GDPR
Få styr på de tekniske GDPR-krav,
og beviset med
Vi sikrer jeres systemer, træner jeres medarbejdere og holder dokumentationen opdateret undervejs. Sker der et brud, har I en log, der kan bære en anmeldelse til Datatilsynet.
GDPR gælder for jer.
Spørgsmålet er, om I kan bevise det.
GDPR har været gældende siden 2018, og de fleste virksomheder har underskrevet en databehandleraftale eller to og lagt en privatlivspolitik på hjemmesiden. Det er den nemme del.
Den svære del er ansvarlighedsprincippet. I skal ikke bare overholde reglerne, I skal kunne dokumentere, at I gør det. Hvem har fået træning i, hvordan personoplysninger håndteres. Hvem har underskrevet politikken. Hvem havde adgang til mappen. Hvornår opdagede I bruddet, og hvad gjorde I så.
Langt de fleste brud på persondatasikkerheden starter et helt almindeligt sted: en medarbejder klikker på en mail, sender en fil til den forkerte modtager, eller genbruger en adgangskode, der er lækket. Hos Juno arbejder vi begge steder. Vi nedbringer risikoen for, at det sker, og vi sørger for, at beviset er der, hvis det alligevel gør.
Fire ting, I får ud af det
Ansvaret for GDPR er stadig jeres, det kan ikke sendes videre. Men de tekniske og organisatoriske foranstaltninger, som kravene handler om, tager vi os af. I skal ikke selv holde styr på det.
Hvert gennemført kursus, hver underskrevet politik og hvert phishing-resultat logges med navn og dato og kan trækkes som rapport. Det er ansvarlighedsprincippet oversat til noget, I kan lægge på bordet.
Målrettet træning og realistiske testmails ændrer adfærden målbart. Kombineret med tofaktorgodkendelse og overvågning af lækkede adgangskoder fjerner det de mest almindelige årsager til, at personoplysninger kommer på afveje.
Opdager I et brud, har I som udgangspunkt tre døgn til at anmelde det til Datatilsynet. Vores hændelseslog giver jer et sammenhængende forløb med tidsstempler i stedet for en rekonstruktion fra hukommelsen.
Ny medarbejder tilmeldes automatisk. Politikker sendes til fornyet underskrift, når de ændres. Træningen gentages hen over året af sig selv. I skal ikke huske noget af det.
Sådan hjælper Juno jer med at leve op til og dokumentere GDPR
GDPR kræver, at I træffer passende tekniske og organisatoriske foranstaltninger. Her er dem, vi leverer, og hvad de dækker.
Book et gratis GDPR-tjekAdgangsstyring
Personoplysninger skal kun være tilgængelige for dem, der har brug for dem. Vi sætter en fast proces op for oprettelse og lukning af adgange, sikrer alle konti med tofaktorgodkendelse og registrerer hver ændring med dato. Når en medarbejder stopper, er adgangen lukket samme dag, og I kan dokumentere hvornår.
Overvågning af lækkede adgangskoder
Vi holder øje med, om jeres medarbejderes mailadresser og adgangskoder dukker op i datalæk andre steder på nettet. Sker det, får I besked, og adgangskoden skiftes, inden nogen når at bruge den. Stjålne logins er en af de hyppigste veje ind til en postkasse fuld af personoplysninger.
Beskyttede enheder
Alle computere overvåges løbende for skadelig software, og en maskine kan isoleres fra netværket automatisk, hvis den bliver ramt. Harddiskene krypteres, så en glemt bærbar i toget ikke i sig selv bliver til et brud, der skal anmeldes.
Backup og gendannelse
GDPR kræver, at I kan genskabe adgangen til personoplysninger rettidigt efter en hændelse. Mail, filer, kalendere og chats sikkerhedskopieres flere gange dagligt og opbevares adskilt fra jeres daglige drift. Én gang i kvartalet gendanner vi data som en test og sender resultatet skriftligt.
Sikkerhedstræning
Hver medarbejder tager en kort test, der viser deres svage punkter, og modtager derefter automatisk korte kurser, der rammer netop dem, blandt andet i håndtering af personoplysninger, de registreredes rettigheder og hvordan man reagerer på et muligt brud. Undervejs sender vi realistiske testmails, og falder nogen for en, følger der straks et kort kursus i den type angreb.
