VPointEU

Compliance,
kterou je vidět,
ne jen papíry.

Jedna platforma pro všechna evropská pravidla, která musíte plnit. Pod nimi jedna sada opatření, provozovaná každý den. Důkaz, který vaši partneři uvidí.

Jedna sada opatření

  • Posouzení rizik
  • Seznámení s politikami
  • Školení zaměstnanců
  • Řešení incidentů
  • Prověrka dodavatelů
  • Záznamy o zpracování
  • Žádosti subjektů údajů
  • Kontinuita provozu
  • Šetření oznámení
  • Kanál pro oznámení
  • Důvěrnost oznamovatele
  • Ochrana před odvetou

Stejná sada opatření je namapována na GDPR, ISO 27001, ISO 37301, NIS2 a směrnici o whistleblowingu.

Osvědčené
napříč Evropou.

150+

Organizací na platformě dnesv Česku i mimo něj

8let

Praxe v compliance za každým modulemz reálných projektů

70%

Méně manuální práce u rutinních compliance úkonůaž, interní měření*

14dní

Od importu k prvnímu audit-ready balíku důkazůšablonové nasazení

* Údaje jsou interní benchmark na základě měření u zákazníků v Q1 2026. Podrobnosti vám rádi poskytneme.

Compliance
jako viditelná důvěra.

Compliance je jediná funkce, která je tím levnější, čím lépe ji děláte. Většina organizací s ní stále zachází jako s nákladem. Vaši partneři to vidí jinak.

Vaši enterprise zákazníci, nákupní komise a dodavatelské audity nechtějí slyšet, že berete compliance vážně. Chtějí to vidět. V obchodech, které uzavíráte, je to rozdíl mezi „ještě se rozhodujeme“ a „smlouva v pátek“.

Compliance není nákladové středisko. Je to nejvíce podhodnocená prodejní infrastruktura v B2B.

GRC platforma
která odvede práci.

Opatření popíšete jednou. Odpoví každému rámci, kterého se týká.

Tyto povinnosti se překrývají mnohem víc, než se liší.

Jedno opatření

Školení zaměstnanců

Vlastník: vedoucí compliance. Důkazy: záznam o absolvování, certifikáty

Jedno opatření

Prověrka dodavatelů

Vlastník: nákup. Důkazy: registr zpracovatelů, podepsané DPA

Jedno opatření

Posouzení rizik

Vlastník: vedoucí compliance. Důkazy: registr rizik, záznamy DPIA

Jedno opatření

Řešení incidentů

Vlastník: DPO. Důkazy: evidence incidentů, záznam o ohlášení

Namapováno na

GDPRčl. 39(1)(b) Povědomí a školení zaměstnanců
ISO 27001A.6.3 Povědomí, vzdělávání a školení
ISO 373017.3 Povědomí
NIS2čl. 21(2)(g) Kybernetická hygiena a školení

Seznam povinností stále roste. Sada opatření pod ním růst nemusí.

Namapováno dnes

  • GDPR
  • Whistleblowing (směrnice 2019/1937)
  • ISO 27001
  • ISO 37301
  • NIS2

Ve vývoji

  • Akt o AI
  • ISO 42001

Práce s tikající lhůtou.

Sepsat opatření není totéž jako ho dělat. Žádost subjektu údajů přichází s třicetidenní lhůtou, oznámení whistleblowera musíte potvrdit do sedmi dnů a roční revize záznamů i kolo školení mají vlastní termíny.

WhistleblowingPřípad #2026-04-118

Anonymní oznámení

Identita chráněna

  1. 14:02Přijato anonymním portálem
  2. 14:09Identita oddělena od spisu případu
  3. 14:40Roztříděno jako finanční jednání
  4. 14:41Přiřazen vyšetřovatel
  5. 5. denOznamovateli odesláno potvrzení

Směrnice 2019/1937, potvrzeno 5. den ze 7

Termíny

Otevřené úkoly

Č. j.Položka
DSR-0412Žádost o přístup (čl. 15)
Kontrola DPO
0/30
DPIA-07Posouzení vlivu (čl. 35)
Příprava
0/21
ROPA-24Revize záznamů o zpracování
V revizi
0/365
TRN-03Roční kolo školení
Dokončeno
0/60

Zákonné lhůty i interní termíny revizí v jedné frontě

Důkazy

Audit balík

Sestavený na požádání, ne jako projekt.

