En izdelek, trije stebri. Steber A — Aktivna ozaveščenost: viri nadzornih organov, ocenjena baza znanja in certifikati ekipe v 18 okvirih. Steber B — Bistveno izvajanje: UI klepet, prilagojen okviru, ki temelji na vaših dokumentih, in 90 vsebinskih predlog. Steber C — Celovita obramba: upravljanje primerov sporov, trezor dokazov in izvoz obrambnega dosjeja, ko nadzorni organ potrka na vrata. Razvito v EU, za EU.
Pooblaščene osebe danes nimajo razkošja enega samega predpisa. Delujete v skladu z GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 — vse hkrati, znotraj prekrivajočih se kontrolnih ukrepov, z isto omejeno ekipo. Tako danes izgleda ta služba.
Vsak nov predpis prinese še 200 strani besedila, še en sklop kontrolnih ukrepov, še en revizijski cikel. V vaši ekipi ni 18 pooblaščenih oseb — ste samo vi.
Vaše politike živijo v eni mapi, DPA v drugi, kontrolne matrike v preglednici, revizijski dokazi pa tam, kjer jih je nazadnje nekdo shranil. Vsako vprašanje pomeni 20 minut iskanja.
30. člen DORA in 21. člen NIS2 zvenita podobno. Nista. Vedeti natanko, kje se prekrivata in kje se razhajata, je delo za polni delovni čas, za katerega nimate časa.
UnnaData spremlja nadzorne organe namesto vas. Tedenski povzetki TL;DR iz več kot 40 uradnih virov, rastoča baza znanja, ocenjena s strani skupnosti, in certifikati okvirov za celotno vašo ekipo — vse prilagojeno okvirom, v skladu s katerimi dejansko delujete.
EDPB, ENISA, Evropska komisija, CNIL, BaFin, Bundesbank — poleg tega še signali z Hacker News in LinkedIn. En tedenski e-poštni pregled s tem, kar se resnično premika. Oznake okvirov pri vsakem vnosu, en klik do vira.
Glasovanje v slogu Reddita o odločitvah nadzornih organov, sodnih odločbah in zapisih dobrih praks. Razlage, ki prestanejo pregled skupnosti, splavajo na vrh — ne tiste, o katerih je najglasneje govoril en sam svetovalec.
Igrifikirane banke vprašanj za GDPR, DORA in AI Act. Certificiranje na ravni zaposlenega, ekipe in podjetja z javnimi URL-ji za preverjanje. Dokažite pismenost svoje ekipe na področju skladnosti nadzornemu organu ali v vprašalniku javnega naročila.
Operativna skladnost, ki temelji predvsem na UI — Steber B je vaš vsakdanji delovni prostor. Izberite en okvir in klepet ostane znotraj njega: ustrezne predloge, vaši samodejno priloženi dokumenti, prava varovala. Ali začnite splošni klepet brez okvira. 90 vsebinskih predlog za skladnost v 18 okvirih, en pogovor, en vir resnice.
Izberite GDPR, DORA, NIS2 ali katerega koli od preostalih 15. Klepet naloži predloge tega predpisa, povleče vaše ustrezne dokumente in sklepa izključno znotraj okvira, na katerem delate.
Naložite svoje politike, DPA, pogodbe in postopke enkrat. UnnaData ustrezne samodejno priloži vsaki seji, prilagojeni okviru. Konec iskanja po mapah sredi revizije.
Vsak odgovor navede člen predpisa, klavzulo predloge ali odstavek naloženega dokumenta, iz katerega je črpal. Ko revizor vpraša „zakaj ta kontrolni ukrep sploh obstaja?“, ima klepet odstavek z dokazom že napisan.
Pet vsebinskih predlog na okvir — DPIA, registri tveganj, uvajanje dobaviteljev, odzivanje na incidente, revizijski kontrolni seznami. Resnična vsebina, napisana za pooblaščene osebe, ne nadomestno besedilo.
