Pelare A · Pelare B · Pelare C — compliance-plattform med tre pelare

Compliance-plattformen för dataskyddsombud som levererar, försvarar och utbildar.

En produkt, tre pelare. Pelare A — Aktiv bevakning: myndighetsflöden, en betygsatt kunskapsbas och teamcertifieringar över 18 ramverk. Pelare B — Bedrivande: ramverksanpassad AI-chatt baserad på era egna dokument och 90 innehållsrika mallar. Pelare C — Case-försvar: hantering av tvisteärenden, bevisvalv och export av försvarspaket när en tillsynsmyndighet knackar på. Byggd i EU, för EU.

18 ramverk täcks
EU-datahemvist (eu-west-1)
Bevisspår redo för tvister
Problemet

Du hanterar inte ett ramverk.
Du hanterar alla.

Dataskyddsombud har i dag inte lyxen av en enda reglering. Du levererar mot GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 — samtidigt, över överlappande kontroller, med samma begränsade team. Så ser jobbet ut nu.

Compliance-trötthet

Varje ny reglering innebär ännu en text på 200 sidor, ännu en uppsättning kontroller, ännu en revisionscykel. Det finns inte 18 dataskyddsombud i ert team — det finns bara du.

Ingen enhetlig sanningskälla

Era policyer ligger i en mapp, era personuppgiftsbiträdesavtal i en annan, era kontrollmatriser i ett kalkylark, och er revisionsdokumentation var någon senast råkade spara den. Varje fråga innebär 20 minuters letande.

Ingen tid att lära sig 18 dialekter

DORA artikel 30 och NIS2 artikel 21 låter lika. Det är de inte. Att veta exakt var de överlappar och var de skiljer sig är ett heltidsjobb ni inte har.

Pelare A — Aktiv bevakning

Ligg steget före 18 tillsynsmyndigheter.
Utan att läsa varje pressmeddelande.

UnnaData bevakar tillsynsmyndigheterna så att du slipper. Veckovisa TL;DR-sammandrag från 40+ officiella källor, en växande kunskapsbas betygsatt av kollegor och ramverkscertifieringar för hela ert team — allt avgränsat till de ramverk ni faktiskt levererar mot.

Myndighetsflöde veckovis TL;DR

Myndighetsflöden, veckovis TL;DR

EDPB, ENISA, EU-kommissionen, CNIL, BaFin, Bundesbank — plus signaler från Hacker News och LinkedIn. Ett veckobrev med det som rör sig. Ramverkstaggar på varje post, ett klick till källan.

Kunskapsbas betygsatta poster

Kunskapsbas, betygsatt av kollegor

Reddit-liknande röstning om myndighetsbeslut, domstolsavgöranden och best practice-artiklar. De tolkningar som klarar communityns granskning stiger till toppen — inte de som en enskild konsult skrek högst om.

Teamcertifieringar GDPR DORA AI Act

Teamcertifieringar & badges

Gamifierade frågebanker för GDPR, DORA och AI Act. Certifiering på medarbetar-, team- eller företagsnivå med offentliga verifierings-URL:er. Bevisa ert teams compliance-kunskap för en tillsynsmyndighet eller i ett upphandlingsformulär.

Pelare B — Bedrivande

En AI-chatt.
Avgränsad till den reglering du arbetar med.

AI-first operativ compliance — Pelare B är er dagliga arbetsyta. Välj ett ramverk och chatten håller sig inom det: relevanta mallar, era automatiskt bifogade dokument, rätt skyddsmekanismer. Eller starta en allmän chatt utan ramverk. 90 innehållsrika compliance-mallar över 18 ramverk, en konversation, en sanningskälla.

Ramverksanpassad AI-kontext

Välj GDPR, DORA, NIS2 eller något av de övriga 15. Chatten laddar den regleringens mallar, hämtar dina matchande dokument och resonerar enbart om det ramverk du arbetar med.

Dina dokument, dina mallar

Ladda upp dina policyer, personuppgiftsbiträdesavtal, avtal och rutiner en gång. UnnaData bifogar automatiskt de relevanta till varje ramverksanpassad session. Inget mer letande genom mappar mitt i en revision.

Revisionsklara svar

Varje svar citerar artikeln, mallklausulen eller stycket i det uppladdade dokumentet som det bygger på. När revisorn frågar "varför finns den här kontrollen?" har chatten redan skrivit ert bevisstycke.

