Leverandøransvar stopper ikke når avtalen er signert. Med støtte for løpende oppfølging beholder dere oversikt over endringer, risikoer og tiltak.
Leverandørevaluering etter GDPR – få kontroll på eksterne parter
Kartlegg, vurder og følg opp leverandører i en struktur som er sporbar og klar for kontroll. Bygget for løpende oppfølging – ikke spredt dokumentasjon.
Strukturert oversikt over leverandører
Samle relevant informasjon om hver leverandørs rolle i behandlingen av personopplysninger, og skap et felles grunnlag for vurderinger og beslutninger.
- klargjør leverandørens ansvar og funksjon
- dokumenter hvilke personopplysninger som behandles
- vurder risiko basert på type opplysninger, omfang og formål
Informasjonen blir sammenlignbar og enkel å følge opp over tid.
Oppfølging som varer over tid
Leverandørforhold endrer seg. Med en strukturert oppfølging kan dere dokumentere vurderinger og tiltak løpende – i samme struktur som resten av personvernarbeidet.
- gjennomgå tekniske og organisatoriske sikkerhetstiltak
- dokumenter identifiserte avvik og iverksatte tiltak
- koble oppfølgingen til DPIA, avvik og andre relevante prosesser
All dokumentasjon er samlet og klar når dere trenger den.
En enklere måte å følge opp leverandører
Leverandøransvar bør være tydelig, sporbart og enkelt å følge opp – ikke spredt i dokumenter, e-posttråder og manuelle sjekklister. Her samles hele arbeidet i én strukturert prosess, fra første kartlegging til løpende oppfølging.
1. Kartlegg og vurder risiko
Dokumenter hvilke personopplysninger leverandøren behandler, hvorfor og i hvilket omfang. Risikovurderingen gjør det tydelig hvor tiltak er nødvendig.
2. Se risiko, tiltak og ansvar samlet
Få en samlet oversikt over sikkerhetstiltak, identifiserte avvik og ansvarsforhold. Alt er tilgjengelig på ett sted og enkelt å gjennomgå.
3. Følg opp leverandører over tid
Struktur og kontroll i leverandøroppfølgingen
Med et helhetlig rammeverk blir det enklere å følge opp leverandører og dokumentere vurderinger over tid.
Full oversikt
Se status og risikonivå på tvers av alle leverandører – samlet på ett sted.
Trygg prosess
Dokumenterte vurderinger og tydelig metodikk gjør leverandøroppfølgingen mer forutsigbar.
Langsiktig kontroll
Følg opp leverandører over tid og sørg for at vurderinger og tiltak holdes oppdatert.
Få bedre struktur i leverandøroppfølgingen
Har dere oversikt over hvordan leverandørene behandler personopplysninger? Er vurderinger og oppfølging samlet i én struktur – eller spredt i dokumenter og e-post? I en kort gjennomgang kan vi vise hvordan dere kan få bedre oversikt, tydeligere ansvar og løpende oppfølging av leverandører.
Ofte stilte spørsmål om leverandørevaluering
Finn svar på vanlige spørsmål om hvordan løsningen hjelper deg å vurdere, følge opp og dokumentere leverandørenes etterlevelse.
Leverandørevaluering er viktig for å følge prinsippet om ansvarlighet. Selv om dere outsourcer en tjeneste, kan dere aldri outsource ansvaret for personopplysningene. Dere må kunne dokumentere at dere har iverksatt nødvendige tiltak for å etterleve GDPR.
Verktøyet er enkelt å bruke uansett nivå, og vårt team hjelper dere gjennom hele implementeringsprosessen.
Verktøyet er utviklet for å oppfylle kravene ved en eventuell revisjon etter GDPR, i tråd med Datatilsynets og EUs anbefalinger for leverandørevaluering.
Våre eksperter veileder dere både under onboarding og når dere trenger støtte underveis.