Evästeasetuksesi

EDPB:n ohjeistus · art. 7 GDPR

Käytämme teknisiä evästeitä, jotka ovat välttämättömiä alustan toiminnalle (kirjautuminen, tietoturva, istunnot). Haluaisimme käyttää myös analytiikkaevästeitä ymmärtääksemme, miten voimme parantaa sitä.

Voit hyväksyä kaikki, hylätä kaikki tai valita, mitkä kategoriat otetaan käyttöön.Suostumuksesi on voimassa 6 kuukautta, ja voit peruuttaa sen milloin tahansa alatunnisteesta.

Löydät kaiken meidän tietosuojaselosteestamme.

Ulkoisen tietosuojavastaavan ohjelmisto

Tietosuoja- ja GDPR-ohjelmisto, jonka on suunnitellut tietosuojavastaava.

Ohjelmisto tietosuojavastaaville ja tietosuojakonsulteille, jotka vastaavat useista asiakkaista: käsittelytoimien seloste, tietoturvaloukkaukset, DPIA, määräajat ja jokaisen asiakkaan asiakirjat samassa työtilassa. Jokaisella asiakkaalla on oma yksityinen linkki, jonka kautta hän voi ilmoittaa sinulle tietosuoja-asioista reaaliajassa.

30 päivää ilmaiseksi · ei luottokorttia · EU-hosting · salatut tiedot
EU-hostingSalatut tiedotVain lisäyksiä sisältävä muutoslokiUsea asiakas
Sassari, Sardegna2026
Sertifioitu tietosuojavastaavatoimessa
Kuva tulossa
Kuka tämän takana on

Dott. Pietro Cravero

Tietosuojavastaavan kehittämä, tietosuojavastaaville.

Olen Pietro Cravero, sertifioitu tietosuojavastaava (DPO) ja Studio Cravero Consultingin perustaja. DPO Workspace syntyi päivittäisestä GDPR-konsultointityöstäni julkishallinnolle ja yksityisille organisaatioille.

Jokainen ominaisuus on suunniteltu ratkaisemaan käytännön ongelma, johon olen itse törmännyt. Ei turhaa puhetta. Ei lupauksia taianomaisesta automaatiosta. Vain työkaluja, joita todella käytät joka päivä.

0
asiakirjamallit
0
asiakirja-alueet
0
julkaistut analyysit
0
tuotteen kielet
IDcert-sertifioitu tietosuojavastaavaYlempi maisteriohjelma (II taso) henkilötietojen käsittelystä · Roma TreToimipaikka: Sassari, SardiniaALV-tunnus IT03059830905
Studio Cravero Consulting
Ongelma

Kun asiakkaita on 5 tai enemmän, järjestelmä romahtaa.Hajallaan olevat Drive-kansiot, päivittämättömät Excel-taulukot, muistilapuille kirjoitetut määräajat. Toimii, kunhan asiakkaita on vain yksi.

Art. 30 -selosteet viidessä eri Excel-tiedostossa — Päivitetty eri päivinä, et enää tiedä kumpi on oikea versio.

Asiakkaan A määräajat asiakkaan B kalenterissa — Unohdat määräaikaisen tarkistuksen ja huomaat sen vasta jälkikäteen.

Tietoturvaloukkaus: 20 minuuttia asiakirjojen etsimiseen — Kun asiakas soittaa, hukkaat arvokasta aikaa 72 tunnin määräajasta.

Lainsäädäntöpäivitykset vain niille, jotka soittavat — Välität ne vain asiakkaille, jotka ottavat yhteyttä. Muut jäävät jälkeen.

Ratkaisu

Tietosuojavastaavan suunnittelema. Tietosuojavastaavan todellista työtä varten.

Ei yleiskäyttöinen ohjelmisto, joka on sovitettu tietosuojaan. Työtila, joka on suunniteltu ulkoisen tietosuojavastaavan todellisen työnkulun mukaan: jokaisella asiakkaalla oma kansionsa, jokainen määräaika seurattuna, jokainen tietoturvaloukkaus automaattisella muutoslokilla.

