Dine informasjonskapsel-innstillinger

Retningslinjer fra Personvernrådet · art. 7 GDPR

Vi bruker tekniske informasjonskapsler som er nødvendige for at plattformen skal fungere (innlogging, sikkerhet, økter). Vi ønsker også å bruke analytiske informasjonskapsler for å forstå hvordan vi kan forbedre den.

Du kan godta alt, avvise alt, eller velge hvilke kategorier som skal være på.Samtykket ditt er gyldig i 6 måneder, og du kan når som helst trekke det tilbake fra bunnteksten.

Du finner alt i vår personvernerklæring.

Arbeidsflaten til det eksterne personvernombudet

Programvaren for personvern og GDPR utviklet av et personvernombud.

Programvaren for personvernombud og personvernrådgivere som følger opp flere klienter: protokoll over behandlingsaktiviteter, avvik, DPIA, frister og dokumenter for hver klient på ett sted. Hver klient får en privat lenke for å sende deg personvernhenvendelser i sanntid.

30 dager gratis · intet kort kreves · EU-hosting · kryptert data
EU-hostingKryptert dataSporbar logg (append-only)Flerklient
Sassari, Sardegna2026
Sertifisert DPOi praksis
Bilde kommer
Hvem som står bak

Dott. Pietro Cravero

Utviklet av et personvernombud, for personvernombud.

Jeg heter Pietro Cravero, sertifisert personvernombud (Data Protection Officer) og grunnlegger av Studio Cravero Consulting. DPO Workspace springer ut av mitt daglige arbeid med GDPR-rådgivning for offentlige myndigheter og private organisasjoner.

Hver funksjon er utviklet for å løse et driftsproblem jeg selv har møtt. Ingen tomme løfter. Ingen magiske automatiseringsløfter. Bare verktøy du faktisk bruker hver dag.

0
dokumentmaler
0
dokumentområder
0
publiserte analyser
0
produktspråk
IDcert-sertifisert DPOMastergrad (nivå II) i behandling av personopplysninger · Roma TreBasert i Sassari, SardiniaOrg.nr. IT03059830905
Studio Cravero Consulting
Problemet

Når du følger opp 5+ klienter, kollapser systemet.Spredte Drive-mapper, utdaterte regneark, frister notert på gule lapper. Det fungerer helt til du har mer enn én klient.

Artikkel 30-protokoller i 5 ulike regneark — Oppdatert på forskjellige datoer, du vet ikke lenger hvilken som er den gjeldende.

Klient A sine frister i klient B sin kalender — Du glemmer en periodisk gjennomgang og oppdager det først i etterkant.

Avvik: 20 minutter for å finne dokumentene igjen — Når en klient ringer, kaster du bort dyrebar tid av de 72 timene.

Regelverksoppdateringer bare til dem som ringer — Du deler dem bare med klienter som tar kontakt. De andre henger etter.

Løsningen

Utviklet av et personvernombud. For DPO-ens virkelige arbeid.

Ikke et generisk verktøy tilpasset personvern i etterkant. En arbeidsflate designet rundt det eksterne personvernombudets reelle arbeidsflyt: hver klient med sin mappe, hver frist sporet, hvert avvik med automatisk sporbar logg.

CSComune di SorsoOffentlig virksomhet - Gjennomgangsfrekvens: 6 månederAktiv
OversiktDokumenterProtokollAvvikFristerRevisjon
24
Dokumenter
8
Behandlinger
2
Frister
Siste dokumenter
Informativa pazienti.pdfFullført
Registro art. 30 v2.xlsxUnder gjennomgang
DPIA videosorveglianza.pdfUtkast

Samme struktur, hver klient

Ikke bare et arkiv. En arbeidsflate som skaper orden, kontinuitet og sporbarhet.

Hendelsesrapportering

Klienten melder til deg. Du har allerede saksmappen åpen.

Den vanskeligste delen av det eksterne personvernombudets arbeid er ikke dokumentasjonen: det er å få vite at noe har skjedd. Her forteller klienten deg det selv, med en lenke og en kode, og henvendelsen fødes allerede som en sporet hendelse.

  1. Du gir en lenke, ikke en tilgang

    Hver klient får en privat adresse med en kode. Ingen passord å administrere, ingen ekstra brukere å betale for.

