Personvern og databeskyttelse, tydeliggjort

Cerivo hjelper deg med å håndtere GDPR og personvern i ett sammenhengende system, inkludert behandlingsprotokoll (RoPA), personvernkonsekvensvurderinger (DPIA), forespørsler fra registrerte, leverandørrisiko og tilhørende dokumentasjon. Slik kan teamet beholde kontrollen, redusere manuelt arbeid og dokumentere etterlevelse med trygghet.

Hold kontroll over personvernprogrammet ditt

Personvernarbeid sprer seg ofte på tvers av dokumenter, regneark og frakoblede verktøy. Registreringer blir utdaterte, prosesser varierer mellom team, og rapportering blir tidkrevende.

Cerivo samler arbeidet ditt med personvern og databeskyttelse i ett oversiktlig system. Du kan kartlegge behandlingsaktiviteter, håndtere risiko, håndtere forespørsler og holde dokumentasjon oppdatert, uten å miste oversikten.

Når alt er koblet sammen, blir det enklere å etterleve reglene – og vise at du gjør det.

Hva Cerivo hjelper deg med

Icon representing connected data processing activities in Cerivo's GDPR software.

Før en tydelig oversikt over behandlingsaktiviteter

Bygg og vedlikehold behandlingsprotokollen (RoPA) i tråd med kravene i GDPR artikkel 30. Hold oversikt over behandlingsformål, behandlingsgrunnlag, datakategorier, systemer og lagringsperioder på ett sted, strukturert for revisjoner og alltid oppdatert.

Icon representing control mapping across multiple frameworks in Cerivo's ISMS governance software.

Forstå og håndter personvernrisiko

Knytt risiko til konkrete behandlingsaktiviteter, systemer og leverandører. Vurder sannsynlighet og konsekvens, iverksett risikoreduserende kontroller og dokumenter restrisikoen, slik at teamet kan dokumentere ansvarlighet i tråd med GDPR artikkel 5 nr. 2.

Icon representing data subject request management in Cerivo's GDPR software.

Kjør DPIA-er med struktur og konsistens

Gjennomfør personvernkonsekvensvurderinger (DPIA) som kreves etter GDPR artikkel 35 ved behandling med høy risiko. Cerivo veileder deg gjennom en strukturert og konsekvent prosess, dokumenterer beslutninger, involverer relevante interessenter og opprettholder et komplett revisjonsspor.

Icon representing DPIA and compliance task management in Cerivo's GDPR software.

Administrer leverandører og databehandlere

Føre et register over databehandlere og underdatabehandlere som kreves i artikkel 28. Spore databehandleravtaler, gjennomgangsfrister og tredjepartsrisiko – knyttet direkte til behandlingsaktivitetene hver leverandør støtter.

Icon representing documentation and records management in Cerivo's GDPR compliance software.

Håndter forespørsler fra den registrerte med tillit

Håndter forespørsler om registrertes rettigheter etter GDPR kapittel III, inkludert innsyn (artikkel 15), sletting (artikkel 17) og dataportabilitet (artikkel 20). Tildel ansvar, følg opp fristen på én måned og dokumenter utfallet for hver forespørsel.

Icon representing automation and system settings in Cerivo's GDPR compliance software.

Hold retningslinjer og dokumentasjon oppdatert

Lagre, versjonshåndter og distribuer personvernerklæringer og prosedyrer på ett sted. Følg opp bekreftelse og implementering på tvers av virksomheten, slik at du kan dokumentere etterlevelse av kravene til ansvarlighet i GDPR artikkel 5 nr. 2, ikke bare beskrive den.

Utviklet for hvordan personvernarbeid faktisk gjøres.

Personvernarbeid er en kontinuerlig prosess. Det involverer flere team, endrede krav og løpende oppdateringer.

Cerivo er designet for å støtte den virkeligheten

Med én tilkoblet plattform kan du:

  • Kartlegg behandlingsaktiviteter på tvers av organisasjonen 
  • Koble sammen systemer, leverandører og dataflyter 
  • Vurder og spor personvernrisiko 
  • Kjør DPIA-er og dokumenter beslutninger 
  • Administrer forespørsler om data fra den registrerte 
  • Vedlikehold retningslinjer og støttedokumentasjon 
  • Overvåk fremdriften og følg opp tiltak 

Dette reduserer fragmentering og hjelper teamet ditt med å holde seg på rett spor.

Fra dokumentasjon til beslutningstaking

Personvernarbeid blir ofte omfattende dokumentasjonsarbeid, men uten at det nødvendigvis blir enklere å handle på.

Cerivo bidrar til å flytte fokuset.

Ved å koble sammen behandlingsaktiviteter, risiko, kontroller og ansvar får teamet bedre oversikt over hvor det er behov for oppfølging. Det gjør det enklere å prioritere arbeidet, håndtere endringer og ta bedre beslutninger på tvers av virksomheten.

