Verkta · GDPR

GDPR-dokumentationen skriver sig själv

Alla företag ska kunna visa upp ett register över sin behandling av personuppgifter, och de flesta har det i ett bortglömt kalkylblad. Verkta bygger registret på 10 minuter och genererar integritetspolicyn direkt ur det.

Inget betalkort. Klart på 5 minuter.

Register och integritetspolicy på autopilot

1

Börja med standardaktiviteterna

Lön, kunder, rekrytering, ett klick förifyller registret med det nästan alla företag behandlar.

2

Policyn genereras automatiskt

Integritetspolicyn skrivs direkt ur registret. Ändrar ni registret följer policyn med.

3

Redo för tillsynen

Utskriftsklart register och policy med markering av känsliga uppgifter och tredjelandsöverföringar.

Börja med standardaktiviteterna
Policyn genereras automatiskt
Redo för tillsynen

Alla funktioner, i detalj

Full transparens om vad GDPR-modulen kan. Varje rad motsvarar något som systemet faktiskt gör.

Registret enligt art. 30

  • Förifyllt med standardaktiviteter

    Löner, HR, kunder, marknadsföring, bokföring med mera, välj era aktiviteter från mallar i stället för att börja på ett tomt blad.

  • Alla lagstadgade kolumner

    Ändamål, kategorier av registrerade och uppgifter, mottagare, överföringar till tredjeland och gallringsfrister, strukturen följer art. 30, inte tvärtom.

  • Markering av känsliga uppgifter

    Aktiviteter med särskilda kategorier av uppgifter (art. 9) markeras tydligt, så att ni vet var kraven är strängare.

  • Överföringar till tredjeland synliggörs

    Överföringar utanför EU/EES framgår av registret, det första en tillsynsmyndighet letar efter.

  • Gallringsfrister samlade på ett ställe

    Varje aktivitet har sin gallringsfrist, grunden för att kunna dokumentera lagringsminimering.

  • Utskriftsklart för tillsynsmyndigheten

    Hela registret kan skrivas ut med ett klick, klart för en inspektion eller ett styrelsemöte.

Integritetspolicy och daglig drift

  • Automatiskt genererad integritetspolicy

    Policyn byggs av era faktiska behandlingsaktiviteter, inte av en generisk mall som inte passar.

  • Uppdatera med ett klick

    När en aktivitet ändras genereras policyn på nytt, den ligger aldrig efter verkligheten.

  • Leverantörs- och personuppgiftsbiträdeshantering

    Registrera era personuppgiftsbiträden med DPA-status, så att ni kan dokumentera att avtalen finns på plats.

  • Incidentlogg med 72-timmarsklocka

    Registrera incidenter omedelbart: klockan räknar ner till anmälningsfristen, och bedömningen dokumenteras.

  • Registerutdragsbegäranden med en månads frist

    Varje begäran får automatiskt sin frist på en månad, och förloppet dokumenteras från mottagande till svar.

  • Årshjulet minns genomgångarna

    Årlig genomgång av register, policy och gallringsfrister ligger i compliance-årshjulet med påminnelser.

Juridik & efterlevnad

  • Byggt för art. 30 och art. 28

    Registret följer förordningens struktur, och personuppgiftsbiträdesavtalet med Verkta är en del av villkoren, automatiskt för alla kunder.

  • Gäller i hela EU

    GDPR är samma förordning i alla medlemsstater, och juridiksidorna täcker de nationella tillsynsmyndigheterna.

  • GDPR-checklista och mallar

    En gratis checklista och mallar kompletterar modulen, så att ni täcker allt.

  • Dokumentation av ansvarsskyldighet

    Register + policy + incidentlogg + förlopp för registerutdragsbegäranden utgör tillsammans beviset för ansvarsskyldighet enligt art. 5.2.

Säkerhet & drift

  • Kryptering hela vägen

    All trafik är TLS-krypterad, och data i vila är krypterad i EU-datacenter i Frankfurt.

  • All data stannar i EU

    Drift och databas ligger i Frankfurt, ingen kunddata lämnar EU/EES vid normal drift.

  • Självbetjänad dataexport

    Exportera all företagsdata som en enda JSON-fil, när som helst, ingen begäran behövs.

  • Rollbaserad åtkomst

    Administratörs- och användarroller styr vem som kan ändra registret och policyerna.

  • Fullständig granskningslogg

    Ändringar i register, incidenter och begäranden loggas med tidsstämpel och ansvarig person.

  • Certifierad infrastruktur

    Verkta körs på ISO 27001- och SOC 2-certifierad infrastruktur (Vercel, Neon). Verkta självt är ännu inte certifierat, det säger vi ärligt tills det ändras.

GDPR-konsulten kostar tusentals, för samma dokument

De flesta betalar antingen en konsult för ett register som är föråldrat efter tre månader, eller håller tummarna. Verkta håller dokumentationen levande: ändra en rad i registret, så uppdateras policyn själv.

330 kr/mån

Art. 30-registret byggt på 10 minuter, och integritetspolicyn genererad direkt ur det. Ändrar ni registret följer policyn med.

Prova gratis i 14 dagar