GDPR
Loven om persondata. Rettigheder, retsgrundlag, fortegnelser og databehandleraftaler. Gælder alle virksomheder, der behandler persondata.
FAKTIVE er complianceplatformen der dokumenterer jeres GDPR- og IT-sikkerhedsarbejde lige nu. Ikke forældede dokumenter med gamle data, men fakta i realtid.
En professionel virksomhed kan kortlægge sine dataflow og lægge dokumentationen på bordet, den dag en kunde, en revisor eller en myndighed spørger. Det krav er ikke nyt. Men kortet er vokset: AI-værktøjer, cloudsystemer og leverandører flytter i dag data flere steder hen, end noget ringbind kan følge med til. Et ringbind var rigtigt én dag, den dag det blev printet.
Ser færdig ud. Er forældet.
Dokumentationen følger virkeligheden, ikke omvendt.
Leverandørspørgeskemaet lander i indbakken før loven gør. Den der kan svare med dokumentation samme dag, beholder ordren.
NIS2 stiller krav til store virksomheders leverandørkæder, og de sender kravene videre ned i kæden som spørgeskemaer og revisioner. FAKTIVE gør svaret til et klik i stedet for et projekt. Denne side er generel vejledning og ikke juridisk rådgivning.
Loven placerer ansvaret for persondata og IT-sikkerhed hos virksomhedens ledelse. Det kan ikke uddelegeres til en leverandør, en IT-mand eller et ringbind. Det, der kan uddelegeres, er arbejdet med at have styr på det, og dokumentationen for at I havde det.
En stjålet bærbar, et ransomware-angreb, en mail sendt til de forkerte. Fra det øjeblik I opdager det, løber der 72 timer til Datatilsynet og en pligt til at underrette de berørte, hvis risikoen er høj.
Spørgsmålene kommer med det samme: hvilke data lå der, var de krypterede, hvem havde adgang, hvornår blev det opdaget. Kan I ikke svare med dokumentation, er svaret et gæt, og det er gættet, tilsynet og kunderne bedømmer jer på.
Leverandøren mister jeres kundedata. I tænker, at det er deres problem. Det er det ikke. Uden en underskrevet databehandleraftale har I selv behandlet data ulovligt fra dag ét, og over for de berørte er det jer, der er ansvarlige.
En aftale i kladde, et "vi har nok accepteret deres vilkår" eller et gratis værktøj uden aftale tæller ikke. Det gør kun en aftale I kan finde frem, med dato og underskrift.
Ledelsen. Ikke IT-afdelingen, ikke leverandøren, ikke konsulenten der lavede mappen for tre år siden. GDPR pålægger den dataansvarlige at kunne påvise, at reglerne overholdes, og NIS2 gør ledelsens godkendelse og tilsyn til et personligt ansvar.
Det er ikke en trussel, det er præmissen. Og den er til at leve med, hvis I kan vise, hvad I gjorde, og hvornår.
FAKTIVE flytter ikke ansvaret. Det gør det muligt at bære det: dokumentation med ægte datoer, aftaler I kan finde frem, og svar der er målt i stedet for gættet.
Fire regelsæt. Én dokumentation.
GDPR, NIS2, ISO 27001 og NIST CSF spørger ikke om præcis det samme. Men en stor del af sikkerhedsarbejdet går igen. FAKTIVE kobler den samme faktiske evidens til de krav, hvor den hører hjemme, så arbejdet ikke starter forfra, hver gang et nyt regelsæt bliver relevant. Og det sker automatisk, ikke én gang om året i et regneark.
Når MFA, backup, logning eller en leverandørkontrol allerede er dokumenteret, mapper FAKTIVE evidensen videre til de relevante krav. Ingen dobbeltarbejde. Ingen ny jagt efter bevis.
FAKTISK TILSTAND · LØBENDE OPDATERETLoven om persondata. Rettigheder, retsgrundlag, fortegnelser og databehandleraftaler. Gælder alle virksomheder, der behandler persondata.
Sikkerhedskrav ved lov for vigtige sektorer, og via kontrakter for deres leverandører. Kravene lander også hos mindre virksomheder som spørgeskemaer fra store kunder.
International standard for styring af informationssikkerhed. Kan certificeres og bruges som dokumentation over for store kunder og udbud.
Ramme, der ordner sikkerhedsarbejdet i seks funktioner, fra styring til genopretning. Fælles sprog med jeres IT-leverandører.
Dansk mærkning for it-sikkerhed og ansvarlig databrug. Bygger på krav, der allerede ligger i de fire andre, så arbejdet tæller med her også.