Politikker og underskrifter
Jeres persondatapolitik, it politik og retningslinjer for håndtering af personoplysninger ligger ét sted, sendes ud til de rette medarbejdere, og hver medarbejder kvitterer digitalt. Systemet holder styr på, hvem der mangler, og rykker selv.
Hændelseslog med tidsstempler
Al support kører gennem ét system, hvor hver henvendelse får tidsstempel, kategori og skriftlig historik. Bliver en hændelse til et brud på persondatasikkerheden, har I forløbet dokumenteret fra første besked og et grundlag for at vurdere, om det skal anmeldes.
Når uheldet er ude, har I 72 timer
Et brud på persondatasikkerheden skal som udgangspunkt anmeldes til Datatilsynet inden 72 timer, efter I er blevet opmærksomme på det. I alvorlige tilfælde skal de berørte personer også underrettes.
Tre døgn lyder af meget. Det er det ikke, hvis I samtidig skal finde ud af, hvad der egentlig skete, hvilke oplysninger der var tale om, hvor mange der er berørt, og hvornår det begyndte.
Det er derfor, vi logger alt fra første minut. Når I ringer, har vi et tidsstempel. Når vi handler, står der hvad vi gjorde og hvornår. Skal der anmeldes, har I materialet i stedet for at skulle lave det på en eftermiddag.
Vi vurderer ikke, om et brud skal anmeldes. Den vurdering er juridisk og hører hjemme hos jer eller jeres rådgiver. Vi sørger for, at den kan træffes på et oplyst grundlag.
Book et gratis GDPR-tjekHvad GDPR kræver, og hvad I kan lægge på bordet
Kravene er gengivet i almindeligt sprog. De præcise formuleringer står i databeskyttelsesforordningen og databeskyttelsesloven.
| GDPR-kravet | Det gør vi | Det kan I vise |
|---|---|---|
| Ansvarlighed og dokumentation | Vi logger træning, politikker, adgange og hændelser løbende | Tidsstemplet rapport, klar til udtræk |
| Passende tekniske foranstaltninger | Tofaktorgodkendelse, kryptering, opdateringer og overvågning | Statusrapport med dækning på tværs af konti og enheder |
| Passende organisatoriske foranstaltninger | Tilbagevendende træning og politikker til digital underskrift | Gennemførelsesrapport med navn, kursus og dato |
| Fortrolighed og adgangsbegrænsning | Fast proces for oprettelse og lukning af adgange | Adgangslog med dato på hver ændring |
| Tilgængelighed og genopretning | Daglig backup og en gendannelsestest hvert kvartal | Skriftlig testrapport med dato og resultat |
| Anmeldelse af brud inden for fristen | Hændelseslog med tidsstempler fra første besked | Sammenhængende forløb, klar til en anmeldelse |
| Databehandlere og underdatabehandlere | Vi indgår databehandleraftale og fører register over vores underleverandører | Aftaler og leverandøroverblik med datalokationer |
| Test og evaluering af foranstaltningerne | Gentagne phishing-tests og risikomåling | Udvikling i klikrate og risikoscore kvartal for kvartal |
Papirerne følger med
Vi leverer den dokumentation, Datatilsynet, jeres revisor eller jeres kunder kan bede om, og holder den opdateret.
I ejer dokumenterne. Skifter I leverandør, tager I dem med.
- Databehandleraftale med komplet overblik over underleverandører, sikkerhedsforanstaltninger og datalokationer
- SLA og serviceaftale med reaktionstider, servicevilkår og ret til dataudlevering
- Systemoversigt og leverandørregister over hvilke systemer der behandler personoplysninger, og hvor data ligger
- Ansvarsmatrix der på én side viser hvem der har ansvaret for hver opgave
- It beredskabsplan med trin-for-trin guide, kontaktpunkter og genoprettelsestider ved nedbrud
- Kvitteringer for træning og underskrevne politikker som kan trækkes når som helst
- Fortrolighedserklæring (NDA) for alle, der arbejder med jeres systemer
Fra compliance til hele jeres it
GDPR er allerede en del af en it afdeling hos Juno
Adgangsstyringen, træningen og hændelsesloggen på denne side er ikke en selvstændig ydelse. Det er de samme opgaver, vores it afdeling løser for jer hver dag.
