RODO /GDPR
Compliance Platform
Wdrożenia i stała obsługa zgodności z RODO: rejestry czynności, prawa osób, DPIA, naruszenia, transfery, procesorzy i governance IOD.
Aplikacja + usługi (audyt, szkolenia, warsztaty, wsparcie IOD) z pełnym odwzorowaniem artykułów RODO i wytycznych EROD/UODO. Integracje, ślad audytowy i gotowe szablony procesowe.
Kluczowe Moduły RODO
Moduły pokrywają rejestry czynności (RoPA), podstawy prawne i zgody, prawa osób, DPIA, naruszenia, procesorów i transfery międzynarodowe, governance IOD oraz retencję danych.
Rejestr Czynności (RoPA)
Art. 30Administrator i Procesor, pełne pola i eksporty (CSV/PDF), historia zmian.
- Strategia i Zarządzanie Ryzykiem
- Reagowanie i Ciągłość Działania
- Łańcuch Dostaw & ITAM
Podstawy prawne i zgody
Art. 5–7, 9Ewidencja zgód, LIA, ograniczenia dla danych szczególnych kategorii.
- Incydenty & Zgłoszenia
- Testy Odporności (TLPT)
- Ryzyko Stron Trzecich
Prawa osób (DSR)
Art. 12–23Obsługa żądań: dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw.
- Tożsamość / SLA / wyjątki
- Integracje z systemami źródłowymi
- Raporty i metryki
Bezpieczeństwo danych
Art. 24–25, 32Privacy by Design/Default, środki techniczne i organizacyjne, testy.
- Matryca środków i adekwatność
- Dzienniki dostępu i przeglądy
- Integracja z ISO 27001
DPIA / PIA
Art. 35Ocena ryzyka wysokiego, test konieczności i proporcjonalności, konsultacje.
- Szablony i scoring ryzyka
- Rejestr decyzji i działań
- Konsultacje uprzednie
Naruszenia danych
Art. 33–34Rejestr incydentów, kwalifikacja naruszenia i automaty zgłoszeń.
- Ocena ryzyka dla osób
- Wzory zgłoszeń do UODO
- Powiadomienia dla osób
Procesorzy i DPA
Art. 28Rejestr procesorów, due diligence, podpowierzenia i audyty.
- Szablony DPA i klauzul
- Monitorowanie zgodności
- Rejestr naruszeń procesorów
Transfery międzynarodowe
Art. 44–49TIA, SCC/BCR, środki uzupełniające i monitoring zmian prawnych.
- Ocena ryzyka państwa trzeciego
- Repozytorium mechanizmów
- Śledzenie orzecznictwa
Retencja i anonimizacja
Art. 5(1)(e)Macierz retencji, automaty usuwania/archiwizacji, tokenizacja.
- Wyjątki i zatwierdzenia
- Raporty zgodności
- Dowody realizacji
IOD / Governance
Art. 37–39Plan pracy IOD, rejestr opinii, raporty do zarządu, KPI/KRI.
- Szkolenia i świadomość
- Niezależność i raportowanie
- Program audytów
Tabela Zgodności z RODO
Mapowanie funkcji aplikacji na artykuły RODO (GDPR) oraz powiązane standardy ISO/IEC 27701, ISO 27001 i praktyki EROD/UODO.
Powiązania ze Standardami
Praktyczne mapowanie RODO ↔ ISO/IEC 27701, ISO/IEC 27001, NIS 2/DORA oraz wytyczne EROD/UODO.
ISO/IEC 27701 (PIMS)
PIMSRozszerzenie ISMS dla prywatności — procesy, role i dokumentacja.
- Strategia i Zarządzanie Ryzykiem
- Reagowanie i Ciągłość Działania
- Łańcuch Dostaw & ITAM
ISO/IEC 27001
ISMSŚrodki techniczne i organizacyjne, audyty i przeglądy zarządcze.
- Incydenty & Zgłoszenia
- Testy Odporności (TLPT)
- Ryzyko Stron Trzecich
NIS 2 & DORA
HarmonizacjaSpójność incydentów, ryzyka i dostawców — jeden zestaw procesów.
- Wspólne KPI/KRI
- Jedno repo dowodów
EROD / UODO
WytyczneRepozytorium interpretacji i wersjonowanie polityk i rejestrów.
- Śledzenie zmian
- Historia decyzji
Zamów Demo lub Audyt RODO
Pomożemy zaprojektować plan wdrożenia RODO, z mapowaniem wymagań na procesy, systemy i umowy.