Kako MSP-ovi mogu skalirati privacy praksu kroz desetke GDPR klijenata
GDPR konzultantska tvrtka opslužuje 35 njemackih SMB kompanija. Svaka treba PII anonimizaciju postavljenu za vlastite tipove dokumenata i formate ID-ova.
Bez dijeljenih predložaka, postavljanje traje 3 sata po angažmanu. Pomnožite s 35. To je 105 sati godišnjeg rada na postavljanju. Ne racuna ažuriranja, novo uvodenje ili prilagodene promjene.
S bibliotekom predložaka, postavljanje traje 15 minuta po angažmanu. Ista godišnja pokrivenost: 8,75 sati umjesto 105.
To je dobit 12x. Praksa koja opslužuje 12 tvrtki može opslužiti 48 s istim timom.
Pogledajte naš vodic za predloške da saznate kako funkcionira dijeljenja biblioteka predložaka.
Problem skaliranja
Tradicionalih PII alati imaju temeljni nedostatak za davatelje upravljanih usluga.
Postavljanje se ne prenosi izmedju tvrtki. Rad obavljen za Tvrtku A ne pomaze Tvrtki B. To vrijedi cak i kada obje imaju gotovo iste potrebe.
Industrija oblikuje tipove dokumenata. Njemacki proizvodаci dijele uobicajeni profil: platne liste, ugovori s dobavljacima, HR zapisi. Zdravstvene tvrtke dijele drugi: obrasci pacijenata, pisma osiguranja, klinicke bilješke. Bez dijeljenih predložaka, svaki novi angažman treba puno postavljanje od nule.
Promjene pravila pogadaju sve tvrtke odjednom. EDPB objavljuje nove smjernice. Konzultant mora ažurirati svih 35 tvrtki. Bez zajednicke osnove, to su 35 zasebnih sesija.
Uvodenje ogranicava rast. Postavljanje od 3 sata ogranicava koliko novih tvrtki može poceti svaki tjedan. Pri jednoj ili dvije tjedno, rast je ogranicen vremenom postavljanja - ne vještinom ili potražnjom.
Izgradnja biblioteke predložaka
Strukcija u nivoima rješava ovo. Pokriva najcešce postavke.
Nivo 1 - Osnove pravila. Ove se primjenjuju na gotovo sve klijente u danoj zoni:
- "EU GDPR standard" - temeljne EU vrste osobnih podataka
- "DACH placna lista" - njemacke, austrijske i švicarske placne liste (ukljucuje Steueridentifikationsnummer)
- "Francuski dokumenti" - ukljucuje Numéro fiscal, detekciju na francuskom jeziku
- "Zdravstvo EU" - GDPR plus vrste zdravstvenih podataka
Nivo 2 - Industrijski predlošci. Ovi nadopunjuju bazu Nivoa 1:
- "Pravni dokumenti - EU" - brojevi predmeta, bar ID-ovi, reference sudova
- "Financijske usluge" - IBAN, podaci kartice, brojevi racuna
- "HR i placna lista" - ID-ovi zaposlenika, podaci o placi, datumi zapošljavanja
- "Medicinski zapisi" - klinicke šifre, dijagnosticki identifikatori
Nivo 3 - Prilagodeni entiteti. Ovo su org-specificni ID formati dodani na bilo koji osnovni predložak:
- Interni referentni format (ACC-XXXXXXXX-XX)
- Format ID-a zaposlenika (EMP-XXXXX)
- Format narudžbene reference (ORD-XXXXXXX)
Koraci uvodenja s ovom bibliotekom:
- Odaberite zonu - odaberite predložak Nivoa 1 (5 minuta)
- Odaberite industriju - odaberite ili dodajte predložak Nivoa 2 (5 minuta)
- Dodajte interne formate ID-a - prilagodeni entiteti Nivoa 3 (5-15 minuta)
- Ukupno: 15-25 minuta po angažmanu
Stvarna praksa s 35 tvrtki
Profil prakse:
- 35 njemackih SMB kompanija
- Industrije: proizvodnja (12), profesionalne usluge (8), zdravstvo (7), maloprodaja (5), tehnologija (3)
- Sve podložne GDPR-u. Vecina ima dokumente na njemackom jeziku sa Steueridentifikationsnummern.
Izgradeni predlošci:
- "Njemacka SMB GDPR osnova" - pokriva svih 35 tvrtki (imena, adrese, e-mail adrese, telefoni, Steuer-ID, IBAN)
- "Ugovori s proizvodjacima" - dodaje referentna polja dobavljaca i ID-ove proizvoda
- "Njemacko zdravstvo SMB" - dodaje identifikatore pacijenata i zdravstvenih planova
- "Profesionalne usluge" - dodaje reference predmeta
- "Maloprodaja" - dodaje brojeve narudžbi i ID-ove programa lojalnosti
Uvodenje prije: 3 sata po tvrtki. Uvodenje poslije: 15 minuta po tvrtki.
Godišnje ažuriranje pravila prije: 35 x 45 minuta = 26 sati. Godišnje ažuriranje pravila poslije: Jedno ažuriranje osnove = 45 minuta. Svaka tvrtka preuzima ga pri sljedecem pokretanju.
Kapacitet prakse:
- Prije: 12 tvrtki s 2-clanim timom
- Poslije: 48 tvrtki s istim timom
Pracenje uskladjenosti portfolija
Dijeljena biblioteka predložaka takodjer pomaze s pracenjem kroz sve tvrtke.
EDPB objavljuje nove smjernice o IP adresama. Konzultant jednom ažurira predložak "EU GDPR standard". Sve tvrtke primjenjuju promjenu pri sljedecem pokretanju.
Kazna DPA-a otkriva jaz - recimo, nedostajuce Steuernummern u platnim listama. Konzultant dodaje detekciju u pravi predložak. Sve tvrtke odmah dobivaju ispravak.
Compliance znanje gradi se u biblioteci. Komponentira se kroz cijeli portfolio.
Pogledajte stranicu slucaja SMB upotrebe i GDPR rješenje anonimizacije za više o tim tijekovima rada.
Utjecaj na model prihoda
Biblioteka predložaka mijenja nacin na koji MSP odreduje cijene i prodaje svoje usluge.
Definirani nivoi usluga. Osnovno: samo osnovna predložak. Standard: osnova plus industrijski predložak. Premium: dodaje prilagodene entitete i tromjesecna ažuriranja. Svaki nivo ima jasan opseg. Lakše je prodati definirani paket nego nejasni retainer.
Rast bez proporcijalnog zapošljavanja. Dodavanje 10 više tvrtki znaci odabir predloška i manji rad. To su sati, ne tjedni. Rast više ne zahtijeva zapošljavanje u skladu s novim prihodom.
Zakljucak
Prakse koje ne mogu rasti dalje od 12-15 tvrtki bez dodavanja osoblja su zaglavile. Usko grlo je složenost postavljanja - ne vještina, ne potražnja.
Biblioteka predložaka uklanja to usko grlo. Pohranjuje compliance znanje. Smanjuje vrijeme uvodenja. Cini rast mogucim bez novih zaposlenika.
MSP koji je opsluživo 35 kompanija s 105 sati godišnjeg rada na postavljanju sada može opslužiti 48+ s manje od 9 sati. Iste vještine. Isti tim. Bolji alati.