Organizací na platformě dnesv Česku i mimo něj
Compliance,
kterou je vidět,
ne jen papíry.
Jedna platforma pro všechna evropská pravidla, která musíte plnit. Pod nimi jedna sada opatření, provozovaná každý den. Důkaz, který vaši partneři uvidí.
Jedna sada opatření
- Posouzení rizik
- Seznámení s politikami
- Školení zaměstnanců
- Řešení incidentů
- Prověrka dodavatelů
- Záznamy o zpracování
- Žádosti subjektů údajů
- Kontinuita provozu
- Šetření oznámení
- Kanál pro oznámení
- Důvěrnost oznamovatele
- Ochrana před odvetou
Stejná sada opatření je namapována na GDPR, ISO 27001, ISO 37301, NIS2 a směrnici o whistleblowingu.
Osvědčené
napříč Evropou.
Praxe v compliance za každým modulemz reálných projektů
Méně manuální práce u rutinních compliance úkonůaž, interní měření*
Od importu k prvnímu audit-ready balíku důkazůšablonové nasazení
* Údaje jsou interní benchmark na základě měření u zákazníků v Q1 2026. Podrobnosti vám rádi poskytneme.
Compliance
jako viditelná důvěra.
Compliance je jediná funkce, která je tím levnější, čím lépe ji děláte. Většina organizací s ní stále zachází jako s nákladem. Vaši partneři to vidí jinak.
Vaši enterprise zákazníci, nákupní komise a dodavatelské audity nechtějí slyšet, že berete compliance vážně. Chtějí to vidět. V obchodech, které uzavíráte, je to rozdíl mezi „ještě se rozhodujeme“ a „smlouva v pátek“.
Compliance není nákladové středisko. Je to nejvíce podhodnocená prodejní infrastruktura v B2B.
GRC platforma
která odvede práci.
Opatření popíšete jednou. Odpoví každému rámci, kterého se týká.
Tyto povinnosti se překrývají mnohem víc, než se liší.
Jedno opatření
Školení zaměstnanců
Vlastník: vedoucí compliance. Důkazy: záznam o absolvování, certifikáty
Jedno opatření
Prověrka dodavatelů
Vlastník: nákup. Důkazy: registr zpracovatelů, podepsané DPA
Jedno opatření
Posouzení rizik
Vlastník: vedoucí compliance. Důkazy: registr rizik, záznamy DPIA
Jedno opatření
Řešení incidentů
Vlastník: DPO. Důkazy: evidence incidentů, záznam o ohlášení
Namapováno na
Seznam povinností stále roste. Sada opatření pod ním růst nemusí.
Namapováno dnes
- GDPR
- Whistleblowing (směrnice 2019/1937)
- ISO 27001
- ISO 37301
- NIS2
Ve vývoji
- Akt o AI
- ISO 42001
Práce s tikající lhůtou.
Sepsat opatření není totéž jako ho dělat. Žádost subjektu údajů přichází s třicetidenní lhůtou, oznámení whistleblowera musíte potvrdit do sedmi dnů a roční revize záznamů i kolo školení mají vlastní termíny.
Anonymní oznámení
Identita chráněna
- 14:02Přijato anonymním portálem
- 14:09Identita oddělena od spisu případu
- 14:40Roztříděno jako finanční jednání
- 14:41Přiřazen vyšetřovatel
- 5. denOznamovateli odesláno potvrzení
Otevřené úkoly
Audit balík
Sestavený na požádání, ne jako projekt.
- Záznamy o činnostech zpracování (čl. 30)
- Historie žádostí subjektů údajů
- Log bezpečnostních incidentů
- Certifikáty ze školení
Obecně dostupné pro GDPR, whistleblowing, rámce, školení zaměstnanců a trust centre. AI governance se připojí ke stejné platformě v Q3 2026.
Ilustrativní pohledy na platformu.
Každá povinnost,
na jednom místě.
Každý modul funguje sám o sobě. Dohromady tvoří jeden program compliance a jednu věc, kterou předložíte auditorovi.
Pro organizace s vlastním compliance programem, ne pro jednorázový balík GDPR dokumentů.
Jeden systém pro všechno, co nařízení vyžaduje. Zákonné lhůty běží samy a záznam vzniká průběžně, ne až zpětně kvůli auditu.
- Fronty DSAR, výmazů a souhlasů
- Veřejný portál pro žádosti subjektů údajů
- Záznamy o činnostech zpracování (čl. 30)
- Workflow bezpečnostních incidentů
- Sledování zákonných lhůt a audit-trail
Kompletní implementace evropské směrnice o whistleblowingu, postavená tak, aby byl zdroj chráněn od první vteřiny, ne až směrnicí dodatečně.
