Vodeći konzultanti za EU regulativu u Hrvatskoj.
Pomažemo tvrtkama u usklađivanju s GDPR-om, NIS2, EU AI Actom, DORA-om i ostalim propisima EU-a. Jedan tim za usklađenost, IT i kibernetičku sigurnost preuzima teret usklađenosti, od procjene do urednog nadzora.

Usluge usklađenosti s propisima.
Pokrivamo cijeli regulatorni okvir EU-a: GDPR, NIS2, EU AI Act, DORA, AML, MiFID II, ePrivacy, CSRD i opću usklađenost s propisima. Niže su četiri prakse u kojima klijenti najčešće započinju suradnju. Ostali propisi ulaze u isti angažman, s istim timom.
GDPR i zaštita podataka
- ·Procjena manjkavosti i 90-dnevni plan saniranja
- ·Vanjski DPO, DPIA, ROPA, obrada DSAR zahtjeva
- ·Odgovor na incidente i kontakt s nadzornim tijelom
NIS2 i kibernetička sigurnost
- ·Opseg: ključni vs. važni subjekt
- ·Okvir rizika, politike, izvještavanje upravi
- ·Priručnici za incidente i izvještavanje sukladno ENISA-i
EU AI Act
- ·Inventura sustava i klasifikacija rizika
- ·Dokumentacija sukladnosti, transparentnost, ljudski nadzor
- ·Upravljanje visokorizičnim i GPAI sustavima
DORA i financijska usklađenost
- ·Upravljanje ICT rizicima i testiranje otpornosti
- ·Registar trećih strana i obnova ugovora
- ·MiFID II, AML/KYC, bankarske obveze
Naša metodologija.
Četverofazni pristup utemeljen na dokazima. Svaka faza ima definirane isporuke, jasne rokove i internu kontrolu kvalitete prije nastavka rada.
Procjena
Početna procjena u roku od 48 sati. Pregled primjenjivih propisa, ocjena postojeće zrelosti, popis nedostataka u kontrolama i registar rizika rangiran po prioritetu.
Plan
Plan usklađenosti s definiranim radnim cjelinama, odgovornim osobama, međuovisnostima i troškovnikom. Plan odobrava izvršni sponzor unutar organizacije klijenta.
Provedba
Operativna provedba: politike, kontrole, procjene učinka (DPIA), procjene dobavljača, tehničke mjere i edukacije. Tjedne kontrole napretka i mjesečno izvještavanje upravi.
Održavanje
Tekuće održavanje usklađenosti: odgovor na incidente, praćenje regulatornih promjena, podrška u revizijama, izvještavanje upravi. Ugovor o održavanju ili strukturirana predaja internom timu.
Odabrane reference.
DORA u primjeni za 11 ključnih ICT funkcija.
EU AI Act primijenjen na sedam produkcijskih modela.
“Plan smo dobili u prvom tjednu. Vanjska DPO funkcija postavljena je u drugom mjesecu. Nadzor AZOP-a prošli smo bez ijednog nalaza. Vision Compliance je jedini savjetnik s kojim smo radili koji uistinu vodi kontrole, a ne samo piše o njima.”
Industrije u kojima radimo.
Praksa prilagođena regulatornim zahtjevima pojedinog sektora.
Zdravstvo
GDPR za podatke pacijenata, NIS2 za bolnice, IT kontrole bliske MDR-u.
Financijske usluge
Provedba DORA-e, MiFID II, AML/KYC, izvještavanje nadzornom tijelu.
Tehnologija i AI
Sukladnost s AI Actom, GDPR za ML, obveze GPAI pružatelja.
Energetika
Definiranje NIS2 ključnog subjekta, OT/IT segmentacija, vježbe incidenata.
Telekomunikacije
NIS2, ePrivacy, zakonito presretanje, obveze operatera.
Maloprodaja
GDPR za marketing, kolačići, PSD2, sigurnost plaćanja.
