Det externa dataskyddsombudets arbetsyta

Programvaran för dataskydd och GDPR, byggd av ett dataskyddsombud.

Programvaran för dataskyddsombud och dataskyddskonsulter som hanterar flera klienter: register över behandling, personuppgiftsincidenter, DPIA, tidsfrister och dokument för varje klient på ett ställe. Varje klient får en privat länk för att skicka dig dataskyddsrapporter i realtid.

30 dagar gratis · inget kort krävs · EU-hosting · krypterad data
EU-hostingKrypterad dataGranskningslogg (endast tillägg)Flera klienter
Sassari, Sardegna2026
Certifierat dataskyddsombudverksam
Foto kommer snart
Vem som står bakom

Dott. Pietro Cravero

Byggd av ett dataskyddsombud, för dataskyddsombud.

Jag heter Pietro Cravero, certifierat dataskyddsombud och grundare av Studio Cravero Consulting. DPO Workspace kommer ur mitt dagliga arbete med GDPR-rådgivning för offentliga myndigheter och privata organisationer.

Varje funktion är utformad för att lösa ett operativt problem jag själv har stött på. Inget luftslott. Inga löften om magisk automatisering. Bara verktyg du faktiskt använder varje dag.

0
dokumentmallar
0
dokumentområden
0
publicerade analyser
0
produktspråk
IDcert-certifierat dataskyddsombudMagisterexamen (nivå II) i personuppgiftsbehandling · Roma TreBaserad i Sassari, SardinienVAT-nummer IT03059830905
Studio Cravero Consulting
Problemet

När du hanterar 5+ klienter kollapsar systemet.Utspridda Drive-mappar, inaktuella kalkylblad, tidsfrister på post-it-lappar. Det fungerar så länge du bara har en klient.

Artikel 30-register i 5 olika kalkylblad — Uppdaterade vid olika tillfällen — du vet inte längre vilket som är det senaste.

Klient A:s tidsfrister i klient B:s kalender — Du missar en periodisk översyn och märker det först i efterhand.

Personuppgiftsincident: 20 minuter för att hitta dokumenten — När en klient ringer förlorar du dyrbar tid av 72-timmarsfristen.

Regeluppdateringar som bara når de som ringer — Du delar dem bara med klienter som hör av sig. Övriga hamnar på efterkälken.

Lösningen

Byggd av ett dataskyddsombud. För dataskyddsombudens verkliga arbete.

Inget generiskt verktyg anpassat i efterhand för dataskydd. En arbetsyta designad kring det externa dataskyddsombudets verkliga arbetsflöde: varje klient med sin akt, varje tidsfrist spårad, varje personuppgiftsincident med automatisk granskningslogg.

CSComune di SorsoOffentlig aktör - Översynsfrekvens: 6 månaderAktiv
ÖversiktDokumentRegisterIncidentTidsfristerGranskning
24
Dokument
8
Behandlingar
2
Tidsfrister
Senaste dokument
Informativa pazienti.pdfKlar
Registro art. 30 v2.xlsxUnder granskning
DPIA videosorveglianza.pdfUtkast

Samma struktur, varje klient

Inte bara ett arkiv. En arbetsyta som ger ordning, kontinuitet och spårbarhet.

Händelserapportering

Klienten anmäler till dig. Du har redan akten öppen.

Den svåraste delen av en extern DPO:s arbete är inte pappersarbetet: det är att få veta att något har hänt. Här berättar klienten det direkt för dig, med en länk och en kod, och anmälan föds redan som en spårad händelse.

  1. Du ger dem en länk, inte ett konto

    Varje klient får en privat adress med en kod. Inga lösenord att hantera, inga extra användare att betala för.

  2. Klienten beskriver vad som hänt

    Ett kort formulär på vanligt språk: vad som hänt, när, vem som är inblandad. Klienten behöver inte kunna GDPR för att använda det.

  3. Det når dig innan telefonen ringer

    Anmälan hamnar i rätt klients kö, med säker datum och tid. Vem som sa vad, och när, blir dokumenterat.

