Retningslinjer fra Personvernrådet · art. 7 GDPR
Vi bruker tekniske informasjonskapsler som er nødvendige for at plattformen skal fungere (innlogging, sikkerhet, økter). Vi ønsker også å bruke analytiske informasjonskapsler for å forstå hvordan vi kan forbedre den.
Du kan godta alt, avvise alt, eller velge hvilke kategorier som skal være på.Samtykket ditt er gyldig i 6 måneder, og du kan når som helst trekke det tilbake fra bunnteksten.
Du finner alt i vår personvernerklæring.
Programvaren for personvernombud og personvernrådgivere som følger opp flere klienter: protokoll over behandlingsaktiviteter, avvik, DPIA, frister og dokumenter for hver klient på ett sted. Hver klient får en privat lenke for å sende deg personvernhenvendelser i sanntid.
Utviklet av et personvernombud, for personvernombud.
Jeg heter Pietro Cravero, sertifisert personvernombud (Data Protection Officer) og grunnlegger av Studio Cravero Consulting. DPO Workspace springer ut av mitt daglige arbeid med GDPR-rådgivning for offentlige myndigheter og private organisasjoner.
Hver funksjon er utviklet for å løse et driftsproblem jeg selv har møtt. Ingen tomme løfter. Ingen magiske automatiseringsløfter. Bare verktøy du faktisk bruker hver dag.
Artikkel 30-protokoller i 5 ulike regneark — Oppdatert på forskjellige datoer, du vet ikke lenger hvilken som er den gjeldende.
Klient A sine frister i klient B sin kalender — Du glemmer en periodisk gjennomgang og oppdager det først i etterkant.
Avvik: 20 minutter for å finne dokumentene igjen — Når en klient ringer, kaster du bort dyrebar tid av de 72 timene.
Regelverksoppdateringer bare til dem som ringer — Du deler dem bare med klienter som tar kontakt. De andre henger etter.
Ikke et generisk verktøy tilpasset personvern i etterkant. En arbeidsflate designet rundt det eksterne personvernombudets reelle arbeidsflyt: hver klient med sin mappe, hver frist sporet, hvert avvik med automatisk sporbar logg.
Samme struktur, hver klient
Ikke bare et arkiv. En arbeidsflate som skaper orden, kontinuitet og sporbarhet.
Den vanskeligste delen av det eksterne personvernombudets arbeid er ikke dokumentasjonen: det er å få vite at noe har skjedd. Her forteller klienten deg det selv, med en lenke og en kode, og henvendelsen fødes allerede som en sporet hendelse.
Hver klient får en privat adresse med en kode. Ingen passord å administrere, ingen ekstra brukere å betale for.
Et kort skjema, på vanlig språk: hva som skjedde, når, hvem som er involvert. Klienten trenger ikke kunne GDPR for å bruke det.
Henvendelsen havner i riktig klients kø, med sikker dato og klokkeslett. Det forblir dokumentert hvem som sa hva, og når.
Du velger hendelsestype, og arbeidsflyten starter: trinnene som skal følges, og fristen beregnet av regelverket, ikke på magefølelse. Et avvik starter de 72 timene i art. 33.
Svar på noen få veiledede spørsmål og få et profesjonelt utformet utkast med klientens opplysninger. Ikke mer klipp-og-lim fra gamle filer.
Utfylling og forhåndsvisning er gratis. Eksport inkludert fra Pro-planen.
Personvernsdokument
Personverninformasjon til pasienter
Utstedt i henhold til art. 13 GDPR
Behandlingsansvarlig
Centro Medico Esempio
Generert
20/06/2026
Referanse
DPOW-PAZ
Alt du trenger for å svare på et tilsyn fra tilsynsmyndigheten eller en klientrevisjon, uten panikk.
Hvert dokument viser opprettelsesdato, siste endring og forfatter.
Utkast, under gjennomgang, fullført, må oppdateres. Raske filtre per klient.