Book et GDPR-tjek, og I får svar på ansvarlighedsprincippet. Vælg en hel it afdeling, og GDPR-arbejdet følger med, sammen med support, drift og en fast kontaktperson.
Har I allerede en it afdeling eller en it ansvarlig?
Så bliver compliance typisk det, der drukner først. Vi kan levere compliance-laget alene og lade jeres egne folk beholde driften.
Læs om samarbejdet- Løbende NIS2-dokumentation
- Adgangskodestyring for hele organisationen
- Revisionsklar compliance, klar til tilsyn og forsikring
- Fast dokumentation af jeres it sikkerhed
Fra it afdelingens "Vores standard", kategori 4 af 4
Sådan kommer vi i gang
Gratis GDPR-tjek
Vi bruger halvanden time hos jer. Vi gennemgår jeres nuværende opsætning mod de tekniske krav, ser på hvem der har adgang til hvad, og I får en skriftlig rapport med det, der mangler, prioriteret efter hvad der haster mest.
Tilbud med aftalt ansvarsområde
I tilbuddet skriver vi præcist, hvilke dele vi tager ansvaret for, og hvilke der ligger hos jer eller hos jeres rådgiver. Det er den samtale, de fleste it leverandører springer over, og den, der bliver dyr at have undladt.
Overtagelse og løbende drift
Vi går i gang og har første version af dokumentationen klar inden for 30 dage. Derefter fast månedspris pr. medarbejder og en kvartalsrapport med status.
Glad eller gratis
Book et gratis GDPR-tjek, og vi gennemgår, om jeres it lever op til kravene, helt uden beregning. Er der huller, får I et bindende tilbud på at lukke dem. Vores koncept er enkelt: glad eller gratis.
Er I glade for tilbuddet, lægger vi en plan for, hvordan vi implementerer det. Er I det ikke, har det ikke kostet jer noget.
Book et gratis GDPR-tjekDet siger vores kunder
“Ekstremt dygtige mennesker! Vi har været kunde hos Juno i snart et år, og hver gang vi har et it problem, er det løst på under en time. Senest har vi flyttet vores telefonsystem over til dem, som nu også bare kører som smurt — og det er både billigere og hurtigere. Tak for jer!”
“Vi havde Juno forbi til en it analyse, som viste nogle forbedringer, vi kunne arbejde med. Bagefter startede vi et samarbejde, som vi er rigtig glade for. Vi kan varmt anbefale jer.”
“Hvis jeg bare kunne give seks stjerner... Peter fik lavet en hjemmeside til vores projekt, og alt er blevet helt perfekt. Kæmpe anbefaling herfra — særligt den efterfølgende support og service vi har fået.”
“Jeg fik it hjælp af Peter, og det var en god oplevelse. Jeg havde problemer med Outlook og ønskede en speciel løsning, og Peter fik det hele til at virke, som jeg ønskede det. Peter har stor it viden og er behagelig at samarbejde med.”
“Peter Vejlebo er sgu god til det, han laver. Det er der ingen tvivl om. Det tekniske sidder altid lige i skabet, men for mig har den afgørende faktor været fleksibiliteten, forudseenheden og forståelsen for de problemstillinger, vi ville have løst, uanset hvor krævende de har været.”
“Peter er super flink og fik hurtigt sat hosting op for vores fællesskab, og tilbød support til en god pris. Tak for det!”
“Ekstrem dygtig til hjemmesider og service. Peter hjalp mig med en hjemmeside, som bare endte med at stå knivskarpt, og hvis vi havde problemer eller andet efterfølgende, har han altid været hurtig til at hjælpe med at løse det. Jeg kan klart anbefale Peter.”
“Ekstremt dygtige mennesker! Vi har været kunde hos Juno i snart et år, og hver gang vi har et it problem, er det løst på under en time. Senest har vi flyttet vores telefonsystem over til dem, som nu også bare kører som smurt — og det er både billigere og hurtigere. Tak for jer!”
“Vi havde Juno forbi til en it analyse, som viste nogle forbedringer, vi kunne arbejde med. Bagefter startede vi et samarbejde, som vi er rigtig glade for. Vi kan varmt anbefale jer.”
“Hvis jeg bare kunne give seks stjerner... Peter fik lavet en hjemmeside til vores projekt, og alt er blevet helt perfekt. Kæmpe anbefaling herfra — særligt den efterfølgende support og service vi har fået.”
