Alt databeskyttelsesarbejde i ét modul
GDPR kræver dokumentation, håndtering af rettigheder og sporbarhed på tværs af flere områder på én gang. Securapilots GDPR-modul samler alt databeskyttelsesarbejde ét sted — fra fortegnelse over behandlingsaktiviteter til brud og databehandlere.
Databeskyttelse, De kan dokumentere
GDPR bygger på ansvarlighed — De skal ikke kun følge reglerne, men også kunne bevise det. Securapilots GDPR-modul giver struktureret dokumentation af hver behandlingsaktivitet, samtykke, anmodning, brud og databehandler, med versionshistorik og et revisionsspor.
Resultatet: et databeskyttelsesarbejde, der er struktureret, sporbart og klar til tilsyn.
Seks områder for komplet compliance
GDPR-modulet dækker hele databeskyttelsesforordningen i seks forbundne områder.
Fortegnelse over behandlingsaktiviteter
Artikel 30Dokumentér hver behandling af persondata — formål, retsgrundlag, registrerede, modtagere, opbevaringsperiode og sikkerhedsforanstaltninger.
Samtykkehåndtering
Artikel 6, stk. 1, litra a og 7Spor samtykker, granulære valg, double opt-in og tilbagekaldelser — med en komplet ændringshistorik, der dokumenterer samtykket.
Anmodninger fra registrerede
Artikel 15-22Håndtér alle syv rettigheder — indsigt, berigtigelse, sletning, begrænsning, dataportabilitet, indsigelse og automatiske afgørelser.
Brud på persondatasikkerheden
Artikel 33-34Anmeld og håndtér brud på persondatasikkerheden med 72-timersfristen, ENISA-baseret alvorlighedsvurdering og et revisionsspor.
Databehandlere
Artikel 28En fortegnelse over databehandlere og underdatabehandlere — med databehandleraftaler (DPA), certificeringer, audits og risikoopfølgning.
GDPR-indstillinger
KonfigurationDataansvarlig, databeskyttelsesrådgiver (DPO), EU-repræsentant samt fristerne og påmindelserne for hele modulet.
Sådan understøtter modulet Deres databeskyttelsesarbejde
Konkret støtte i hver del af compliance — fra dokumentation til bevisbarhed.
Retsgrundlag og interesseafvejning
Dokumentér retsgrundlaget for hver behandlingsaktivitet, med støtte til en interesseafvejning (LIA).
Samtykkehistorik og bevisbarhed
Hvert samtykke logges med indsamlingsmetode, kilde og bevis — hele ændringshistorikken bevares.
DSAR-arbejdsgang med frister
Anmodninger følger en klar arbejdsgang med en automatisk beregnet svarfrist og mulighed for en dokumenteret forlængelse.
DSAR-selvbetjeningsportal
Den registrerede følger sin anmodning gennem en sikker portal, verificeret med en engangskode (OTP).
ENISA-baseret brudvurdering
AI vurderer alvorligheden af et brud ved hjælp af ENISA-metoden og anbefaler, om anmeldelse er påkrævet.
NIS2-dobbeltrapportering
Et brud på persondatasikkerheden kan knyttes til en NIS2-hændelse for koordineret rapportering til databeskyttelsesmyndigheden og MCF.
DPA-analyse og Artikel 28-tjekliste
AI analyserer uploadede databehandleraftaler og markerer manglende Artikel 28-klausuler.
AI-assistance med revisionslog
AI foreslår retsgrundlag, opbevaringsperiode og risikovurdering — al AI-brug logges i AI-revisionsloggen.
Anmodninger fra registrerede — hele vejen igennem
DSAR-arbejdsgangen guider sagsbehandleren fra en modtaget anmodning til et afsendt svar.
Modtagelse
Anmodningen registreres, og svarfristen beregnes automatisk, normalt 30 dage.
Identitetsverifikation
Den registreredes identitet verificeres og dokumenteres med metode og dato.
Behandling
Relevante behandlingsaktiviteter og samtykker knyttes til anmodningen, og berørte systemer noteres.
Svar
Et versionsstyret svar oprettes med svartype og format og sendes til den registrerede.
Afslutning
Anmodningen markeres som afsluttet — hele forløbet er dokumenteret og sporbart.
Ofte stillede spørgsmål om GDPR-modulet
Dækker modulet alt GDPR-arbejde?
Ja. Modulet dækker seks forbundne områder: fortegnelse over behandlingsaktiviteter (Artikel 30), samtykkehåndtering, anmodninger fra registrerede (Artikel 15-22), brud på persondatasikkerheden (Artikel 33-34), databehandlere (Artikel 28) og en samlet databeskyttelseskonfiguration.
Hvordan fungerer DSAR-selvbetjeningsportalen?
Sagsbehandleren genererer et sikkert portallink. Den registrerede verificerer sig med en engangskode (OTP) via e-mail og kan derefter følge status på sin anmodning, downloade svardokumenter og kommunikere med sagsbehandleren.
Hvad gør AI-assistancen i GDPR-modulet?
AI kan foreslå retsgrundlag, interesseafvejning, opbevaringsperiode og risikovurdering for behandlingsaktiviteter, klassificere og vurdere DSAR'er, foretage en ENISA-baseret alvorlighedsvurdering af brud og analysere DPA'er op mod Artikel 28. Al AI-brug logges i AI-revisionsloggen.
Hvordan forbindes GDPR-brud med NIS2?
Et brud på persondatasikkerheden kan knyttes til en NIS2-hændelse. Den samme begivenhed kan derefter dobbeltrapporteres — efter GDPR til databeskyttelsesmyndigheden og efter cybersikkerhedsloven til MCF — med separate frister og rapporteringsveje.
Få hele Deres databeskyttelsesarbejde i orden
Book en demo, og vi viser Dem, hvordan GDPR-modulet gør Deres databeskyttelsesarbejde struktureret, sporbart og klar til tilsyn.
Relaterede moduler
Opbyg et komplet ledelsessystem ved at kombinere moduler, der hænger sammen.