  2. Klienten beskriver hendelsen

    Et kort skjema, på vanlig språk: hva som skjedde, når, hvem som er involvert. Klienten trenger ikke kunne GDPR for å bruke det.

  3. Det når deg før telefonen ringer

    Henvendelsen havner i riktig klients kø, med sikker dato og klokkeslett. Det forblir dokumentert hvem som sa hva, og når.

  4. Blir en hendelse med sin egen frist

    Du velger hendelsestype, og arbeidsflyten starter: trinnene som skal følges, og fristen beregnet av regelverket, ikke på magefølelse. Et avvik starter de 72 timene i art. 33.

dpoworkspace.eu/segnala-evento/…
Meld en personvernhendelse
Hva som har skjedd
Når
Involverte personer
Send
Din kø
Comune di Sorso
E-post sendt til feil liste
08/08/2026 · 09:15 · ~140
Avvikart. 33 GDPR
1Vurdere risikoen for de registrerte
2Avgjøre om tilsynsmyndigheten skal varsles
3Registrere beslutningen og begrunnelsen
Varslingsfrist: 11/08/2026 · 09:15
Alt forblir i klientens sporbare logg
DokumentgeneratorPro

Fra spørreskjema til et ferdig dokument

Svar på noen få veiledede spørsmål og få et profesjonelt utformet utkast med klientens opplysninger. Ikke mer klipp-og-lim fra gamle filer.

46 ferdige maler, for flere bransjer
Personverninformasjon for helsevesen, ansatte, klienter, nettsted, videoovervåking, e-handel, hoteller, treningssentre og mer, i tillegg til oppnevninger og samtykker.
Eksport til PDF og redigerbar Word
Førsteklasses design: forside, nummererte seksjoner, tabeller og utheving. Klar til å leveres eller finpusses.
Obligatorisk godkjenning fra personvernombudet
Verktøyet gjør det tunge arbeidet, men du eksporterer først etter å ha gjennomgått og bekreftet. Vurderingen er fortsatt din.
Prøv generatoren

Utfylling og forhåndsvisning er gratis. Eksport inkludert fra Pro-planen.

Personvernsdokument

Personverninformasjon til pasienter

Utstedt i henhold til art. 13 GDPR

Behandlingsansvarlig

Centro Medico Esempio

Generert

20/06/2026

Referanse

DPOW-PAZ

1Behandlingsansvarlig
2Sammendragstabell
Formål
Grunnlag
Lagr.
DPO Workspace · dpoworkspace.euUTKAST · DPOW-PAZ
PDFWord
Ansvarlighet

Å dokumentere etterlevelse blir konkret.

Alt du trenger for å svare på et tilsyn fra tilsynsmyndigheten eller en klientrevisjon, uten panikk.

Tilgjengelig

Opplastingsdato og siste endring

Hvert dokument viser opprettelsesdato, siste endring og forfatter.

Tilgjengelig

Dokumentstatus

Utkast, under gjennomgang, fullført, må oppdateres. Raske filtre per klient.

Tilgjengelig

Sporbar logg per klient

Historikk over hver operasjon (opprettelse, endring, sletting), append-only.

Tilgjengelig

Driftsnotater

Frie notater koblet til klienten for å sette beslutninger i kontekst.

Tilgjengelig

Frister per klient

Konfigurerbar gjennomgangsfrekvens, varsler ved kommende eller forfalte frister.

Tilgjengelig

Eksporterbar klientrapport

PDF-pakke med klientprofil, art. 30-protokoll og driftstidslinje.

Hvem det er for

Bygget på en reell arbeidsflyt.

Ikke en generisk kontorprogramvare. En arbeidsflate bygget for deg som jobber som DPO profesjonelt, håndterer flere oppdrag og må dokumentere ansvarlighet.

3–30
typiske klienter

Uavhengige DPO-er

Sertifiserte fagpersoner som fungerer som eksternt personvernombud for flere virksomheter eller foretak.

5–20
typiske klienter

Personvernrådgivere

Rådgivere som bistår klienter med GDPR-etterlevelse uten formelt å inneha rollen.

3–5
i teamet

Advokatfirmaer og personvernpraksiser

Strukturerte firmaer med flere fagpersoner som håndterer personvernsaker parallelt.

