Databeskyttelse og GDPR gjort enkelt

Cerivo hjælper jer med at håndtere GDPR og databeskyttelse i en samlet platform. Saml jeres fortegnelse over behandlingsaktiviteter (RoPA), konsekvensanalyser (DPIA'er), registreredes anmodninger, leverandørrisici og dokumentation et sted. Det giver jer bedre overblik, mindre manuelt arbejde og mulighed for at dokumentere compliance med sikkerhed.

Bevar overblikket over jeres databeskyttelsesarbejde

Databeskyttelse bliver ofte håndteret på tværs af dokumenter, regneark og forskellige systemer. Fortegnelser bliver hurtigt forældede, processer varierer mellem teams, og rapportering bliver tidskrævende.

Cerivo samler jeres arbejde med databeskyttelse i et overskueligt system. I kan kortlægge behandlingsaktiviteter, håndtere risici, administrere anmodninger og holde dokumentationen opdateret – uden at miste overblikket.

Når alt hænger sammen, bliver det lettere både at overholde reglerne og at dokumentere, at I gør det.

Det hjælper Cerivo jer med

Icon representing connected data processing activities in Cerivo's GDPR software.

Oprethold en opdateret fortegnelse over behandlingsaktiviteter

Opret og vedligehold jeres fortegnelse over behandlingsaktiviteter (RoPA) i overensstemmelse med GDPR artikel 30. Saml behandlingsformål, behandlingsgrundlag, datakategorier, systemer og opbevaringsperioder et sted – struktureret, revisionsklart og altid opdateret.

Icon representing control mapping across multiple frameworks in Cerivo's ISMS governance software.

Forstå og håndter databeskyttelsesrisici

Knyt risici direkte til konkrete behandlingsaktiviteter, systemer og leverandører. Vurder sandsynlighed og konsekvens, implementer risikobegrænsende kontroller, og dokumenter den resterende risiko. Det giver jer et solidt grundlag for at demonstrere ansvarlighed i henhold til GDPR artikel 5, stk. 2.

Icon representing data subject request management in Cerivo's GDPR software.

Gennemfør DPIA'er med struktur og ensartethed

Udfør konsekvensanalyser (DPIA'er) for behandlinger med høj risiko i overensstemmelse med GDPR artikel 35. Cerivo guider jer gennem en ensartet proces, dokumenterer beslutninger, involverer de rette interessenter og opretholder et komplet revisionsspor.

Icon representing DPIA and compliance task management in Cerivo's GDPR software.

Administrer databehandlere og leverandører

Vedligehold et samlet register over databehandlere og underdatabehandlere i overensstemmelse med GDPR artikel 28. Følg databehandleraftaler (DPA'er), revisionsintervaller og tredjepartsrisici – direkte knyttet til de behandlingsaktiviteter, som den enkelte leverandør understøtter.

Icon representing documentation and records management in Cerivo's GDPR compliance software.

Håndter registreredes anmodninger med overblik

Administrer anmodninger om registreredes rettigheder efter GDPR kapitel III, herunder indsigt (artikel 15), sletning (artikel 17) og dataportabilitet (artikel 20). Tildel ansvar, følg svarfristen på en måned, og dokumenter resultatet af hver enkelt anmodning.

Icon representing automation and system settings in Cerivo's GDPR compliance software.

Hold politikker og dokumentation opdateret

Saml, versionsstyr og distribuer politikker og procedurer for databeskyttelse et sted. Følg, hvem der har læst og bekræftet dem på tværs af organisationen, så I kan dokumentere ansvarlighed i overensstemmelse med GDPR artikel 5, stk. 2 – ikke blot beskrive den.

Udviklet til den måde, databeskyttelse fungerer på i praksis

Databeskyttelse er en løbende indsats. Den involverer flere teams, skiftende krav og kontinuerlige opdateringer.

Cerivo er udviklet til at understøtte den virkelighed

Med en samlet platform kan I:

  • Kortlægge behandlingsaktiviteter på tværs af organisationen 
  • Samle systemer, leverandører og dataflows 
  • Vurdere og følge op på databeskyttelsesrisici 
  • Gennemføre DPIA'er og dokumentere beslutninger 
  • Håndtere registreredes anmodninger 
  • Vedligeholde politikker og tilhørende dokumentation 
  • Følge fremdrift og sikre opfølgning på opgaver 

Det reducerer fragmentering og hjælper jeres team med at arbejde ud fra den samme opdaterede information.

Fra dokumentation til beslutningsgrundlag

Databeskyttelsesarbejde ender ofte med at handle om dokumentation, som kan være vanskelig at omsætte til handling.

Cerivo hjælper jer med at flytte fokus.

Ved at samle behandlingsaktiviteter, risici, kontroller og ansvarsområder får I et tydeligt overblik over, hvor der er behov for opmærksomhed. Det gør det lettere at prioritere indsatsen, reagere på ændringer og træffe bedre beslutninger på tværs af organisationen.