Rapportering som bygger tillit

Når regulatorer, revisorer eller ledelsen spør om status, bør svaret være klart.

Cerivo samler personverndataene dine på ett sted, slik at du kan:

  • Vis statusen til behandlingsaktivitetene 
  • Demonstrer risikovurderinger og risikoredusering 
  • Spor fremdriften i DPIA 
  • Rapport om leverandørrisiko 
  • Dokumenter hvordan forespørsler håndteres 

Tydelig rapportering gjør det enklere å bevise samsvar, ikke bare beskrive det.

Viktige funksjoner

RoPA-administrasjon

Oppfyll kravet i artikkel 30 om å føre behandlingsprotokoll (RoPA). Kartlegg behandlingsaktiviteter, behandlingsgrunnlag, datakategorier og systemer på ett sted, strukturert for revisjoner og alltid oppdatert.

DPIA-arbeidsflyter

Gjennomfør personvernkonsekvensvurderinger (DPIA) som kreves etter GDPR artikkel 35 ved behandling med høy risiko. Cerivo gir deg en strukturert prosess, tydelig ansvar og et komplett revisjonsspor fra start til beslutning.

Risikostyring

Identifiser og dokumenter personvernrisiko knyttet til konkrete behandlingsaktiviteter, systemer og leverandører. Vurder sannsynlighet og konsekvens, iverksett risikoreduserende tiltak og følg opp restrisiko, alt koblet til det øvrige compliancearbeidet.

Leverandørtilsyn

Oppretthold et komplett register over databehandlere og underdatabehandlere i henhold til GDPR artikkel 28. Følg opp avtaler, gjennomgangsintervaller og risiko knyttet til tredjeparter, og koble leverandører direkte til behandlingsaktivitetene de støtter.

Håndtering av forespørsler om data fra den registrerte

Håndter forespørsler om rettigheter knyttet til registrerte i henhold til GDPR kapittel III – inkludert tilgang (artikkel 15), sletting (artikkel 17) og dataportabilitet (artikkel 20). Tildel eierskap, spor svarfristen på én måned og dokumenter resultatene for hver forespørsel.

Policy- og dokumenthåndtering

Lagre, versjonshåndter og distribuer personvernerklæringer, prosedyrer og tilhørende dokumentasjon på ett sted. Følg opp hvem som har lest og bekreftet hver retningslinje, slik at du kan dokumentere at de er tatt i bruk, ikke bare publisert.

Datakartlegging

Kartlegg hvordan personopplysninger beveger seg på tvers av systemer, avdelinger og leverandører. Forstå hvilke data som behandles, hvor de havner og på hvilket juridisk grunnlag – og gi deg grunnlaget for nøyaktige RoPA-registreringer og DPIA-omfang.

Integrasjoner og tilgang

Koble Cerivo til eksisterende verktøy gjennom ferdige integrasjoner og et åpent API. Cerivo støtter SSO og brukerprovisjonering for tilgangsstyring, slik at compliancearbeidet blir en naturlig del av måten teamet allerede jobber på.

Én plattform. Tydeligere personvernhåndtering.

Cerivo samler personvern, risiko og compliance i ett sammenhengende system, slik at teamet kan holde oversikt, redusere manuelt arbeid og jobbe med trygghet og kontroll.

Vit hvor du står. Handle ut fra det som betyr noe. Vær forberedt på hva som kommer etterpå.

Hva er programvare for samsvar med GDPR?

Programvare for GDPR-compliance hjelper virksomheter med å oppfylle sine forpliktelser etter personvernforordningen (EU) 2016/679 og tilhørende nasjonalt personvernregelverk.

Dette omfatter vanligvis følgende områder, som Cerivo håndterer samlet i én sammenhengende plattform.

Opprettholdelse av en oversikt over behandlingsaktiviteter (RoPA) i henhold til artikkel 30

Utførelse av konsekvensanalyser for personvern (DPIA-er) som kreves i artikkel 35

Håndtering av forespørsler fra registrerte personer i henhold til kapittel III – inkludert tilgang, sletting og dataportabilitet

Dokumentasjon av vurderinger av interesseavveining og rettslig grunnlag for behandling

Sporing av leverandør- og databehandleravtaler

Vedlikehold av retningslinjer, prosedyrer og revisjonsklar dokumentasjon

Ofte stilte spørsmål om GDPR-samsvar

Hva er et register over behandlingsaktiviteter (RoPA), og hvem trenger en?

En behandlingsprotokoll (RoPA) er en skriftlig oversikt over all behandling av personopplysninger som utføres av en virksomhet. Etter GDPR artikkel 30 er virksomheter med 250 eller flere ansatte pålagt å føre en slik protokoll, men også mindre virksomheter kan være omfattet dersom behandlingen skjer regelmessig eller innebærer høy risiko. RoPA-en skal blant annet inneholde formål med behandlingen, kategorier av personopplysninger, mottakere, lagringsperioder og eventuelle overføringer til tredjeland. Cerivo hjelper virksomheter med å bygge og vedlikeholde RoPA-en i en strukturert form, koblet til systemene og leverandørene som inngår i hver behandlingsaktivitet.