10+
virksomheter fulgt opp

Eksperter innen offentlig sektor og helse

Personvernombud som følger opp kommuner, skoler og helseforetak, med spesifikke dokumentasjonsbehov.

12
måneders syklus

Rådgivere for SMB og hotell/reiseliv

Spesialister på SMB, hotell/reiseliv og varehandel med tilbakevendende oppdrag.

noder

Rådgivernettverk

Nettverk og samvirker av personvernrådgivere som deler metoder og verktøy.

Sikkerhet

EU-hosting, kryptering, revisjon.

DPO Workspace er bygget rundt prinsippene om innebygd personvern og personvern som standardinnstilling.

TLS 1.3 · AES-256

Kryptert i ro og under overføring

Alle filer og metadata er kryptert i ro (at-rest) på Google Cloud (AES-256) og under overføring via TLS 1.3. Ingen tilgang i klartekst noe sted i kjeden.

europe-west1 · BE

EU-hosting

Dine data og dokumenter lagres på Google Firebase-infrastruktur, i regionen europe-west1 (Belgia). Ingen overføring utenfor EU under normal drift.

Firestore rules

Isolerte klientarbeidsflater

Hver bruker har sin egen adskilte arbeidsflate. Tilgangsreglene for databasen hindrer at én konto kan lese en annens data.

append-only

Sporbarhet av handlinger

Hver opplasting, endring eller sletting registreres i en intern sporbar logg (append-only) — nyttig ved tilsyn.

Et dokuments vei
TLS 1.3AES-256 at-resteurope-west1Firestore rules
Sporbar loggappend-only
09:15opplasting
Ingen endringer i ettertid: bare tillegg.

DPO Workspace er et driftsverktøy som støtter personvernombudet. Det erstatter verken personvernombudets faglige vurdering eller den behandlingsansvarliges ansvar.

Les mer om sikkerhet og etterlevelse →
Dokumentasjonsområder

Alt en DPO forvalter, på ett sted.

31 forhåndskonfigurerte dokumentområder. Last opp dokumenter, tildel status, legg til notater. Alt på riktig plass, for hver klient.

00/ 14 områder klare for hver klient

Personvernerklæringer

art. 13-14

Innsamling, versjonering og gjennomgang av erklæringer etter art. 13–14 GDPR.

Oppnevninger og fullmakter

art. 29

Oppnevningsbrev og utpeking av personer med fullmakt til å behandle personopplysninger.

Protokoll over behandlingsaktiviteter

art. 30

Art. 30-protokoll med redigerbart skjema og bransjemaler.

Databehandlere

art. 28

Liste over eksterne databehandlere og avtaler etter art. 28.

DPIA og konsekvensvurderinger

art. 35

Risikovurderingsdokumenter og DPIA-er etter art. 35.

Avvik

art. 33-34

Hendelsesregister med 72-timers varslingstimer etter art. 33.

Informasjonskapsler og nett

ePrivacy

Cookie-erklæring, banner og oversikt over nettbehandlinger.

Videoovervåking

art. 88

Skilting, plantegninger, vurderinger av bruk av kamerasystemer.

Personvernopplæring

art. 39

Attester, materiell og sporing av opplæringsaktiviteter.

Henvendelser fra registrerte

art. 15-22

Sporing av henvendelser etter art. 15–22 GDPR.

Revisjon og frister

art. 24

Revisjonsdokumenter, oppfølging og dokumentfrister.

AI-dokumentasjon

AI Act

Automatiserte systemer, AI Act, sporbarhet av algoritmiske beslutninger.

Overføringer til tredjeland

art. 44-49

Register over overføringer til tredjeland og TIA-vurdering (kapittel V, art. 44–49).

NIS2 og nettverkssikkerhet

NIS2

Dokumentasjon om sikkerhetstiltak og NIS2-forpliktelser utover den klassiske GDPR-en.

Hva den faktisk gjør

Ti ting andre ville kalt et arkiv.

Ingen av disse er et løfte: alle er i produksjon nå. Hold musepekeren over et kort for å se det i ro.

Kundeportal

En privat lenke for hver klient: de melder hendelser til deg uten å ha en konto.

