EDPB:n ohjeistus · art. 7 GDPR
Käytämme teknisiä evästeitä, jotka ovat välttämättömiä alustan toiminnalle (kirjautuminen, tietoturva, istunnot). Haluaisimme käyttää myös analytiikkaevästeitä ymmärtääksemme, miten voimme parantaa sitä.
Voit hyväksyä kaikki, hylätä kaikki tai valita, mitkä kategoriat otetaan käyttöön.Suostumuksesi on voimassa 6 kuukautta, ja voit peruuttaa sen milloin tahansa alatunnisteesta.
Löydät kaiken meidän tietosuojaselosteestamme.
Ohjelmisto tietosuojavastaaville ja tietosuojakonsulteille, jotka vastaavat useista asiakkaista: käsittelytoimien seloste, tietoturvaloukkaukset, DPIA, määräajat ja jokaisen asiakkaan asiakirjat samassa työtilassa. Jokaisella asiakkaalla on oma yksityinen linkki, jonka kautta hän voi ilmoittaa sinulle tietosuoja-asioista reaaliajassa.
Tietosuojavastaavan kehittämä, tietosuojavastaaville.
Olen Pietro Cravero, sertifioitu tietosuojavastaava (DPO) ja Studio Cravero Consultingin perustaja. DPO Workspace syntyi päivittäisestä GDPR-konsultointityöstäni julkishallinnolle ja yksityisille organisaatioille.
Jokainen ominaisuus on suunniteltu ratkaisemaan käytännön ongelma, johon olen itse törmännyt. Ei turhaa puhetta. Ei lupauksia taianomaisesta automaatiosta. Vain työkaluja, joita todella käytät joka päivä.
Art. 30 -selosteet viidessä eri Excel-tiedostossa — Päivitetty eri päivinä, et enää tiedä kumpi on oikea versio.
Asiakkaan A määräajat asiakkaan B kalenterissa — Unohdat määräaikaisen tarkistuksen ja huomaat sen vasta jälkikäteen.
Tietoturvaloukkaus: 20 minuuttia asiakirjojen etsimiseen — Kun asiakas soittaa, hukkaat arvokasta aikaa 72 tunnin määräajasta.
Lainsäädäntöpäivitykset vain niille, jotka soittavat — Välität ne vain asiakkaille, jotka ottavat yhteyttä. Muut jäävät jälkeen.
Ei yleiskäyttöinen ohjelmisto, joka on sovitettu tietosuojaan. Työtila, joka on suunniteltu ulkoisen tietosuojavastaavan todellisen työnkulun mukaan: jokaisella asiakkaalla oma kansionsa, jokainen määräaika seurattuna, jokainen tietoturvaloukkaus automaattisella muutoslokilla.
Sama malli, jokainen asiakas
Ei pelkkä arkisto. Työtila, joka tuo järjestystä, jatkuvuutta ja jäljitettävyyttä.
Ulkoisen tietosuojavastaavan työn vaikein osa ei ole dokumentointi: se on saada tietää, että jotain on tapahtunut. Tässä asiakas kertoo sen itse, linkin ja koodin avulla, ja ilmoitus syntyy heti seurattuna tapahtumana.
Jokainen asiakas saa yksityisen osoitteen koodilla. Ei salasanoja hallittavaksi, ei ylimääräisiä käyttäjiä maksettavaksi.
Lyhyt lomake selkokielellä: mitä tapahtui, milloin, kenet asia koskee. GDPR:ää ei tarvitse tuntea sen käyttämiseen.
Ilmoitus saapuu oikean asiakkaan jonoon varmalla päivämäärällä ja kellonajalla. Kuka sanoi mitä ja milloin, jää kirjatuksi.
Valitset tapahtuman tyypin ja prosessi käynnistyy: noudatettavat vaiheet ja laista laskettu määräaika, ei arvattu. Tietoturvaloukkaus käynnistää art. 33 mukaisen 72 tunnin ajan.
Vastaa muutamaan ohjattuun kysymykseen ja saat ammattimaisesti taitetun luonnoksen asiakkaasi tiedoilla. Ei enää kopiointia vanhoista tiedostoista.
Täyttäminen ja esikatselu ovat maksuttomia. Vienti sisältyy Pro-pakettiin.
Tietosuoja-asiakirja
Potilaiden tietosuojaseloste
Annettu GDPR:n art. 13 mukaisesti
Rekisterinpitäjä
Centro Medico Esempio
Luotu
20/06/2026
Viite
DPOW-PAZ
Kaikki mitä tarvitset vastataksesi valvontaviranomaisen tarkastukseen tai asiakkaan auditointiin, ilman paniikkia.
Jokaisessa asiakirjassa näkyy luontipäivä, viimeisin muutos ja tekijä.
