GDPR in varstvo podatkov
Pregled obdelav osebnih podatkov, pogodb z obdelovalci, registra dejavnosti in varnostnih ukrepov. Poskrbimo, da si pri nadzornem organu na varni strani.
Pomoč pri zagotavljanju skladnosti z GDPR, AML, sektorskimi predpisi in evropsko regulativo za podjetja v Sloveniji in regiji.

Skladnost z regulativo ni enkratno opravilo — je stalen proces prilagajanja. Naša ekipa spremlja spremembe v slovenskem, evropskem in mednarodnem regulativnem okolju in jih prevaja v konkretne ukrepe za tvoje podjetje. Pokrivamo GDPR in varstvo osebnih podatkov, AML (preprečevanje pranja denarja), sektorske direktive EU, notranje politike in postopke ter pripravo na inšpekcijske preglede. Angažma se začne z oceno trenutnega stanja — tako imenovanim compliance gap analysisom — ki pokaže, kje si in kje moraš biti. Na tej osnovi skupaj zgradimo akcijski načrt z jasnimi roki in odgovornostmi.
Od analize vrzeli do implementacije — brez žargona, samo rezultati.
Pregled obdelav osebnih podatkov, pogodb z obdelovalci, registra dejavnosti in varnostnih ukrepov. Poskrbimo, da si pri nadzornem organu na varni strani.
Vzpostavitev ali pregled programov za prepoznavanje sumljivih transakcij, usposabljanje zaposlenih in zagotavljanje skladnosti z Zakonom o preprečevanju pranja denarja.
Direktive in uredbe EU, ki vplivajo na tvoj sektor — finančne storitve, logistika, zdravstvo, tehnologija. Razložimo, kaj se od tebe dejansko zahteva, in ti pomagamo to doseči.
Preden pride inšpektor, naredimo notranjo vajo: pregledamo dokumentacijo, identificiramo vrzeli in skupaj zapolnimo tisto, kar bi sicer postalo ugotovitev nadzornega organa.
Preveč podjetij obravnava compliance kot administrativno breme. V resnici je to eden redkih instrumentov, ki podjetje dejansko varuje — pred regulativnimi sankcijami, pred reputacijskimi škodami in pred tistimi partnerji, ki si ne morejo privoščiti tveganja ob neurejeni dokumentaciji. Studio Vidmar ti pomaga vzpostaviti compliance sistem, ki ni le formalno ustrezen, temveč v praksi deluje: zaposleni ga razumejo, procesi ga podpirajo in dokumentacija je vedno na voljo, ko jo potrebuješ. Tega ne zagotavljamo z dolgimi priročniki, temveč z dobro zasnovanimi postopki in rednimi pregledi.
Ni nujno. Obveznost imenovanja DPO velja le za določene kategorije organizacij (javni organi, podjetja z obsežno obdelavo občutljivih podatkov). Za ostale pa je priporočljivo imeti vsaj jasno opredeljeno osebo, odgovorno za varstvo podatkov. Studio Vidmar ti pomaga ugotoviti, katera obveznost velja zate, in po potrebi prevzame funkcijo zunanjega DPO.
Priporočamo letni temeljiti pregled in vmesne kvartalne ocene za področja z visokim tveganjem (npr. AML). Ob večjih regulativnih spremembah ali poslovnih prestrukturiranjih pa je vmesni pregled vedno na mestu, ne glede na urnik.
Najprej ti to sporočimo v zaupnem poročilu, skupaj z oceno tveganja in priporočenimi ukrepi. Odločitev o tem, kako naprej, je vedno na tebi. Nudimo tudi podporo pri morebitni prostovoljni prijavi kršitve nadzornemu organu, kar v praksi pogosto bistveno zmanjša sankcije.
Compliance gap analysis izvedemo v dveh tednih. Začnemo z uvodnim klicem brez obveznosti.
Zahtevaj oceno skladnosti