Frister forankret i regelverket

Du anslår ikke fristen: artikkelen beregner den. De 72 timene i art. 33 starter fra nøyaktig klokkeslett.

.ics-feed for frister

Alle klienters frister i kalenderen din, oppdatert automatisk.

OCR og fulltekstsøk

Du søker etter en klausul i en tre år gammel skannet PDF, og finner den.

46 dokumentmaler

Personvernerklæringer, oppnevninger, samtykker, AI Act: du fyller ut et spørreskjema og går ut med et utkast å gjennomgå.

Årlig revisjonspakke i PDF

Én samlet mappe klar til å vises frem: klientkort, art. 30-protokoll, tidslinje over operasjoner.

Etterlevelsespoeng

For hver klient, hva som mangler og hvor. Hjelper deg å avgjøre hvor du bruker timene.

REST-API og nøkler

Dataene dine er dine også utenfor herfra: lesetilgang via API med nøkler som kan tilbakekalles.

Team og roller

Invitasjoner, tillatelser eier, redaktør, leser, og 2FA på hver konto.

Ukentlig sammendrag

Mandag morgen vet du hva som forfaller, hos hvilken klient, og hva som har kommet inn fra portalene.

Priser

Enkle priser. Si opp når som helst.

30 dagers gratis prøveperiode på alle planer. Intet kort kreves.

Solo

For å komme i gang

€19/mese

Primo mese gratuito

  • Inntil 3 klienter
  • 1 bruker
  • Alle 77 dokumentområder
  • Art. 30-protokoll
  • Avvik innen 72 timer
  • Henvendelser fra registrerte (art. 15–22)
  • Opplæringsregister for ansatte
  • Overføringer til tredjeland og TIA
  • Sporbar logg
  • 5 GB lagring
Inizia gratis
Più scelto

Pro

Mest valgte plan

€39/mese

Primo mese gratuito

  • Ubegrenset antall klienter
  • 1 bruker
  • Alt i Solo
  • DPIA-veiviser (WP248)
  • OCR fulltekstsøk
  • PDF-klientrapport
  • Bransjemaler
  • Månedlig ZIP-sikkerhetskopi
  • Offentlig DPO-profil
  • Ukentlig sammendrag
  • 25 GB lagring
Inizia gratis

Studio

For mindre firmaer

€79/mese

Primo mese gratuito

  • Ubegrenset antall klienter
  • Inntil 5 brukere
  • Alt i Pro
  • Klientrelasjonskart
  • Årlig revisjonspakke i PDF
  • Skrivebeskyttet REST-API
  • Detaljerte roller
  • Prioritert support
  • 100 GB lagring
Inizia gratis

Eksklusive avgifter der det gjelder.

NEWS PRIVACY

Ultimi provvedimenti e novità

Analisi dal punto di vista del DPO operativo. Garante, EDPB, sanzioni e novità normative aggiornate.

Vedi tutte le news
Ofte stilte spørsmål

Hvordan fungerer den gratis prøveperioden?

+

30 hele dager, intet kort kreves. Deretter kan du aktivere en plan eller la den utløpe — dataene dine beholdes i 90 dager.

Erstatter DPO Workspace personvernombudet?

+

Nei. DPO Workspace er et driftsverktøy som støtter personvernombudet i arbeidet. Det erstatter verken den faglige vurderingen eller den behandlingsansvarliges ansvar.

Er dataene sikre?

+

Ja. EU-hosting (europe-west1), TLS 1.3-kryptering under overføring, AES-256 i ro. Daglige sikkerhetskopier. Databehandleravtale etter art. 28 GDPR tilgjengelig på forespørsel.

Kan jeg eksportere dataene mine?

+

Ja, når som helst. Klienteksport til CSV/Excel, art. 30-protokoll til PDF/Word.

Passer det for min lille virksomhet?

+

Ja, verktøyet er utviklet nettopp for uavhengige personvernombud, mindre profesjonelle firmaer og personvernrådgivere som forvalter 30–50 klienter samtidig.

Hva skjer om jeg sier opp?

+

Planen din forblir aktiv til slutten av allerede betalt periode. Deretter blokkeres tilgangen inntil du reaktiverer. Data beholdes i 90 dager etter oppsigelse.