Luonnos, tarkistuksessa, valmis, päivitettävä. Nopeat suodattimet asiakkaittain.
Jokaisen toiminnon (luonti, muokkaus, poisto) historia, vain lisäyksin.
Vapaat huomautukset asiakkaaseen liitettynä päätösten taustoittamiseksi.
Muokattava tarkistustiheys, hälytykset lähestyvistä tai ylittyneistä määräajoista.
PDF-paketti asiakaskortilla, art. 30 -selosteella ja toiminta-aikajanalla.
Ei yleiskäyttöinen toimisto-ohjelmisto. Työtila niille, jotka toimivat tietosuojavastaavana ammatikseen, hoitavat useita toimeksiantoja ja joiden on osoitettava vaatimustenmukaisuutta.
Sertifioidut ammattilaiset, jotka toimivat ulkoisena tietosuojavastaavana useille organisaatioille tai yrityksille.
Konsultit, jotka tukevat asiakkaita GDPR-vaatimustenmukaisuudessa ilman virallista tietosuojavastaavan roolia.
Jäsennellyt toimistot, joissa useat ammattilaiset hoitavat tietosuoja-asioita rinnakkain.
Tietosuojavastaavat, jotka vastaavat kunnista, kouluista ja terveyspalveluista, erityisin asiakirjatarpein.
Ammattilaiset, jotka ovat erikoistuneet pk-yrityksiin, majoitusalaan ja vähittäiskauppaan toistuvin toimeksiannoin.
Tietosuojakonsulttien verkostot ja osuuskunnat, jotka jakavat menetelmiä ja työkaluja.
DPO Workspace on suunniteltu sisäänrakennetun tietosuojan (privacy by design) ja oletusarvoisen tietosuojan (privacy by default) periaatteiden mukaisesti.
Kaikki tiedostot ja metatiedot on salattu levossa Google Cloudissa (AES-256) ja siirron aikana TLS 1.3:lla. Ei selväkielistä pääsyä missään vaiheessa.
Tietosi ja asiakirjasi säilytetään Google Firebase -infrastruktuurissa, alueella europe-west1 (Belgia). Ei siirtoja EU:n ulkopuolelle tavanomaisessa käytössä.
Jokainen käyttäjä toimii erillisessä työtilassa. Tietokannan käyttöoikeussäännöt estävät yhtä tiliä lukemasta toisen tietoja.
Jokainen lataus, muutos tai poisto kirjataan sisäiseen, vain lisäyksiä sisältävään muutoslokiin - hyödyllinen tarkastuksen yhteydessä.
DPO Workspace on tietosuojavastaavan työtä tukeva operatiivinen työkalu. Se ei korvaa tietosuojavastaavan ammatillista arviota eikä rekisterinpitäjän vastuuta.
Lue lisää turvallisuudesta ja vaatimustenmukaisuudesta →77 valmiiksi määriteltyä asiakirja-aluetta. Lataat asiakirjat, määrität tilat, lisäät huomautuksia. Kaikki oikealla paikallaan, jokaiselle asiakkaalle.
Ex art. 13-14 GDPR -selosteiden kerääminen, versiointi ja tarkistus.
Toimeksiantokirjeet ja käsittelyyn valtuutettujen nimeämiset.
Art. 30 -seloste muokattavalla lomakkeella ja toimialakohtaisilla malleilla.
Luettelo ulkoisista käsittelijöistä ja ex art. 28 -sopimuksista.
Riskinarviointiasiakirjat ja DPIA ex art. 35.
Poikkeamarekisteri 72 tunnin ex art. 33 -ilmoitusajastimella.
Evästekäytäntö, banneri ja verkkokäsittelyjen kartoitus.
Kyltit, pohjapiirustukset, kuvausjärjestelmien käytön arvioinnit.
Todistukset, materiaalit ja koulutustoiminnan seuranta.
Ex artt. 15-22 GDPR -pyyntöjen seuranta.
Auditointiasiakirjat, seurantatoimet ja asiakirjamääräajat.
Automatisoidut järjestelmät, tekoälysäädös, algoritmisten päätösten jäljitettävyys.
Rekisteri siirroista kolmansiin maihin ja TIA-arviointi (V luku, art. 44-49).
Dokumentaatio turvatoimista ja NIS2-velvoitteista GDPR:n lisäksi.
Mikään näistä ei ole lupaus: kaikki ovat käytössä jo nyt. Vie hiiri kortin päälle pysäyttääksesi sen.
Yksityinen linkki jokaiselle asiakkaalle: he ilmoittavat tapahtumista ilman tiliä.
Määräaikaa ei arvioida: artikla laskee sen. Art. 33:n 72 tuntia alkavat täsmällisestä hetkestä.
Kaikkien asiakkaiden määräajat omassa kalenterissasi, päivittyen itsestään.
