Steber A · Steber B · Steber C — tristebrna platforma za skladnost

Platforma za skladnost za pooblaščene osebe za varstvo podatkov, ki izvajajo, branijo in učijo.

En izdelek, trije stebri. Steber A — Aktivna ozaveščenost: viri nadzornih organov, ocenjena baza znanja in certifikati ekipe v 18 okvirih. Steber B — Bistveno izvajanje: UI klepet, prilagojen okviru, ki temelji na vaših dokumentih, in 90 vsebinskih predlog. Steber C — Celovita obramba: upravljanje primerov sporov, trezor dokazov in izvoz obrambnega dosjeja, ko nadzorni organ potrka na vrata. Razvito v EU, za EU.

18 pokritih okvirov
Podatki v EU (eu-west-1)
Dokazna sled, pripravljena na spore
Problem

Ne ukvarjate se z enim okvirom.
Ukvarjate se z vsemi.

Pooblaščene osebe danes nimajo razkošja enega samega predpisa. Delujete v skladu z GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 — vse hkrati, znotraj prekrivajočih se kontrolnih ukrepov, z isto omejeno ekipo. Tako danes izgleda ta služba.

Utrujenost zaradi skladnosti

Vsak nov predpis prinese še 200 strani besedila, še en sklop kontrolnih ukrepov, še en revizijski cikel. V vaši ekipi ni 18 pooblaščenih oseb — ste samo vi.

Brez enotnega vira resnice

Vaše politike živijo v eni mapi, DPA v drugi, kontrolne matrike v preglednici, revizijski dokazi pa tam, kjer jih je nazadnje nekdo shranil. Vsako vprašanje pomeni 20 minut iskanja.

Brez časa za učenje 18 narečij

30. člen DORA in 21. člen NIS2 zvenita podobno. Nista. Vedeti natanko, kje se prekrivata in kje se razhajata, je delo za polni delovni čas, za katerega nimate časa.

Steber A — Aktivna ozaveščenost

Bodite korak pred 18 nadzornimi organi.
Brez branja vsakega sporočila za javnost.

UnnaData spremlja nadzorne organe namesto vas. Tedenski povzetki TL;DR iz več kot 40 uradnih virov, rastoča baza znanja, ocenjena s strani skupnosti, in certifikati okvirov za celotno vašo ekipo — vse prilagojeno okvirom, v skladu s katerimi dejansko delujete.

Tedenski TL;DR iz virov nadzornih organov

Viri nadzornih organov, tedenski TL;DR

EDPB, ENISA, Evropska komisija, CNIL, BaFin, Bundesbank — poleg tega še signali z Hacker News in LinkedIn. En tedenski e-poštni pregled s tem, kar se resnično premika. Oznake okvirov pri vsakem vnosu, en klik do vira.

Ocenjeni vnosi baze znanja

Baza znanja, ocenjena s strani skupnosti

Glasovanje v slogu Reddita o odločitvah nadzornih organov, sodnih odločbah in zapisih dobrih praks. Razlage, ki prestanejo pregled skupnosti, splavajo na vrh — ne tiste, o katerih je najglasneje govoril en sam svetovalec.

Certifikati ekipe GDPR DORA AI Act

Certifikati & značke za ekipo

Igrifikirane banke vprašanj za GDPR, DORA in AI Act. Certificiranje na ravni zaposlenega, ekipe in podjetja z javnimi URL-ji za preverjanje. Dokažite pismenost svoje ekipe na področju skladnosti nadzornemu organu ali v vprašalniku javnega naročila.

Steber B — Bistveno izvajanje

En UI klepet.
Prilagojen predpisu, na katerem delate.

Operativna skladnost, ki temelji predvsem na UI — Steber B je vaš vsakdanji delovni prostor. Izberite en okvir in klepet ostane znotraj njega: ustrezne predloge, vaši samodejno priloženi dokumenti, prava varovala. Ali začnite splošni klepet brez okvira. 90 vsebinskih predlog za skladnost v 18 okvirih, en pogovor, en vir resnice.