CSComune di SorsoJulkisyhteisö - Tarkistustiheys: 6 kuukauttaAktiivinen
YleiskatsausAsiakirjatSelosteTietoturvaloukkausMääräajatAuditointi
24
Asiakirjat
8
Käsittelyt
2
Määräajat
Viimeisimmät asiakirjat
Informativa pazienti.pdfValmis
Registro art. 30 v2.xlsxTarkistuksessa
DPIA videosorveglianza.pdfLuonnos

Sama malli, jokainen asiakas

Ei pelkkä arkisto. Työtila, joka tuo järjestystä, jatkuvuutta ja jäljitettävyyttä.

Tapahtumien ilmoittaminen

Asiakas ilmoittaa siitä sinulle. Sinulla on jo asiakirja auki.

Ulkoisen tietosuojavastaavan työn vaikein osa ei ole dokumentointi: se on saada tietää, että jotain on tapahtunut. Tässä asiakas kertoo sen itse, linkin ja koodin avulla, ja ilmoitus syntyy heti seurattuna tapahtumana.

  1. Annat linkin, et käyttäjätunnusta

    Jokainen asiakas saa yksityisen osoitteen koodilla. Ei salasanoja hallittavaksi, ei ylimääräisiä käyttäjiä maksettavaksi.

  2. Asiakas kuvailee tapahtuneen

    Lyhyt lomake selkokielellä: mitä tapahtui, milloin, kenet asia koskee. GDPR:ää ei tarvitse tuntea sen käyttämiseen.

  3. Se saapuu sinulle ennen kuin puhelin soi

    Ilmoitus saapuu oikean asiakkaan jonoon varmalla päivämäärällä ja kellonajalla. Kuka sanoi mitä ja milloin, jää kirjatuksi.

  4. Siitä tulee tapahtuma omine määräaikoineen

    Valitset tapahtuman tyypin ja prosessi käynnistyy: noudatettavat vaiheet ja laista laskettu määräaika, ei arvattu. Tietoturvaloukkaus käynnistää art. 33 mukaisen 72 tunnin ajan.

dpoworkspace.eu/segnala-evento/…
Ilmoita tietosuojatapahtuma
Mitä tapahtui
Milloin
Osalliset henkilöt
Lähetä
Oma jonosi
Comune di Sorso
Sähköposti lähetetty väärälle listalle
08/08/2026 · 09:15 · ~140
Tietoturvaloukkausart. 33 GDPR
1Arvioi riski rekisteröidyille
2Päätä, ilmoitetaanko valvontaviranomaiselle
3Kirjaa päätös ja perustelut
Ilmoituksen määräaika: 11.8.2026 · 09:15
Kaikki jää asiakkaan toimintalokiin
AsiakirjageneraattoriPro

Kyselystä toimitusvalmiiseen asiakirjaan

Vastaa muutamaan ohjattuun kysymykseen ja saat ammattimaisesti taitetun luonnoksen asiakkaasi tiedoilla. Ei enää kopiointia vanhoista tiedostoista.

46 valmista mallia, monelle toimialalle
Tietosuojaselosteet terveydenhuoltoon, henkilöstölle, asiakkaille, verkkosivustolle, kameravalvontaan, verkkokauppaan, hotelleille, kuntosaleille ja muille, sekä nimitykset ja suostumukset.
Vienti PDF- ja muokattavaan Word-muotoon
Premium-ulkoasu: kansilehti, numeroidut osiot, taulukot ja korostukset. Valmis toimitettavaksi tai viimeisteltäväksi.
Tietosuojavastaavan pakollinen vahvistus
Työkalu tekee raskaan työn, mutta viet asiakirjan ulos vasta tarkistettuasi ja vahvistettuasi sen. Harkinta pysyy sinulla.
Kokeile generaattoria

Täyttäminen ja esikatselu ovat maksuttomia. Vienti sisältyy Pro-pakettiin.

Tietosuoja-asiakirja

Potilaiden tietosuojaseloste

Annettu GDPR:n art. 13 mukaisesti

Rekisterinpitäjä

Centro Medico Esempio

Luotu

20/06/2026

Viite

DPOW-PAZ

1Rekisterinpitäjä
2Käsittelyn yhteenveto
Tarkoitus
Peruste
Säilytys
DPO Workspace · dpoworkspace.euLUONNOS · DPOW-PAZ
PDFWord
Osoitusvelvollisuus

Vaatimustenmukaisuuden osoittamisesta tulee konkreettista.

