En produkt, tre pelare. Pelare A — Aktiv bevakning: myndighetsflöden, en betygsatt kunskapsbas och teamcertifieringar över 18 ramverk. Pelare B — Bedrivande: ramverksanpassad AI-chatt baserad på era egna dokument och 90 innehållsrika mallar. Pelare C — Case-försvar: hantering av tvisteärenden, bevisvalv och export av försvarspaket när en tillsynsmyndighet knackar på. Byggd i EU, för EU.
Dataskyddsombud har i dag inte lyxen av en enda reglering. Du levererar mot GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 — samtidigt, över överlappande kontroller, med samma begränsade team. Så ser jobbet ut nu.
Varje ny reglering innebär ännu en text på 200 sidor, ännu en uppsättning kontroller, ännu en revisionscykel. Det finns inte 18 dataskyddsombud i ert team — det finns bara du.
Era policyer ligger i en mapp, era personuppgiftsbiträdesavtal i en annan, era kontrollmatriser i ett kalkylark, och er revisionsdokumentation var någon senast råkade spara den. Varje fråga innebär 20 minuters letande.
DORA artikel 30 och NIS2 artikel 21 låter lika. Det är de inte. Att veta exakt var de överlappar och var de skiljer sig är ett heltidsjobb ni inte har.
UnnaData bevakar tillsynsmyndigheterna så att du slipper. Veckovisa TL;DR-sammandrag från 40+ officiella källor, en växande kunskapsbas betygsatt av kollegor och ramverkscertifieringar för hela ert team — allt avgränsat till de ramverk ni faktiskt levererar mot.
EDPB, ENISA, EU-kommissionen, CNIL, BaFin, Bundesbank — plus signaler från Hacker News och LinkedIn. Ett veckobrev med det som rör sig. Ramverkstaggar på varje post, ett klick till källan.
Reddit-liknande röstning om myndighetsbeslut, domstolsavgöranden och best practice-artiklar. De tolkningar som klarar communityns granskning stiger till toppen — inte de som en enskild konsult skrek högst om.
Gamifierade frågebanker för GDPR, DORA och AI Act. Certifiering på medarbetar-, team- eller företagsnivå med offentliga verifierings-URL:er. Bevisa ert teams compliance-kunskap för en tillsynsmyndighet eller i ett upphandlingsformulär.
AI-first operativ compliance — Pelare B är er dagliga arbetsyta. Välj ett ramverk och chatten håller sig inom det: relevanta mallar, era automatiskt bifogade dokument, rätt skyddsmekanismer. Eller starta en allmän chatt utan ramverk. 90 innehållsrika compliance-mallar över 18 ramverk, en konversation, en sanningskälla.
Välj GDPR, DORA, NIS2 eller något av de övriga 15. Chatten laddar den regleringens mallar, hämtar dina matchande dokument och resonerar enbart om det ramverk du arbetar med.
Ladda upp dina policyer, personuppgiftsbiträdesavtal, avtal och rutiner en gång. UnnaData bifogar automatiskt de relevanta till varje ramverksanpassad session. Inget mer letande genom mappar mitt i en revision.
Varje svar citerar artikeln, mallklausulen eller stycket i det uppladdade dokumentet som det bygger på. När revisorn frågar "varför finns den här kontrollen?" har chatten redan skrivit ert bevisstycke.
Fem innehållsrika mallar per ramverk — DPIA:er, riskregister, leverantörsonboarding, incidenthantering, revisionschecklistor. Verkligt innehåll skrivet för dataskyddsombud, ingen platshållartext.
Bjud in ert compliance-team, tilldela ramverksägarskap och dela sessioner med full insyn i revisionsspåret. Varje meddelande, varje dokumentreferens, varje ramverksbyte loggas.
Tokenförbrukning per meddelande, adoptionsspårning per ramverk, revisionsspår per session. Du ser exakt vilka ramverk ert team arbetar med och vad det kostar.
UnnaData täcker 8 EU-förordningar, 6 globala standarder, 2 amerikanska ramverk, 1 kalifornisk integritetslag och 1 tysk IT-grundskyddsstandard — allt i en chatt, allt med hänvisning tillbaka till lagtexten.
EU-förordning
General Data Protection Regulation — EU:s huvudsakliga dataskyddslag som omfattar behandling av personuppgifter, registrerades rättigheter och gränsöverskridande överföringar.
EU-förordning
Digital Operational Resilience Act — IKT-risk, incidentrapportering, resiliensetestning och tredjepartsrisk för finansiella enheter.
EU-förordning
Network and Information Security Directive 2 — EU-omfattande cybersäkerhetsskyldigheter för väsentliga och viktiga entiteter, inklusive tidsfrister för incidentrapportering.
