacyjnym, a dowody audytowe tam, gdzie ktoś ostatnio je zapisał. Każde pytanie oznacza 20 minut szukania.
Art. 30 DORA i art. 21 NIS2 brzmią podobnie. Ale nimi nie są. Wiedza, gdzie dokładnie się pokrywają, a gdzie się rozchodzą, to praca na pełen etat, na którą nie masz czasu.
UnnaData obserwuje organy nadzorcze, żebyś Ty nie musiał. Cotygodniowe podsumowania TL;DR z ponad 40 oficjalnych źródeł, rosnąca baza wiedzy oceniana przez społeczność oraz certyfikacje ram prawnych dla całego zespołu — wszystko dopasowane do ram prawnych, w oparciu o które faktycznie działasz.
EDPB, ENISA, Komisja Europejska, CNIL, BaFin, Bundesbank — a także sygnały z Hacker News i LinkedIn. Jeden cotygodniowy e-mail z tym, co naprawdę ma znaczenie. Tagi ram prawnych przy każdym wpisie, jedno kliknięcie do źródła.
Głosowanie w stylu Reddita nad decyzjami organów nadzorczych, orzeczeniami sądów i opracowaniami dobrych praktyk. Interpretacje, które przechodzą weryfikację społeczności, wypływają na szczyt — a nie te, o których najgłośniej krzyczał jeden konsultant.
Zgrywalizowane bazy pytań dla RODO, DORA i AI Act. Certyfikacja na poziomie pracownika, zespołu i firmy, z publicznymi adresami URL do weryfikacji. Udowodnij znajomość compliance swojego zespołu organowi nadzorczemu lub w ankiecie przetargowej.
Operacyjny compliance oparty przede wszystkim na AI — Filar B to Twoja codzienna przestrzeń robocza. Wybierz jedną ramę prawną, a czat pozostaje w jej obrębie: właściwe szablony, Twoje automatycznie dołączone dokumenty, odpowiednie zabezpieczenia. Możesz też rozpocząć czat ogólny bez ramy prawnej. 90 merytorycznych szablonów compliance w 18 ramach prawnych, jedna rozmowa, jedno źródło prawdy.
Wybierz RODO, DORA, NIS2 lub dowolną z pozostałych 15. Czat wczytuje szablony właściwe dla danego przepisu, pobiera pasujące dokumenty i wnioskuje wyłącznie w oparciu o ramę prawną, nad którą pracujesz.
Prześlij swoje polityki, umowy DPA, kontrakty i procedury raz. UnnaData automatycznie dołącza odpowiednie z nich do każdej sesji dopasowanej do ram prawnych. Koniec z szukaniem po folderach w trakcie audytu.
Każda odpowiedź powołuje się na artykuł przepisu, klauzulę szablonu lub akapit przesłanego dokumentu, z którego korzystała. Gdy audytor zapyta „dlaczego ta kontrola w ogóle istnieje?”, czat już napisał Twój akapit dowodowy.
Pięć merytorycznych szablonów na ramę prawną — DPIA, rejestry ryzyka, onboarding dostawców, reagowanie na incydenty, listy kontrolne audytu. Rzeczywista treść napisana dla IOD, nie tekst zastępczy.
Zaproś swój zespół compliance, przypisz odpowiedzialność za ramy prawne i udostępniaj sesje z pełną widocznością ścieżki audytu. Każda wiadomość, każde odniesienie do dokumentu, każda zmiana ramy prawnej jest rejestrowana.
Zużycie tokenów przy każdej wiadomości, śledzenie wykorzystania każdej ramy prawnej, ścieżki audytu dla każdej sesji. Widzisz dokładnie, nad którymi ramami prawnymi pracuje Twój zespół i ile to kosztuje.
UnnaData obejmuje 8 przepisów unijnych, 6 standardów globalnych, 2 ramy amerykańskie, 1 kalifornijskie prawo prywatności i 1 niemiecki standard bezpieczeństwa IT — wszystko w jednym czacie, wszystko z odniesieniem do treści przepisu.