  4. Det blir en händelse med sin egen frist

    Du väljer händelsetyp och arbetsflödet startar: stegen att följa och fristen beräknad enligt lagen, inte på känn. En personuppgiftsincident startar de 72 timmarna enligt artikel 33.

dpoworkspace.eu/segnala-evento/…
Anmäl en integritetshändelse
Vad som hänt
När
Inblandade personer
Skicka
Din kö
Comune di Sorso
E-post skickad till fel lista
08/08/2026 · 09:15 · ~140
Personuppgiftsincidentart. 33 GDPR
1Bedöma risken för de registrerade
2Besluta om anmälan till tillsynsmyndigheten
3Registrera beslutet och skälen
Anmälningsfrist: 11/08/2026 · 09:15
Allt stannar kvar i klientens granskningslogg
DokumentgeneratorPro

Från frågeformulär till ett leveransklart dokument

Svara på några guidade frågor och få ett professionellt utformat utkast med din klients uppgifter. Inget mer klipp-och-klistra från gamla filer.

46 färdiga mallar, multisektor
Informationstexter för vård, personal, kunder, webbplats, kameraövervakning, e-handel, hotell, gym och mer, samt förordnanden och samtycken.
Export till PDF och redigerbar Word
Premiumdesign: omslag, numrerade avsnitt, tabeller och utropsrutor. Klar att levereras eller finjusteras.
Obligatoriskt godkännande av dataskyddsombudet
Verktyget gör det tunga arbetet, men du exporterar först efter att ha granskat och bekräftat. Bedömningen är fortfarande din.
Prova generatorn

Ifyllnad och förhandsgranskning är gratis. Export ingår från Pro-planen.

Integritetsdokument

Integritetsinformation till patienter

Utfärdad enligt artikel 13 GDPR

Personuppgiftsansvarig

Centro Medico Esempio

Genererad

20/06/2026

Referens

DPOW-PAZ

1Personuppgiftsansvarig
2Sammanfattning av behandlingen
Ändamål
Grund
Lagring
DPO Workspace · dpoworkspace.euUTKAST · DPOW-PAZ
PDFWord
Ansvarsskyldighet

Att visa efterlevnad blir konkret.

Allt du behöver för att svara på en inspektion från tillsynsmyndigheten eller en klientrevision, utan panik.

Tillgänglig

Uppladdningsdatum och senaste ändring

Varje dokument visar skapandedatum, senaste ändring och författare.

Tillgänglig

Dokumentstatus

Utkast, under granskning, klar, att uppdatera. Snabbfilter per klient.

Tillgänglig

Granskningslogg per klient

Historik över varje åtgärd (skapande, ändring, radering), endast tillägg.

Tillgänglig

Operativa anteckningar

Fria anteckningar kopplade till klienten för att sätta beslut i sitt sammanhang.

Tillgänglig

Tidsfrister per klient

Inställbar översynsfrekvens, varningar för kommande eller överskridna tidsfrister.

Tillgänglig

Exporterbar klientrapport

PDF-paket med klientprofil, artikel 30-register och operativ tidslinje.

Vem det är till för

Byggt på ett verkligt arbetsflöde.

Inget generiskt kontorsverktyg. En arbetsyta byggd för dig som arbetar som dataskyddsombud professionellt, hanterar flera uppdrag och behöver visa ansvarsskyldighet.

3–30
typiska klienter

Oberoende dataskyddsombud

Certifierade yrkesverksamma som agerar externt dataskyddsombud för flera organisationer eller företag.

5–20
typiska klienter

Dataskyddskonsulter

Konsulter som stöder klienter i GDPR-efterlevnad utan att formellt inneha rollen.

3–5
i teamet

Advokatbyråer och dataskyddspraktiker

Strukturerade byråer med flera yrkesverksamma som hanterar dataskyddsärenden parallellt.

10+
organisationer som stöds

Experter inom offentlig sektor och hälso- och sjukvård

Dataskyddsombud som betjänar kommuner, skolor och vårdgivare, med särskilda dokumentationsbehov.

12
månaders cykel

Konsulter för småföretag och besöksnäring

Specialister för småföretag, besöksnäring och detaljhandel med återkommande uppdrag.

noder

Konsultnätverk

Nätverk och kooperativ av dataskyddskonsulter som delar metoder och verktyg.

Säkerhet

EU-hosting, kryptering, granskning.

DPO Workspace är byggt kring inbyggt dataskydd (privacy by design) och dataskydd som standard (privacy by default).

TLS 1.3 · AES-256

Krypterad i vila och under överföring

Alla filer och all metadata krypteras i vila på Google Cloud (AES-256) och under överföring via TLS 1.3. Ingen åtkomst i klartext längs kedjan.

europe-west1 · BE

EU-hosting

Din data och dina dokument lagras på Google Firebase-infrastruktur, region europe-west1 (Belgien). Ingen överföring utanför EU vid normal drift.

