Prekogranični podaci i lanci podizvršitelja
US clouds, indijske razvojne kuće, EU rezidentnost. Procjene utjecaja prijenosa po Schrems II množe se sa svakim novim dobavljačem.
Savjetovanje o EU AI Actu, GDPR-u za AI sustave, NIS2 i kibernetičkoj sigurnosti
Odgovor unutar jednog radnog dana. Jasni sljedeći koraci i okvirna cijena.
Primjenjivi propisi mijenjaju se s poslovnim modelom. Posložimo obveze koje konkretno obvezuju vaše poslovanje.
Multi-tenant podaci, lanci podizvršitelja, revizije klijenata.
Klasifikacija po Aneksu III, podrijetlo podataka za treniranje, GPAI.
Provjera trgovca, transparentnost, uvjeti, ilegalni sadržaj.
Ključni subjekti po NIS2, switching, prijenosi klijenata.
Osnovni zahtjevi CRA, upravljanje ranjivostima.
Rizik trećih ICT strana, testiranje otpornosti, nadzorno izvještavanje.
Osam propisa se isprepliće. Posložimo ih oko vašeg ritma izdanja.
Pravna osnova, lanac podizvršitelja po čl. 28, procjene utjecaja prijenosa po Schrems II, prijava povrede u 72 sata, prava ispitanika na skali.
Klasifikacija ključnih i važnih subjekata. Upravljanje rizicima, prijava u 24h i 72h, sigurnost lanca opskrbe, odgovornost uprave.
Zabranjene prakse zabranjene (veljača 2025.). GPAI obveze od kolovoza 2025. Visokorizični sustavi iz Aneksa III od kolovoza 2026.
Prijava i postupanje, transparentnost uvjeta, traceability trgovca za marketplaceove. Godišnje izvještavanje. VLOP-i imaju dodatne obveze.
Pristup podacima povezanih proizvoda za korisnike. Obveze za cloud switching: prozori prenosivosti, ukidanje naknada do 2027.
Sukladnost po Aneksu III, tehnički dosje (Aneks IV), nadzor nakon stavljanja na tržište, FRIA za korisnike.
Povezani proizvodi (hardware i software) moraju zadovoljiti osnovne zahtjeve, upravljati ranjivostima, prolaziti procjenu sukladnosti i nositi CE.
Zamjenjuje nacionalne propise o kolačićima jedinstvenim režimom. Stroža privola, povjerljivost komunikacije, marketing.
US clouds, indijske razvojne kuće, EU rezidentnost. Procjene utjecaja prijenosa po Schrems II množe se sa svakim novim dobavljačem.
Cloud pružatelji, managed services, data centri klasificirani kao ključni. Važni subjekti SaaS od 250 zaposlenih ili 50 mil. eura prometa.
Zapošljavanje, scoring, biometrija, obrazovanje, kritična infrastruktura. Većina timova ima preuzak opseg.
Hardware i software proizvodi trebaju sukladnost, CE oznaku, upravljanje ranjivostima, podršku 5 godina.
Fragmentacija nacionalnih propisa. Server-side tracking. Consent-or-pay debate. Auditabilnost marketing automation.
Enterprise procurement traži SOC 2, ISO 27001, GDPR čl. 28, listu podizvršitelja, DPIA, mehanizme prijenosa.
Evidencije obrade, lanac podizvršitelja, procjene prijenosa, paket za reviziju klijenata, DPO funkcija ili co-DPO model.
Klasifikacija subjekta, gap procjena, izgradnja ISMS-a (ISO 27001), playbook prijave incidenata, due diligence lanca opskrbe.
Inventar sustava, mapiranje Aneksa III, sustav upravljanja rizicima, tehnički dosje (Aneks IV), nadzor čovjeka, post-market monitoring.
Prijava i postupanje, provjera trgovca, transparentnost uvjeta, obrazloženja, godišnje izvješće. Procjene rizika za VLOP-e.
Procjena osnovnih zahtjeva, secure-by-design, postupak ranjivosti, ruta sukladnosti, tehnička dokumentacija.
Pružatelji temeljnih modela, MLaaS, data labelleri, infra. Čl. 28 GDPR plus AI Act vrijednosni lanac plus DORA registar.
Pregled CMP-a, audit server-side trackinga, zakonitost marketing automation, obrana od DPA postupaka.
Prijava po NIS2 (24h/72h), GDPR čl. 33 u 72h, komunikacija s kupcima, kontakt s nadzorom, post-incident higijena.
Imenovani viši savjetnik prema nadzornom tijelu, postupanje s DSAR-ima, pregled DPIA, ritam izvještavanja uprave.
Osam pitanja o poslovnom modelu, veličini i tokovima podataka. Dobijete indikativnu mapu obveza kroz GDPR, NIS2, AI Act, DSA, CRA, DORA i ePrivacy. Bez upisivanja maila.
Pokrenite mapper~ 4 MINVjerojatno jeste ako poslujete kao digitalna infrastruktura, managed service, data centar ili cloud-computing usluga, i prelazite 50 zaposlenih ili 10 mil. eura prometa. Tipična kategorija su važni subjekti. Ključni subjekti odnose se na najveće cloud i DNS pružatelje.
Da. Korisnici (deployeri) imaju vlastite obveze po čl. 26: nadzor čovjeka, praćenje i (za neke sustave) procjena utjecaja na temeljna prava. Nabavne ugovore treba ažurirati kako bi dokazali sukladnost pružatelja.
Primjenjuje se kad god se izlaz koristi u Uniji, bez obzira gdje je sustav razvijen ili postavljen. Interni HR ili produktivnost AI koji utječu na zaposlenike u EU su u opsegu.
Čisti B2B SaaS bez hostiranja sadržaja trećih strana obično je izvan opsega DSA. Čim hostate korisničke oglase, komentare ili ponude trgovaca prema EU potrošačima, posredničke obveze DSA aktiviraju se.
CRA pokriva povezane proizvode s digitalnim elementima stavljene na EU tržište od prosinca 2027. Procjena sukladnosti, CE oznaka, upravljanje ranjivostima, sigurnosna ažuriranja najmanje 5 godina. Pomažemo procijeniti osnovne zahtjeve i odabrati rutu sukladnosti.
Uglavnom da. Radimo kombinirani dokazni paket pa se ne vode dva paralelna programa. Mapiranje po člancima je uključeno.
Uklapamo EU-specifične kontrole u postojeći certifikacijski program, mapirajući klauzule između okvira tako da jedan dokazni temelj pokriva SOC 2, ISO 27001, GDPR čl. 32, NIS2 čl. 21 i osnovne zahtjeve CRA-e.
Da. Compliance ugrađujemo u vaš SDLC i MLOps, ne paralelno. Inženjeri ostaju u svojim alatima. Mi instrumentiramo dokaze.
GDPR program, DPIA biblioteka, paket za reviziju klijenata i kontakt s nadzorom.
Otvori praksu →AI Act sukladnost, provedba ISO 42001 i upravljanje AI rizicima za pružatelje i korisnike.
Otvori praksu →ISMS, ISO 27001, NIS2 kontrole, program ranjivosti i spremnost za revizije klijenata.
Otvori praksu →Tipični ishodi: klasifikacija rizika AI-ja, provedene potrebne kontrole, pripremljena dokumentacija.