Programvaran för dataskyddsombud och dataskyddskonsulter som hanterar flera klienter: register över behandling, personuppgiftsincidenter, DPIA, tidsfrister och dokument för varje klient på ett ställe. Varje klient får en privat länk för att skicka dig dataskyddsrapporter i realtid.
Byggd av ett dataskyddsombud, för dataskyddsombud.
Jag heter Pietro Cravero, certifierat dataskyddsombud och grundare av Studio Cravero Consulting. DPO Workspace kommer ur mitt dagliga arbete med GDPR-rådgivning för offentliga myndigheter och privata organisationer.
Varje funktion är utformad för att lösa ett operativt problem jag själv har stött på. Inget luftslott. Inga löften om magisk automatisering. Bara verktyg du faktiskt använder varje dag.
Artikel 30-register i 5 olika kalkylblad — Uppdaterade vid olika tillfällen — du vet inte längre vilket som är det senaste.
Klient A:s tidsfrister i klient B:s kalender — Du missar en periodisk översyn och märker det först i efterhand.
Personuppgiftsincident: 20 minuter för att hitta dokumenten — När en klient ringer förlorar du dyrbar tid av 72-timmarsfristen.
Regeluppdateringar som bara når de som ringer — Du delar dem bara med klienter som hör av sig. Övriga hamnar på efterkälken.
Inget generiskt verktyg anpassat i efterhand för dataskydd. En arbetsyta designad kring det externa dataskyddsombudets verkliga arbetsflöde: varje klient med sin akt, varje tidsfrist spårad, varje personuppgiftsincident med automatisk granskningslogg.
Samma struktur, varje klient
Inte bara ett arkiv. En arbetsyta som ger ordning, kontinuitet och spårbarhet.
Den svåraste delen av en extern DPO:s arbete är inte pappersarbetet: det är att få veta att något har hänt. Här berättar klienten det direkt för dig, med en länk och en kod, och anmälan föds redan som en spårad händelse.
Varje klient får en privat adress med en kod. Inga lösenord att hantera, inga extra användare att betala för.
Ett kort formulär på vanligt språk: vad som hänt, när, vem som är inblandad. Klienten behöver inte kunna GDPR för att använda det.
Anmälan hamnar i rätt klients kö, med säker datum och tid. Vem som sa vad, och när, blir dokumenterat.
Du väljer händelsetyp och arbetsflödet startar: stegen att följa och fristen beräknad enligt lagen, inte på känn. En personuppgiftsincident startar de 72 timmarna enligt artikel 33.
Svara på några guidade frågor och få ett professionellt utformat utkast med din klients uppgifter. Inget mer klipp-och-klistra från gamla filer.
Ifyllnad och förhandsgranskning är gratis. Export ingår från Pro-planen.
Integritetsdokument
Integritetsinformation till patienter
Utfärdad enligt artikel 13 GDPR
Personuppgiftsansvarig
Centro Medico Esempio
Genererad
20/06/2026
Referens
DPOW-PAZ
Allt du behöver för att svara på en inspektion från tillsynsmyndigheten eller en klientrevision, utan panik.
Varje dokument visar skapandedatum, senaste ändring och författare.
Utkast, under granskning, klar, att uppdatera. Snabbfilter per klient.
Historik över varje åtgärd (skapande, ändring, radering), endast tillägg.
Fria anteckningar kopplade till klienten för att sätta beslut i sitt sammanhang.
Inställbar översynsfrekvens, varningar för kommande eller överskridna tidsfrister.
PDF-paket med klientprofil, artikel 30-register och operativ tidslinje.
Inget generiskt kontorsverktyg. En arbetsyta byggd för dig som arbetar som dataskyddsombud professionellt, hanterar flera uppdrag och behöver visa ansvarsskyldighet.
Certifierade yrkesverksamma som agerar externt dataskyddsombud för flera organisationer eller företag.
Konsulter som stöder klienter i GDPR-efterlevnad utan att formellt inneha rollen.
Strukturerade byråer med flera yrkesverksamma som hanterar dataskyddsärenden parallellt.
Dataskyddsombud som betjänar kommuner, skolor och vårdgivare, med särskilda dokumentationsbehov.
Specialister för småföretag, besöksnäring och detaljhandel med återkommande uppdrag.
Nätverk och kooperativ av dataskyddskonsulter som delar metoder och verktyg.
DPO Workspace är byggt kring inbyggt dataskydd (privacy by design) och dataskydd som standard (privacy by default).
Alla filer och all metadata krypteras i vila på Google Cloud (AES-256) och under överföring via TLS 1.3. Ingen åtkomst i klartext längs kedjan.
Din data och dina dokument lagras på Google Firebase-infrastruktur, region europe-west1 (Belgien). Ingen överföring utanför EU vid normal drift.
Varje användare lever i en separat arbetsyta. Databasens åtkomstregler förhindrar att ett konto kan läsa ett annat kontos data.
Varje uppladdning, ändring eller radering registreras i en intern granskningslogg (endast tillägg) — användbart vid en eventuell inspektion.
DPO Workspace är ett operativt verktyg som stöder dataskyddsombudet. Det ersätter varken dataskyddsombudets professionella bedömning eller den personuppgiftsansvariges ansvar.
Läs mer om säkerhet och efterlevnad →77 förkonfigurerade dokumentationsområden. Ladda upp dokument, tilldela status, lägg till anteckningar. Allt på rätt plats, för varje klient.
Insamling, versionshantering och översyn av informationstexter enligt artikel 13-14 GDPR.
Utnämningsbrev och utseende av personer som är behöriga att behandla personuppgifter.
Artikel 30-register med redigerbart formulär och branschmallar.
Lista över externa personuppgiftsbiträden och avtal enligt artikel 28.