Kontekst UI, prilagojen okviru

Izberite GDPR, DORA, NIS2 ali katerega koli od preostalih 15. Klepet naloži predloge tega predpisa, povleče vaše ustrezne dokumente in sklepa izključno znotraj okvira, na katerem delate.

Vaši dokumenti, vaše predloge

Naložite svoje politike, DPA, pogodbe in postopke enkrat. UnnaData ustrezne samodejno priloži vsaki seji, prilagojeni okviru. Konec iskanja po mapah sredi revizije.

Odgovori, pripravljeni na revizijo

Vsak odgovor navede člen predpisa, klavzulo predloge ali odstavek naloženega dokumenta, iz katerega je črpal. Ko revizor vpraša „zakaj ta kontrolni ukrep sploh obstaja?“, ima klepet odstavek z dokazom že napisan.

90 predlog za skladnost

Pet vsebinskih predlog na okvir — DPIA, registri tveganj, uvajanje dobaviteljev, odzivanje na incidente, revizijski kontrolni seznami. Resnična vsebina, napisana za pooblaščene osebe, ne nadomestno besedilo.

Sodelovanje ekipe

Povabite svojo ekipo za skladnost, dodelite lastništvo okvirov in delite seje s polno vidnostjo revizijske sledi. Vsako sporočilo, vsak sklic na dokument, vsak preklop okvira je zabeležen.

Preglednost uporabe in žetonov

Poraba žetonov pri vsakem sporočilu, spremljanje uporabe po okvirih, revizijske sledi po sejah. Natančno vidite, na katerih okvirih dela vaša ekipa in koliko to stane.

Vseh 18 okvirov

En pomočnik.
Vsak okvir, znotraj katerega deluje vaša ekipa.

UnnaData pokriva 8 predpisov EU, 6 globalnih standardov, 2 ameriška okvira, 1 kalifornijski zakon o zasebnosti in 1 nemški standard IT varnosti — vse v enem klepetu, vse z navedbo nazaj na besedilo predpisa.

EU

GDPR

Predpis EU

Splošna uredba o varstvu podatkov — temeljni predpis EU o varstvu podatkov, ki ureja obdelavo osebnih podatkov, pravice posameznikov in čezmejne prenose.

EU

DORA

Predpis EU

Akt o digitalni operativni odpornosti — tveganje ICT, poročanje o incidentih, testiranje odpornosti in tveganje tretjih strani za finančne subjekte.

EU

NIS2

Predpis EU

Direktiva o varnosti omrežij in informacij 2 — vseevropske obveznosti kibernetske varnosti za ključne in pomembne subjekte, vključno z roki za poročanje o incidentih.

EU

PSD2/PSD3

Predpis EU

Direktivi o plačilnih storitvah — plačilne storitve, močna avtentikacija stranke, odprto bančništvo in varstvo potrošnikov.

ISO

ISO 27001

Globalni standard

Sistem upravljanja informacijske varnosti — mednarodni certifikacijski standard za vzpostavitev in nenehno izboljševanje informacijske varnosti.

US

SOC 2

Ameriški standard

System and Organization Controls 2 — prostovoljni revizijski okvir AICPA za varnost, razpoložljivost, celovitost obdelave, zaupnost in zasebnost.

EU

EU AI Act

Predpis EU

Akt o umetni inteligenci — razvrščanje tveganj UI, ocena skladnosti, obveznosti za modele GPAI in prepovedane prakse. Postopno uvajanje do leta 2026.

ISO

ISO 22301

Globalni standard

Upravljanje neprekinjenega poslovanja — mednarodni standard za analizo poslovnega vpliva, načrtovanje neprekinjenega poslovanja in organizacijsko odpornost.

PCI

PCI DSS

Globalni standard

Payment Card Industry Data Security Standard — varnostni standard za organizacije, ki obdelujejo podatke imetnikov kartic. Omrežna varnost, šifriranje, nadzor dostopa.

EU

MiCA

Predpis EU

Markets in Crypto-Assets Regulation — licenciranje ponudnikov storitev za kriptosredstva, upravljanje rezerv in varstvo potrošnikov.

