Databeskyttelse og GDPR gjort enkelt
Cerivo hjælper jer med at håndtere GDPR og databeskyttelse i en samlet platform. Saml jeres fortegnelse over behandlingsaktiviteter (RoPA), konsekvensanalyser (DPIA'er), registreredes anmodninger, leverandørrisici og dokumentation et sted. Det giver jer bedre overblik, mindre manuelt arbejde og mulighed for at dokumentere compliance med sikkerhed.

Bevar overblikket over jeres databeskyttelsesarbejde
Databeskyttelse bliver ofte håndteret på tværs af dokumenter, regneark og forskellige systemer. Fortegnelser bliver hurtigt forældede, processer varierer mellem teams, og rapportering bliver tidskrævende.
Cerivo samler jeres arbejde med databeskyttelse i et overskueligt system. I kan kortlægge behandlingsaktiviteter, håndtere risici, administrere anmodninger og holde dokumentationen opdateret – uden at miste overblikket.
Når alt hænger sammen, bliver det lettere både at overholde reglerne og at dokumentere, at I gør det.
Det hjælper Cerivo jer med

Oprethold en opdateret fortegnelse over behandlingsaktiviteter
Opret og vedligehold jeres fortegnelse over behandlingsaktiviteter (RoPA) i overensstemmelse med GDPR artikel 30. Saml behandlingsformål, behandlingsgrundlag, datakategorier, systemer og opbevaringsperioder et sted – struktureret, revisionsklart og altid opdateret.

Forstå og håndter databeskyttelsesrisici
Knyt risici direkte til konkrete behandlingsaktiviteter, systemer og leverandører. Vurder sandsynlighed og konsekvens, implementer risikobegrænsende kontroller, og dokumenter den resterende risiko. Det giver jer et solidt grundlag for at demonstrere ansvarlighed i henhold til GDPR artikel 5, stk. 2.

Gennemfør DPIA'er med struktur og ensartethed
Udfør konsekvensanalyser (DPIA'er) for behandlinger med høj risiko i overensstemmelse med GDPR artikel 35. Cerivo guider jer gennem en ensartet proces, dokumenterer beslutninger, involverer de rette interessenter og opretholder et komplet revisionsspor.

Administrer databehandlere og leverandører
Vedligehold et samlet register over databehandlere og underdatabehandlere i overensstemmelse med GDPR artikel 28. Følg databehandleraftaler (DPA'er), revisionsintervaller og tredjepartsrisici – direkte knyttet til de behandlingsaktiviteter, som den enkelte leverandør understøtter.

Håndter registreredes anmodninger med overblik
Administrer anmodninger om registreredes rettigheder efter GDPR kapitel III, herunder indsigt (artikel 15), sletning (artikel 17) og dataportabilitet (artikel 20). Tildel ansvar, følg svarfristen på en måned, og dokumenter resultatet af hver enkelt anmodning.

Hold politikker og dokumentation opdateret
Saml, versionsstyr og distribuer politikker og procedurer for databeskyttelse et sted. Følg, hvem der har læst og bekræftet dem på tværs af organisationen, så I kan dokumentere ansvarlighed i overensstemmelse med GDPR artikel 5, stk. 2 – ikke blot beskrive den.
Udviklet til den måde, databeskyttelse fungerer på i praksis
Databeskyttelse er en løbende indsats. Den involverer flere teams, skiftende krav og kontinuerlige opdateringer.
Cerivo er udviklet til at understøtte den virkelighed
Med en samlet platform kan I:
- Kortlægge behandlingsaktiviteter på tværs af organisationen
- Samle systemer, leverandører og dataflows
- Vurdere og følge op på databeskyttelsesrisici
- Gennemføre DPIA'er og dokumentere beslutninger
- Håndtere registreredes anmodninger
- Vedligeholde politikker og tilhørende dokumentation
- Følge fremdrift og sikre opfølgning på opgaver
Det reducerer fragmentering og hjælper jeres team med at arbejde ud fra den samme opdaterede information.


Fra dokumentation til beslutningsgrundlag
Databeskyttelsesarbejde ender ofte med at handle om dokumentation, som kan være vanskelig at omsætte til handling.
Cerivo hjælper jer med at flytte fokus.
Ved at samle behandlingsaktiviteter, risici, kontroller og ansvarsområder får I et tydeligt overblik over, hvor der er behov for opmærksomhed. Det gør det lettere at prioritere indsatsen, reagere på ændringer og træffe bedre beslutninger på tværs af organisationen.
Rapportering, der skaber tillid
Når myndigheder, revisorer eller ledelsen beder om en status, skal svaret være klart.
Cerivo samler jeres data om databeskyttelse et sted, så I kan:
- Vise status på behandlingsaktiviteter
- Dokumentere risikovurderinger og risikobegrænsende tiltag
- Følge fremdriften i DPIA'er
- Rapportere på leverandørrisici
- Dokumentere, hvordan registreredes anmodninger håndteres
Klar og ensartet rapportering gør det lettere at dokumentere compliance – ikke blot beskrive den.

