GDPR-anpassat besökshanteringssystem

Vizito är ett GDPR-anpassat besökshanteringssystem med inbyggt samtycke, automatisk gallring efter angiven lagringstid och all datalagring inom EU. ISO 27001-certifierat.

Dataskydd

Byggt för GDPR från grunden

Dataskyddsförordningen (GDPR) kräver att organisationer skyddar besökarnas uppgifter med lämpliga tekniska och organisatoriska åtgärder. En traditionell besöksliggare i papper visar tidigare besökares uppgifter för nästa person och saknar de säkerhetskontroller som GDPR kräver. Vizito är ett besökshanteringssystem byggt för GDPR, med all data uteslutande i europeiska datacenter, kryptering hela vägen och ISO 27001-certifiering.

Till skillnad från amerikanska besökshanteringssystem som för ut data ur EU håller Vizito dina besöksuppgifter inom Europas gränser. Du slipper komplicerade avtal om tredjelandsöverföring och följer riktlinjerna från Europeiska dataskyddsstyrelsen.

about-image
about-image

Samtyckeshantering

Samtycke hämtas in automatiskt vid incheckningen

Artikel 6 i GDPR kräver en rättslig grund för att behandla personuppgifter. I Vizito kan du ställa in besöksregistreringen så att uttryckligt samtycke hämtas in innan några uppgifter sparas. Besökarna ser din integritetspolicy och signerar avtal digitalt som en del av incheckningen - det ger ett tidsstämplat och spårbart bevis på samtycke.

Du bestämmer exakt vilka uppgifter som samlas in, vilka avtal som visas och hur samtycket registreras. Oavsett om besökaren checkar in via en incheckningskiosk med surfplatta, i sin egen mobil med QR-kod eller genom förregistrering är samtycket enligt GDPR alltid en del av flödet.

Lagringstid

Automatisk lagringstid och gallring

Principen om uppgiftsminimering i GDPR (artikel 5) kräver att personuppgifter bara sparas så länge det behövs. I Vizito ställer du in en automatisk gallring som raderar besöksuppgifter efter den lagringstid du väljer - 30 dagar, 90 dagar eller någon annan period som uppfyller organisationens lagkrav.

Besökare kan också utöva sin rätt till radering (artikel 17) och begära att deras uppgifter tas bort. I Vizitos översikt kan ditt dataskyddsombud snabbt hitta och radera enskilda besöksposter, eller exportera dem inför en begäran om registerutdrag - allt på några minuter i stället för timmar.

about-image
about-image

Säkerhetsåtgärder

Säkerhet i storföretagsklass för besöksuppgifter

Vizito är ISO 27001-certifierat, vilket betyder att vårt ledningssystem för informationssäkerhet har granskats och verifierats av en oberoende part. Dina besöksuppgifter skyddas av TLS-kryptering under överföring, AES-256-kryptering i vila och regelbundna penetrationstester. Åtkomstkontroller ser till att bara behörig personal kan se besöksposterna.

Vi tillhandahåller ett heltäckande personuppgiftsbiträdesavtal (PUB-avtal) som uppfyller kraven i artikel 28 i GDPR. Vår säkerhetspolicy beskriver hur vi skyddar dina uppgifter med samma noggrannhet som vi tillämpar på vår egen verksamhet.

Inbyggt dataskydd

Anpassningsbara integritetsinställningar för varje besöksflöde

Artikel 25 i GDPR kräver inbyggt dataskydd och dataskydd som standard. I Vizito bestämmer du exakt vilka fält som är obligatoriska vid incheckningen - samla bara in de uppgifter du verkligen behöver. Du kan bygga olika registreringsflöden för olika besökstyper, vart och ett med egna obligatoriska fält, egna avtal och egen integritetsinformation.

Utskriften av besöksbrickor kan ställas in så att bara besökarens förnamn visas, vilket håller personuppgifterna privata. Fotografering är valfri och kan stängas av helt. Varje integritetsinställning går att styra per anläggning, vilket ger ditt dataskyddsteam full frihet att bestämma hur besöksuppgifter hanteras i hela organisationen.

about-image
about-image

Revision och regelefterlevnad

Fullständigt revisionsspår för regelefterlevnad

Visa att du följer GDPR med Vizitos heltäckande spårbarhet. Varje moment i besöket - incheckning, samtycke, utskrift av besöksbricka, utcheckning - loggas med tidsstämpel. Exportera detaljerade rapporter till ditt dataskyddsombud, eller använd dem vid tillsyn och revision för att visa att din besökshantering uppfyller kraven i GDPR.

