GDPR-compliance

GDPR-compliance — uden kompromiser.

Fra data-mapping til privacy by design. Udelukkende på suveræn nederlandsk infrastruktur.

Book gratis quick-scan

Hvad GDPR kræver af jeres organisation

Fortegnelse over behandlingsaktiviteter

Enhver organisation, der behandler personoplysninger, skal føre en ajourført fortegnelse over alle behandlingsaktiviteter.

Bøderisiko op til €20 mio. eller 4% af den globale omsætning

Databehandleraftaler

For enhver leverandør, der behandler personoplysninger på jeres vegne, kræves en GDPR-kompatibel databehandleraftale.

Bøderisiko op til €20 mio. eller 4% af den globale omsætning

Privacy by Design

Nye systemer og processer skal bygges med databeskyttelse som udgangspunkt.

Bøderisiko op til €20 mio. eller 4% af den globale omsætning

Anmeldelsespligt ved databrud

Databrud skal anmeldes til tilsynsmyndigheden inden for 72 timer.

Bøderisiko op til €20 mio. eller 4% af den globale omsætning

Vores tilgang

Trin 1

GDPR quick-scan

Kortlægger nuværende dataflows og identificerer mangler

Trin 2

Implementering

Databehandleraftaler, privatlivspolitikker, tekniske kontroller og oplæring

Trin 3

Løbende compliance

Månedlig overvågning, årlige audits og opdateringer ved lovændringer

Hvad vi tilbyder

01

Suveræn dataopbevaring

Alle personoplysninger opbevares udelukkende på nederlandsk jord, under nederlandsk og EU-jurisdiktion.

02

Fortegnelse over behandlingsaktiviteter

Fuldstændig, ajourført fortegnelse over alle behandlingsaktiviteter i jeres organisation.

03

Privacy by Design

Databeskyttelse er arkitektonisk indbygget i ethvert system, vi bygger eller reviderer.

04

Håndtering af databrud

24/7-overvågning og en klar beredskabsplan, der lever op til 72-timers anmeldelseskravet.

05

Administration af databehandleraftaler

GDPR-kompatible databehandleraftaler med alle jeres leverandører og underdatabehandlere.

06

Juridisk overensstemmelse

Altid opdateret med de seneste fortolkninger fra Autoriteit Persoonsgegevens (den nederlandske tilsynsmyndighed) og EDPB.

Ofte stillede spørgsmål

Hvad koster GDPR-compliance?

Prisen afhænger af omfanget og den nuværende modenhed af jeres databehandling. Vi starter med en quick-scan (fast pris) for at kortlægge situationen. Kontakt os for et tilbud, der er skræddersyet til jeres organisation.

Hvor lang tid tager det at blive GDPR-compliant?

De fleste organisationer når et solidt compliance-fundament inden for 4-8 uger. Løbende vedligeholdelse varetages af vores team gennem en fast aftale.

Hjælper Verulon også med NEN 7510-compliance (sundhedssektoren)?

Ja. Vores infrastruktur og rådgivningsydelser er udformet til at opfylde kravene i NEN 7510, NEN 7512 og NEN 7513 for behandling af sundhedsdata.

Hvad er en databehandleraftale (DPA)?

En databehandleraftale er en lovpligtig kontrakt, når en tredjepart behandler personoplysninger på jeres vegne. Verulon leverer GDPR-kompatible databehandleraftaler som standard med alle vores ydelser.

Kan Verulon erstatte vores nuværende cloud-udbyder?

Ja. Vi tilbyder en komplet migreringsydelse fra offentlige cloud-udbydere (AWS, Azure, Google Cloud) til vores suveræne nederlandske infrastruktur. Migreringen tager typisk 4-12 uger.

Hvad er Privacy by Design?

Privacy by Design betyder, at databeskyttelse indbygges i arkitekturen af systemer og processer fra starten, i stedet for at blive tilføjet som en eftertanke. Det er et lovkrav i henhold til GDPR.

Klar til ægte GDPR-compliance?

Book en gratis quick-scan, og find ud af, hvor jeres største risici ligger.

Book gratis quick-scan