Nøglefunktioner
Håndtering af RoPA
Opfyld kravene i GDPR artikel 30 med en samlet fortegnelse over behandlingsaktiviteter (RoPA). Kortlæg behandlingsaktiviteter, behandlingsgrundlag, datakategorier og systemer et sted – struktureret, revisionsklart og altid opdateret.
Arbejdsgange til DPIA'er
Gennemfør konsekvensanalyser (DPIA'er) for behandlinger med høj risiko i overensstemmelse med GDPR artikel 35. Cerivo giver jer en ensartet proces, tydeligt ejerskab og et komplet revisionsspor fra start til beslutning.
Risikostyring
Identificer og dokumenter databeskyttelsesrisici knyttet til konkrete behandlingsaktiviteter, systemer og leverandører. Vurder sandsynlighed og konsekvens, implementer risikobegrænsende tiltag, og følg den resterende risiko – alt sammen integreret i jeres samlede compliance-arbejde.
Leverandørstyring
Vedligehold et komplet register over databehandlere og underdatabehandlere i overensstemmelse med GDPR artikel 28. Følg databehandleraftaler, revisionsintervaller og tredjepartsrisici, og knyt leverandører direkte til de behandlingsaktiviteter, de understøtter.
Håndtering af registreredes anmodninger
Administrer registreredes rettigheder efter GDPR kapitel III, herunder indsigt (artikel 15), sletning (artikel 17) og dataportabilitet (artikel 20). Tildel ansvar, følg svarfristen på 30 dage, og dokumenter resultatet af hver enkelt anmodning.
Politik- og dokumentstyring
Saml, versionsstyr og distribuer politikker, procedurer og tilhørende dokumentation et sted. Følg, hvem der har læst og bekræftet hver politik, så I kan dokumentere implementering – ikke kun offentliggørelse.
Datakortlægning
Kortlæg, hvordan personoplysninger bevæger sig på tværs af systemer, afdelinger og leverandører. Få et klart overblik over, hvilke oplysninger der behandles, hvor de behandles, og på hvilket behandlingsgrundlag. Det giver et solidt grundlag for præcise RoPA-registreringer og korrekt afgrænsning af DPIA'er.
Integrationer og adgang
Forbind Cerivo med jeres eksisterende systemer via færdige integrationer eller et offentligt API. Understøtter Single Sign-On (SSO) og automatisk brugeradministration, så compliance-arbejdet passer naturligt ind i den måde, jeres organisation allerede arbejder på.
En platform. Bedre overblik over databeskyttelsen.
Cerivo samler databeskyttelse, risikostyring og compliance i en sammenhængende platform. Det giver jeres team et bedre overblik, reducerer manuelt arbejde og gør det lettere at arbejde med sikkerhed og tillid.
Få overblik. Fokuser på det, der betyder mest. Vær klar til det, der kommer.
Hvad er GDPR-compliance-software?
GDPR-compliance-software hjælper organisationer med at overholde kravene i databeskyttelsesforordningen (GDPR – EU-forordning 2016/679) samt tilhørende nationale regler om databeskyttelse.
Alt dette samler Cerivo i en sammenhængende platform, så arbejdet med databeskyttelse bliver mere overskueligt og effektivt.
Vedligeholdelse af en fortegnelse over behandlingsaktiviteter (RoPA) i overensstemmelse med GDPR artikel 30
Gennemførelse af konsekvensanalyser (DPIA'er) efter GDPR artikel 35
Håndtering af registreredes anmodninger (DSR'er) efter GDPR kapitel III, herunder indsigt, sletning og dataportabilitet
Dokumentation af interesseafvejningsvurderinger (LIA'er) og behandlingsgrundlag
Administration af databehandleraftaler og leverandører
Vedligeholdelse af politikker, procedurer og dokumentation, der er klar til revision
Ofte stillede spørgsmål om GDPR-compliance
Hvad er en fortegnelse over behandlingsaktiviteter (RoPA), og hvem skal have en?
En fortegnelse over behandlingsaktiviteter (RoPA) er en skriftlig oversigt over en organisations behandling af personoplysninger. I henhold til GDPR artikel 30 skal organisationer med 250 eller flere medarbejdere føre en sådan fortegnelse. Mange mindre organisationer er dog også omfattet, hvis de regelmæssigt behandler personoplysninger eller udfører behandlinger med høj risiko. Fortegnelsen skal blandt andet indeholde behandlingsformål, datakategorier, modtagere, opbevaringsperioder og eventuelle overførsler til tredjelande. Cerivo hjælper jer med at opbygge og vedligeholde en struktureret fortegnelse over behandlingsaktiviteter, der er knyttet direkte til de relevante systemer og leverandører.