Transport
NIS2 za zračni, željeznički i pomorski; otpornost lanca opskrbe.
Proizvodnja
NIS2 za kritičnu proizvodnju, OT sigurnost, IIoT kontrole.
Šest modela suradnje.
Odaberite model koji odgovara opsegu vašeg posla. Za svaki model dogovaramo fiksnu cijenu i potpisujemo pismo o opsegu prije početka rada.
Usklađenost kao usluga
Vanjska funkcija usklađenosti za organizacije bez internog tima. Mjesečna naknada, imenovan voditelj, cjelokupan program u našoj odgovornosti.
Vanjski DPO
Vanjski službenik za zaštitu osobnih podataka prijavljen AZOP-u sukladno članku 37. GDPR-a.
Provedba programa
Fiksan opseg, fiksna cijena, fiksan rok. Usklađivanje s NIS2, EU AI Actom, DORA-om ili GDPR-om do mjerljivog rezultata.
Revizija i procjena
Neovisna procjena nedostataka u kontrolama ili priprema dokumentacije za nadzorni pregled.
Savjetovanje na poziv
Naplata po radnom satu. Strateški razgovori, priprema uprave, podrška u komunikaciji s nadzornim tijelom.
Edukacije i radionice
Edukacije iz GDPR-a, NIS2, EU AI Acta i pratećih propisa za upravu, IT i razvojne timove, marketing i prodaju. Uživo ili online.
Zašto klijenti biraju nas.
Multidisciplinaran tim
Pravnici, stručnjaci za usklađenost, IT i kibernetička sigurnost u jednom timu. Cijeli regulatorni zahtjev pokrivamo na jednom mjestu, bez angažiranja vanjskih ureda.
Iskustvo na najvećim slučajevima
Savjetovali smo na nekim od najvećih projekata zaštite podataka i slučajeva povreda podataka u regiji. Iskustvo koje pokriva i najsloženije sustave.
Operativna provedba
Imenovani vanjski DPO, obrada zahtjeva ispitanika, odgovor na incidente, komunikacija s AZOP-om i HAKOM-om. Naš tim radi svakodnevni dio posla.
Dokumentacija spremna za nadzor
Svaka kontrola ima izvor u propisu i pripadajući dokaz provedbe. Dokumentacija je pripremljena tako da prođe nadzor i internu reviziju.
Aktualne analize
EU AI Act vodič za hrvatske tvrtke
EU AI Act vodič za 2026.: zabranjene AI prakse, visokorizični sustavi, obveze pružatelja i korisnika, GPAI, kazne i checklist za tvrtke.
Pročitajte članak →EU compliance playbook za SaaS
EU compliance playbook za SaaS tvrtke koje ulaze u Europu: GDPR, NIS2, DORA, AI Act, ISO 27001, troškovi, rokovi i 90-dnevni roadmap.
Pročitajte članak →Krađa identiteta: zaštita i prijava
Krađa identiteta: kako zaštititi osobne podatke, prijaviti MUP-u, AZOP-u i CERT.hr, smanjiti rizik prijevara i urediti sigurnosne mjere.
Pročitajte članak →Često postavljana pitanja
Pokrivamo sve relevantne propise koji se primjenjuju u Hrvatskoj i EU: GDPR, Zakon o kibernetičkoj sigurnosti i NIS2 direktivu, EU AI Act, DORA-u, MiFID II, propise o sprječavanju pranja novca, ePrivacy i CSRD. Naš tim pokriva cijeli regulatorni paket koji se odnosi na vašu organizaciju.
Vaš plan usklađenosti u 48 sati.
Razgovor traje 30 minuta. Nakon razgovora znate gdje stojite po GDPR-u, NIS2, EU AI Actu i DORA-i, koje su tri najvažnije stvari za prvo riješiti i koliko bi cijela usluga koštala. Ponudu ne morate prihvatiti.