Erbjudande · Dataskydd och integritet

GDPR Start

För er som vet att GDPR-arbetet behöver komma på plats men inte riktigt var ni ska börja. Vi börjar med en nulägesanalys (gap-analys) och tar er sedan till en fungerande grundnivå: register, integritetsinformation, policy och rutiner som ni kan visa och förvalta.

  • Nulägesanalys (gap-analys)
  • Register, policy och rutiner
  • Utbildning
  • Uppföljning efter 6 månader

För vem och när

Passar mindre och medelstora organisationer som behandlar personuppgifter men saknar en egen dataskyddsfunktion, och som vill ha en grund som går att förvalta snarare än ett dokumentpaket som blir liggande.

  • GDPR-arbetet kom aldrig igång på riktigt, eller stannade efter 2018.
  • Ni har gjort en nulägesanalys och vet vad som saknas, men inte hur ni ska ta er dit.
  • En kund, ägare eller upphandling frågar hur ni hanterar personuppgifter, och ni vill kunna visa det.
  • Ni vill kunna sköta dataskyddet själva efteråt, med stöd när det behövs.

Vad vi gör

  1. Nulägesanalys (gap-analys). Vi går igenom era behandlingar, dokumentation, roller och rutiner mot kraven i GDPR, i ett uppstartsmöte med ledningen och workshoppar med dem som känner behandlingarna, till exempel HR, ekonomi, försäljning och IT. Har ni redan en nulägesanalys utgår vi från den.
  2. Prioriterad plan. Det som betyder mest för de registrerade och för verksamheten görs först, i en ordning som ni hinner med.
  3. Dokumentationen tas fram. Register, integritetsinformation, dataskyddspolicy, gallringsplan och översikten över personuppgiftsbiträden skrivs tillsammans med er, så att de stämmer med hur ni faktiskt arbetar.
  4. Rutinerna införs. Rutinerna för personuppgiftsincidenter och registrerades rättigheter gås igenom med dem som ska använda dem, och ledningen beslutar policyn och ansvarsfördelningen.
  5. Utbildning. Ledning och personal får en utbildning anpassad till er verksamhet: vad som gäller, vad de ska göra och vem de frågar.
  6. Uppföljning efter 6 månader. Vi går igenom vad som fungerar, vad som har förändrats och vad som återstår.

Det här får ni

  • En nulägesanalys (gap-analys) och en prioriterad plan med tidslinje
  • Register över behandlingar med ändamål, rättslig grund och lagringstid per behandling
  • Integritetsinformation till kunder, anställda och arbetssökande, och för webbplatsen
  • En dataskyddspolicy som ledningen beslutar
  • En rutin för personuppgiftsincidenter med incidentlogg och ett flöde för anmälan inom 72 timmar
  • En rutin för registrerades rättigheter med svarsmallar
  • En gallringsplan med lagringstider
  • En översikt över personuppgiftsbiträden med status för avtal och överföringar utanför EU/EES
  • En dokumenterad bedömning av om ni måste utse ett dataskyddsombud
  • Utbildning för ledning och personal
  • En uppföljning efter 6 månader

Det här behöver ni bidra med

  • En kontaktperson som håller ihop arbetet hos er.
  • Tid för workshoppar med dem som känner behandlingarna, ofta HR, ekonomi, försäljning och IT.
  • Befintliga avtal, policyer, systemförteckningar och tidigare analyser.
  • Ledningens beslut om policy och ansvarsfördelning.

Omfattning och pris

Ett avgränsat uppdrag. Hur lång tid det tar beror på hur många behandlingar ni har och hur mycket som redan finns på plats; ni får en plan med tidslinje efter nulägesanalysen. Dokumenten lämnas i format som ni kan förvalta själva, till exempel Word och Excel eller i era befintliga verktyg.

Tekniska säkerhetsåtgärder i era system och konsekvensbedömningar ingår inte. Vi pekar ut var de behövs, och de kan göras som egna insatser.

GDPR Start ger en fungerande grundnivå, inte en garanti för full efterlevnad. Det kan ingen seriös leverantör lova. Det ni får är en grund som ni kan visa och bygga vidare på.

Vi sätter inget fast pris i förväg. Priset bedöms efter den inledande nulägesanalysen, när vi vet hur många behandlingar ni har och hur mycket som redan finns på plats, och ni får då ett kostnadsförslag för resten av arbetet.

Så går det till

  1. Ett första samtal. Vi lyssnar på er situation och berättar hur vi brukar lägga upp arbetet. Ni får vår bedömning direkt, utan kostnad.
  2. Förslag med omfattning och pris. Ett kort skriftligt förslag med vad som ingår, vad ni får, vem som gör jobbet och vad det kostar.
  3. Genomförande och överlämning. Vi arbetar tillsammans med er organisation, rapporterar löpande och lämnar över så att ni kan förvalta resultatet själva.

Vanliga frågor

Vad är skillnaden mot en GDPR-nulägesanalys?

GDPR Start börjar med en nulägesanalys och fortsätter till en fungerande grundnivå, och vi gör arbetet tillsammans med er. Behöver ni bara ett beslutsunderlag räcker en fristående nulägesanalys. Har ni redan en nulägesanalys utgår vi från den.

Är vi klara med GDPR efteråt?

Ni har en fungerande grundnivå som ni kan visa för kunder, ägare och tillsynsmyndighet. Dataskydd blir aldrig helt klart, eftersom verksamhet, system och leverantörer förändras. Därför ingår en uppföljning efter 6 månader.

Vad händer efter uppföljningen?

Många sköter arbetet själva med den grund de har fått. Vill ni ha hjälp att hålla den aktuell finns löpande GDPR-stöd, från några timmar i kvartalet.

Granskad av Kristensson i Skåne AB. .

Källor: EUR-Lex: förordning (EU) 2016/679 (GDPR) · IMY: det här gäller enligt GDPR

Vill ni komma igång med GDPR?

Kontakta oss