Firestore rules

Isolerade klientarbetsytor

Varje användare lever i en separat arbetsyta. Databasens åtkomstregler förhindrar att ett konto kan läsa ett annat kontos data.

append-only

Spårbarhet för åtgärder

Varje uppladdning, ändring eller radering registreras i en intern granskningslogg (endast tillägg) — användbart vid en eventuell inspektion.

En dokuments väg
TLS 1.3AES-256 at-resteurope-west1Firestore rules
Granskningsloggappend-only
09:15uppladdning
Inga retroaktiva ändringar: endast tillägg.

DPO Workspace är ett operativt verktyg som stöder dataskyddsombudet. Det ersätter varken dataskyddsombudets professionella bedömning eller den personuppgiftsansvariges ansvar.

Läs mer om säkerhet och efterlevnad →
Dokumentationsområden

Allt ett dataskyddsombud hanterar, på ett ställe.

77 förkonfigurerade dokumentationsområden. Ladda upp dokument, tilldela status, lägg till anteckningar. Allt på rätt plats, för varje klient.

00/ 14 områden redo för varje klient

Integritetspolicyer

art. 13-14

Insamling, versionshantering och översyn av informationstexter enligt artikel 13-14 GDPR.

Utnämningar och behörigheter

art. 29

Utnämningsbrev och utseende av personer som är behöriga att behandla personuppgifter.

Register över behandling

art. 30

Artikel 30-register med redigerbart formulär och branschmallar.

Personuppgiftsbiträden

art. 28

Lista över externa personuppgiftsbiträden och avtal enligt artikel 28.

DPIA och konsekvensbedömningar

art. 35

Riskbedömningsdokument och DPIA enligt artikel 35.

Personuppgiftsincidenter

art. 33-34

Incidentregister med 72-timmars anmälningstimer enligt artikel 33.

Cookies och webb

ePrivacy

Cookiepolicy, banner och kartläggning av webbaserade behandlingar.

Kamerabevakning

art. 88

Skyltning, ritningar, bedömningar av användningen av kamerasystem.

Dataskyddsutbildning

art. 39

Intyg, material och uppföljning av utbildningsinsatser.

Begäranden från registrerade

art. 15-22

Uppföljning av begäranden enligt artikel 15-22 GDPR.

Revision och tidsfrister

art. 24

Revisionsdokument, uppföljningar och dokumenttidsfrister.

AI-dokumentation

AI Act

Automatiserade system, AI Act, spårbarhet för algoritmiska beslut.

Överföringar till tredjeland

art. 44-49

Register över överföringar till tredjeland och TIA-bedömning (kapitel V, artikel 44-49).

NIS2 och nätverkssäkerhet

NIS2

Dokumentation om säkerhetsåtgärder och NIS2-krav utöver det klassiska GDPR.

Vad det faktiskt gör

Tio saker som andra skulle kalla ett arkiv.

Inget av det här är ett löfte: allt är i drift nu. För muspekaren över ett kort för att hålla det stilla.

Klientportal

En privat länk per klient: de anmäler händelser utan att ha ett konto.

Frister förankrade i lagen

Du uppskattar inte fristen: artikeln beräknar den. De 72 timmarna enligt artikel 33 börjar från exakt klockslag.

.ics-flöde för frister

Alla klienters frister i din egen kalender, som uppdateras automatiskt.

OCR och fulltextsökning

Du söker efter en klausul i en tre år gammal skannad PDF och hittar den.

46 dokumentmallar

Informationstexter, utnämningar, samtycken, AI-förordningen: fyll i ett frågeformulär, gå därifrån med ett utkast att granska.

Årligt revisionspaket i PDF

En enda akt att visa upp: klientkort, register enligt artikel 30, tidslinje över åtgärder.

Efterlevnadspoäng

För varje klient, vad som saknas och var. Det visar var du ska lägga tiden.

REST-API och nycklar

Dina uppgifter är dina även utanför den här plattformen: läsåtkomst via API med återkallningsbara nycklar.

Team och roller

Inbjudningar, behörigheter för ägare, redaktör och läsare, samt tvåfaktorsautentisering på varje konto.

Veckosammanfattning

På måndag morgon vet du vad som förfaller, hos vilken klient och vad som har kommit in från portalerna.