90 efterlevnadsmallar

Fem innehållsrika mallar per ramverk — DPIA:er, riskregister, leverantörsonboarding, incidenthantering, revisionschecklistor. Verkligt innehåll skrivet för dataskyddsombud, ingen platshållartext.

Teamsamarbete

Bjud in ert compliance-team, tilldela ramverksägarskap och dela sessioner med full insyn i revisionsspåret. Varje meddelande, varje dokumentreferens, varje ramverksbyte loggas.

Transparens i användning och tokens

Tokenförbrukning per meddelande, adoptionsspårning per ramverk, revisionsspår per session. Du ser exakt vilka ramverk ert team arbetar med och vad det kostar.

Alla 18 ramverk

En assistent.
Varje ramverk ert team levererar mot.

UnnaData täcker 8 EU-förordningar, 6 globala standarder, 2 amerikanska ramverk, 1 kalifornisk integritetslag och 1 tysk IT-grundskyddsstandard — allt i en chatt, allt med hänvisning tillbaka till lagtexten.

EU

GDPR

EU-förordning

General Data Protection Regulation — EU:s huvudsakliga dataskyddslag som omfattar behandling av personuppgifter, registrerades rättigheter och gränsöverskridande överföringar.

EU

DORA

EU-förordning

Digital Operational Resilience Act — IKT-risk, incidentrapportering, resiliensetestning och tredjepartsrisk för finansiella enheter.

EU

NIS2

EU-förordning

Network and Information Security Directive 2 — EU-omfattande cybersäkerhetsskyldigheter för väsentliga och viktiga entiteter, inklusive tidsfrister för incidentrapportering.

EU

PSD2/PSD3

EU-förordning

Payment Services Directives — betaltjänster, stark kundautentisering, open banking och konsumentskydd.

ISO

ISO 27001

Global standard

Information Security Management System — internationell certifieringsstandard för att etablera och kontinuerligt förbättra informationssäkerhet.

US

SOC 2

Amerikansk standard

System and Organization Controls 2 — frivilligt AICPA-revisionsramverk för säkerhet, tillgänglighet, behandlingsintegritet, konfidentialitet och integritet.

EU

EU AI Act

EU-förordning

Artificial Intelligence Act — AI-riskklassificering, bedömning av överensstämmelse, GPAI-skyldigheter och förbjudna metoder. Infasning fram till 2026.

ISO

ISO 22301

Global standard

Business Continuity Management — internationell standard för konsekvensanalys för verksamheten, kontinuitetsplanering och organisatorisk motståndskraft.

PCI

PCI DSS

Global standard

Payment Card Industry Data Security Standard — säkerhetsstandard för organisationer som hanterar kortinnehavaruppgifter. Nätverkssäkerhet, kryptering, åtkomstkontroller.

EU

MiCA

EU-förordning

Markets in Crypto-Assets Regulation — tillståndsgivning för leverantörer av kryptotillgångstjänster, reservförvaltning och konsumentskydd.

DE

BSI IT-Grundschutz

Tysk standard

IT-Grundschutz — tysk BSI-byggstensmetodik med dubbel certifieringsväg till ISO 27001.

EU

CRA

EU-förordning

Cyber Resilience Act — cybersäkerhetskrav för produkter med digitala element, sårbarhetshantering och CE-märkning.

US

NIST CSF 2.0

Amerikansk standard

NIST Cybersecurity Framework 2.0 — sex funktioner: Govern, Identify, Protect, Detect, Respond, Recover.

CA

CCPA/CPRA

Kalifornisk lagstiftning

California Consumer Privacy Act — konsumenters rättigheter till sina uppgifter, opt-out-mekanismer, automatiserat beslutsfattande.

GRC

GRC

Metodik

Governance, Risk, and Compliance — övergripande metodik för riskregister, kontrollbibliotek och revisionsförberedelser.

ISMS

ISMS

Metodik

Information Security Management System — strukturerad ansats för avgränsning, säkerhetspolicy, riskmetodik, tillgångsinventering och åtkomstkontroll.

TPRM

TPRM

Metodik

Third-Party Risk Management — bedömning av leverantörsrisk, onboarding, avtalskrav, kontinuerlig övervakning och exitstrategi.

EU

DSA

EU-förordning

Digital Services Act — innehållsmoderering, transparensrapportering, algoritmiskt ansvarsutkrävande och plattformsstyrning.

Plattform

Byggd för hur
dataskyddsombud faktiskt arbetar

UnnaData anpassar sig till ditt arbetsflöde, inte tvärtom. Kraftfullt nog för enterprise, enkelt nog att komma igång med idag.