DE

BSI IT-Grundschutz

Nemški standard

IT Baseline Protection — nemška metodologija gradnikov BSI z dvojno potjo certificiranja do ISO 27001.

EU

CRA

Predpis EU

Akt o kibernetični odpornosti — zahteve za kibernetsko varnost za izdelke z digitalnimi elementi, obravnava ranljivosti in oznaka CE.

US

NIST CSF 2.0

Ameriški standard

NIST Cybersecurity Framework 2.0 — šest funkcij: upravljaj, prepoznaj, zaščiti, odkrij, odzovi se, obnovi.

CA

CCPA/CPRA

Kalifornijski predpis

California Consumer Privacy Act — pravice potrošnikov do podatkov, mehanizmi odjave, avtomatizirano odločanje.

GRC

GRC

Metodologija

Governance, Risk, and Compliance — presečna metodologija za registre tveganj, knjižnice kontrolnih ukrepov in pripravo na revizijo.

ISMS

ISMS

Metodologija

Sistem upravljanja informacijske varnosti — strukturiran pristop k obsegu, varnostni politiki, metodologiji tveganj, popisu sredstev in nadzoru dostopa.

TPRM

TPRM

Metodologija

Third-Party Risk Management — ocena tveganj dobaviteljev, uvajanje, pogodbene zahteve, neprekinjeno spremljanje in strategija izstopa.

EU

DSA

Predpis EU

Akt o digitalnih storitvah — moderiranje vsebin, poročanje o preglednosti, algoritmična odgovornost in upravljanje platform.

Platforma

Zasnovano za način,
kako pooblaščene osebe resnično delajo

UnnaData se prilagodi vašemu načinu dela, ne obratno. Dovolj zmogljiva za velika podjetja, dovolj preprosta, da začnete še danes.

Dokumenti

Samodejno priloženo & pripravljeno na revizijo

Naložite enkrat. Vsaka seja, prilagojena okviru, samodejno povleče ustrezne politike, DPA in postopke — z značkami ujemanja in prekrivanja, ki jih lahko odprete s klikom.

Revizijska sled

Vsako sporočilo z navedbo vira

Vsak odgovor sledi členu predpisa, klavzuli predloge in odstavku dokumenta, iz katerega je črpal. Poraba žetonov pri vsakem sporočilu in značke okvirov pri vsaki seji — sledljivost kot prvorazredna funkcija, ne naknadna misel skladnosti.

Steber C — Celovita obramba

Ko nadzorni organ potrka na vrata.
Vi imate 72 ur. Mi imamo pripravljen dosje.

Pritožbe, preiskave in izvrševanje so trenutki, ko je delo za skladnost resnično pomembno. UnnaData te trenutke spremeni iz vrveža v izurjen refleks — časovnice primerov, povezane z zgoščevanjem, trezor dokazov s S3 Object-Lock, odgovore, ki jih pripravi UI, in podpisan obrambni dosje z enim klikom.

Časovnica spornega primera, povezana z zgoščevanjem

Časovnica primera, povezana z zgoščevanjem

Vsak dogodek v spornem primeru — prejete vloge, interne opombe, pripravljeni odgovori, oddani dokumenti — je s prejšnjim dogodkom povezan z zgoščevalno vrednostjo SHA-256. Odpornost proti spreminjanju je vgrajena v samo zasnovo. Dokažite, da je datoteka, ki ste jo poslali nadzornemu organu, ista datoteka, kot ste jo imeli prvi dan.

Trezor dokazov, način COMPLIANCE v S3

Trezor dokazov — S3 Object-Lock COMPLIANCE

Shranjevanje dokazov na ravni, ki jo zahtevajo nadzorni organi. S3 Object-Lock v načinu COMPLIANCE — niti korenski račun AWS med obdobjem hrambe ne more izbrisati zadržanega predmeta. Vgrajen register rokov, ki upošteva pristojnost. Podatki v EU, eu-west-1.