Historikk over hver operasjon (opprettelse, endring, sletting), append-only.
Frie notater koblet til klienten for å sette beslutninger i kontekst.
Konfigurerbar gjennomgangsfrekvens, varsler ved kommende eller forfalte frister.
PDF-pakke med klientprofil, art. 30-protokoll og driftstidslinje.
Ikke en generisk kontorprogramvare. En arbeidsflate bygget for deg som jobber som DPO profesjonelt, håndterer flere oppdrag og må dokumentere ansvarlighet.
Sertifiserte fagpersoner som fungerer som eksternt personvernombud for flere virksomheter eller foretak.
Rådgivere som bistår klienter med GDPR-etterlevelse uten formelt å inneha rollen.
Strukturerte firmaer med flere fagpersoner som håndterer personvernsaker parallelt.
Personvernombud som følger opp kommuner, skoler og helseforetak, med spesifikke dokumentasjonsbehov.
Spesialister på SMB, hotell/reiseliv og varehandel med tilbakevendende oppdrag.
Nettverk og samvirker av personvernrådgivere som deler metoder og verktøy.
DPO Workspace er bygget rundt prinsippene om innebygd personvern og personvern som standardinnstilling.
Alle filer og metadata er kryptert i ro (at-rest) på Google Cloud (AES-256) og under overføring via TLS 1.3. Ingen tilgang i klartekst noe sted i kjeden.
Dine data og dokumenter lagres på Google Firebase-infrastruktur, i regionen europe-west1 (Belgia). Ingen overføring utenfor EU under normal drift.
Hver bruker har sin egen adskilte arbeidsflate. Tilgangsreglene for databasen hindrer at én konto kan lese en annens data.
Hver opplasting, endring eller sletting registreres i en intern sporbar logg (append-only) — nyttig ved tilsyn.
DPO Workspace er et driftsverktøy som støtter personvernombudet. Det erstatter verken personvernombudets faglige vurdering eller den behandlingsansvarliges ansvar.
Les mer om sikkerhet og etterlevelse →31 forhåndskonfigurerte dokumentområder. Last opp dokumenter, tildel status, legg til notater. Alt på riktig plass, for hver klient.
Innsamling, versjonering og gjennomgang av erklæringer etter art. 13–14 GDPR.
Oppnevningsbrev og utpeking av personer med fullmakt til å behandle personopplysninger.
Art. 30-protokoll med redigerbart skjema og bransjemaler.
Liste over eksterne databehandlere og avtaler etter art. 28.
Risikovurderingsdokumenter og DPIA-er etter art. 35.
Hendelsesregister med 72-timers varslingstimer etter art. 33.
Cookie-erklæring, banner og oversikt over nettbehandlinger.
Skilting, plantegninger, vurderinger av bruk av kamerasystemer.
Attester, materiell og sporing av opplæringsaktiviteter.
Sporing av henvendelser etter art. 15–22 GDPR.
Revisjonsdokumenter, oppfølging og dokumentfrister.
Automatiserte systemer, AI Act, sporbarhet av algoritmiske beslutninger.
Register over overføringer til tredjeland og TIA-vurdering (kapittel V, art. 44–49).
Dokumentasjon om sikkerhetstiltak og NIS2-forpliktelser utover den klassiske GDPR-en.
Ingen av disse er et løfte: alle er i produksjon nå. Hold musepekeren over et kort for å se det i ro.
En privat lenke for hver klient: de melder hendelser til deg uten å ha en konto.
Du anslår ikke fristen: artikkelen beregner den. De 72 timene i art. 33 starter fra nøyaktig klokkeslett.
Alle klienters frister i kalenderen din, oppdatert automatisk.
Du søker etter en klausul i en tre år gammel skannet PDF, og finner den.
Personvernerklæringer, oppnevninger, samtykker, AI Act: du fyller ut et spørreskjema og går ut med et utkast å gjennomgå.
Én samlet mappe klar til å vises frem: klientkort, art. 30-protokoll, tidslinje over operasjoner.