Rapportering, der skaber tillid

Når myndigheder, revisorer eller ledelsen beder om en status, skal svaret være klart.

Cerivo samler jeres data om databeskyttelse et sted, så I kan:

  • Vise status på behandlingsaktiviteter 
  • Dokumentere risikovurderinger og risikobegrænsende tiltag 
  • Følge fremdriften i DPIA'er 
  • Rapportere på leverandørrisici 
  • Dokumentere, hvordan registreredes anmodninger håndteres 

Klar og ensartet rapportering gør det lettere at dokumentere compliance – ikke blot beskrive den.

Nøglefunktioner

Håndtering af RoPA

Opfyld kravene i GDPR artikel 30 med en samlet fortegnelse over behandlingsaktiviteter (RoPA). Kortlæg behandlingsaktiviteter, behandlingsgrundlag, datakategorier og systemer et sted – struktureret, revisionsklart og altid opdateret.

Arbejdsgange til DPIA'er

Gennemfør konsekvensanalyser (DPIA'er) for behandlinger med høj risiko i overensstemmelse med GDPR artikel 35. Cerivo giver jer en ensartet proces, tydeligt ejerskab og et komplet revisionsspor fra start til beslutning.

Risikostyring

Identificer og dokumenter databeskyttelsesrisici knyttet til konkrete behandlingsaktiviteter, systemer og leverandører. Vurder sandsynlighed og konsekvens, implementer risikobegrænsende tiltag, og følg den resterende risiko – alt sammen integreret i jeres samlede compliance-arbejde.

Leverandørstyring

Vedligehold et komplet register over databehandlere og underdatabehandlere i overensstemmelse med GDPR artikel 28. Følg databehandleraftaler, revisionsintervaller og tredjepartsrisici, og knyt leverandører direkte til de behandlingsaktiviteter, de understøtter.

Håndtering af registreredes anmodninger

Administrer registreredes rettigheder efter GDPR kapitel III, herunder indsigt (artikel 15), sletning (artikel 17) og dataportabilitet (artikel 20). Tildel ansvar, følg svarfristen på 30 dage, og dokumenter resultatet af hver enkelt anmodning.

Politik- og dokumentstyring

Saml, versionsstyr og distribuer politikker, procedurer og tilhørende dokumentation et sted. Følg, hvem der har læst og bekræftet hver politik, så I kan dokumentere implementering – ikke kun offentliggørelse.

Datakortlægning

Kortlæg, hvordan personoplysninger bevæger sig på tværs af systemer, afdelinger og leverandører. Få et klart overblik over, hvilke oplysninger der behandles, hvor de behandles, og på hvilket behandlingsgrundlag. Det giver et solidt grundlag for præcise RoPA-registreringer og korrekt afgrænsning af DPIA'er.

Integrationer og adgang

Forbind Cerivo med jeres eksisterende systemer via færdige integrationer eller et offentligt API. Understøtter Single Sign-On (SSO) og automatisk brugeradministration, så compliance-arbejdet passer naturligt ind i den måde, jeres organisation allerede arbejder på.

En platform. Bedre overblik over databeskyttelsen.

Cerivo samler databeskyttelse, risikostyring og compliance i en sammenhængende platform. Det giver jeres team et bedre overblik, reducerer manuelt arbejde og gør det lettere at arbejde med sikkerhed og tillid.

Få overblik. Fokuser på det, der betyder mest. Vær klar til det, der kommer.

Hvad er GDPR-compliance-software?

GDPR-compliance-software hjælper organisationer med at overholde kravene i databeskyttelsesforordningen (GDPR – EU-forordning 2016/679) samt tilhørende nationale regler om databeskyttelse.

Alt dette samler Cerivo i en sammenhængende platform, så arbejdet med databeskyttelse bliver mere overskueligt og effektivt.

Vedligeholdelse af en fortegnelse over behandlingsaktiviteter (RoPA) i overensstemmelse med GDPR artikel 30

Gennemførelse af konsekvensanalyser (DPIA'er) efter GDPR artikel 35

Håndtering af registreredes anmodninger (DSR'er) efter GDPR kapitel III, herunder indsigt, sletning og dataportabilitet

Dokumentation af interesseafvejningsvurderinger (LIA'er) og behandlingsgrundlag

Administration af databehandleraftaler og leverandører

Vedligeholdelse af politikker, procedurer og dokumentation, der er klar til revision

Ofte stillede spørgsmål om GDPR-compliance

Hvad er en fortegnelse over behandlingsaktiviteter (RoPA), og hvem skal have en?

En fortegnelse over behandlingsaktiviteter (RoPA) er en skriftlig oversigt over en organisations behandling af personoplysninger. I henhold til GDPR artikel 30 skal organisationer med 250 eller flere medarbejdere føre en sådan fortegnelse. Mange mindre organisationer er dog også omfattet, hvis de regelmæssigt behandler personoplysninger eller udfører behandlinger med høj risiko. Fortegnelsen skal blandt andet indeholde behandlingsformål, datakategorier, modtagere, opbevaringsperioder og eventuelle overførsler til tredjelande. Cerivo hjælper jer med at opbygge og vedligeholde en struktureret fortegnelse over behandlingsaktiviteter, der er knyttet direkte til de relevante systemer og leverandører.