Przepis unijny
Ogólne rozporządzenie o ochronie danych — podstawowe unijne prawo ochrony danych, obejmujące przetwarzanie danych osobowych, prawa osób, których dane dotyczą, oraz transfery transgraniczne.
Przepis unijny
Digital Operational Resilience Act — ryzyko ICT, zgłaszanie incydentów, testowanie odporności oraz ryzyko podmiotów trzecich dla instytucji finansowych.
Przepis unijny
Network and Information Security Directive 2 — ogólnounijne obowiązki cyberbezpieczeństwa dla podmiotów kluczowych i ważnych, w tym terminy zgłaszania incydentów.
Przepis unijny
Dyrektywy o usługach płatniczych — usługi płatnicze, silne uwierzytelnianie klienta, otwarta bankowość i ochrona konsumentów.
Standard globalny
System zarządzania bezpieczeństwem informacji — międzynarodowa norma certyfikacyjna dotycząca ustanawiania i ciągłego doskonalenia bezpieczeństwa informacji.
Standard amerykański
System and Organization Controls 2 — dobrowolna norma audytowa AICPA dotycząca bezpieczeństwa, dostępności, integralności przetwarzania, poufności i prywatności.
Przepis unijny
Akt o sztucznej inteligencji — klasyfikacja ryzyka AI, ocena zgodności, obowiązki dla modeli GPAI oraz praktyki zakazane. Wdrażanie etapowe do 2026 roku.
Standard globalny
Zarządzanie ciągłością działania — międzynarodowa norma dotycząca analizy wpływu na biznes, planowania ciągłości działania i odporności organizacyjnej.
Standard globalny
Payment Card Industry Data Security Standard — standard bezpieczeństwa dla organizacji przetwarzających dane posiadaczy kart. Bezpieczeństwo sieci, szyfrowanie, kontrola dostępu.
Przepis unijny
Markets in Crypto-Assets Regulation — licencjonowanie dostawców usług w zakresie kryptoaktywów, zarządzanie rezerwami i ochrona konsumentów.
Standard niemiecki
IT Baseline Protection — niemiecka metodyka modułowa BSI z dwiema ścieżkami certyfikacji prowadzącymi do ISO 27001.
Przepis unijny
Cyber Resilience Act — wymogi cyberbezpieczeństwa dla produktów z elementami cyfrowymi, obsługa podatności i oznakowanie CE.
Standard amerykański
NIST Cybersecurity Framework 2.0 — sześć funkcji: Zarządzaj, Identyfikuj, Chroń, Wykrywaj, Reaguj, Odzyskuj.
Przepis kalifornijski
California Consumer Privacy Act — prawa konsumentów do danych, mechanizmy rezygnacji, zautomatyzowane podejmowanie decyzji.
Metodyka
Governance, Risk, and Compliance — przekrojowa metodyka dla rejestrów ryzyka, bibliotek kontroli i przygotowania do audytu.
Metodyka
System zarządzania bezpieczeństwem informacji — ustrukturyzowane podejście do zakresu, polityki bezpieczeństwa, metodyki ryzyka, inwentaryzacji aktywów i kontroli dostępu.
Metodyka
Third-Party Risk Management — ocena ryzyka dostawców, onboarding, wymogi umowne, ciągłe monitorowanie i strategia wyjścia.
Przepis unijny
Digital Services Act — moderacja treści, raportowanie przejrzystości, odpowiedzialność algorytmiczna i zarządzanie platformami.
UnnaData dostosowuje się do Twojego sposobu pracy, a nie odwrotnie. Wystarczająco potężna dla przedsiębiorstw, wystarczająco prosta, by zacząć już dziś.
Wybierz przepis. Czat wczytuje właściwe szablony, dołącza właściwe dokumenty i przywołuje konkretne artykuły. Żadnego mieszania się sąsiednich ram prawnych, żadnych zmyślonych klauzul, żadnego szukania.
Prześlij raz. Każda sesja dopasowana do ram prawnych automatycznie pobiera odpowiednie polityki, umowy DPA i procedury — wraz z odznakami trafności dopasowania i nakładania się, które można kliknąć, by zobaczyć szczegóły.
