Kako MSP-ji lahko skalirajo prakso zasebnosti prek ducatov strank GDPR
Svetovalno podjetje za GDPR sluzi 35 nemskim podjetjem SMB. Vsako potrebuje nastavitev anonimizacije osebnih podatkov za lastne tipe dokumentov in formate ID-jev.
Brez skupnih prednastavitev nastavitev vzame 3 ure na angazmna. Pomnozite s 35. To je 105 ur letnega nastavitvenega dela. Brez upostevanja posodobitev, nove vkljucitve ali prilagojenih sprememb.
S knjiznico prednastavitev nastavitev vzame 15 minut na angazmna. Enako letno kritje: 8,75 ur namesto 105.
To je 12-kratna pridobitev. Praksa, ki obsluzuje 12 podjetij, z enako ekipo lahko obsluzi 48.
Glejte nas vodic za prednastavitve, da izveste, kako deluje skupna knjiznica prednastavitev.
Problem skaliranja
Tradicional na orodja za osebne podatke imajo temeljno pomanjkljivost za ponudnike upravljanih storitev.
Nastavitev se ne prenese med podjetji. Delo, opravljeno za Podjetje A, ne pomaga Podjetju B. To velja, tudi ko imata obe skoraj enake potrebe.
Panoga oblikuje tipe dokumentov. Nemski proizvajalci imajo skupen profil: placilne liste, pogodbe z dobavitelji, kadrovske evidence. Zdravstvena podjetja delijo drugega: pacientske obrazce, zavarovalniiska pisma, klinicne opombe. Brez skupnih prednastavitev vsak novi angazma zahteva polno nastavitev iz nicle.
Spremembe pravil zadenejo vsa podjetja hkrati. EDPB objavi nova navodila. Svetovalec mora posodobiti vseh 35 podjetij. Brez skupne osnove je to 35 locenih sej.
Vkljucitev omejuje rast. Nastavitev treh ur omejuje, koliko novih podjetij lahko vsak teden zacne. Pri enem ali dveh na teden rast omejuje cas nastavitve -- ne znanje ali povprasevanje.
Gradnja knjiznice prednastavitev
Nivoisana knjiznica to resuje. Pokriva najpogostejse nastavitve.
Nivo 1 -- Osnove pravil. Te se uveljavljajo pri skoraj vseh strankah na danem obmocju:
- "Standard EU GDPR" -- osrednje vrste osebnih podatkov EU
- "Place DACH" -- nemske, avstrijske in svicarske place (vkljucno s Steueridentifikationsnummer)
- "Francoaki dokumenti" -- vkljucno z Numero fiscal, zaznavanje francoscine
- "Zdravstvo EU" -- GDPR plus vrste zdravstvenih podatkov
Nivo 2 -- Panozne prednastavitve. Te dodajajo k osnovi Nivoja 1:
- "Pravni dokumenti -- EU" -- stevilke zadev, ID-ji odvetnikih dovoljenj, sodne reference
- "Financne storitve" -- IBAN, podatki o karticah, stevilke racunov
- "Kadrovske evidence in place" -- ID-ji zaposlenih, placni podatki, datumi zaposlitve
- "Medicinske evidence" -- klinicne kode, diagnosticni identifikatorji
Nivo 3 -- Entitete po meri. To so formati ID-jev, specificni za organizacijo, ki se dodajajo kateri koli osnovni prednastavitvi:
- Format notranje reference (ACC-XXXXXXXX-XX)
- Format ID-ja zaposlenega (EMP-XXXXX)
- Format reference narocila (ORD-XXXXXXX)
Koraki vkljucitve s to knjiznico:
- Izberite obmocje -> izberite prednastavitev Nivoja 1 (5 minut)
- Izberite panogo -> izberite ali dodajte prednastavitev Nivoja 2 (5 minut)
- Dodajte formate notranjih ID-jev -> entitete Nivoja 3 po meri (5-15 minut)
- Skupaj: 15-25 minut na angazmna
Realna praksa z 35 podjetji
Profil prakse:
- 35 nemskih podjetij SMB
- Panoge: predelovalna industrija (12), strokovne storitve (8), zdravstvo (7), maloprodaja (5), tehnologija (3)
- Vsi podvrzeni GDPR. Vecina ima nemskojezicne dokumente s Steueridentifikationsnummern.
Zgrajene prednastavitve:
- "Nemska osnova GDPR za SMB" -- pokriva vseh 35 podjetij (imena, naslovi, e-postni naslovi, telefoni, Steuer-ID, IBAN)
- "Pogodbe s predelovalno industrijo" -- dodaja polja referenc dobaviteljev in ID-jev izdelkov
- "Nemsko zdravstvo SMB" -- dodaja identifikatorje pacientov in zdravstvenih planov
- "Strokovne storitve" -- dodaja reference zadev
- "Maloprodaja" -- dodaja stevilke narocil in ID-je programov zvestobe
Vkljucitev prej: 3 ure na podjetje. Vkljucitev po: 15 minut na podjetje.
Letna posodobitev pravil prej: 35 x 45 minut = 26 ur. Letna posodobitev pravil po: Ena posodobitev osnove = 45 minut. Vsako podjetje jo prevzame pri naslednjem zagonu.
Zmogljivost prakse:
- Prej: 12 podjetij z dvoclansko ekipo
- Po: 48 podjetij z enako ekipo
Nadzor skladnosti portfelja
Skupna knjiznica prednastavitev prav tako pomaga pri nadzoru vseh podjetij.
EDPB objavi nova navodila za IP-naslove. Svetovalec enkrat posodobi prednastavitev "Standard EU GDPR". Vsa podjetja spremembo prevzamejo pri naslednjem zagonu.
Globa DPA odkrije vrzel -- recimo, manjkajoce Steuernummern v placilnih listih. Svetovalec doda zaznavanje v pravo prednastavitev. Vsa podjetja dobijo popravek takoj.
Znanje o skladnosti se nabira v knjiznici. KopiCi se po celotnem portfelju.
Glejte stran za primere uporabe SMB in resitev za anonimizacijo GDPR za vec o teh delovnih tokovih.
Vpliv na model prihodkov
Knjiznica prednastavitev spremeni nacin, kako MSP doloca cene in prodaja storitve.
Definirani nivoji storitev. Osnovni: samo osnovna prednastavitev. Standardni: osnovna plus panozna prednastavitev. Premium: dodaja entitete po meri in cetrletne posodobitve. Vsak nivo ima jasen obseg. Definirani paket je lazje prodati kot nejasen paketni dogovor.
Rast brez sorazmernega zaposlovanja. Dodajanje 10 vec podjetij pomeni izbiro prednastavitev in manjse delo. To so ure, ne tedni. Rast ne zahteva vec zaposlovanja vzporedno z novimi prihodki.
Zakljucek
Prakse, ki ne morejo preci 12-15 podjetij brez dodajanja osebja, so ujete. Ozko grlo je zahtevnost nastavitve -- ne znanje, ne povprasevanje.
Knjiznica prednastavitev odstrani to ozko grlo. Shranjuje znanje o skladnosti. Zmanjsuje cas vkljucitve. Omogoca rast brez novih zaposlenih.
MSP, ki je s 105 urami letnega nastavitvenega dela obsluZeval 35 podjetij, zdaj z manj kot 9 urami obsluzi 48+. Enako znanje. Enaka ekipa. Boljsa orodja.