Vizito stöder också utrullning över flera anläggningar, så att besöksregistreringen följer GDPR på samma sätt överallt. Oavsett om du har 1 anläggning eller 55 (som några av våra kunder) gäller samma integritetspolicy och samma rutiner för datahantering på alla ställen. Testa gratis och se hur Vizito förenklar GDPR-arbetet i din besökshantering.

Vanliga frågor

  • Är Vizito ett GDPR-anpassat besökshanteringssystem?

    Ja. Vizito är ett besökshanteringssystem byggt för GDPR. All besöksdata lagras uteslutande i europeiska datacenter, krypterad under överföring (TLS) och i vila (AES-256), och Vizito är ISO 27001-certifierat. Samtycke hämtas in vid incheckningen, gallringen är automatisk och det finns ett personuppgiftsbiträdesavtal att teckna. Det täcker de tekniska och organisatoriska åtgärder som GDPR kräver.

  • Var lagras besöksuppgifterna, och stannar de inom EU?

    All besöksdata i Vizito lagras uteslutande i europeiska datacenter och förs aldrig ut ur EU. Till skillnad från amerikanska besökshanteringsverktyg slipper du komplicerade avtal om internationell dataöverföring, och du ligger i linje med Europeiska dataskyddsstyrelsens vägledning om datalagring inom EU.

  • Hur hanterar Vizito besökarnas samtycke enligt GDPR?

    Vizito hämtar in uttryckligt samtycke innan några besöksuppgifter sparas, vilket uppfyller kravet på rättslig grund i artikel 6 i GDPR. Besökarna ser din integritetspolicy och signerar avtal digitalt som en del av incheckningen, vilket ger ett tidsstämplat och spårbart bevis på samtycke. Du bestämmer exakt vilka uppgifter som samlas in och vilka avtal som visas, oavsett om besökaren checkar in på en surfplatta, med QR-kod i sin egen mobil eller via förregistrering.

  • Hur länge sparar Vizito besöksuppgifter, och kan systemet radera dem automatiskt?

    Du bestämmer lagringstiden. Vizito tillämpar principen om uppgiftsminimering i GDPR (artikel 5) genom att automatiskt radera besöksuppgifter efter den period du anger, till exempel 30 eller 90 dagar. Personuppgifterna sparas därmed bara så länge det behövs, och du slipper den manuella rensning som en besöksliggare i papper kräver.

  • Kan besökare utöva rätten att bli bortglömd eller begära registerutdrag?

    Ja. Besökare kan begära radering enligt artikel 17 i GDPR, och ditt dataskyddsombud kan hitta och ta bort enskilda besöksposter i Vizitos översikt på några minuter. Samma översikt exporterar en besökares uppgifter inför ett registerutdrag, så att du kan besvara begäranden från registrerade snabbt och med fullständig spårbarhet.

  • Erbjuder Vizito ett personuppgiftsbiträdesavtal (PUB-avtal)?

    Ja. Vizito tillhandahåller ett heltäckande personuppgiftsbiträdesavtal som uppfyller kraven i artikel 28 i GDPR, tillsammans med ISO 27001-certifiering och en publicerad säkerhetspolicy. Det ger ditt dataskyddsombud den dokumentation som behövs för att lägga till Vizito som personuppgiftsbiträde med gott samvete.

  • Är en besöksliggare i papper GDPR-anpassad?

    En besöksliggare i papper är svår att få GDPR-anpassad: tidigare besökares namn syns för nästa person (en personuppgiftsincident), det finns ingen åtkomstkontroll, ingen automatisk lagringstid eller gallring och inget spårbart samtycke. Ett GDPR-anpassat besökshanteringssystem som Vizito håller varje post privat, krypterad, samtyckt och automatiskt gallrad. Det är därför många organisationer byter ut pappersboken för att klara GDPR.

Testa Vizito gratis