Dokument

Automatiskt bifogat & revisionsklart

Ladda upp en gång. Varje ramverksanpassad session hämtar automatiskt relevanta policyer, personuppgiftsbiträdesavtal och rutiner — med matchningssäkerhet och overlap-badges du kan klicka dig igenom.

Revisionsspår

Varje meddelande, källbelagt

Varje svar spårar artikeln, mallklausulen och dokumentstycket det bygger på. Tokenförbrukning per meddelande och ramverksbadges på varje session — spårbarhet som en kärnfunktion, inte en compliance-eftertanke.

Pelare C — Case-försvar

När tillsynsmyndigheten knackar på.
Du har 72 timmar. Vi har mappen.

Klagomål, utredningar och tillsynsåtgärder är de ögonblick då compliance-arbete verkligen spelar roll. UnnaData förvandlar dessa ögonblick från panik till inövad rutin — hash-kedjade ärendetidslinjer, bevisvalv med S3 Object-Lock, AI-utarbetade svar och ett signerat försvarspaket med ett klick.

Tvisteärende hash-kedjad tidslinje

Hash-kedjad ärendetidslinje

Varje händelse i ett tvisteärende — mottagna handlingar, interna anteckningar, utkast till svar, inskickade dokument — kedjas med SHA-256 till föregående händelse. Manipulationssäkert genom konstruktion. Bevisa att filen ni skickade till tillsynsmyndigheten är samma fil ni hade dag ett.

Bevisvalv COMPLIANCE-läge S3

Bevisvalv — S3 Object-Lock COMPLIANCE

Bevislagring i tillsynsklass. S3 Object-Lock i COMPLIANCE-läge — inte ens root-AWS-kontot kan radera ett bevarat objekt under dess lagringsperiod. Jurisdiktionsmedvetet deadline-register inbyggt. EU-dataresidens, eu-west-1.

Försvarspaket signerad PDF-export

Försvarspaket — en signerad PDF

AI-utarbetade svar avgränsade till jurisdiktion och deadline. Four-eyes-granskningsflöde med privilege-ACL och funktionsseparation. Export som en enda PDF med en kryptografisk hash-matchningsspärr — om innehållet har ändrats misslyckas exporten tydligt, innan er underskrift hamnar på den.

Förtroende

Säkerhetsarkitektur
ett dataskyddsombud skulle kräva.

UnnaData byggs av människor som besvarar samma upphandlingar som ni. Varje förtroendepåstående nedan är ett redan implementerat v1.2-beslut, inte ett framtida löfte.

EU-dataresidens

Hostas uteslutande i AWS eu-west-1 (Irland). Inga dataöverföringar utanför Europeiska ekonomiska samarbetsområdet. GDPR-nativt genom konstruktion, inte bara på papper.

Säkerhetsarkitektur

IDOR-härdad kontextpipeline (varje session ägarkontrolleras på databasnivå). Promptinjektion begränsas via XML-taggade systempromptblock. Varje meddelande loggas i revisionsspåret. AES-256 i vila, TLS 1.3 under överföring.

Dina dokument förblir dina

UnnaData dirigerar dina förfrågningar genom en AI-modell i toppklass under ett zero-retention-avtal. Dina dokument används aldrig för att träna någon AI-modell. Ingen lagring utöver sessionen om du inte sparar den. Vi arbetar mot en SOC 2 Type II-certifiering.

Kontinuerlig compliance

Revisionsloggar på varje session. Tokenförbrukning per meddelande. Ramverksbadge på varje konversation. Aktivitetsflöden per användare och per organisation. Spårbart genom design, så att ni kan svara revisorn på timmar, inte veckor.

Så fungerar det

Igång på
minuter, inte månader

Ingen komplicerad onboarding. Inga konsulter. Registrera dig, ladda upp dina dokument, välj ett ramverk och börja fråga.

1

Välj ditt ramverk

GDPR, DORA, NIS2 eller något av de övriga 15. Eller starta en allmän chatt utan ramverksbegränsning. Du kan byta ramverk mitt i ett projekt.

2

Ladda upp dina dokument

Policyer, personuppgiftsbiträdesavtal, avtal, rutiner, revisionsbevis. UnnaData kategoriserar dem automatiskt och bifogar de relevanta till varje session.

3

Fråga vad som helst

Få välgrundade svar med artikelhänvisningar, mallreferenser och hänvisningar till dokumentstycken. Chatten håller sig inom det ramverk du valde.