Povabite svojo ekipo za skladnost, dodelite lastništvo okvirov in delite seje s polno vidnostjo revizijske sledi. Vsako sporočilo, vsak sklic na dokument, vsak preklop okvira je zabeležen.
Poraba žetonov pri vsakem sporočilu, spremljanje uporabe po okvirih, revizijske sledi po sejah. Natančno vidite, na katerih okvirih dela vaša ekipa in koliko to stane.
UnnaData pokriva 8 predpisov EU, 6 globalnih standardov, 2 ameriška okvira, 1 kalifornijski zakon o zasebnosti in 1 nemški standard IT varnosti — vse v enem klepetu, vse z navedbo nazaj na besedilo predpisa.
Predpis EU
Splošna uredba o varstvu podatkov — temeljni predpis EU o varstvu podatkov, ki ureja obdelavo osebnih podatkov, pravice posameznikov in čezmejne prenose.
Predpis EU
Akt o digitalni operativni odpornosti — tveganje ICT, poročanje o incidentih, testiranje odpornosti in tveganje tretjih strani za finančne subjekte.
Predpis EU
Direktiva o varnosti omrežij in informacij 2 — vseevropske obveznosti kibernetske varnosti za ključne in pomembne subjekte, vključno z roki za poročanje o incidentih.
Predpis EU
Direktivi o plačilnih storitvah — plačilne storitve, močna avtentikacija stranke, odprto bančništvo in varstvo potrošnikov.
Globalni standard
Sistem upravljanja informacijske varnosti — mednarodni certifikacijski standard za vzpostavitev in nenehno izboljševanje informacijske varnosti.
Ameriški standard
System and Organization Controls 2 — prostovoljni revizijski okvir AICPA za varnost, razpoložljivost, celovitost obdelave, zaupnost in zasebnost.
Predpis EU
Akt o umetni inteligenci — razvrščanje tveganj UI, ocena skladnosti, obveznosti za modele GPAI in prepovedane prakse. Postopno uvajanje do leta 2026.
Globalni standard
Upravljanje neprekinjenega poslovanja — mednarodni standard za analizo poslovnega vpliva, načrtovanje neprekinjenega poslovanja in organizacijsko odpornost.
Globalni standard
Payment Card Industry Data Security Standard — varnostni standard za organizacije, ki obdelujejo podatke imetnikov kartic. Omrežna varnost, šifriranje, nadzor dostopa.
Predpis EU
Markets in Crypto-Assets Regulation — licenciranje ponudnikov storitev za kriptosredstva, upravljanje rezerv in varstvo potrošnikov.
Nemški standard
IT Baseline Protection — nemška metodologija gradnikov BSI z dvojno potjo certificiranja do ISO 27001.
Predpis EU
Akt o kibernetični odpornosti — zahteve za kibernetsko varnost za izdelke z digitalnimi elementi, obravnava ranljivosti in oznaka CE.
Ameriški standard
NIST Cybersecurity Framework 2.0 — šest funkcij: upravljaj, prepoznaj, zaščiti, odkrij, odzovi se, obnovi.
Kalifornijski predpis
California Consumer Privacy Act — pravice potrošnikov do podatkov, mehanizmi odjave, avtomatizirano odločanje.
Metodologija
Governance, Risk, and Compliance — presečna metodologija za registre tveganj, knjižnice kontrolnih ukrepov in pripravo na revizijo.
Metodologija
Sistem upravljanja informacijske varnosti — strukturiran pristop k obsegu, varnostni politiki, metodologiji tveganj, popisu sredstev in nadzoru dostopa.
Metodologija
Third-Party Risk Management — ocena tveganj dobaviteljev, uvajanje, pogodbene zahteve, neprekinjeno spremljanje in strategija izstopa.
Predpis EU
Akt o digitalnih storitvah — moderiranje vsebin, poročanje o preglednosti, algoritmična odgovornost in upravljanje platform.
UnnaData se prilagodi vašemu načinu dela, ne obratno. Dovolj zmogljiva za velika podjetja, dovolj preprosta, da začnete še danes.
