Hvorfor SMV'er bruger GDPRdesk til databrudsanalyse
Når et databrud opstår, har du 72 timer til at vurdere og evt. anmelde til Datatilsynet jf. GDPR artikel 33. De fleste SMV'er har hverken en intern DPO eller advokat på standby — og en forkert vurdering kan koste både bøde og omdømme. GDPRdesk giver dig en struktureret, dokumenterbar proces fra første minut.
Sådan fungerer analysen
Analysen er bygget på en 3-lags arkitektur: Først besvarer du 7 enkle screeningspørgsmål om hændelsen. Derefter låser en deterministisk klassifikationsmotor risikoniveau, anmeldelsespligt og underretningspligt — så samme input altid giver samme svar. Til sidst forklarer AI'en vurderingen i forståeligt dansk, så du kan kommunikere den til ledelse, bestyrelse eller Datatilsynet.
Det får du
Risikomatrix med sandsynlighed × konsekvens (lav/middel/høj)
Anmeldelsesvurdering efter Art. 33 (Datatilsynet) – Ja/Nej
Underretningsvurdering efter Art. 34 (de registrerede) – Ja/Nej
72-timers deadline-tracker med automatisk nedtælling
Handlingsplan med konkrete opgaver i 0-48t, 1-2 uger og 1-3 mdr.
Beslutningslog så du kan dokumentere hvorfor du valgte at anmelde (eller ikke)
PDF-eksport både som intern rapport og som Datatilsynets anmeldelsesformular
72-timers tracker
Automatisk deadline-beregning
Risikomatrix
Asymmetrisk 3×3-vurdering
Datatilsyn-eksport
1:1 mapping af formularen
Funktionerne i databrudsanalysen
Databrudsanalysen består af ni sammenhængende funktioner, der tilsammen dækker hele forløbet fra detektion til dokumentation efter GDPR Art. 33-34.
Brudsklassificering
Automatisk kategorisering af sikkerhedsbrud som fortroligheds-, integritets-, tilgængeligheds- eller kombineret brud jf. EDPB Guidelines 9/2022. Klassifikationen styrer den efterfølgende risikovurdering og bestemmer hvilke GDPR-artikler der er relevante (typisk Art. 5(1)(a-f), Art. 32 og Art. 33-34).
Risikomatrix
Visuel 3×3 risikomatrix der kombinerer sandsynlighed (Q2+Q5+Q7) og konsekvens (Q3+Q4+Q6) i en asymmetrisk vægtning. Matrixen er deterministisk — samme input giver altid samme placering — så vurderingen kan reproduceres og forsvares overfor Datatilsynet.
DPIA-screening
Vurdering efter GDPR Art. 35 og EDPB-kriterierne om hvorvidt hændelsen indikerer behov for en konsekvensanalyse (DPIA). Tre niveauer: DPIA påkrævet, DPIA anbefales eller DPIA ikke nødvendig — med konkret begrundelse baseret på højrisikokriterierne.
GDPR-artikelhenvisning
AI-genererede henvisninger til de relevante artikler (Art. 33, 34, 5(1)(a-f), 9, 32 m.fl.) med kort kontekst for hvorfor netop den artikel gælder for hændelsen. Gør det nemt at begrunde beslutninger overfor ledelse, revisor eller tilsyn.
72-timers deadline
Live nedtælling fra detektionstidspunktet til Datatilsynets 72-timers anmeldelsesfrist jf. Art. 33(1). Farvekodet status (grøn/gul/rød) viser hvor presserende sagen er, og deadline gemmes i sagshistorikken til senere dokumentation.
Anmeldelsesanbefaling
Klar binær vurdering (Ja/Nej) af om bruddet skal anmeldes til Datatilsynet jf. Art. 33, med juridisk begrundelse. Vurderingen følger EDPB Guidelines 9/2022 og Datatilsynets praksis — ingen "måske", så du ved hvor du står.
Underretning af berørte
Separat vurdering efter GDPR Art. 34 af om de registrerede skal underrettes direkte. Hvis ja, genereres en udkasts-skabelon med de obligatoriske oplysninger (kontaktperson, konsekvenser, foranstaltninger) klar til brug.
Print-klar rapport
Genererer en professionel A4-rapport med alle fakta, vurderinger, lovreferencer og signaturfelter — opfylder dokumentationskravet i Art. 33(5) og kan arkiveres som bilag eller sendes som anmeldelsesgrundlag.
Foranstaltninger og handlingsplan
AI-genererede anbefalinger til både umiddelbare tiltag (0-48 timer), kortsigtede tiltag (1-2 uger) og langsigtede tiltag (1-3 mdr.)— så bruddet ikke bare bliver dokumenteret, men også afhjulpet og forebygget fremadrettet.
Klar til at vurdere dit næste databrud?
Start med vores gratis test eller opret konto med 2 dages prøveperiode (5 analyser).