GDPR in varstvo podatkov
Pregled obdelave osebnih podatkov, priprava zapisov dejavnosti obdelave, politike zasebnosti in pogodb z obdelovalci. Podjetja po našem mandatu vedo točno, kje so njihova tveganja in kako jih obvladovati.
Storitev
Pomagamo vam vzpostaviti sisteme skladnosti, ki resnično delujejo v vašem poslovnem okolju, ne le na papirju.
Področje skladnosti s predpisi je pri Zupančič & Zupančič razdeljeno na tri sklope: splošna regulatorna skladnost po slovenskem pravu, skladnost z evropskimi direktivami (vključno z GDPR, AML in direktivo o poročanju o trajnostnosti CSRD) ter sektorska skladnost za specifične panoge, kot so finance, zdravstvo in gradbeništvo. Vsak mandat se začne z diagnostičnim pregledom obstoječega stanja, sledi ocena vrzeli med dejanskim stanjem in zahtevami ter priprava konkretnega načrta vzpostavitve ali izboljšave sistemov. Na koncu izvedemo kontrolno preverjanje in pri naročniku pustimo pisni priročnik za vzdrževanje skladnosti.
Vsako področje zahteva drugačen pristop — naša ekipa pozna specifike vsakega.
Pregled obdelave osebnih podatkov, priprava zapisov dejavnosti obdelave, politike zasebnosti in pogodb z obdelovalci. Podjetja po našem mandatu vedo točno, kje so njihova tveganja in kako jih obvladovati.
Vzpostavitev notranjih kontrol, postopkov poznavanja stranke (KYC) in sistemov poročanja za zavezance po Zakonu o preprečevanju pranja denarja in financiranja terorizma.
Ocena pripravljenosti podjetja na zahteve direktive CSRD in standarda ESRS. Pomagamo pripraviti strategijo poročanja in identificirati potrebne vire podatkov za nefinančno poročanje.
Specifična regulatorna analiza za podjetja v finančnem sektorju, zdravstvu, farmaciji in gradbeništvu, kjer veljajo dodatne zahteve glede licenc, poročanja in nadzora.
„Pred nadzorno inšpekcijo GDPR smo imeli le šest tednov za uskladitev dokumentacije. Zupančič & Zupančič je v tem roku pripravila celoten paket — od zapisov dejavnosti do pogodb z obdelovalci. Inšpekcija ni odkrila kršitev. Brez njihove pomoči bi bil izid zagotovo drugačen.“
Petra Novak, pravna svetovalka, Novo Mesto
Odgovori na vprašanja, ki jih stranke najpogosteje zastavijo pred začetkom mandata.
Ne nujno. DPO je obvezen le za javne organe, podjetja, ki v velikem obsegu obdelujejo posebne kategorije osebnih podatkov, ali tiste, ki sistematično in v velikem obsegu sledijo posameznikom. Za večino malih in srednje velikih podjetij zadostuje dober notranji postopek in jasno določena odgovorna oseba.
Za velika podjetja, ki so že zavezana k poročanju po direktivi NFRD, velja CSRD od poslovnega leta 2024. Za ostala velika podjetja z več kot 500 zaposlenimi od leta 2025, za mala in srednje velika kotirana podjetja pa od leta 2026. Priporočamo, da se s pripravo začne vsaj dve leti pred rokom.
Za finančno institucijo ali zavarovalnico z vzpostavljenimi procesi traja vzpostavitev ali prenova AML sistema od šest do deset tednov. Za manjšega zavezanca, kot je računovodski servis ali odvetniška pisarna, je postopek hitrejši — navadno tri do pet tednov, vključno z usposabljanjem zaposlenih.
Noben svetovalec ne more zagotoviti izida inšpekcijskega postopka, ki ga vodi neodvisni regulator. Kar zagotavljamo, je, da bo vaša dokumentacija, vaši procesi in vaše usposabljanje zaposlenih v skladu z veljavnimi zahtevami ob zaključku mandata. To bistveno zmanjša verjetnost kršitev in morebitnih sankcij.
Brezplačni uvodni pregled traja eno uro in vam da jasno sliko o tem, kje stojite.
Rezervirajte diagnostični pregled