Izberite predpis. Klepet naloži prave predloge, priloži prave dokumente in navede konkretne člene. Brez mešanja sosednjih okvirov, brez izmišljenih klavzul, brez iskanja.
Naložite enkrat. Vsaka seja, prilagojena okviru, samodejno povleče ustrezne politike, DPA in postopke — z značkami ujemanja in prekrivanja, ki jih lahko odprete s klikom.
Vsak odgovor sledi členu predpisa, klavzuli predloge in odstavku dokumenta, iz katerega je črpal. Poraba žetonov pri vsakem sporočilu in značke okvirov pri vsaki seji — sledljivost kot prvorazredna funkcija, ne naknadna misel skladnosti.
Pritožbe, preiskave in izvrševanje so trenutki, ko je delo za skladnost resnično pomembno. UnnaData te trenutke spremeni iz vrveža v izurjen refleks — časovnice primerov, povezane z zgoščevanjem, trezor dokazov s S3 Object-Lock, odgovore, ki jih pripravi UI, in podpisan obrambni dosje z enim klikom.
Vsak dogodek v spornem primeru — prejete vloge, interne opombe, pripravljeni odgovori, oddani dokumenti — je s prejšnjim dogodkom povezan z zgoščevalno vrednostjo SHA-256. Odpornost proti spreminjanju je vgrajena v samo zasnovo. Dokažite, da je datoteka, ki ste jo poslali nadzornemu organu, ista datoteka, kot ste jo imeli prvi dan.
Shranjevanje dokazov na ravni, ki jo zahtevajo nadzorni organi. S3 Object-Lock v načinu COMPLIANCE — niti korenski račun AWS med obdobjem hrambe ne more izbrisati zadržanega predmeta. Vgrajen register rokov, ki upošteva pristojnost. Podatki v EU, eu-west-1.
Odgovori, ki jih pripravi UI, prilagojeni pristojnosti in roku. Postopek pregleda po načelu štirih oči z ACL za privilegirane informacije in ločevanjem nalog. Izvoz kot ena sama datoteka PDF s kriptografskim preverjanjem ujemanja zgoščevalnih vrednosti — če se je vsebina spremenila, izvoz glasno spodleti, še preden nanj pripnete svoj podpis.
UnnaData gradijo ljudje, ki odgovarjajo na enaka povpraševanja kot vi. Vsaka spodnja trditev o zaupanju je izvedena odločitev različice 1.2, ne obljuba za prihodnost.
Gostovanje izključno v AWS eu-west-1 (Irska). Brez prenosov podatkov zunaj Evropskega gospodarskega prostora. Skladnost z GDPR je vgrajena v zasnovo, ne le zapisana v politiki.
Kontekstni cevovod, zaščiten pred IDOR (lastništvo vsake seje se preveri na ravni podatkovne baze). Vrivanje pozivov omiljeno z bloki sistemskega poziva, označenimi z oznakami XML. Vsako sporočilo zabeleženo v revizijskem dnevniku. AES-256 v mirovanju, TLS 1.3 med prenosom.
UnnaData vaše poizvedbe usmerja skozi vrhunski model UI v okviru dogovora o ničelni hrambi. Vaši dokumenti se nikoli ne uporabljajo za učenje katerega koli modela UI. Brez hrambe po koncu seje, razen če jo sami shranite. Delamo na pridobitvi certifikata SOC 2 Type II.
Revizijski dnevniki pri vsaki seji. Poraba žetonov pri vsakem sporočilu. Značka okvira pri vsakem pogovoru. Viri dejavnosti po uporabniku in po organizaciji. Sledljivost po zasnovi, tako da revizorju odgovorite v urah, ne tednih.
Brez zapletenega uvajanja. Brez svetovalcev. Prijavite se, naložite dokumente, izberite okvir in začnite spraševati.
GDPR, DORA, NIS2 ali kateri koli od preostalih 15. Ali začnite splošni klepet brez omejitve na okvir. Okvir lahko med projektom kadarkoli zamenjate.
