Kako MSP provajderi mogu skalirati praksu privatnosti na desetine GDPR klijenata
GDPR konsultantska firma opsluzuje 35 nemackih MSB kompanija. Svaka od njih treba da postavi anonimizaciju LLP podataka za sopstvene tipove dokumenata i formate ID-ja.
Bez deljenih predefinisanih profila, podesavanje traje 3 sata po angazmanu. Pomnozite sa 35. To je 105 sati godišnjeg rada na podesavanju. To ne racuna azuriranja, novo uvodjenje ili prilagodjene izmene.
Sa bibliotekom predefinisanih profila, podesavanje traje 15 minuta po angazmanu. Ista godišnja pokrivenost: 8,75 sati umesto 105.
To je dobitak od 12 puta. Praksa koja opsluzuje 12 firmi moze opsluzivati 48 sa istim timom.
Pogledajte naš vodic za predefinisane profile da saznate kako funkcioniše deljena biblioteka predefinisanih profila.
Problem skaliranja
Tradicioni LLP alati imaju osnovni nedostatak za upravljane provajdere usluga.
Podesavanje se ne prenosi izmedju firmi. Rad obavljen za Firmu A ne pomaze Firmi B. Ovo važi cak i kada obe imaju gotovo iste potrebe.
Industrija oblikuje tipove dokumenata. Nemacki proizvodjaci dele zajednicki profil: platni spiskovi, ugovori sa dobavljacima, HR zapisi. Zdravstvene kompanije dele drugi: obrasci pacijenata, pisma od osiguranja, klinicke beleske. Bez deljenih predefinisanih profila, svaki novi angazman zahteva potpuno podesavanje od nule.
Izmene pravila pogadjaju sve firme odjednom. EDPB objavljuje nova uputstva. Konsultant mora azurirati svih 35 firmi. Bez zajednicke osnove, to je 35 zasebnih sesija.
Uvodjenje ogranicava rast. Podesavanje od 3 sata ogranicava koliko novih kompanija moze poci uzivo svake nedelje. Uz jednu do dve nedeljno, rast je ogranicen vremenom podesavanja - ne vestinom ili potraznjom.
Izgradnja biblioteke predefinisanih profila
Stepena biblioteka reserava ovo. Pokriva najcešce konfiguracije.
Nivo 1 - Osnovne pravne linije. Primenjuju se na gotovo sve klijente u odredjenoj zoni:
- "EU GDPR standard" - osnovne EU vrste licnih podataka
- "DACH Obracun plate" - nemacki, austrijski i švajcarski obracun plate (ukljucuje Steueridentifikationsnummer)
- "Francuski dokumenti" - ukljucuje Numero fiscal, otkrivanje na francuskom jeziku
- "EU zdravstvo" - GDPR plus vrste zdravstvenih podataka
Nivo 2 - Industrijski predefinisani profili. Ovi dodaju osnovu Nivoa 1:
- "Pravni dokumenti - EU" - brojevi predmeta, bar ID-jevi, sudske reference
- "Finansijske usluge" - IBAN, podaci kartice, brojevi racuna
- "HR i obracun plate" - ID-jevi zaposlenih, podaci o platama, datumi zapošljavanja
- "Medicinska dokumentacija" - klinicke šifre, dijagnosticki identifikatori
Nivo 3 - Prilagodjeni entiteti. Ovo su formati ID-ja specificni za organizaciju dodati na bilo koji osnovni predefinisani profil:
- Interne referentni format (ACC-XXXXXXXX-XX)
- Format ID-ja zaposlenog (EMP-XXXXX)
- Format referentnog broja narudzbenice (ORD-XXXXXXX)
Koraci uvodjenja sa ovom bibliotekom:
- Izaberite zonu -> izaberite predefinisani profil Nivoa 1 (5 minuta)
- Izaberite industriju -> izaberite ili dodajte predefinisani profil Nivoa 2 (5 minuta)
- Dodajte interne formate ID-ja -> prilagodjeni entiteti Nivoa 3 (5-15 minuta)
- Ukupno: 15-25 minuta po angazmanu
Stvarna praksa sa 35 firmi
Profil prakse:
- 35 nemackih MSB kompanija
- Industrije: prerada (12), profesionalne usluge (8), zdravstvo (7), maloprodaja (5), tehnologija (3)
- Sve podlezne GDPR-u. Vecina ima dokumente na nemackom sa Steueridentifikationsnummern.
Napravljeni predefinisani profili:
- "Osnovna linija nemackih MSB GDPR" - pokriva svih 35 firmi (imena, adrese, e-mail adrese, telefoni, Steuer-ID, IBAN)
- "Proizvodni ugovori" - dodaje polja za reference dobavljaca i ID-jeve proizvoda
- "Nemacko MSB zdravstvo" - dodaje identifikatore pacijenata i zdravstvenih planova
- "Profesionalne usluge" - dodaje reference predmeta
- "Maloprodaja" - dodaje brojeve narudzbenica i ID-jeve programa lojalnosti
Uvodjenje pre: 3 sata po firmi. Uvodjenje posle: 15 minuta po firmi.
Godišnje azuriranje pravila pre: 35 x 45 minuta = 26 sati. Godišnje azuriranje pravila posle: Jedno azuriranje osnove = 45 minuta. Svaka firma ga preuzima na sledecem pokretanju.
Kapacitet prakse:
- Pre: 12 firmi sa dvoclanim timom
- Posle: 48 firmi sa istim timom
Pracenje uskladenosti portfolija
Deljena biblioteka predefinisanih profila takodje pomaze pri pracenju u svim firmama.
EDBP objavljuje nova uputstva o IP adresama. Konsultant jednom azurira predefinisani profil "EU GDPR standard". Sve firme primenjuju izmenu na sledecem pokretanju.
Kazna DPA otkriva prazninu - recimo, nedostaju Steuernummern u platnim spiskovima. Konsultant dodaje otkrivanje u odgovarajuci predefinisani profil. Sve firme dobijaju popravku odjednom.
Znanje o uskladenosti gradi se u biblioteci. Gomila se u celom portfoliju.
Pogledajte stranicu slucaja upotrebe za MSB i rešenje za GDPR anonimizaciju za više o ovim radnim tokovima.
Uticaj na model prihoda
Biblioteka predefinisanih profila menja nacin na koji MSP provajder odredjuje cene i prodaje usluge.
Definisani nivoi usluge. Osnovni: samo osnovna linija predefinisanog profila. Standardni: osnovna linija plus industrijski predefinisani profil. Premium: dodaje prilagodjene entitete i kvartalna azuriranja. Svaki nivo ima jasan opseg. Lakse je prodati definisani paket nego nejasan retejner.
Rast bez proporcionalnog zapošljavanja. Dodavanje 10 više firmi znaci selekciju predefinisanog profila i manji rad. To su sati, ne nedelje. Rast više ne zahteva zapošljavanje u korak sa novim prihodom.
Zakljucak
Prakse koje ne mogu da rastu preko 12-15 firmi bez zapošljavanja osoblja su zaglavljene. Usko grlo je slozenost podesavanja - ne vestina, ne potraznja.
Biblioteka predefinisanih profila uklanja to usko grlo. Cuva znanje o uskladenosti. Smanjuje vreme uvodjenja. Cini rast mogucim bez novih zapošljavanja.
MSP provajder koji je opsluzivao 35 kompanija sa 105 sati godišnjeg rada na podesavanju sada moze opsluzivati 48+ sa manje od 9 sati. Ista vestina. Isti tim. Bolji alati.