“Jeg fik it hjælp af Peter, og det var en god oplevelse. Jeg havde problemer med Outlook og ønskede en speciel løsning, og Peter fik det hele til at virke, som jeg ønskede det. Peter har stor it viden og er behagelig at samarbejde med.”
“Peter Vejlebo er sgu god til det, han laver. Det er der ingen tvivl om. Det tekniske sidder altid lige i skabet, men for mig har den afgørende faktor været fleksibiliteten, forudseenheden og forståelsen for de problemstillinger, vi ville have løst, uanset hvor krævende de har været.”
“Peter er super flink og fik hurtigt sat hosting op for vores fællesskab, og tilbød support til en god pris. Tak for det!”
“Ekstrem dygtig til hjemmesider og service. Peter hjalp mig med en hjemmeside, som bare endte med at stå knivskarpt, og hvis vi havde problemer eller andet efterfølgende, har han altid været hurtig til at hjælpe med at løse det. Jeg kan klart anbefale Peter.”
Ofte stillede spørgsmål
Her får I svar på det, virksomheder oftest spørger om, når de overvejer GDPR-drift hos Juno. Er jeres spørgsmål ikke med, hører vi gerne fra jer herunder.
Enhver virksomhed, der behandler personoplysninger om personer i EU. Det gælder også, hvis I kun har oplysninger om jeres egne medarbejdere og jeres kunders kontaktpersoner. Der er ingen nedre grænse for, hvor lille en virksomhed skal være for at slippe.
Det har I som dataansvarlig. Ansvaret kan ikke sendes videre til en leverandør. Til gengæld kan vi tage ansvaret for et klart afgrænset område af de tekniske foranstaltninger, og vi skriver den afgrænsning ind i tilbuddet, så begge parter ved, hvor grænsen går.
Nej. Vi dækker den tekniske og driftsmæssige side. Juridiske vurderinger, fortegnelsen over behandlingsaktiviteter, konsekvensanalyser og spørgsmålet om, hvorvidt et konkret brud skal anmeldes, hører hjemme hos en jurist eller en databeskyttelsesrådgiver. Vi arbejder gerne sammen med jeres.
Datatilsynet kan udstede påbud, forbud og bøder, og bøderammen i forordningen går op til 20 millioner euro eller 4 procent af den globale årsomsætning. I praksis er de danske sager typisk mindre, men de er offentlige, og det er ofte den del, der gør mest ondt på en mindre virksomhed.
Aftalen er et krav, men den siger kun, hvad der skal gøres. Bed dem om dokumentation for, at det faktisk sker: hvornår backuppen sidst blev testet, hvem der har gennemført træning, og hvordan adgange lukkes ved fratrædelse. Kommer det inden for en uge, er I fint stillet.
De fleste brud starter med en handling fra et menneske. Målrettet træning og gentagne testmails nedbringer antallet af fejlklik målbart, og udviklingen kan følges kvartal for kvartal. Det er samtidig den dokumentation, der viser, at I har truffet passende organisatoriske foranstaltninger.
I EU. Vi oplyser i databehandleraftalens bilag, hvor hver enkelt underleverandør opbevarer data, og om der sker overførsler uden for EU, samt på hvilket grundlag.
Vi orienterer medarbejderne generelt om, at der løbende gennemføres sikkerhedstest, inden den første sendes ud. Resultaterne bruges udelukkende til at målrette træningen og indgår ikke i nogen vurdering af den enkelte.
Vores garanti
Fast pris. Alt inkluderet.
Prisen er ét fast aftalt beløb – og vi dækker alt, hvad der opstår undervejs. Forudsigeligt og uden skjulte gebyrer.
Læs mereGlad eller gratis
Vi gør den nye opsætning færdig, mens jeres nuværende løsning fortsætter. I betaler kun, hvis I vælger at sætte den i drift.
Læs mereJeres faste it team
I får et fast team, der tager det fulde ansvar for jeres drift. Få alle fordelene ved en intern it afdeling – uden omkostningerne.
Læs mereBook jeres GDPR-tjek
Fortæl os om jeres virksomhed, så finder vi den rigtige løsning til jer.
Bliv kontaktet
Udfyld og vi vender tilbage hurtigst muligt