Etsit lauseketta kolme vuotta vanhasta skannatusta PDF:stä ja löydät sen.
Kenelle asiakkaalle?
Yksi annettava tiedosto: asiakaskortti, art. 30 mukainen seloste, toimenpiteiden aikajana.
Jokaiselle asiakkaalle, mitä puuttuu ja mistä. Se kertoo mihin kannattaa käyttää tuntinsa.
Tietosi ovat sinun myös täältä ulkopuolella: lukuoikeus rajapinnan kautta peruutettavilla avaimilla.
Kutsut, omistajan, muokkaajan ja katselijan oikeudet sekä kaksivaiheinen tunnistautuminen jokaisella tilillä.
Maanantaiaamuna tiedät mikä erääntyy, kenen asiakkaan kohdalla ja mitä portaaleista on tullut.
30 päivän ilmainen kokeilu jokaisessa paketissa. Ei luottokorttia.
Aloittamiseen
Primo mese gratuito
Suosituin paketti
Primo mese gratuito
Pienille toimistoille
Primo mese gratuito
ALV ei sisälly hintaan, jos sovellettavissa.
Analisi dal punto di vista del DPO operativo. Garante, EDPB, sanzioni e novità normative aggiornate.
Se ei korvaa tietosuoja-asetusta, se tulee sen päälle. Terveydenhuollon asiakkaan selostetta ylläpitävälle merkittäviä päivämääriä on neljä, ei yksi, ja ensimmäinen osuu alle seitsemän kuukauden päähän.
Mental health at work is becoming mandatory prevention, not voluntary welfare. And the moment a company measures its employees' wellbeing is the moment it starts processing health data, usually without noticing.
Se on unionin oikeuden ainoa kohta, jossa henkilötietojen uudelleenkäytöstä mallin kouluttamiseen säädetään nimenomaisesti. Ehtoja on seitsemän, ja niiden on täytyttävä kaikkien yhtä aikaa.
The company is American with no establishment in Italy, and the Regulation applied anyway. Beyond the fine: a ban on processing the data of people located in Italy and an order to delete what was unlawfully collected.
The AI Office handles general-purpose models, national authorities everything else, the EDPS the EU institutions. Knowing who your client answers to comes before knowing what they risk. And before that comes telling apart powers that became exercisable from powers that were exercised.
Käytännön syventäviä katsauksia tuotteesta ja tietosuojavastaavan työstä.
Tietosuojavastaavan ohjelmisto: sisäinen ja ulkoinen
Mitä tarvitset, kun hoidat useampaa organisaatiota, sekä yhteystietojen ilmoittaminen valvontaviranomaiselle.
Seloste käsittelytoimista (art. 30)
Mitä sen on sisällettävä, kenelle se on pakollinen, Excel vai ohjelmisto.
Ohjelmisto konsulteille ja ulkoisille tietosuojavastaaville
Suunniteltu monelle asiakkaalle: yksi työtila, kaikki asiakkaasi.
Tekoälyasetus: velvoitteet ja asiakirjat
Määräajat ja 7 asiakirjaa, joilla olet valmiina elokuuhun 2026 mennessä.
Tietosuojavastaavan ohjelmistojen vertailu
DPO Workspace vertailussa 5 vaihtoehdon kanssa, suoraan asiaan.
Määräajat oikeusperusteineen
Miksi jokainen tarkistusväli viittaa lähteeseensä.
Käytännön uutisia tietosuojavastaaville
Päätökset ja uutiset käytännön toimiksi muutettuina.
30 täyttä päivää, ei luottokorttia. Lopussa voit aktivoida paketin tai antaa kokeilun päättyä — tiedot säilyvät 90 päivää.
Ei. DPO Workspace on operatiivinen työkalu, joka tukee tietosuojavastaavaa tämän tehtävissä. Se ei korvaa ammatillista arviota eikä rekisterinpitäjän vastuuta.
Kyllä. Hosting EU-alueilla (europe-west1), TLS 1.3 -salaus siirron aikana ja AES-256 levossa. Päivittäiset varmuuskopiot. Art. 28 -sopimus (DPA) saatavilla pyynnöstä.
Kyllä, milloin tahansa. Asiakkaiden vienti CSV/Excel-muodossa, art. 30 -seloste PDF/Word-muodossa.
Kyllä, työkalu on suunniteltu juuri riippumattomille tietosuojavastaaville, pienille ammattitoimistoille ja tietosuojakonsulteille, jotka hallinnoivat samanaikaisesti jopa 30-50 asiakasta.
Paketti pysyy aktiivisena jo maksetun jakson loppuun. Sen jälkeen käyttöoikeus estyy, kunnes aktivoit uuden paketin. Tiedot säilytetään 90 päivää peruutuksesta.