Każda odpowiedź wskazuje artykuł przepisu, klauzulę szablonu i akapit dokumentu, z którego korzystała. Zużycie tokenów przy każdej wiadomości i odznaki ram prawnych w każdej sesji — identyfikowalność jako funkcja pierwszej klasy, a nie dodatek do compliance.
Skargi, dochodzenia i egzekwowanie przepisów to momenty, w których praca compliance naprawdę ma znaczenie. UnnaData zamienia te momenty z gorączkowej improwizacji w wyćwiczony odruch — chronologie spraw połączone hashem, skarbiec dowodów z S3 Object-Lock, odpowiedzi przygotowane przez AI i podpisany pakiet obrony jednym kliknięciem.
Każde zdarzenie w sprawie spornej — otrzymane pisma, notatki wewnętrzne, przygotowane odpowiedzi, złożone dokumenty — jest połączone z poprzednim zdarzeniem za pomocą hasha SHA-256. Odporne na manipulację z założenia. Udowodnij, że plik wysłany do organu ochrony danych to ten sam plik, który miałeś pierwszego dnia.
Przechowywanie dowodów na poziomie wymaganym przez organy nadzorcze. S3 Object-Lock w trybie COMPLIANCE — nawet konto root AWS nie może usunąć zatrzymanego obiektu w okresie retencji. Wbudowany rejestr terminów uwzględniający jurysdykcję. Rezydencja danych w UE, eu-west-1.
Odpowiedzi przygotowane przez AI, dopasowane do jurysdykcji i terminu. Proces weryfikacji na cztery oczy z listą kontroli dostępu do informacji uprzywilejowanych i rozdzieleniem obowiązków. Eksport jako pojedynczy plik PDF z kryptograficzną bramką dopasowania hashy — jeśli treść uległa zmianie, eksport zawodzi, głośno, zanim złożysz podpis.
UnnaData jest budowana przez ludzi, którzy odpowiadają na te same RFP co Ty. Każde poniższe zapewnienie o zaufaniu to podjęta w wersji 1.2 decyzja, która już działa, a nie przyszła obietnica.
Hosting wyłącznie w AWS eu-west-1 (Irlandia). Bez transferu danych poza Europejski Obszar Gospodarczy. Zgodność z RODO wbudowana w konstrukcję, nie tylko zapisana w polityce.
Potok kontekstu zabezpieczony przed IDOR (każda sesja weryfikowana pod kątem własności na poziomie bazy danych). Wstrzykiwanie promptów ograniczane za pomocą bloków systemowego prompta oznaczonych tagami XML. Każda wiadomość rejestrowana w dzienniku audytu. AES-256 w spoczynku, TLS 1.3 podczas przesyłania.
UnnaData kieruje Twoje zapytania przez model AI klasy frontier w ramach umowy o zerowej retencji. Twoje dokumenty nigdy nie są wykorzystywane do trenowania jakiegokolwiek modelu AI. Brak retencji poza sesją, chyba że sam ją zapiszesz. Pracujemy nad certyfikacją SOC 2 Type II.
Dzienniki audytu przy każdej sesji. Zużycie tokenów przy każdej wiadomości. Odznaka ramy prawnej przy każdej rozmowie. Kanały aktywności dla każdego użytkownika i organizacji. Identyfikowalność wbudowana w konstrukcję, dzięki czemu odpowiesz audytorowi w godziny, nie tygodnie.
Bez skomplikowanego wdrażania. Bez konsultantów. Zarejestruj się, prześlij dokumenty, wybierz ramę prawną i zacznij pytać.
RODO, DORA, NIS2 lub dowolna z pozostałych 15. Możesz też rozpocząć czat ogólny bez ograniczenia do ramy prawnej. Ramy prawne można zmieniać w trakcie projektu.
Polityki, umowy DPA, kontrakty, procedury, dowody audytowe. UnnaData automatycznie je kategoryzuje i dołącza te odpowiednie do każdej sesji.
Otrzymuj odpowiedzi oparte na faktach, z cytatami artykułów, odniesieniami do szablonów i wskazaniami akapitów dokumentów. Czat pozostaje w obrębie wybranej ramy prawnej.