Riskbedömningsdokument och DPIA enligt artikel 35.
Incidentregister med 72-timmars anmälningstimer enligt artikel 33.
Cookiepolicy, banner och kartläggning av webbaserade behandlingar.
Skyltning, ritningar, bedömningar av användningen av kamerasystem.
Intyg, material och uppföljning av utbildningsinsatser.
Uppföljning av begäranden enligt artikel 15-22 GDPR.
Revisionsdokument, uppföljningar och dokumenttidsfrister.
Automatiserade system, AI Act, spårbarhet för algoritmiska beslut.
Register över överföringar till tredjeland och TIA-bedömning (kapitel V, artikel 44-49).
Dokumentation om säkerhetsåtgärder och NIS2-krav utöver det klassiska GDPR.
Inget av det här är ett löfte: allt är i drift nu. För muspekaren över ett kort för att hålla det stilla.
En privat länk per klient: de anmäler händelser utan att ha ett konto.
Du uppskattar inte fristen: artikeln beräknar den. De 72 timmarna enligt artikel 33 börjar från exakt klockslag.
Alla klienters frister i din egen kalender, som uppdateras automatiskt.
Du söker efter en klausul i en tre år gammal skannad PDF och hittar den.
Informationstexter, utnämningar, samtycken, AI-förordningen: fyll i ett frågeformulär, gå därifrån med ett utkast att granska.
En enda akt att visa upp: klientkort, register enligt artikel 30, tidslinje över åtgärder.
För varje klient, vad som saknas och var. Det visar var du ska lägga tiden.
Dina uppgifter är dina även utanför den här plattformen: läsåtkomst via API med återkallningsbara nycklar.
Inbjudningar, behörigheter för ägare, redaktör och läsare, samt tvåfaktorsautentisering på varje konto.
På måndag morgon vet du vad som förfaller, hos vilken klient och vad som har kommit in från portalerna.
30 dagars kostnadsfri provperiod på alla planer. Inget kreditkort krävs.
För att komma igång
Primo mese gratuito
Mest valda plan
Primo mese gratuito
För mindre byråer
Primo mese gratuito
Moms tillkommer där det är tillämpligt.
Analisi dal punto di vista del DPO operativo. Garante, EDPB, sanzioni e novità normative aggiornate.
SATS krävde av medlemmarna ett foto som sparas i medlemssystemet och används i receptionen för att kontrollera identiteten på dem som kommer in. Datatilsynet konstaterade att informationen angav fel rättslig grund, inte förklarade rätten att göra invändningar, och att invändningar avslogs utan att tvingande berättigade skäl påvisades. Fristen att rätta till det är den 11 september 2026.
On 14 August the French finance ministry announced that the tax administration's information system had been breached: a third party was able to consult and extract data on individuals and businesses. Identifiers and passwords appear untouched — which is precisely why the risk is not account takeover but phishing built on genuine tax data.
Den 25 augusti publicerade IMY en vägledning om streaming av barn- och ungdomsidrott. Många föreningar sänder barnens matcher på nätet, och vägledningen pekar ut de faktorer som avgör vad som är tillåtet. Men den del som är värd att läsa är den andra: ansvaret när kommunen äger idrottshallen och föreningen vill sätta upp kamerorna.
On 19 August the CNIL translated for the public its May 2026 recommendation on assessing creditworthiness. Inside are three numbers and one principle that concern anyone doing scoring: twenty-four months for past incidents, six months for the data of a refused application, and a right of access to the score that cannot be dismissed by invoking trade secrecy.
On 24 August the CNIL published its rules for the digital workspaces used in schools. The decisive point is not the protection of minors but a principle of administrative law: the neutrality of the public education service includes commercial neutrality, so trackers used for advertising or profiling are prohibited in principle. If the tool has them, the controller must switch them off.
Praktiska fördjupningar från produkten och från arbetet som dataskyddsombud.
Programvara för dataskyddsombud: internt och externt
Vad du behöver när du ansvarar för fler än en organisation, samt anmälningsskyldigheten till tillsynsmyndigheten.
Register över behandling (artikel 30)
Vad det måste innehålla, vem som är skyldig att föra det, Excel kontra programvara.
Programvara för konsulter och externa dataskyddsombud
Byggd för flera klienter: en arbetsyta, alla dina klienter.
AI Act: skyldigheter och dokument
Tidsfristerna och de 7 dokumenten för att vara redo inför augusti 2026.
Jämförelse av programvara för dataskyddsombud
DPO Workspace jämfört med 5 alternativ, utan omsvep.
Tidsfrister med rättslig grund
Varför varje granskningsintervall anger sin källa.
Praktiska nyheter för dataskyddsombud
Beslut och nyheter, omsatta i konkreta åtgärder.
30 hela dagar, inget kreditkort krävs. Efter det kan du aktivera en plan eller låta den gå ut — din data sparas i 90 dagar.
Nej. DPO Workspace är ett operativt verktyg som stöder dataskyddsombudet i dess arbete. Det ersätter varken den professionella bedömningen eller den personuppgiftsansvariges ansvar.
Ja. EU-hosting (europe-west1), TLS 1.3-kryptering under överföring, AES-256 i vila. Dagliga säkerhetskopior. GDPR artikel 28-biträdesavtal tillgängligt på begäran.
Ja, när som helst. Klientexport till CSV/Excel, artikel 30-register till PDF/Word.
Ja, verktyget är utformat exakt för oberoende dataskyddsombud, mindre byråer och dataskyddskonsulter som hanterar 30-50 klienter samtidigt.
Din plan förblir aktiv till slutet av den redan betalda perioden. Därefter spärras åtkomsten tills du aktiverar den igen. Datan sparas i 90 dagar efter avslutet.