I henhold til GDPR artikel 35 skal der gennemføres en konsekvensanalyse (DPIA), før en behandling, som sandsynligvis indebærer en høj risiko for de registreredes rettigheder og frihedsrettigheder, igangsættes. Det gælder typisk ved behandling af følsomme personoplysninger i stort omfang, systematisk overvågning af offentligt tilgængelige områder eller anvendelse af nye teknologier. Datatilsyn og andre tilsynsmyndigheder offentliggør desuden lister over behandlinger, hvor en DPIA altid er påkrævet. Cerivo understøtter processen med en struktureret arbejdsgang, der guider jer gennem vurderingen, dokumenterer beslutninger og sikrer et komplet revisionsspor.
En dataansvarlig er den organisation, der fastlægger formålene med og midlerne til behandling af personoplysninger. En databehandler behandler personoplysninger på vegne af den dataansvarlige, eksempelvis en cloudleverandør eller en lønadministrator. I henhold til GDPR artikel 28 skal den dataansvarlige indgå en skriftlig databehandleraftale (DPA) med hver databehandler. Cerivo gør det nemt at vedligeholde et register over databehandlere, følge status på databehandleraftaler og knytte hver databehandler til de relevante behandlingsaktiviteter.
GDPR giver registrerede en række rettigheder, herunder retten til indsigt (artikel 15), berigtigelse (artikel 16), sletning (artikel 17) og dataportabilitet (artikel 20). Organisationer skal som udgangspunkt besvare anmodninger inden for én måned. Cerivo tilbyder en struktureret arbejdsgang til håndtering af registreredes anmodninger (DSR), hvor modtagelse, ansvar, svarfrister og resultater dokumenteres. Det sikrer, at ingen anmodninger overses, og at hele processen kan dokumenteres.
En interesseafvejningsvurdering (Legitimate Interest Assessment – LIA) er en struktureret vurdering, der afgør, om en organisation kan basere behandlingen af personoplysninger på legitim interesse som behandlingsgrundlag efter GDPR artikel 6, stk. 1, litra f. Vurderingen omfatter tre centrale spørgsmål: om organisationen har en legitim interesse, om behandlingen er nødvendig for at opfylde denne interesse, og om den registreredes rettigheder og frihedsrettigheder vejer tungere end organisationens interesse. Organisationer bør dokumentere resultatet af hver LIA som en del af deres ansvarlighed efter GDPR artikel 5, stk. 2.
Databeskyttelsesrådgivere (DPO'er) og privacy-teams skal typisk vedligeholde: en fortegnelse over behandlingsaktiviteter (RoPA) efter artikel 30, konsekvensanalyser (DPIA'er) for behandlinger med høj risiko efter artikel 35, registrering af brud på persondatasikkerheden og tilhørende anmeldelser efter artikel 33 og 34, databehandleraftaler efter artikel 28, dokumentation for samtykker, hvor det er relevant, og dokumentation for vedtagelse af politikker og medarbejdernes kendskab til dem. Cerivo samler al dokumentationen i én platform, så det bliver nemmere at fremskaffe den dokumentation, som myndigheder, revisorer eller interne interessenter efterspørger.
Ja. GDPR gælder for alle organisationer, der behandler personoplysninger om personer i EU – uanset hvor organisationen er etableret. Dette følger af GDPR artikel 3 om forordningens territoriale anvendelsesområde. Reglerne gælder blandt andet, når en organisation tilbyder varer eller tjenester til personer i EU eller overvåger deres adfærd. Organisationer uden for EU, som behandler personoplysninger om personer i EU, skal derfor overholde de samme GDPR-forpligtelser som organisationer etableret i EU.
GDPR (General Data Protection Regulation) regulerer behandling af personoplysninger og beskytter den enkeltes ret til privatliv. NIS2-direktivet (Network and Information Security Directive 2) fokuserer på cybersikkerhed og beskyttelse af netværks- og informationssystemer på tværs af samfundskritiske sektorer og væsentlige tjenester. Selvom de to regelsæt overlapper på områder som risikostyring og håndtering af sikkerhedshændelser, er de forskellige lovgivninger med hvert deres formål og anvendelsesområde. Mange organisationer er omfattet af både GDPR og NIS2. Cerivo understøtter compliance med begge regelsæt i én samlet platform.