Kaikki mitä tarvitset vastataksesi valvontaviranomaisen tarkastukseen tai asiakkaan auditointiin, ilman paniikkia.

Saatavilla

Latauspäivä ja viimeisin muutos

Jokaisessa asiakirjassa näkyy luontipäivä, viimeisin muutos ja tekijä.

Saatavilla

Asiakirjan tila

Luonnos, tarkistuksessa, valmis, päivitettävä. Nopeat suodattimet asiakkaittain.

Saatavilla

Asiakaskohtainen muutosloki

Jokaisen toiminnon (luonti, muokkaus, poisto) historia, vain lisäyksin.

Saatavilla

Toiminnalliset huomautukset

Vapaat huomautukset asiakkaaseen liitettynä päätösten taustoittamiseksi.

Saatavilla

Asiakaskohtainen määräaikakalenteri

Muokattava tarkistustiheys, hälytykset lähestyvistä tai ylittyneistä määräajoista.

Saatavilla

Vietävä asiakasraportti

PDF-paketti asiakaskortilla, art. 30 -selosteella ja toiminta-aikajanalla.

Kenelle tämä on suunnattu

Rakennettu todellisen työnkulun päälle.

Ei yleiskäyttöinen toimisto-ohjelmisto. Työtila niille, jotka toimivat tietosuojavastaavana ammatikseen, hoitavat useita toimeksiantoja ja joiden on osoitettava vaatimustenmukaisuutta.

3–30
tyypilliset asiakkaat

Riippumattomat tietosuojavastaavat

Sertifioidut ammattilaiset, jotka toimivat ulkoisena tietosuojavastaavana useille organisaatioille tai yrityksille.

5–20
tyypilliset asiakkaat

Tietosuojakonsultit

Konsultit, jotka tukevat asiakkaita GDPR-vaatimustenmukaisuudessa ilman virallista tietosuojavastaavan roolia.

3–5
tiimissä

Lakiasiain- ja tietosuojatoimistot

Jäsennellyt toimistot, joissa useat ammattilaiset hoitavat tietosuoja-asioita rinnakkain.

10+
seurattua organisaatiota

Julkishallinnon ja terveydenhuollon asiantuntijat

Tietosuojavastaavat, jotka vastaavat kunnista, kouluista ja terveyspalveluista, erityisin asiakirjatarpein.

12
kuukauden sykli

Pk-yritysten ja hotellien konsultit

Ammattilaiset, jotka ovat erikoistuneet pk-yrityksiin, majoitusalaan ja vähittäiskauppaan toistuvin toimeksiannoin.

solmua

Konsulttiverkostot

Tietosuojakonsulttien verkostot ja osuuskunnat, jotka jakavat menetelmiä ja työkaluja.

Turvallisuus

EU-hosting, salaus, muutosloki.

DPO Workspace on suunniteltu sisäänrakennetun tietosuojan (privacy by design) ja oletusarvoisen tietosuojan (privacy by default) periaatteiden mukaisesti.

TLS 1.3 · AES-256

Salattu levossa ja siirron aikana

Kaikki tiedostot ja metatiedot on salattu levossa Google Cloudissa (AES-256) ja siirron aikana TLS 1.3:lla. Ei selväkielistä pääsyä missään vaiheessa.

europe-west1 · BE

Hosting Euroopan unionissa

Tietosi ja asiakirjasi säilytetään Google Firebase -infrastruktuurissa, alueella europe-west1 (Belgia). Ei siirtoja EU:n ulkopuolelle tavanomaisessa käytössä.

Firestore rules

Eristetyt asiakastilat

Jokainen käyttäjä toimii erillisessä työtilassa. Tietokannan käyttöoikeussäännöt estävät yhtä tiliä lukemasta toisen tietoja.

append-only

Toimien jäljitettävyys

Jokainen lataus, muutos tai poisto kirjataan sisäiseen, vain lisäyksiä sisältävään muutoslokiin - hyödyllinen tarkastuksen yhteydessä.