Obrambni dosje, podpisan izvoz v PDF

Obrambni dosje — en podpisan PDF

Odgovori, ki jih pripravi UI, prilagojeni pristojnosti in roku. Postopek pregleda po načelu štirih oči z ACL za privilegirane informacije in ločevanjem nalog. Izvoz kot ena sama datoteka PDF s kriptografskim preverjanjem ujemanja zgoščevalnih vrednosti — če se je vsebina spremenila, izvoz glasno spodleti, še preden nanj pripnete svoj podpis.

Zaupanje

Varnostna arhitektura,
kakršno bi zahtevala pooblaščena oseba.

UnnaData gradijo ljudje, ki odgovarjajo na enaka povpraševanja kot vi. Vsaka spodnja trditev o zaupanju je izvedena odločitev različice 1.2, ne obljuba za prihodnost.

Podatki v EU

Gostovanje izključno v AWS eu-west-1 (Irska). Brez prenosov podatkov zunaj Evropskega gospodarskega prostora. Skladnost z GDPR je vgrajena v zasnovo, ne le zapisana v politiki.

Varnostna arhitektura

Kontekstni cevovod, zaščiten pred IDOR (lastništvo vsake seje se preveri na ravni podatkovne baze). Vrivanje pozivov omiljeno z bloki sistemskega poziva, označenimi z oznakami XML. Vsako sporočilo zabeleženo v revizijskem dnevniku. AES-256 v mirovanju, TLS 1.3 med prenosom.

Vaši dokumenti ostanejo vaši

UnnaData vaše poizvedbe usmerja skozi vrhunski model UI v okviru dogovora o ničelni hrambi. Vaši dokumenti se nikoli ne uporabljajo za učenje katerega koli modela UI. Brez hrambe po koncu seje, razen če jo sami shranite. Delamo na pridobitvi certifikata SOC 2 Type II.

Nepretrgana skladnost

Revizijski dnevniki pri vsaki seji. Poraba žetonov pri vsakem sporočilu. Značka okvira pri vsakem pogovoru. Viri dejavnosti po uporabniku in po organizaciji. Sledljivost po zasnovi, tako da revizorju odgovorite v urah, ne tednih.

Kako deluje

Pripravljeno za delo
v nekaj minutah, ne mesecih

Brez zapletenega uvajanja. Brez svetovalcev. Prijavite se, naložite dokumente, izberite okvir in začnite spraševati.

1

Izberite svoj okvir

GDPR, DORA, NIS2 ali kateri koli od preostalih 15. Ali začnite splošni klepet brez omejitve na okvir. Okvir lahko med projektom kadarkoli zamenjate.

2

Naložite svoje dokumente

Politike, DPA, pogodbe, postopki, revizijski dokazi. UnnaData jih samodejno razvrsti in ustrezne samodejno priloži vsaki seji.

3

Sprašujte karkoli

Prejmete utemeljene odgovore z navedbami členov, sklici na predloge in kazalci na odstavke dokumentov. Klepet ostane znotraj izbranega okvira.

18
Pokritih okvirov skladnosti
90
Vsebinskih predlog
1
En klepet, ne 18 zavihkov
100%
Podatki v EU
Cenik

Preprost, pregleden cenik

Začnite brezplačno s Stebrom A. Nadgradite in odklenite sporne primere, dokaze in generatorje UI. Cene v EUR, gostovanje v EU, brez skritih stroškov.

Free
Za samostojne pooblaščene osebe — Steber A za vedno brezplačno
0 / mesec
Za vedno brezplačno · Brez kreditne kartice
  • Viri nadzornih organov + TL;DR
  • Baza znanja (samo za branje)
  • 1 certifikacijska pot
  • Do 3 uporabniki, podatki v EU
Začnite brezplačno
Starter
Za samostojne pooblaščene osebe in majhne ekipe za skladnost
49 / mesec
€470/leto, prihranite 20 %
  • Vseh 18 okvirov
  • 3 sporni primeri, 10 GB dokazov
  • 50 osnutkov UI / mesec
  • 3 certifikacijske poti
  • Izvoz obrambnega dosjeja v PDF
Začnite 14-dnevno preizkusno različico Pro
Enterprise
Za organizacije z naprednimi potrebami
Po meri
Prilagojeno vaši organizaciji
  • Vse iz paketa Pro
  • Neomejeno vse
  • SSO / SAML + SLA 99,9 %
  • Okviri in viri po meri
  • Namenski CSM
Kontaktirajte prodajo
Pogosta vprašanja

Pogosto zastavljena vprašanja

Vse, kar morate vedeti o UnnaData in skladnosti z več okviri.