  • Záznamy o činnostech zpracování (čl. 30)
  • Historie žádostí subjektů údajů
  • Log bezpečnostních incidentů
  • Certifikáty ze školení

Data pouze v EU, export kdykoli si o něj někdo řekne

Obecně dostupné pro GDPR, whistleblowing, rámce, školení zaměstnanců a trust centre. AI governance se připojí ke stejné platformě v Q3 2026.

Ilustrativní pohledy na platformu.

Každá povinnost,
na jednom místě.

Každý modul funguje sám o sobě. Dohromady tvoří jeden program compliance a jednu věc, kterou předložíte auditorovi.

Pro organizace s vlastním compliance programem, ne pro jednorázový balík GDPR dokumentů.

  • Jeden systém pro všechno, co nařízení vyžaduje. Zákonné lhůty běží samy a záznam vzniká průběžně, ne až zpětně kvůli auditu.

    • Fronty DSAR, výmazů a souhlasů
    • Veřejný portál pro žádosti subjektů údajů
    • Záznamy o činnostech zpracování (čl. 30)
    • Workflow bezpečnostních incidentů
    • Sledování zákonných lhůt a audit-trail
  • Kompletní implementace evropské směrnice o whistleblowingu, postavená tak, aby byl zdroj chráněn od první vteřiny, ne až směrnicí dodatečně.

    • Anonymní podání s ochranou zdroje
    • Šifrovaný spis případu a lhůty pro reakci
    • Pracovní prostředí vyšetřovatele s audit-trail
    • Návrhář formulářů pro typy případů
  • Vaše vlastní směrnice se stanou kurzem: platforma jej sestaví, váš tým jej upraví a vydá a vaši lidé mají jedno místo pro to, co mají přidělené.

    • Scénáře a slidy navržené AI
    • Testy s nastavitelným prahem úspěchu
    • Potvrzení směrnic s datem u každé osoby
    • Certifikáty se sledováním platnosti
    • Portál zaměstnance s přidělenými úkoly
  • Stránka, kterou si zákazníci přečtou místo toho, aby vám poslali dotazník. Aktualizovaná ze záznamů, které váš tým stejně vede, nikdy ne snímek minulého čtvrtletí.

    • Zveřejněné rámce a jejich aktuální stav
    • Směrnice a seznam zpracovatelů
    • Umístění dat a jmenný kontakt
    • Aktualizace z živých záznamů, ne z exportů
  • Akt o AI je termín, ale úloha pod ním je širší: řídit, jak se AI vůbec používá, a postavená tak, aby připravenost vyplynula z řádně vedeného programu. Přípravná spolupráce je dostupná už teď, než modul vznikne.

    • Inventář AI systémů (v návrhu)
    • Klasifikace rizik, příloha III a dále (v plánu)
    • FRIA a posuzování shody (v plánu)
    • Registry dohledu a auditu (v plánu)

VPoint je první evropská platforma, kterou jsme nasadili a která nepůsobila jako překlad amerického produktu. Zvláště modul AI Governance se čte, jako by byl napsán u nás.

Compliance ředitel

Regionální finanční instituce, ČR (anonymizováno na žádost)

VPoint vedle moderních compliance nástrojů.

Ve srovnání s dnešními compliance platformami: nástroji na bezpečnostní certifikace a evropskými privacy suitami. Většina zvládne do hloubky jednu část. VPoint vede celou agendu každý den.

