Nedenfor følger noen spesifikke tjenester innen overholdelse av lovkrav.
Lovlig compliance
Bærekraftsrapportering
Siden årsskiftet 2017/2018 har store og mellomstore svenske selskaper vært pålagt å rapportere om bærekraft.
Bærekraftsrapportering viser at organisasjonen gjennom sitt arbeid oppnår målene for en langsiktig, bærekraftig utvikling. Ifølge loven skal bærekraftsrapporten inneholde informasjon om miljø, sosiale forhold, personell, respekt for menneskerettigheter og bekjempelse av korrupsjon. I bærekraftsrapporten beskriver du også hvordan din organisasjon jobber med disse spørsmålene for å nå et bedre resultat. Vi kan hjelpe deg med å lage en bærekraftsrapport som oppfyller de gjeldende krav.
EUs nye direktiv om bærekraftsrapportering, CSRD, trer i kraft i 2024 og vil gradvis omfatte stadig flere selskaper. CSRD står for Corporate Sustainability Reporting Directive. Direktivet stiller strengere krav til selskapenes bærekraftsrapportering.
Arbeidsmiljø og arbeidsrett
GDPR – General Data Protection Regulation
Råd om personvernforordningen, arbeidsmiljø og bærekraft
Våre jurister kan hjelpe deg med utredninger og rådgiving innen GDPR, arbeidsmiljø og bærekraft. Gjennom ulike kompetanser får vi et helhetsperspektiv som kobler sammen næringsliv og juss. Dette gjør at vi kan lage praktiske løsninger som vi også kan hjelpe deg med å implementere på en effektiv måte.
Varsling
Fra ogmed 17. desember 2023 må alle bedrifter med mer enn 50 ansatte implementere en varslingsfunksjon som oppfyller kravene i den nye loven. Qbases anonyme varslingsfunksjon hjelper deg med å oppfylle de nye kravene.
Et varsl betyr at en person slår alarm om misforhold i organisasjonen. Den nye varslerloven vil inneholde en hel del nye, detaljerte krav som mange virksomheter vil bli pålagt å vurdere. Blant annet vil alle arbeidsgivere med over 50 ansatte ha behov for å sette opp et system for varsling.
Vi kan hjelpe deg med å utvikle en fungerende helhetsløsning som inneholder:
- En anonym varslerfunksjon gjennom en direkte rapporteringskanal til vår jurist innen arbeidsmiljø
- Rutiner
- Opplæring og forankring hos ledelse og øvrige ansatte
Vil du vite mer?
Fyll ut skjemaet nedenfor, så forteller vi deg mer.
GDPR - den generelle personvernforordningen - er en EU-omfattende forordning som tar sikte på å skape et enhetlig og likeverdig beskyttelsesnivå for personopplysninger, slik at den frie flyten av data i Europa ikke hindres.
Hvis en organisasjon svikter i sin behandling av personopplysninger, kan den måtte betale en såkalt administrativ bot på opptil 20 millioner euro eller 4 % av sin globale omsetning.
Vi i Qbase har omfattende kunnskap om GDPR og hva som kreves for å overholde forordningen.
Vi hjelper bedrifter, organisasjoner, myndigheter og boligselskaper med å overholde GDPR.
Qbase tilbyr prosjekter for implementering og opplæring i GDPR.
Vi har en GDPR-fokusert jurist i organisasjonen som blant annet kan bistå med juridisk rådgivning og undersøkelser.
For å ta GDPR-arbeidet til neste nivå og sikre at dere har et sikkert IT-miljø, tilbyr vi Qbase Cybersecurity. Vi gjennomfører en sårbarhetsanalyse for å se hvordan IT-miljøet ditt lever opp til god cybersikkerhet. Analysen dekker både maskinvare, programvare og arbeidsmetoder. Hvis du vil lese mer om den, kan du gjøre det her.
Ekstern DSO som en tjeneste
Organisasjoner som behandler personopplysninger må i noen tilfeller oppnevne et personvernombud (DSO).
Datatilsynets hovedrolle er å fortløpende gjennomgå at organisasjonens behandling av personopplysninger oppfyller kravene i GDPR.
Ved å ansette Qbase som personvernombud sikrer du tilførsel av kompetanse og erfaring på området samtidig som du lever opp til kravene i GDPR.
Når trengs et personvernombud?
Myndigheter behandler personopplysninger
- Myndigheter behandler personopplysninger
- kjernevirksomheten består av behandling av personopplysninger i stort omfang og krever regelmessig, systematisk overvåking
- kjernevirksomheten består av behandling i stort omfang av særskilte kategorier av informasjon eller domfellelser i straffesaker og overtredelser
Hvordan jobber vi?
I vår rolle som DSO tar vi utgangspunkt i personvernsforordningens grunnleggende kravene til hvilke oppgaver en DSO minst skal ha. I tillegg til dette tilpasser vi rollen til dine spesifikke behov.
En DSO må alltid minst ha i oppgave å:
- informere og gi råd til PUA eller PUB og de ansatte som behandler personopplysninger om deres forpliktelser etter denne forordningen
- overvåke overholdelse av denne forordningen og med PUA eller PUBs strategi for beskyttelse av personopplysninger, inkludert tildeling av ansvar, informasjon til og opplæring av ansatte involvert i behandling og relaterte revisjoner
- gi råd på forespørsel angående konsekvensanalysen for databeskyttelse og å overvåke implementeringen av den
- samarbeide med tilsynsmyndigheten
- fungere som kontaktperson for tilsynsmyndigheten i saker som gjelder behandling
I tillegg til de grunnleggende kravene, ser vi ofte et behov blant våre kunder for å få støtte til utvikling og oppdatering av rutiner for et effektivt GDPR-arbeid samt støtte i arbeidet rundt hendelser.
En god start på samarbeidet vårt er at vi gjennomfører en innledende gapanalyse for å avdekke mangler. Vi kan da planlegge arbeidet vårt risikobasert, som er i tråd med retningslinjene i GDPR.