Etter GDPR artikkel 35 skal det gjennomføres en personvernkonsekvensvurdering (DPIA) før behandling som sannsynligvis vil medføre høy risiko for enkeltpersoners rettigheter og friheter. Dette omfatter typisk storskala behandling av sensitive personopplysninger, systematisk overvåking av offentlige områder og bruk av ny teknologi. Tilsynsmyndigheter publiserer også oversikter over behandlingstyper som alltid krever en DPIA. Cerivo tilbyr en strukturert DPIA-prosess som veileder teamet gjennom vurderingen, dokumenterer beslutninger og opprettholder et komplett revisjonsspor.

En behandlingsansvarlig er virksomheten som bestemmer formålet med og hvordan personopplysninger skal behandles. En databehandler er en tredjepart som behandler personopplysninger på vegne av den behandlingsansvarlige, for eksempel en skyleverandør eller lønnstjeneste. Etter GDPR skal behandlingsansvarlige ha en skriftlig avtale, en databehandleravtale (DPA), med hver databehandler, i tråd med artikkel 28. Cerivo hjelper virksomheter med å holde oversikt over databehandlere, følge opp status på databehandleravtaler og koble databehandlerne til de relevante behandlingsaktivitetene.

GDPR gir enkeltpersoner flere rettigheter knyttet til egne personopplysninger, blant annet retten til innsyn (artikkel 15), sletting (artikkel 17), retting (artikkel 16) og dataportabilitet (artikkel 20). Virksomheter må normalt svare på forespørsler innen én måned. Cerivo tilbyr en arbeidsflyt for håndtering av forespørsler fra registrerte (DSR) som følger opp mottak, tildeler ansvar, overvåker svarfristen og dokumenterer utfallet, slik at ingenting blir glemt og alle svar kan etterprøves.

En vurdering av berettiget interesse (LIA) er en strukturert test i tre deler som brukes for å avgjøre om en virksomhet kan benytte berettiget interesse (artikkel 6 nr. 1 bokstav f) som behandlingsgrunnlag for behandling av personopplysninger. Testen vurderer om det foreligger en reell berettiget interesse, om behandlingen er nødvendig for å ivareta denne interessen, og om den registrertes rettigheter veier tyngre enn virksomhetens interesse. Virksomheten bør dokumentere utfallet av hver LIA som en del av sitt ansvarlighetsprinsipp etter artikkel 5 nr. 2.

Personvernombud (DPO-er) og personvernteam må normalt holde oversikt over: en behandlingsprotokoll (RoPA) etter artikkel 30, DPIA-er for behandling med høy risiko etter artikkel 35, logger over personvernbrudd og dokumentasjon på varsling etter artikkel 33 og 34, databehandleravtaler etter artikkel 28, samtykker der det er relevant, samt dokumentasjon på at retningslinjer er tatt i bruk og at ansatte har fått nødvendig opplæring og bevisstgjøring. Cerivo samler alt dette i én plattform, slik at det blir enklere å fremskaffe dokumentasjon ved forespørsler fra tilsynsmyndigheter, revisorer eller interne interessenter.

Ja. GDPR gjelder for virksomheter som behandler personopplysninger om personer i EU, uavhengig av hvor virksomheten selv er etablert. Dette følger av det ekstraterritoriale virkeområdet i artikkel 3. Regelverket gjelder blant annet når en virksomhet tilbyr varer eller tjenester til personer i EU, eller overvåker atferden deres. Virksomheter utenfor EU som behandler personopplysninger om personer i EU, må derfor oppfylle GDPR-kravene på samme måte som virksomheter etablert i EU.

GDPR (personvernforordningen) regulerer behandling av personopplysninger og beskytter enkeltpersoners personvernrettigheter. NIS2 (direktivet om sikkerhet i nettverk og informasjonssystemer) fokuserer på cybersikkerhet, nærmere bestemt sikkerheten i nettverks- og informasjonssystemer på tvers av kritiske sektorer og viktige tjenester. Selv om regelverkene overlapper på områder som hendelsesrapportering og risikostyring, er de separate krav med ulikt virkeområde. Mange virksomheter som omfattes av NIS2, er også underlagt GDPR, og Cerivo støtter compliance med begge regelverkene i én samlet plattform.

Klar til å forbedre GRC-programmet ditt?
Bestill en demo i dag.

Cerivo is the unified GRC platform built from ComplyCloud, RISMA Systems, and Wired Relations — one modern experience for compliance management that's clear, connected, and always ready.

Move first with a new standard for compliance management: clear, connected, and always ready.