EU-förordning
Payment Services Directives — betaltjänster, stark kundautentisering, open banking och konsumentskydd.
Global standard
Information Security Management System — internationell certifieringsstandard för att etablera och kontinuerligt förbättra informationssäkerhet.
Amerikansk standard
System and Organization Controls 2 — frivilligt AICPA-revisionsramverk för säkerhet, tillgänglighet, behandlingsintegritet, konfidentialitet och integritet.
EU-förordning
Artificial Intelligence Act — AI-riskklassificering, bedömning av överensstämmelse, GPAI-skyldigheter och förbjudna metoder. Infasning fram till 2026.
Global standard
Business Continuity Management — internationell standard för konsekvensanalys för verksamheten, kontinuitetsplanering och organisatorisk motståndskraft.
Global standard
Payment Card Industry Data Security Standard — säkerhetsstandard för organisationer som hanterar kortinnehavaruppgifter. Nätverkssäkerhet, kryptering, åtkomstkontroller.
EU-förordning
Markets in Crypto-Assets Regulation — tillståndsgivning för leverantörer av kryptotillgångstjänster, reservförvaltning och konsumentskydd.
Tysk standard
IT-Grundschutz — tysk BSI-byggstensmetodik med dubbel certifieringsväg till ISO 27001.
EU-förordning
Cyber Resilience Act — cybersäkerhetskrav för produkter med digitala element, sårbarhetshantering och CE-märkning.
Amerikansk standard
NIST Cybersecurity Framework 2.0 — sex funktioner: Govern, Identify, Protect, Detect, Respond, Recover.
Kalifornisk lagstiftning
California Consumer Privacy Act — konsumenters rättigheter till sina uppgifter, opt-out-mekanismer, automatiserat beslutsfattande.
Metodik
Governance, Risk, and Compliance — övergripande metodik för riskregister, kontrollbibliotek och revisionsförberedelser.
Metodik
Information Security Management System — strukturerad ansats för avgränsning, säkerhetspolicy, riskmetodik, tillgångsinventering och åtkomstkontroll.
Metodik
Third-Party Risk Management — bedömning av leverantörsrisk, onboarding, avtalskrav, kontinuerlig övervakning och exitstrategi.
EU-förordning
Digital Services Act — innehållsmoderering, transparensrapportering, algoritmiskt ansvarsutkrävande och plattformsstyrning.
UnnaData anpassar sig till ditt arbetsflöde, inte tvärtom. Kraftfullt nog för enterprise, enkelt nog att komma igång med idag.
Välj ramverket. Chatten laddar rätt mallar, bifogar rätt dokument och citerar de specifika artiklarna. Ingen sammanblandning med angränsande ramverk, inga hallucinerade klausuler, inget letande.
Ladda upp en gång. Varje ramverksanpassad session hämtar automatiskt relevanta policyer, personuppgiftsbiträdesavtal och rutiner — med matchningssäkerhet och overlap-badges du kan klicka dig igenom.
Varje svar spårar artikeln, mallklausulen och dokumentstycket det bygger på. Tokenförbrukning per meddelande och ramverksbadges på varje session — spårbarhet som en kärnfunktion, inte en compliance-eftertanke.
Klagomål, utredningar och tillsynsåtgärder är de ögonblick då compliance-arbete verkligen spelar roll. UnnaData förvandlar dessa ögonblick från panik till inövad rutin — hash-kedjade ärendetidslinjer, bevisvalv med S3 Object-Lock, AI-utarbetade svar och ett signerat försvarspaket med ett klick.
Varje händelse i ett tvisteärende — mottagna handlingar, interna anteckningar, utkast till svar, inskickade dokument — kedjas med SHA-256 till föregående händelse. Manipulationssäkert genom konstruktion. Bevisa att filen ni skickade till tillsynsmyndigheten är samma fil ni hade dag ett.
Bevislagring i tillsynsklass. S3 Object-Lock i COMPLIANCE-läge — inte ens root-AWS-kontot kan radera ett bevarat objekt under dess lagringsperiod. Jurisdiktionsmedvetet deadline-register inbyggt. EU-dataresidens, eu-west-1.
AI-utarbetade svar avgränsade till jurisdiktion och deadline. Four-eyes-granskningsflöde med privilege-ACL och funktionsseparation. Export som en enda PDF med en kryptografisk hash-matchningsspärr — om innehållet har ändrats misslyckas exporten tydligt, innan er underskrift hamnar på den.
UnnaData byggs av människor som besvarar samma upphandlingar som ni. Varje förtroendepåstående nedan är ett redan implementerat v1.2-beslut, inte ett framtida löfte.