Priser

Enkla priser. Avsluta när du vill.

30 dagars kostnadsfri provperiod på alla planer. Inget kreditkort krävs.

Solo

För att komma igång

€19/mese

Primo mese gratuito

  • Upp till 3 klienter
  • 1 användare
  • Alla 77 dokumentationsområden
  • Artikel 30-register
  • Personuppgiftsincident 72 h
  • Begäranden från registrerade (artikel 15-22)
  • Register över personalutbildning
  • Överföringar till tredjeland och TIA
  • Granskningslogg
  • 5 GB lagring
Inizia gratis
Più scelto

Pro

Mest valda plan

€39/mese

Primo mese gratuito

  • Obegränsat antal klienter
  • 1 användare
  • Allt i Solo
  • DPIA-guide (WP248)
  • OCR-fulltextsökning
  • PDF-klientrapport
  • Branschmallar
  • Månatlig ZIP-säkerhetskopia
  • Offentlig dataskyddsombudsprofil
  • Veckovist sammandrag
  • 25 GB lagring
Inizia gratis

Studio

För mindre byråer

€79/mese

Primo mese gratuito

  • Obegränsat antal klienter
  • Upp till 5 användare
  • Allt i Pro
  • Klientrelationskarta
  • Årligt granskningspaket i PDF
  • Skrivskyddat REST-API
  • Detaljerade roller
  • Prioriterad support
  • 100 GB lagring
Inizia gratis

Moms tillkommer där det är tillämpligt.

NEWS PRIVACY

Ultimi provvedimenti e novità

Analisi dal punto di vista del DPO operativo. Garante, EDPB, sanzioni e novità normative aggiornate.

Vedi tutte le news
Regelverk
26artikeln ingen skriver under före sändning

Vem svarar för direktsändningen av matchen för under 14? Sverige besvarar frågan ingen ställer

Den 25 augusti publicerade IMY en vägledning om streaming av barn- och ungdomsidrott. Många föreningar sänder barnens matcher på nätet, och vägledningen pekar ut de faktorer som avgör vad som är tillåtet. Men den del som är värd att läsa är den andra: ansvaret när kommunen äger idrottshallen och föreningen vill sätta upp kamerorna.

25 aug. 2026New 5 min
Regelverk
24months after which a past incident should not be used

The score they refuse your credit with can be requested, and it has to be explained

On 19 August the CNIL translated for the public its May 2026 recommendation on assessing creditworthiness. Inside are three numbers and one principle that concern anyone doing scoring: twenty-four months for past incidents, six months for the data of a refused application, and a right of access to the score that cannot be dismissed by invoking trade secrecy.

19 aug. 2026New 6 min
Regelverk
2EDPB criteria and the DPIA becomes mandatory

In schools, advertising trackers are prohibited — and consent has nothing to do with it

On 24 August the CNIL published its rules for the digital workspaces used in schools. The decisive point is not the protection of minors but a principle of administrative law: the neutrality of the public education service includes commercial neutrality, so trackers used for advertising or profiling are prohibited in principle. If the tool has them, the controller must switch them off.

24 aug. 2026New 6 min
Vanliga frågor

Hur fungerar den kostnadsfria provperioden?

+

30 hela dagar, inget kreditkort krävs. Efter det kan du aktivera en plan eller låta den gå ut — din data sparas i 90 dagar.

Ersätter DPO Workspace dataskyddsombudet?

+

Nej. DPO Workspace är ett operativt verktyg som stöder dataskyddsombudet i dess arbete. Det ersätter varken den professionella bedömningen eller den personuppgiftsansvariges ansvar.

Är datan säker?

+

Ja. EU-hosting (europe-west1), TLS 1.3-kryptering under överföring, AES-256 i vila. Dagliga säkerhetskopior. GDPR artikel 28-biträdesavtal tillgängligt på begäran.

Kan jag exportera min data?

+

Ja, när som helst. Klientexport till CSV/Excel, artikel 30-register till PDF/Word.

Passar det min lilla verksamhet?

+

Ja, verktyget är utformat exakt för oberoende dataskyddsombud, mindre byråer och dataskyddskonsulter som hanterar 30-50 klienter samtidigt.

Vad händer om jag avslutar?

+

Din plan förblir aktiv till slutet av den redan betalda perioden. Därefter spärras åtkomsten tills du aktiverar den igen. Datan sparas i 90 dagar efter avslutet.