Sari la conținut

Data Management

Conformitate GDPR, fără efort manual

Scanăm și clasificăm datele personale din sistemele tale, construim catalogul de date și punem pe picioare fluxul prin care răspunzi la cereri — ca termenul legal să nu depindă de cine e în concediu.

Pentru cine e

Te recunoști în vreuna din situațiile astea?

Conformitatea construită din timp devine un argument în fața clienților mari. Lăsată pentru momentul în care ți-o cere cineva, devine o urgență.

Nu știi unde sunt datele personale

Sunt în sistemele operaționale, dar și în fișiere pe care le ține fiecare departament separat. Nimeni n-are lista completă.

A venit deja o cerere de acces

Cineva a cerut ce date aveți despre el. Răspunsul a durat, s-a strâns manual din mai multe locuri și nimeni nu e sigur că e complet.

Ai politici scrise, dar nu aplicate

Documentele există și sunt corecte. Ce lipsește e legătura dintre ele și sistemele reale: ce se șterge, când, și cine verifică.

Un client sau un audit ți-a cerut dovada

Nu e suficient să fii conform. Trebuie să poți arăta cum, iar asta cere un catalog și un istoric, nu o declarație.

Ce se pierde acum

Ce se pierde cu conformitatea făcută manual

Amenda e argumentul pe care îl știi. Costul pe care îl plătești oricum, în fiecare lună, e altul.

O cerere de acces mobilizează jumătate de firmă

Cineva întreabă IT-ul, cineva caută în fișiere, cineva verifică arhiva. Munca se face de la zero de fiecare dată, fiindcă nimeni n-a documentat unde s-a căutat data trecută.

Termenul curge din ziua cererii

Regulamentul cere răspuns în termen de o lună de la primirea cererii, cu prelungire de cel mult două luni pentru cereri complexe. Termenul nu se oprește cât cauți prin sisteme.

Retenția rămâne pe hârtie

Politica spune că datele se șterg după o perioadă. Fără o legătură cu sistemele reale, rămân acolo, iar volumul crește în fiecare lună.

Ce livrăm

Ce primești, concret

Șase livrabile. Trei îți spun unde ești, trei te țin acolo.

01 Scanare și clasificare a datelor personale

Bazele de date și fișierele se scanează pentru date cu caracter personal, iar ce se găsește se clasifică pe categorii și pe nivel de sensibilitate.

02 Catalog de date

Ce date personale există, în ce sistem, pe ce temei legal se prelucrează și cine e responsabil. Documentul din care se răspunde la orice întrebare de audit.

03 Scoring de conformitate

Unde ești acum, pe fiecare capitol, cu diferența față de ce cere regulamentul. De aici iese ordinea în care se repară.

04 Politici de retenție aplicate în sisteme

Nu documentul, ci regula care rulează: ce se șterge, după cât timp, din ce sistem, cu urmă în istoric.

05 Flux pentru cereri DSAR

Acces, ștergere, rectificare, portabilitate. Cine primește cererea, din ce surse se colectează răspunsul, cine îl aprobă și în cât timp — scris o dată, repetabil de fiecare dată.

06 Plan de remediere, pe priorități

Ce se repară acum, ce poate aștepta, ce are nevoie de decizie. Cu efortul estimat pentru fiecare, ca să poți alege.

Cum lucrăm

Întâi inventarul, apoi conformitatea

Nu se poate declara conformitate pe date pe care nu le-ai găsit încă.

  1. Discuție inițială

    Durată:

    Ne spui ce sisteme ai, dacă ai primit deja cereri și dacă există un DPO desemnat. De acolo iese perimetrul scanării.

  2. Scanare, catalog și scoring

    Durată:

    Se scanează sistemele și fișierele, se construiește catalogul și se evaluează conformitatea pe capitole. La final ai scorul și planul de remediere.

  3. Fluxul de cereri și monitorizarea

    Durată: Continuă

    Se pune pe picioare procesul de răspuns la cereri și se activează regulile de retenție. Apoi rulează singure.

Termenele exacte depind de câte sisteme intră în perimetru și de cât de dispersate sunt datele. Le stabilim împreună, înainte să începem.

Dovadă

Ce se schimbă în felul de a lucra

Înainte

O cerere de acces pornește o căutare manuală prin sisteme și fișiere, iar termenul legal curge cât timp se caută.

După

Cererea pornește dintr-un catalog care spune deja unde sunt datele. Colectarea e un pas de proces, nu o investigație.

Comparația descrie ce se schimbă în felul de a lucra, nu rezultatul măsurat al unui proiect anume.

Ce te oprește

Întrebările pe care le pui înainte să semnezi

Cât costă?
Discuția de 30 de minute e gratuită. Din ea rezultă o propunere cu preț fix pe tot proiectul — nu tarif orar, nu estimări care se schimbă pe parcurs.
Cât durează până văd ceva util?
Primele rezultate apar în 2–4 săptămâni. Termenele exacte depind de câte surse ai și cât de curate sunt, iar pe acelea le stabilim înainte să începem, nu pe parcurs.
Ce se întâmplă cu datele mele?
Rămân la tine. Instrumentele noastre se conectează la baza ta de date, îi citesc structura și construiesc măsurile de raportare direct acolo — nu copiem și nu stocăm nimic la noi. Primești un fișier de raport Power BI cu indicatorii definiți, pe care îl conectezi la propria sursă; datele din el sunt ale tale și nu trec prin noi. Excepția e partea de predicții: acolo modelul are nevoie de istoric, deci păstrăm valori agregate și statistici ale modelului, nu înregistrări individuale și nu date confidențiale. Înainte de orice acces semnăm un acord de confidențialitate și un contract de prelucrare conform GDPR.
Avem deja un avocat pentru GDPR. De ce v-aș lua și pe voi?
Nu facem consultanță juridică și nu înlocuim avocatul. El stabilește ce e obligatoriu; noi găsim unde sunt datele în sisteme, construim catalogul și punem regulile să ruleze. Sunt două lucruri diferite, iar al doilea rămâne de făcut și după cea mai bună opinie juridică.

Din aceeași etapă

Restul fundației

Consolidarea aduce datele la un loc, calitatea le face de încredere, GDPR-ul spune ce ai voie să faci cu ele.

Consolidare surse

Audităm toate sursele de date și standardizăm definițiile, ca fiecare departament să pornească de la aceleași cifre.

  • Audit și curățare date
  • Definiții comune pentru indicatori
  • Un singur adevăr pentru toată compania
Află mai multe

Calitatea datelor

Identificăm erorile, duplicatele și inconsistențele înainte să ajungă în rapoarte. Reguli automate de validare și monitorizare continuă.

  • Audit și profiling automat al datelor
  • Reguli de validare personalizate
  • Curățare și standardizare
  • Monitorizare continuă a calității
Află mai multe
Înapoi la Data Management

Următorul pas

Discutăm 30 de minute, fără obligații

Ne spui ce decizie vrei să iei mai bine. Îți spunem dacă te putem ajuta și cu ce, concret.