Cybersecurity

DPO externalizat: responsabil cu protecția datelor pentru firma ta

Un DPO externalizat înseamnă un specialist care răspunde de GDPR în locul tău, la o fracțiune din costul unui angajat, cu răspunderea scrisă în contract.

since 2004ANRE · IGSU · IGPRISO/IEC 27001
Externalizare DPO — GreenSoft Constanța

Multe organizații trebuie să aibă un responsabil cu protecția datelor (DPO): instituțiile publice, clinicile și cei care monitorizează sistematic persoane, inclusiv prin camere la scară mare. Restul îl pot desemna voluntar, ca să aibă cine să răspundă când vine o cerere sau un incident.

GreenSoft asigură funcția de DPO externalizat: desemnarea la ANSPDCP, monitorizarea conformității, avizarea proiectelor noi (o aplicație, camere noi, un furnizor nou), gestionarea cererilor persoanelor vizate, gestionarea incidentelor și a notificărilor în termenul de 72 de ore, instruirea periodică a angajaților. Totul într-un abonament lunar, cu ore incluse și timp de răspuns scris.

Pentru că administrăm și infrastructura tehnică a multor clienți, DPO-ul nostru vede incidentul în același timp cu echipa IT, nu după ce a aflat din presă.

What does the service include?

  • Desemnarea DPO și notificarea la ANSPDCP
  • Monitorizarea conformității și revizuirea anuală a documentației
  • Avizarea prelucrărilor noi, a furnizorilor și a evaluărilor de impact
  • Gestionarea cererilor persoanelor vizate și a incidentelor, inclusiv notificarea în 72 de ore
  • Instruirea anuală a angajaților și raport periodic către conducere

Why GreenSoft

Un DPO trebuie să fie independent, competent și accesibil. Externalizat la GreenSoft, este toate trei: nu raportează unui șef de departament, are pregătire în protecția datelor și în securitatea informației (ISO/IEC 27001) și răspunde în termenele din contract. Iar când incidentul este tehnic, nu trebuie să traducă între jurist și IT: e aceeași echipă.

How the project is progressing

  1. Evaluarea inițială a conformității și a obligației de a desemna DPO
  2. Contract, desemnare și notificare la ANSPDCP
  3. Preluarea documentației și stabilirea calendarului de verificări
  4. Activitate curentă: avize, cereri, incidente, instruire, raport periodic

For what types of goals

  • Public institutions
  • clinici, laboratoare și spitale private
  • schools and kindergartens
  • hoteluri cu supraveghere extinsă
  • firme de recrutare și call-center
  • companies with multiple locations

Spune-ne ce activitate ai și dacă ai deja documentație GDPR; îți spunem în aceeași zi dacă ai obligația de DPO și primești o ofertă de abonament.

Request a quote

Where we work

We cover the entire county of Constanta — the municipality of Constanta, Mamaia, Năvodari, Ovidiu, Agigea, Eforie, Techirghiol, Mangalia, Medgidia and Cernavodă — including the port perimeter, based on the license to work in the Port of Constanta. For larger works, we travel throughout Dobrogea.

Useful resources

Frequently asked questions

Cine este obligat să aibă DPO?

Autoritățile și instituțiile publice, organizațiile a căror activitate principală implică monitorizarea sistematică a persoanelor pe scară largă și cele care prelucrează pe scară largă date sensibile, cum sunt cele medicale. Evaluăm gratuit dacă ești în una dintre aceste situații.

Poate fi DPO un angajat al firmei?

Da, dacă nu este în conflict de interese (nu poate fi administratorul, directorul IT sau HR) și are pregătirea necesară. În practică, pentru firmele mici și mijlocii, externalizarea este mai ieftină și mai sigură.

Ce include abonamentul lunar?

Un număr de ore incluse pentru avize, cereri și verificări, timp de răspuns scris pentru incidente, instruirea anuală și raportul periodic. Orele suplimentare se facturează la tarif orar convenit.

Ce se întâmplă la o breșă de securitate?

Ne anunți sau, dacă administrăm și infrastructura, vedem noi. Evaluăm gravitatea, documentăm incidentul, notificăm ANSPDCP în 72 de ore dacă este cazul și informăm persoanele afectate. Apoi corectăm cauza.

Trebuie să am mai întâi conformitatea GDPR făcută?

Nu neapărat. Dacă documentația lipsește, începem cu proiectul de conformitate GDPR și continuăm cu DPO-ul pentru întreținere.

Shall we discuss your project?

Free initial technical consultation and quote within 3–5 business days.

Polon-Alfa
Inim Electronics
Schrack Seconet
Honeywell
Securiton
Bentel Security
Teledata
NSC Sicherheitstechnik
FireClass
Fire Eater
Hilti
Promat
TOA
Schneider Electric
Siemens
Schrack Technik
Riello UPS
Gewiss
Hikvision
Axis Communications
Luxriot
Veno
VIGI
Dahua Technology
Novus
DSC
Paradox
Ajax Systems
Rosslare Security
YLI
KaDe
Dell
Seagate
TP-Link
Omada
HP
EnGenius
3M
Fortinet
Grandstream
Panasonic
Polon-Alfa
Inim Electronics
Schrack Seconet
Honeywell
Securiton
Bentel Security
Teledata
NSC Sicherheitstechnik
FireClass
Fire Eater
Hilti
Promat
TOA
Schneider Electric
Siemens
Schrack Technik
Riello UPS
Gewiss
Hikvision
Axis Communications
Luxriot
Veno
VIGI
Dahua Technology
Novus
DSC
Paradox
Ajax Systems
Rosslare Security
YLI
KaDe
Dell
Seagate
TP-Link
Omada
HP
EnGenius
3M
Fortinet
Grandstream
Panasonic
Call now