18
Compliance-ramverk som täcks
90
Innehållsrika mallar
1
En chatt, inte 18 flikar
100%
EU-dataresidens
Priser

Enkel, transparent prissättning

Starta gratis med Pelare A. Uppgradera för att låsa upp tvister, bevis och AI-utkastsverktyg. Prissatt i EUR, hostat i EU, inga dolda avgifter.

Free
För enskilda dataskyddsombud — Pelare A gratis för alltid
0 / månad
Gratis för alltid · Inget kreditkort
  • Myndighetsflöden + TL;DR
  • Kunskapsbas (skrivskyddad)
  • 1 certifieringsspår
  • Upp till 3 användare, EU-residens
Starta gratis
Starter
För enskilda dataskyddsombud och små compliance-team
49 / månad
€470/yr, spara 20%
  • Alla 18 ramverk
  • 3 tvister, 10 GB bevisvalv
  • 50 AI-utkast / månad
  • 3 certifieringsspår
  • PDF-export av försvarspaket
Starta 14 dagars Pro-provperiod
Enterprise
För organisationer med avancerade behov
Anpassad
Skräddarsytt för er organisation
  • Allt i Pro
  • Obegränsat allt
  • SSO / SAML + 99.9% SLA
  • Anpassade ramverk + flöden
  • Dedikerad CSM
Kontakta säljteamet
FAQ

Vanliga frågor

Allt du behöver veta om UnnaData och multi-ramverks-compliance.

Du väljer ett ramverk i taget — GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 eller något av de övriga 12. Chatten laddar det ramverkets mallar, bifogar automatiskt relevanta dokument från ditt bibliotek och resonerar enbart inom den regleringen. Varje svar citerar artikeln, mallklausulen eller stycket i ditt eget dokument som det bygger på. Du kan byta ramverk mitt i ett projekt.

Eftersom dataskyddsombud inte har lyxen av ett enda ramverk. Du levererar mot GDPR, DORA, NIS2 och AI Act samtidigt — plus vilka globala standarder era revisorer än kräver (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Överlappande kontroller, överlappande bevis, överlappande deadlines. UnnaData är byggt för det verkliga jobbet, inte en förenklad version av det.

Ja. All data krypteras i vila (AES-256) och under överföring (TLS 1.3). Hostas uteslutande i AWS eu-west-1 (Irland), utan överföringar utanför EES. Vår kontextpipeline är IDOR-härdad på databasnivå, så att ett konto aldrig kan läsa ett annat kontos dokument. Promptinjektion begränsas via XML-taggade systempromptblock. Varje meddelande loggas i revisionsspåret. Vi arbetar mot en SOC 2 Type II-certifiering.

Ja. Vår Free-plan är gratis för alltid, utan krav på kreditkort. Den omfattar Pelare A — myndighetsflöden, TL;DR-sammanfattningar, läsbehörighet till kunskapsbasen, ett certifieringsspår och upp till 3 användare — tillräckligt för att bygga compliance-medvetenhet och certifiera ert team. Starter och Pro låser upp tvisteärenden, bevisvalvet och AI-utkastsverktyg (Pelare B och C).

UnnaData körs på en AI-modell i toppklass, vald för sin styrka inom nyanserad juridisk och regulatorisk text — den typ av resonemang som compliance-arbete över flera ramverk kräver. Vi utvärderar modeller löpande och dirigerar till den kombination som ger de bästa svaren under ett zero-retention-avtal. Dina dokument används enbart för att ge kontextuella svar och används aldrig för att träna någon AI-modell.

Du kan alltid starta en allmän chatt utan ramverksbegränsning — AI:n känner fortfarande till ett brett spektrum av regelverk och kan resonera om ramverk utanför våra 18. Du förlorar bara de automatiskt bifogade mallarna och de ramverksspecifika skyddsmekanismerna. Enterprise-kunder kan begära anpassade ramverkstillägg med dedikerade mallar och citatankare.

Du kan säga upp när som helst från dina kontoinställningar. Inga uppsägningsavgifter, inga långtidskontrakt. När du säger upp behåller du åtkomsten till slutet av den aktuella faktureringsperioden. Du kan exportera all din data när som helst.

Redo för compliance
som faktiskt skalar?

En AI-chatt för 18 ramverk. Dina dokument, dina mallar, revisionsklara svar. Starta gratis — inget kreditkort krävs.