Alla moduler

Dataskydd (GDPR)

Behandlingsregister, konsekvensbedömningar, registerutdrag och personuppgiftsincidenter med spårbarhet från första dagen.

Dataskyddsmodulen ger er ett behandlingsregister som håller ihop med resten av verksamheten: varje behandling kopplas till processer, system, leverantörer och personuppgiftsbiträden. Konsekvensbedömningar (DPIA) görs i ett strukturerat flöde, registerutdrag och andra begäranden från registrerade hanteras med frister, och personuppgiftsincidenter bedöms och rapporteras inom 72 timmar när det krävs.

En behandling i behandlingsregistret med rättslig grund och mottagare.

Det här får ni

  • Behandlingsregister med rättslig grund, kategorier och mottagare.
  • Konsekvensbedömningar med risker, åtgärder och beslut.
  • Begäranden från registrerade med frister och svarsmallar.
  • Personuppgiftsincidenter med bedömning och anmälan till IMY.

Ingår i modulen

  • Behandlingsregister (ROPA)
  • Konsekvensbedömningar (DPIA)
  • Registrerades begäran (DSAR)
  • Personuppgiftsincidenter

Det här kan ni göra

  • Behandlingsregister

    Registret enligt artikel 30 med ändamål, rättslig grund, kategorier av registrerade, mottagare och gallringstider.

  • Koppling till verksamheten

    Varje behandling knyts till processer, system, leverantörer och personuppgiftsbiträden – samma poster som i övriga moduler.

  • Konsekvensbedömningar

    Gör DPIA i ett strukturerat flöde från behovsbedömning till beslut, med risker och åtgärder dokumenterade.

  • Begäranden från registrerade

    Ta emot och hantera registerutdrag, radering och rättelse med frister och dokumenterade svar.

  • Personuppgiftsincidenter

    Bedöm allvarlighet, dokumentera händelsen och anmäl inom 72 timmar när det krävs.

  • Biträdesavtal

    Håll ordning på vilka leverantörer som är personuppgiftsbiträden och vilka avtal som finns på plats.

Så ser det ut

  • Konsekvensbedömningen steg för steg, från behov till beslut.
  • Begäranden från registrerade med kvarvarande tid till fristen.
  • Personuppgiftsincidenten mot 72-timmarsfristen.

Allt hänger ihop

Dataskyddet lever inte vid sidan av verksamheten:

  • Personuppgiftsbiträden är leverantörer i leverantörsregistret, inte en egen lista.
  • En personuppgiftsincident kan samtidigt vara en IKT-incident och hanteras utan dubbelarbete.
  • Behandlingar knyts till processer och system, så att ni ser var uppgifterna faktiskt finns.
  • Åtgärder från en konsekvensbedömning följs upp i loggboken som alla andra åtgärder.

Fler moduler

Vill du se modulen i praktiken?

Boka en demo så visar vi modulen med er verksamhet som utgångspunkt, eller logga in om ni redan använder Tolera.