Hostas uteslutande i AWS eu-west-1 (Irland). Inga dataöverföringar utanför Europeiska ekonomiska samarbetsområdet. GDPR-nativt genom konstruktion, inte bara på papper.
IDOR-härdad kontextpipeline (varje session ägarkontrolleras på databasnivå). Promptinjektion begränsas via XML-taggade systempromptblock. Varje meddelande loggas i revisionsspåret. AES-256 i vila, TLS 1.3 under överföring.
UnnaData dirigerar dina förfrågningar genom en AI-modell i toppklass under ett zero-retention-avtal. Dina dokument används aldrig för att träna någon AI-modell. Ingen lagring utöver sessionen om du inte sparar den. Vi arbetar mot en SOC 2 Type II-certifiering.
Revisionsloggar på varje session. Tokenförbrukning per meddelande. Ramverksbadge på varje konversation. Aktivitetsflöden per användare och per organisation. Spårbart genom design, så att ni kan svara revisorn på timmar, inte veckor.
Ingen komplicerad onboarding. Inga konsulter. Registrera dig, ladda upp dina dokument, välj ett ramverk och börja fråga.
GDPR, DORA, NIS2 eller något av de övriga 15. Eller starta en allmän chatt utan ramverksbegränsning. Du kan byta ramverk mitt i ett projekt.
Policyer, personuppgiftsbiträdesavtal, avtal, rutiner, revisionsbevis. UnnaData kategoriserar dem automatiskt och bifogar de relevanta till varje session.
Få välgrundade svar med artikelhänvisningar, mallreferenser och hänvisningar till dokumentstycken. Chatten håller sig inom det ramverk du valde.
Starta gratis med Pelare A. Uppgradera för att låsa upp tvister, bevis och AI-utkastsverktyg. Prissatt i EUR, hostat i EU, inga dolda avgifter.
Allt du behöver veta om UnnaData och multi-ramverks-compliance.
Du väljer ett ramverk i taget — GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 eller något av de övriga 12. Chatten laddar det ramverkets mallar, bifogar automatiskt relevanta dokument från ditt bibliotek och resonerar enbart inom den regleringen. Varje svar citerar artikeln, mallklausulen eller stycket i ditt eget dokument som det bygger på. Du kan byta ramverk mitt i ett projekt.
Eftersom dataskyddsombud inte har lyxen av ett enda ramverk. Du levererar mot GDPR, DORA, NIS2 och AI Act samtidigt — plus vilka globala standarder era revisorer än kräver (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Överlappande kontroller, överlappande bevis, överlappande deadlines. UnnaData är byggt för det verkliga jobbet, inte en förenklad version av det.
Ja. All data krypteras i vila (AES-256) och under överföring (TLS 1.3). Hostas uteslutande i AWS eu-west-1 (Irland), utan överföringar utanför EES. Vår kontextpipeline är IDOR-härdad på databasnivå, så att ett konto aldrig kan läsa ett annat kontos dokument. Promptinjektion begränsas via XML-taggade systempromptblock. Varje meddelande loggas i revisionsspåret. Vi arbetar mot en SOC 2 Type II-certifiering.
Ja. Vår Free-plan är gratis för alltid, utan krav på kreditkort. Den omfattar Pelare A — myndighetsflöden, TL;DR-sammanfattningar, läsbehörighet till kunskapsbasen, ett certifieringsspår och upp till 3 användare — tillräckligt för att bygga compliance-medvetenhet och certifiera ert team. Starter och Pro låser upp tvisteärenden, bevisvalvet och AI-utkastsverktyg (Pelare B och C).
UnnaData körs på en AI-modell i toppklass, vald för sin styrka inom nyanserad juridisk och regulatorisk text — den typ av resonemang som compliance-arbete över flera ramverk kräver. Vi utvärderar modeller löpande och dirigerar till den kombination som ger de bästa svaren under ett zero-retention-avtal. Dina dokument används enbart för att ge kontextuella svar och används aldrig för att träna någon AI-modell.
Du kan alltid starta en allmän chatt utan ramverksbegränsning — AI:n känner fortfarande till ett brett spektrum av regelverk och kan resonera om ramverk utanför våra 18. Du förlorar bara de automatiskt bifogade mallarna och de ramverksspecifika skyddsmekanismerna. Enterprise-kunder kan begära anpassade ramverkstillägg med dedikerade mallar och citatankare.
Du kan säga upp när som helst från dina kontoinställningar. Inga uppsägningsavgifter, inga långtidskontrakt. När du säger upp behåller du åtkomsten till slutet av den aktuella faktureringsperioden. Du kan exportera all din data när som helst.
En AI-chatt för 18 ramverk. Dina dokument, dina mallar, revisionsklara svar. Starta gratis — inget kreditkort krävs.