Zacznij za darmo z Filarem A. Przejdź na wyższy plan, aby odblokować sprawy sporne, dowody i generatory AI. Ceny w EUR, hosting w UE, bez ukrytych opłat.
Wszystko, co musisz wiedzieć o UnnaData i zgodności z wieloma ramami prawnymi.
Wybierasz jedną ramę prawną naraz — RODO, DORA, NIS2, AI Act, ISO 27001, SOC 2 lub dowolną z pozostałych 12. Czat wczytuje szablony właściwe dla tej ramy prawnej, automatycznie dołącza odpowiednie dokumenty z Twojej biblioteki i wnioskuje wyłącznie w oparciu o ten przepis. Każda odpowiedź powołuje się na artykuł przepisu, klauzulę szablonu lub akapit Twojego własnego dokumentu, z którego korzystała. Ramy prawne możesz zmieniać w trakcie projektu.
Ponieważ IOD nie mają luksusu jednego przepisu. Działacie zgodnie z RODO, DORA, NIS2 i AI Act jednocześnie — plus dowolnymi globalnymi standardami, których zażądają Wasi audytorzy (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Nakładające się kontrole, nakładające się dowody, nakładające się terminy. UnnaData jest zbudowana do realnej pracy, a nie uproszczonej jej wersji.
Tak. Wszystkie dane są szyfrowane w spoczynku (AES-256) i podczas przesyłania (TLS 1.3). Hosting wyłącznie w AWS eu-west-1 (Irlandia), bez przesyłania danych poza EOG. Nasz potok kontekstu jest zabezpieczony przed IDOR na poziomie bazy danych, więc jedno konto nigdy nie może odczytać dokumentów innego. Wstrzykiwanie promptów jest ograniczane za pomocą bloków systemowego prompta oznaczonych tagami XML. Każda wiadomość jest rejestrowana w dzienniku audytu. Pracujemy nad certyfikacją SOC 2 Type II.
Tak. Nasz plan Free jest dostępny na zawsze, bez konieczności podawania karty kredytowej. Obejmuje Filar A — kanały informacyjne organów nadzorczych, podsumowania TL;DR, dostęp do bazy wiedzy w trybie tylko do odczytu, jedną ścieżkę certyfikacji i do 3 użytkowników — wystarczająco, by zbudować świadomość compliance i certyfikować swój zespół. Starter i Pro odblokowują sprawy sporne, skarbiec dowodów i generatory AI (Filary B i C).
UnnaData działa na modelu AI klasy frontier, wybranym za jego siłę w analizie niuansowego tekstu prawnego i regulacyjnego — czyli rodzaju wnioskowania, jakiego wymaga praca nad zgodnością z wieloma ramami prawnymi. Nieustannie oceniamy modele i kierujemy zapytania do tej kombinacji, która zapewnia najlepsze odpowiedzi w ramach umowy o zerowej retencji. Twoje dokumenty są wykorzystywane wyłącznie do udzielania odpowiedzi w kontekście i nigdy nie są używane do trenowania jakiegokolwiek modelu AI.
Zawsze możesz rozpocząć czat ogólny bez ograniczenia do konkretnej ramy prawnej — AI wciąż zna szeroki zakres przepisów i potrafi wnioskować o ramach prawnych spoza naszych 18. Tracisz jedynie automatycznie dołączane szablony i zabezpieczenia specyficzne dla danej ramy prawnej. Klienci Enterprise mogą zażądać dodania niestandardowych ram prawnych z dedykowanymi szablonami i odniesieniami do cytatów.
Możesz anulować subskrypcję w dowolnym momencie w ustawieniach konta. Bez opłat za anulowanie, bez długoterminowych umów. Po anulowaniu zachowujesz dostęp do końca bieżącego okresu rozliczeniowego. W każdej chwili możesz wyeksportować wszystkie swoje dane.
Jeden czat AI dla 18 ram prawnych. Twoje dokumenty, Twoje szablony, odpowiedzi gotowe na audyt. Zacznij za darmo — karta kredytowa nie jest wymagana.