Asiakirjan matka
TLS 1.3AES-256 at-resteurope-west1Firestore rules
Lokijälkiappend-only
09:15lataus
Ei taannehtivia muutoksia: vain lisäyksiä.

DPO Workspace on tietosuojavastaavan työtä tukeva operatiivinen työkalu. Se ei korvaa tietosuojavastaavan ammatillista arviota eikä rekisterinpitäjän vastuuta.

Lue lisää turvallisuudesta ja vaatimustenmukaisuudesta →
Asiakirja-alueet

Kaikki mitä tietosuojavastaava hallinnoi, yhdessä paikassa.

77 valmiiksi määriteltyä asiakirja-aluetta. Lataat asiakirjat, määrität tilat, lisäät huomautuksia. Kaikki oikealla paikallaan, jokaiselle asiakkaalle.

00/ 14 alueet valmiina jokaiselle asiakkaalle

Tietosuojaselosteet

art. 13-14

Ex art. 13-14 GDPR -selosteiden kerääminen, versiointi ja tarkistus.

Valtuutukset ja luvat

art. 29

Toimeksiantokirjeet ja käsittelyyn valtuutettujen nimeämiset.

Käsittelytoimien seloste

art. 30

Art. 30 -seloste muokattavalla lomakkeella ja toimialakohtaisilla malleilla.

Henkilötietojen käsittelijät

art. 28

Luettelo ulkoisista käsittelijöistä ja ex art. 28 -sopimuksista.

DPIA ja vaikutustenarvioinnit

art. 35

Riskinarviointiasiakirjat ja DPIA ex art. 35.

Tietoturvaloukkaukset

art. 33-34

Poikkeamarekisteri 72 tunnin ex art. 33 -ilmoitusajastimella.

Evästeet ja verkkosivut

ePrivacy

Evästekäytäntö, banneri ja verkkokäsittelyjen kartoitus.

Kameravalvonta

art. 88

Kyltit, pohjapiirustukset, kuvausjärjestelmien käytön arvioinnit.

Tietosuojakoulutus

art. 39

Todistukset, materiaalit ja koulutustoiminnan seuranta.

Rekisteröityjen pyynnöt

art. 15-22

Ex artt. 15-22 GDPR -pyyntöjen seuranta.

Auditoinnit ja määräajat

art. 24

Auditointiasiakirjat, seurantatoimet ja asiakirjamääräajat.

Tekoälydokumentaatio

AI Act

Automatisoidut järjestelmät, tekoälysäädös, algoritmisten päätösten jäljitettävyys.

Siirrot EU:n ulkopuolelle

art. 44-49

Rekisteri siirroista kolmansiin maihin ja TIA-arviointi (V luku, art. 44-49).

NIS2 ja verkkoturvallisuus

NIS2

Dokumentaatio turvatoimista ja NIS2-velvoitteista GDPR:n lisäksi.

Mitä se todella tekee

Kymmenen asiaa, joita muut kutsuisivat arkistokaapiksi.

Mikään näistä ei ole lupaus: kaikki ovat käytössä jo nyt. Vie hiiri kortin päälle pysäyttääksesi sen.

Asiakasportaali

Yksityinen linkki jokaiselle asiakkaalle: he ilmoittavat tapahtumista ilman tiliä.

Määräajat sidottuna lakiin

Määräaikaa ei arvioida: artikla laskee sen. Art. 33:n 72 tuntia alkavat täsmällisestä hetkestä.

Määräaikojen .ics-syöte

Kaikkien asiakkaiden määräajat omassa kalenterissasi, päivittyen itsestään.

OCR ja täystekstihaku

Etsit lauseketta kolme vuotta vanhasta skannatusta PDF:stä ja löydät sen.

46 asiakirjamallia

Kenelle asiakkaalle?

Vuotuinen Audit Pack PDF

Yksi annettava tiedosto: asiakaskortti, art. 30 mukainen seloste, toimenpiteiden aikajana.

Vaatimustenmukaisuuspisteet

Jokaiselle asiakkaalle, mitä puuttuu ja mistä. Se kertoo mihin kannattaa käyttää tuntinsa.