Politike, DPA, pogodbe, postopki, revizijski dokazi. UnnaData jih samodejno razvrsti in ustrezne samodejno priloži vsaki seji.
Prejmete utemeljene odgovore z navedbami členov, sklici na predloge in kazalci na odstavke dokumentov. Klepet ostane znotraj izbranega okvira.
Začnite brezplačno s Stebrom A. Nadgradite in odklenite sporne primere, dokaze in generatorje UI. Cene v EUR, gostovanje v EU, brez skritih stroškov.
Vse, kar morate vedeti o UnnaData in skladnosti z več okviri.
Vsakič izberete en okvir — GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 ali katerega koli od preostalih 12. Klepet naloži predloge tega okvira, samodejno priloži ustrezne dokumente iz vaše knjižnice in sklepa izključno znotraj tega predpisa. Vsak odgovor navede člen predpisa, klavzulo predloge ali odstavek vašega lastnega dokumenta, iz katerega je črpal. Okvir lahko med projektom kadarkoli zamenjate.
Ker pooblaščene osebe nimajo razkošja enega samega okvira. Delujete v skladu z GDPR, DORA, NIS2 in AI Act hkrati — poleg tega pa še s katerimi koli globalnimi standardi, ki jih zahtevajo vaši revizorji (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Prekrivajoči se kontrolni ukrepi, prekrivajoči se dokazi, prekrivajoči se roki. UnnaData je zgrajena za resnično delo, ne za njegovo poenostavljeno različico.
Da. Vsi podatki so šifrirani v mirovanju (AES-256) in med prenosom (TLS 1.3). Gostovanje izključno v AWS eu-west-1 (Irska), brez prenosov zunaj EGP. Naš kontekstni cevovod je na ravni podatkovne baze zaščiten pred IDOR, tako da en račun nikoli ne more brati dokumentov drugega. Vrivanje pozivov (prompt injection) je omiljeno z bloki sistemskega poziva, označenimi z oznakami XML. Vsako sporočilo je zabeleženo v revizijskem dnevniku. Delamo na pridobitvi certifikata SOC 2 Type II.
Da. Naš brezplačni paket je na voljo za vedno, brez kreditne kartice. Vključuje Steber A — vire nadzornih organov, povzetke TL;DR, dostop do baze znanja samo za branje, eno certifikacijsko pot in do 3 uporabnike — dovolj, da zgradite ozaveščenost o skladnosti in certificirate svojo ekipo. Starter in Pro odklenete sporne primere, trezor dokazov in generatorje UI (Stebra B in C).
UnnaData deluje na vrhunskem modelu UI, izbranem zaradi svoje moči pri obravnavi niansiranega pravnega in regulativnega besedila — torej prav takšnega sklepanja, kot ga zahteva delo na področju skladnosti z več okviri. Modele nenehno ocenjujemo in poizvedbe usmerjamo h kombinaciji, ki zagotavlja najboljše odgovore v okviru dogovora o ničelni hrambi. Vaši dokumenti se uporabljajo izključno za zagotavljanje kontekstualnih odgovorov in se nikoli ne uporabljajo za učenje katerega koli modela UI.
Vedno lahko začnete splošni klepet brez omejitve na okvir — UI še vedno pozna širok nabor predpisov in lahko sklepa tudi o okvirih zunaj naših 18. Izgubite le samodejno priložene predloge in varovala, specifična za posamezen okvir. Stranke Enterprise lahko zahtevajo dodajanje okvirov po meri z namenskimi predlogami in sidrišči za navedbe virov.
Naročnino lahko kadar koli prekličete v nastavitvah računa. Brez stroškov odpovedi, brez dolgoročnih pogodb. Ob preklicu obdržite dostop do konca trenutnega obračunskega obdobja. Vse svoje podatke lahko kadar koli izvozite.
En UI klepet za 18 okvirov. Vaši dokumenti, vaše predloge, odgovori, pripravljeni na revizijo. Začnite brezplačno — kreditna kartica ni potrebna.