Kun GDPR følger med som standard. NIS2, ISO 27001 og NIST CSF slås til som tilkøbsmoduler, uden at noget skal måles forfra. Se priserne →
I de fleste virksomheder foregår det i dag, ofte på private konti, fordi værktøjerne er gode og opgaverne haster. Det er ikke ond vilje, det er effektivitet. Men den dag kundedata tastes ind i en privat AI-konto, har data forladt virksomheden: uden aftale, uden log, og tit uden at ledelsen ved det sker.
Rykkere, tilbud, oversættelser, referater. AI gør dem hurtigere og bedre, og medarbejderne bruger det de har ved hånden. Forbud virker ikke; overblik gør.
Private konti ligger uden for jeres systemer, jeres databehandleraftaler og jeres logs. Det ligner bare godt arbejde, indtil en kunde, en revisor eller Datatilsynet spørger hvor data er flydt hen.
Onboardingen spørger om jeres virksomhed i almindeligt sprog: systemer, leverandører, data og hverdag. Ingen jura-forkundskaber.
Ud fra svarene genereres jeres politikker, fortegnelser og aftaler, omkring 30 dokumenter, skræddersyet til jeres setup og branche.
Når noget ændrer sig, et nyt system, en ny leverandør, en ny kollega, følger dokumentationen med. Det er det, vi mener med Compliance. Lige nu.
Scoren bygger på det, jeres systemer faktisk fortæller. FAKTIVE læser, aldrig skriver, i de systemer I allerede bruger. Alt hostes i EU, adgangen er kun læseadgang, og I kan se præcis hvad der hentes, og slå det fra igen.
Vi henter status, ikke indhold: om MFA er slået til, om backuppen kørte, hvem der har adgang.
Engine er sikkerheden under platformen: beskyttelse af computere og mails, backup, opdateringer og support, passet af vores egne teknikere. Og fordi platformen læser direkte fra den, er dokumentationen målt i stedet for afkrydset.
AI-drevet beskyttelse af arbejdsstationer og servere, overvåget døgnet rundt af vores danske sikkerhedsteam.
Alle computere holdes opdaterede automatisk: patches, opdateringer og sundhedstjek, uden at nogen skal huske det.
Automatisk backup af jeres data, 500 GB fair brug, med løbende verifikation af at den faktisk virker.
Stopper phishing, svindelmails og ondsindede vedhæftninger, før de når indbakken.
Dansk support fra vores egne teknikere i København og Tilst, uden timetæller. Ring, så er vi på maskinen.
Engine leveres og driftes af BestSecurity.dk ApS, dansk cybersikkerhed siden 2017, D-mærket certificeret. Platformen virker fuldt ud uden Engine, men sammen lukker de cirklen: sikkerheden beskytter, platformen beviser det. Tal med os om Engine
Grundpakken dækker GDPR-dokumentationen. NIS2, ISO 27001 og NIST CSF tilkøbes som moduler. Den løbende måling af den tekniske sikkerhed bygger på TrendAI™, som licenseres særskilt. Vi siger prisen på begge dele, før I beslutter jer.
Kun læseadgang, aldrig skriveadgang. Vi henter status, ikke indhold: om MFA er slået til, om backuppen kørte, hvem der har adgang. Alt hostes i EU, og I kan se og slå hver integration fra.
I logger ind, åbner Dokumenter og henter jeres fortegnelse, politikker og aftaler med ægte datoer. Og I ringer til os først; vi hjælper med at samle pakken. De fleste tilsyn er skriftlige med en frist, ikke besøg.
Sandsynligvis ja, og det er kun et problem, hvis ingen ved det. Onboardingen spørger direkte til AI-brugen, værktøjerne registreres som databehandlere, og I får grundlaget for en klar AI-politik, så medarbejderne ved hvad de må.
Nej, og det kan ingen. FAKTIVE genererer og vedligeholder dokumentationen ud fra jeres faktiske drift, så I altid kan vise hvad I gør. Det juridiske ansvar ligger hos jeres ledelse; vores opgave er at gøre det muligt at bære det.
Alle priser er pr. år ekskl. moms, og ubegrænset support i alle pakker. Grundpakken dækker GDPR-dokumentationen; NIS2, ISO 27001 og NIST CSF tilkøbes som moduler, og vi siger prisen på begge dele, før I beslutter jer.
Over 26 ansatte? Prisen følger antallet af ansatte og supportniveau. Ring 82 82 82 95 og få den på to minutter.
Så hurtigt som muligt. Ingen salgstale, bare et svar på hvad I skal gøre.
Vil I hellere ringe? 82 82 82 95