Vsakič izberete en okvir — GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 ali katerega koli od preostalih 12. Klepet naloži predloge tega okvira, samodejno priloži ustrezne dokumente iz vaše knjižnice in sklepa izključno znotraj tega predpisa. Vsak odgovor navede člen predpisa, klavzulo predloge ali odstavek vašega lastnega dokumenta, iz katerega je črpal. Okvir lahko med projektom kadarkoli zamenjate.

Ker pooblaščene osebe nimajo razkošja enega samega okvira. Delujete v skladu z GDPR, DORA, NIS2 in AI Act hkrati — poleg tega pa še s katerimi koli globalnimi standardi, ki jih zahtevajo vaši revizorji (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Prekrivajoči se kontrolni ukrepi, prekrivajoči se dokazi, prekrivajoči se roki. UnnaData je zgrajena za resnično delo, ne za njegovo poenostavljeno različico.

Da. Vsi podatki so šifrirani v mirovanju (AES-256) in med prenosom (TLS 1.3). Gostovanje izključno v AWS eu-west-1 (Irska), brez prenosov zunaj EGP. Naš kontekstni cevovod je na ravni podatkovne baze zaščiten pred IDOR, tako da en račun nikoli ne more brati dokumentov drugega. Vrivanje pozivov (prompt injection) je omiljeno z bloki sistemskega poziva, označenimi z oznakami XML. Vsako sporočilo je zabeleženo v revizijskem dnevniku. Delamo na pridobitvi certifikata SOC 2 Type II.

Da. Naš brezplačni paket je na voljo za vedno, brez kreditne kartice. Vključuje Steber A — vire nadzornih organov, povzetke TL;DR, dostop do baze znanja samo za branje, eno certifikacijsko pot in do 3 uporabnike — dovolj, da zgradite ozaveščenost o skladnosti in certificirate svojo ekipo. Starter in Pro odklenete sporne primere, trezor dokazov in generatorje UI (Stebra B in C).

UnnaData deluje na vrhunskem modelu UI, izbranem zaradi svoje moči pri obravnavi niansiranega pravnega in regulativnega besedila — torej prav takšnega sklepanja, kot ga zahteva delo na področju skladnosti z več okviri. Modele nenehno ocenjujemo in poizvedbe usmerjamo h kombinaciji, ki zagotavlja najboljše odgovore v okviru dogovora o ničelni hrambi. Vaši dokumenti se uporabljajo izključno za zagotavljanje kontekstualnih odgovorov in se nikoli ne uporabljajo za učenje katerega koli modela UI.

Vedno lahko začnete splošni klepet brez omejitve na okvir — UI še vedno pozna širok nabor predpisov in lahko sklepa tudi o okvirih zunaj naših 18. Izgubite le samodejno priložene predloge in varovala, specifična za posamezen okvir. Stranke Enterprise lahko zahtevajo dodajanje okvirov po meri z namenskimi predlogami in sidrišči za navedbe virov.

Naročnino lahko kadar koli prekličete v nastavitvah računa. Brez stroškov odpovedi, brez dolgoročnih pogodb. Ob preklicu obdržite dostop do konca trenutnega obračunskega obdobja. Vse svoje podatke lahko kadar koli izvozite.

Pripravljeni na skladnost,
ki se resnično širi?

En UI klepet za 18 okvirov. Vaši dokumenti, vaše predloge, odgovori, pripravljeni na revizijo. Začnite brezplačno — kreditna kartica ni potrebna.