GDPR
GDPR, for en softwarevirksomhed
Forordning (EU) 2016/679 når enhver virksomhed, der behandler personoplysninger; hvilke af dens 31 katalogiserede forpligtelser der gælder, afhænger af jeres rolle og af nogle få svar om oplysningerne, og fristen på 72 timer ved et brud løber fra det øjeblik, I bliver bekendt med det.
Svar ovenfor for at læse afgørelsen for din situation; det fulde værktøj tager dine svar med.
Fortsæt i den gratis afgørelseOtte værktøjer, gratis, uden konto
Hvilke GDPR-forpligtelser gælder for jer, skriftligt
Ni spørgsmål; forpligtelserne læst ud af forordningen med den bestemmelse, hver hviler på, de 31 katalogrækker på seks af EU-Tidendes sprog, ISO 27701-læsningen, fristerne; kopiér eller download.
Fortegnelsen over behandlingsaktiviteter, skrevet
De 7 felter i en dataansvarligs fortegnelse og de 4 i en databehandlers, ordret fra artikel 30, én aktivitet ad gangen; dokumentet til at kopiere eller downloade.
Databehandleraftalen, vilkår for vilkår
De 8 vilkår i artikel 28, stk. 3, som enhver databehandleraftale bærer, ordret, med en status pr. vilkår og den DORA-klausul, hvert står ved siden af, når kunden er en bank; tjeklisten til at kopiere eller downloade.
Konsekvensanalysen: påkrævet eller ej, og skrevet
De 3 tilfælde i artikel 35, stk. 3, som spørgsmål, de 4 elementer i artikel 35, stk. 7, som selve analysen, høringen efter artikel 36; dokumentet til at kopiere eller downloade.
Brudfristen: 72 timer fra kendskab
Tidspunktet for kendskab ind, fristen efter artikel 33 ud, databehandlerens underretning, underretningen efter artikel 34, og anmeldelsen skrevet efter artikel 33, stk. 3.
Svarfristen: 1 måned fra modtagelsen
Modtagelsesdagen ind, fristen ud efter fristreglen, de 2 yderligere måneder og afslaget holdt inden for den første måned, og en indsigtsanmodning besvaret med de 8 oplysninger i artikel 15, stk. 1.
Hvilken overførselsmekanisme: tilstrækkelighed, bestemmelser eller ingen
Destinationen og de to roller ind; ingen overførsel, en af de 17 afgørelser om tilstrækkelighed eller standardkontraktbestemmelsernes modul ud, med de 6 garantier og 7 undtagelser, som EU-Tidende formulerer dem.
Privatlivspolitikken, skrevet ud fra artikel 13 og artikel 14
Hvor oplysningerne kommer fra, afgør artiklen; de 12 oplysninger ved indsamlingen eller de 13 for oplysninger indhentet andetsteds, som EU-Tidende formulerer dem, et svar under hver, politikken skrevet.
Hver gratis skabelon på én side
Instrumentet og standarden
Forordning (EU) 2016/679, anvendt siden den 25. maj 2018: 31 forpligtelser katalogiseret
Én række pr. henvisning for en dataansvarlig eller en databehandler, EU-Tidendes tekst på seks sprog. Artikel 83 sætter lofterne: 10.000.000 € eller 2 % af den samlede globale årlige omsætning for forpligtelserne i artikel 25 til 39, 20.000.000 € eller 4 % for principperne, retsgrundlagene, de registreredes rettigheder og overførslerne.
ISO/IEC 27701, privatlivsudvidelsen til ISO 27001
ISO-henvisningerne i kataloget er StandardOS' læsning, bilag A for en dataansvarlig og bilag B for en databehandler. Forordningen nævner ingen standard, og intet certifikat er en formodning om overensstemmelse med den.
Læs videre
GDPR for en softwarevirksomhed: dataansvarlig for egne data, databehandler for kunderne, og de fem forpligtelser, der afhænger af størrelse og data
GDPR-fortegnelsen over behandlingsaktiviteter for en softwarevirksomhed: de syv felter i artikel 30, stk. 1, de fire i artikel 30, stk. 2, hvorfor undtagelsen ved 250 personer aldrig gælder, og en side, der skriver den
GDPR-databehandleraftalen for en SaaS-virksomhed: de otte vilkår i artikel 28, stk. 3, som ethvert kundetillæg bærer, den pligt de fleste glemmer, og hvad der står ved siden af under DORA
GDPR-fristen på 72 timer for en softwarevirksomhed: hvornår kendskab starter den, hvad anmeldelsen indeholder, databehandlerens egen frist, og NIS2-, CRA- og DORA-fristerne ved siden af
GDPR-konsekvensanalysen for en softwarevirksomhed: de tre tilfælde i artikel 35, stk. 3, de ni kriterier bag dem, de fire elementer i artikel 35, stk. 7, og en side, der skriver den
ISO/IEC 27701:2025 for en softwarevirksomhed: den selvstændige privatlivsstandard, dens 78 foranstaltninger, hvad et ISO 27001-system allerede dækker, og de GDPR-artikler, hver foranstaltning dokumenterer
Hvilken GDPR-tilsynsmyndighed er jeres: hovedvirksomheden, den ledende myndighed efter artikel 56, de lokale sager og Rådets 30 myndigheder
GDPR-repræsentanten efter artikel 27 for en softwarevirksomhed uden for EU: hvem der skal udpege en, de tre betingelser for undtagelsen, og hvor navnet skal stå
GDPR-anmodningen fra en registreret for en softwarevirksomhed: måneden i artikel 12, stk. 3, de otte oplysninger i et indsigtssvar, de to yderligere måneder og en side, der beregner fristen
GDPR-overførsler til tredjelande for en softwarevirksomhed: de 17 afgørelser om tilstrækkelighed, de fire SCC-moduler, hvad en amerikansk, britisk eller indisk underdatabehandler skal bruge, og en side, der vælger mekanismen
GDPR-privatlivspolitikken for en softwarevirksomhed: de tolv oplysninger i artikel 13, de tretten i artikel 14, tidspunktet for hver, og en side, der skriver den
NIS2 eller CRA: hvilken hændelsesfrist løber for en softwarevirksomhed, ved siden af GDPR's 72 timer
DORA for en softwareleverandør: kontraktklausulerne, en bankkunde sender, og databehandlervilkårene ved siden af
Datoer og tal læses ud af forordningen og kataloget, aldrig tastet på denne side. Dette er ikke juridisk rådgivning, og forordningen er den tekst, der skal læses: Forordning (EU) 2016/679