For hver klient, hva som mangler og hvor. Hjelper deg å avgjøre hvor du bruker timene.
Dataene dine er dine også utenfor herfra: lesetilgang via API med nøkler som kan tilbakekalles.
Invitasjoner, tillatelser eier, redaktør, leser, og 2FA på hver konto.
Mandag morgen vet du hva som forfaller, hos hvilken klient, og hva som har kommet inn fra portalene.
30 dagers gratis prøveperiode på alle planer. Intet kort kreves.
For å komme i gang
Primo mese gratuito
Mest valgte plan
Primo mese gratuito
For mindre firmaer
Primo mese gratuito
Eksklusive avgifter der det gjelder.
Analisi dal punto di vista del DPO operativo. Garante, EDPB, sanzioni e novità normative aggiornate.
Den erstatter ikke personvernforordningen, den kommer i tillegg. For den som fører protokollen til en helsekunde er det fire datoer å merke seg, ikke én, og den første faller om mindre enn sju måneder.
Psykisk helse på jobben er i ferd med å bli pliktig forebygging, ikke frivillig velferd. Og i det øyeblikket en virksomhet måler de ansattes velvære, begynner den å behandle helseopplysninger — som regel uten å merke det.
Det er det eneste stedet i EU-retten der gjenbruk av personopplysninger til å trene en modell er uttrykkelig regulert. Vilkårene er sju, og alle må være oppfylt samtidig.
Selskapet er amerikansk og har ingen etablering i Italia; forordningen gjaldt likevel. I tillegg til gebyret: forbud mot å behandle opplysninger om personer som befinner seg i Italia, og pålegg om å slette det som er ulovlig innsamlet.
KI-kontoret tar modellene til allmenne formål, nasjonale myndigheter alt annet, EDPS EU-institusjonene. Å vite hvem en kunde svarer til kommer før å vite hva han risikerer. Og enda før det kommer å skille fullmakter som ble utøvbare fra fullmakter som er utøvd.
Praktiske fordypninger fra produktet og fra arbeidet som personvernombud.
Programvare for personvernombud: internt og eksternt
Hva den som følger opp mer enn én organisasjon trenger, og meldingen av kontaktopplysninger til tilsynsmyndigheten.
Protokoll over behandlingsaktiviteter (art. 30)
Hva den må inneholde, hvem som er forpliktet, Excel eller programvare.
Programvare for rådgivere og eksterne personvernombud
Flerklient fra grunnen av: ett arbeidsområde, alle klientene.
KI-forordningen: forpliktelser og dokumenter
Fristene og de 7 dokumentene for å være klar til august 2026.
Sammenligning av programvare for personvernombud
DPO Workspace sammenlignet med 5 alternativer, uten omsvøp.
Frister med rettslig grunnlag
Hvorfor hvert revisjonsintervall viser til kilden sin.
Praktiske nyheter for personvernombud
Vedtak og nyheter, omsatt i konkrete tiltak.
30 hele dager, intet kort kreves. Deretter kan du aktivere en plan eller la den utløpe — dataene dine beholdes i 90 dager.
Nei. DPO Workspace er et driftsverktøy som støtter personvernombudet i arbeidet. Det erstatter verken den faglige vurderingen eller den behandlingsansvarliges ansvar.
Ja. EU-hosting (europe-west1), TLS 1.3-kryptering under overføring, AES-256 i ro. Daglige sikkerhetskopier. Databehandleravtale etter art. 28 GDPR tilgjengelig på forespørsel.
Ja, når som helst. Klienteksport til CSV/Excel, art. 30-protokoll til PDF/Word.
Ja, verktøyet er utviklet nettopp for uavhengige personvernombud, mindre profesjonelle firmaer og personvernrådgivere som forvalter 30–50 klienter samtidig.
Planen din forblir aktiv til slutten av allerede betalt periode. Deretter blokkeres tilgangen inntil du reaktiverer. Data beholdes i 90 dager etter oppsigelse.