K čemu jsou stavěné

hlavní úloha

Moderní compliance nástrojeBezpečnostní certifikace (SOC 2 / ISO 27001) nebo poradenství ke GDPR + DPO
VPointKaždodenní provoz všech evropských povinností

Náklady

pro středně velkou organizaci

Moderní compliance nástrojeEnterprise nabídky (US) nebo příplatky za uživatele
VPointStřední trh, ceny za organizaci

Whistleblowing

směrnice EU 2019/1937

Moderní compliance nástrojeZřídka plnohodnotný modul
VPointSamostatný modul: dynamické formuláře, anonymní příjem, pracoviště vyšetřovatele

Školení zaměstnanců

jak vzniká obsah

Moderní compliance nástrojeObecný katalog kurzů
VPointNavržené AI z vašich směrnic

Datová rezidence

kde jsou uložené záznamy

Moderní compliance nástrojeUS platformy obvykle hostované v USA
VPointPouze EU

Co se odehraje
v prvních 14 dnech.

Šablonové nasazení, ne šestiměsíční rollout. Většina organizací běží reálné compliance workflow v platformě do dvou týdnů.

  1. Den 1–2

    Import vašich podkladů

    Směrnice, registry a dokumentaci přeneseme šablonami a přes CSV.

  2. Den 3–5

    Konfigurace modulů a rolí

    Moduly, RBAC, zpracovatele, zákonné lhůty a notifikace podle vašeho provozu.

  3. Den 6–8

    Zaškolení odpovědných uživatelů

    DPO, HR a vlastníci modulů proškoleni podle rolí. Jedno 90minutové sezení.

  4. Den 9–12

    Spuštění reálných workflow

    První oznámení, DSAR fronta a školení běží. Lhůty tikají.

  5. Den 13–14

    První audit balík

    Export audit balíku (RoPA, historie DSAR, incidenty, certifikáty) a spuštění trust centra.

Jedna roční částka. Bez překvapení.

Uvedené částky kryjí předplatné platformy. Implementaci a podporu naceníme zvlášť a písemně, ještě než se zavážete.

Foundation

Pro organizace s 50–250 zaměstnanci

Samotný provoz: případy, žádosti a lhůty, které na nich běží.

€1 080/rok

Odpovídá €90 měsíčně. Za organizaci, fakturováno ročně.

  • Whistleblowing: anonymní podání a vedení případu
  • GDPR: fronty žádostí, záznamy a incidenty
  • Zákonné lhůty a auditní stopa
  • Neomezený počet případů
  • Datová rezidence v EU
  • E-mailová podpora
Promluvme si
Včetně správy rámců

Institutional

Pro organizace s 250–2 500 zaměstnanci

Jedna sada opatření napříč všemi rámci a všechna práce pod nimi.

od€3 000/rok

Odpovídá od €250 měsíčně. Za organizaci, fakturováno ročně, dle počtu zaměstnanců.

  • Všechno z Foundation
  • Jedna sada opatření namapovaná na všechny rámce
  • Správa ISO 27001, ISO 37301 a NIS2
  • Trust centre publikované z živých záznamů
  • AI-navržené školení zaměstnanců
  • AI Governance po vydání v Q3 2026
  • Dedikovaný vedoucí implementace
Promluvme si

Sovereign

Ministerstva a regulované skupiny

Všechno z Institutional, nasazené a podporované podle vašich podmínek.

POAročně

Cena na vyžádání, na míru.

  • Všechno z Institutional
  • Možnost privátního nasazení
  • Vstup do plánu vývoje
  • Vlastní AI Act registry
  • Vendor pack pro veřejnou zakázku
  • Jmenovaný compliance lead
Promluvme si

Učiňme vaši
compliance viditelnou.

Třicet minut s naším evropským compliance týmem. Žádný prodejní tlak, žádný závazek.

Domluvit demo

Spojte se s námi

Napište nám, jaká je vaše situace v compliance. Ozveme se do jednoho pracovního dne.

Adresa
Na Roudné 443/18, 301 00 Plzeň, Česká republika
IČO
IČO 25232240

* Povinné

Odesláním souhlasíte s tím, že vás můžeme kontaktovat ohledně vašeho dotazu. Více v našich zásadách ochrany soukromí.