I henhold til GDPR artikel 35 skal der gennemføres en konsekvensanalyse (DPIA), før en behandling, som sandsynligvis indebærer en høj risiko for de registreredes rettigheder og frihedsrettigheder, igangsættes. Det gælder typisk ved behandling af følsomme personoplysninger i stort omfang, systematisk overvågning af offentligt tilgængelige områder eller anvendelse af nye teknologier. Datatilsyn og andre tilsynsmyndigheder offentliggør desuden lister over behandlinger, hvor en DPIA altid er påkrævet. Cerivo understøtter processen med en struktureret arbejdsgang, der guider jer gennem vurderingen, dokumenterer beslutninger og sikrer et komplet revisionsspor.

En dataansvarlig er den organisation, der fastlægger formålene med og midlerne til behandling af personoplysninger. En databehandler behandler personoplysninger på vegne af den dataansvarlige, eksempelvis en cloudleverandør eller en lønadministrator. I henhold til GDPR artikel 28 skal den dataansvarlige indgå en skriftlig databehandleraftale (DPA) med hver databehandler. Cerivo gør det nemt at vedligeholde et register over databehandlere, følge status på databehandleraftaler og knytte hver databehandler til de relevante behandlingsaktiviteter.

GDPR giver registrerede en række rettigheder, herunder retten til indsigt (artikel 15), berigtigelse (artikel 16), sletning (artikel 17) og dataportabilitet (artikel 20). Organisationer skal som udgangspunkt besvare anmodninger inden for én måned. Cerivo tilbyder en struktureret arbejdsgang til håndtering af registreredes anmodninger (DSR), hvor modtagelse, ansvar, svarfrister og resultater dokumenteres. Det sikrer, at ingen anmodninger overses, og at hele processen kan dokumenteres.

En interesseafvejningsvurdering (Legitimate Interest Assessment – LIA) er en struktureret vurdering, der afgør, om en organisation kan basere behandlingen af personoplysninger på legitim interesse som behandlingsgrundlag efter GDPR artikel 6, stk. 1, litra f. Vurderingen omfatter tre centrale spørgsmål: om organisationen har en legitim interesse, om behandlingen er nødvendig for at opfylde denne interesse, og om den registreredes rettigheder og frihedsrettigheder vejer tungere end organisationens interesse. Organisationer bør dokumentere resultatet af hver LIA som en del af deres ansvarlighed efter GDPR artikel 5, stk. 2.

Databeskyttelsesrådgivere (DPO'er) og privacy-teams skal typisk vedligeholde: en fortegnelse over behandlingsaktiviteter (RoPA) efter artikel 30, konsekvensanalyser (DPIA'er) for behandlinger med høj risiko efter artikel 35, registrering af brud på persondatasikkerheden og tilhørende anmeldelser efter artikel 33 og 34, databehandleraftaler efter artikel 28, dokumentation for samtykker, hvor det er relevant, og dokumentation for vedtagelse af politikker og medarbejdernes kendskab til dem. Cerivo samler al dokumentationen i én platform, så det bliver nemmere at fremskaffe den dokumentation, som myndigheder, revisorer eller interne interessenter efterspørger.

Ja. GDPR gælder for alle organisationer, der behandler personoplysninger om personer i EU – uanset hvor organisationen er etableret. Dette følger af GDPR artikel 3 om forordningens territoriale anvendelsesområde. Reglerne gælder blandt andet, når en organisation tilbyder varer eller tjenester til personer i EU eller overvåger deres adfærd. Organisationer uden for EU, som behandler personoplysninger om personer i EU, skal derfor overholde de samme GDPR-forpligtelser som organisationer etableret i EU.

GDPR (General Data Protection Regulation) regulerer behandling af personoplysninger og beskytter den enkeltes ret til privatliv. NIS2-direktivet (Network and Information Security Directive 2) fokuserer på cybersikkerhed og beskyttelse af netværks- og informationssystemer på tværs af samfundskritiske sektorer og væsentlige tjenester. Selvom de to regelsæt overlapper på områder som risikostyring og håndtering af sikkerhedshændelser, er de forskellige lovgivninger med hvert deres formål og anvendelsesområde. Mange organisationer er omfattet af både GDPR og NIS2. Cerivo understøtter compliance med begge regelsæt i én samlet platform.

Klar til at styrke jeres GRC-arbejde?

Cerivo is the unified GRC platform built from ComplyCloud, RISMA Systems, and Wired Relations — one modern experience for compliance management that's clear, connected, and always ready.

Move first with a new standard for compliance management: clear, connected, and always ready.