REST-rajapinta ja avaimet

Tietosi ovat sinun myös täältä ulkopuolella: lukuoikeus rajapinnan kautta peruutettavilla avaimilla.

Tiimi ja roolit

Kutsut, omistajan, muokkaajan ja katselijan oikeudet sekä kaksivaiheinen tunnistautuminen jokaisella tilillä.

Viikoittainen yhteenveto

Maanantaiaamuna tiedät mikä erääntyy, kenen asiakkaan kohdalla ja mitä portaaleista on tullut.

Hinnat

Yksinkertaiset hinnat. Peruutus milloin tahansa.

30 päivän ilmainen kokeilu jokaisessa paketissa. Ei luottokorttia.

Solo

Aloittamiseen

€19/mese

Primo mese gratuito

  • Enintään 3 asiakasta
  • 1 käyttäjä
  • Kaikki 77 asiakirja-aluetta
  • Art. 30 -seloste
  • Tietoturvaloukkaus 72h
  • Rekisteröityjen pyynnöt (artt. 15-22)
  • Henkilöstön koulutusrekisteri
  • Siirrot EU:n ulkopuolelle ja TIA
  • Muutosloki
  • 5 Gt tallennustilaa
Inizia gratis
Più scelto

Pro

Suosituin paketti

€39/mese

Primo mese gratuito

  • Rajattomasti asiakkaita
  • 1 käyttäjä
  • Kaikki Solo-paketista
  • Ohjattu DPIA (WP248)
  • OCR-kokotekstihaku
  • Asiakasraportti PDF-muodossa
  • Toimialakohtaiset mallipohjat
  • Kuukausittainen ZIP-varmuuskopio
  • Julkinen tietosuojavastaavan profiili
  • Viikoittainen kooste
  • 25 Gt tallennustilaa
Inizia gratis

Studio

Pienille toimistoille

€79/mese

Primo mese gratuito

  • Rajattomasti asiakkaita
  • Enintään 5 käyttäjää
  • Kaikki Pro-paketista
  • Asiakassuhdekartta
  • Vuosittainen Audit Pack PDF
  • API REST (vain luku)
  • Tarkat käyttöoikeusroolit
  • Ensisijainen tuki
  • 100 Gt tallennustilaa
Inizia gratis

ALV ei sisälly hintaan, jos sovellettavissa.

NEWS PRIVACY

Ultimi provvedimenti e novità

Analisi dal punto di vista del DPO operativo. Garante, EDPB, sanzioni e novità normative aggiornate.

Vedi tutte le news
Usein kysytyt kysymykset

Miten ilmainen kokeilu toimii?

+

30 täyttä päivää, ei luottokorttia. Lopussa voit aktivoida paketin tai antaa kokeilun päättyä — tiedot säilyvät 90 päivää.

Korvaako DPO Workspace tietosuojavastaavan?

+

Ei. DPO Workspace on operatiivinen työkalu, joka tukee tietosuojavastaavaa tämän tehtävissä. Se ei korvaa ammatillista arviota eikä rekisterinpitäjän vastuuta.

Ovatko tiedot turvassa?

+

Kyllä. Hosting EU-alueilla (europe-west1), TLS 1.3 -salaus siirron aikana ja AES-256 levossa. Päivittäiset varmuuskopiot. Art. 28 -sopimus (DPA) saatavilla pyynnöstä.

Voinko viedä tiedot ulos?

+

Kyllä, milloin tahansa. Asiakkaiden vienti CSV/Excel-muodossa, art. 30 -seloste PDF/Word-muodossa.

Sopiiko se pienelle toimijalle?

+

Kyllä, työkalu on suunniteltu juuri riippumattomille tietosuojavastaaville, pienille ammattitoimistoille ja tietosuojakonsulteille, jotka hallinnoivat samanaikaisesti jopa 30-50 asiakasta.

Mitä tapahtuu, jos peruutan tilauksen?

+

Paketti pysyy aktiivisena jo maksetun jakson loppuun. Sen jälkeen käyttöoikeus estyy, kunnes aktivoit uuden paketin. Tiedot säilytetään 90 päivää peruutuksesta.