- Anonymní podání s ochranou zdroje
- Šifrovaný spis případu a lhůty pro reakci
- Pracovní prostředí vyšetřovatele s audit-trail
- Návrhář formulářů pro typy případů
Vaše vlastní směrnice se stanou kurzem: platforma jej sestaví, váš tým jej upraví a vydá a vaši lidé mají jedno místo pro to, co mají přidělené.
- Scénáře a slidy navržené AI
- Testy s nastavitelným prahem úspěchu
- Potvrzení směrnic s datem u každé osoby
- Certifikáty se sledováním platnosti
- Portál zaměstnance s přidělenými úkoly
Stránka, kterou si zákazníci přečtou místo toho, aby vám poslali dotazník. Aktualizovaná ze záznamů, které váš tým stejně vede, nikdy ne snímek minulého čtvrtletí.
- Zveřejněné rámce a jejich aktuální stav
- Směrnice a seznam zpracovatelů
- Umístění dat a jmenný kontakt
- Aktualizace z živých záznamů, ne z exportů
Akt o AI je termín, ale úloha pod ním je širší: řídit, jak se AI vůbec používá, a postavená tak, aby připravenost vyplynula z řádně vedeného programu. Přípravná spolupráce je dostupná už teď, než modul vznikne.
- Inventář AI systémů (v návrhu)
- Klasifikace rizik, příloha III a dále (v plánu)
- FRIA a posuzování shody (v plánu)
- Registry dohledu a auditu (v plánu)
“VPoint je první evropská platforma, kterou jsme nasadili a která nepůsobila jako překlad amerického produktu. Zvláště modul AI Governance se čte, jako by byl napsán u nás.
Compliance ředitel
Regionální finanční instituce, ČR (anonymizováno na žádost)
VPoint vedle moderních compliance nástrojů.
Ve srovnání s dnešními compliance platformami: nástroji na bezpečnostní certifikace a evropskými privacy suitami. Většina zvládne do hloubky jednu část. VPoint vede celou agendu každý den.
K čemu jsou stavěné
hlavní úloha
Náklady
pro středně velkou organizaci
Whistleblowing
směrnice EU 2019/1937
Školení zaměstnanců
jak vzniká obsah
Datová rezidence
kde jsou uložené záznamy
Co se odehraje
v prvních 14 dnech.
Šablonové nasazení, ne šestiměsíční rollout. Většina organizací běží reálné compliance workflow v platformě do dvou týdnů.
Den 1–2
Import vašich podkladů
Směrnice, registry a dokumentaci přeneseme šablonami a přes CSV.
Den 3–5
Konfigurace modulů a rolí
Moduly, RBAC, zpracovatele, zákonné lhůty a notifikace podle vašeho provozu.
Den 6–8
Zaškolení odpovědných uživatelů
DPO, HR a vlastníci modulů proškoleni podle rolí. Jedno 90minutové sezení.
Den 9–12
Spuštění reálných workflow
První oznámení, DSAR fronta a školení běží. Lhůty tikají.
Den 13–14
První audit balík
Export audit balíku (RoPA, historie DSAR, incidenty, certifikáty) a spuštění trust centra.
Jedna roční částka. Bez překvapení.
Uvedené částky kryjí předplatné platformy. Implementaci a podporu naceníme zvlášť a písemně, ještě než se zavážete.
Foundation
Pro organizace s 50–250 zaměstnanci
Samotný provoz: případy, žádosti a lhůty, které na nich běží.
Odpovídá €90 měsíčně. Za organizaci, fakturováno ročně.
- Whistleblowing: anonymní podání a vedení případu
- GDPR: fronty žádostí, záznamy a incidenty
- Zákonné lhůty a auditní stopa
- Neomezený počet případů
- Datová rezidence v EU
- E-mailová podpora
Institutional
Pro organizace s 250–2 500 zaměstnanci
Jedna sada opatření napříč všemi rámci a všechna práce pod nimi.
Odpovídá od €250 měsíčně. Za organizaci, fakturováno ročně, dle počtu zaměstnanců.
- Všechno z Foundation
- Jedna sada opatření namapovaná na všechny rámce
- Správa ISO 27001, ISO 37301 a NIS2
- Trust centre publikované z živých záznamů
- AI-navržené školení zaměstnanců
- AI Governance po vydání v Q3 2026
- Dedikovaný vedoucí implementace
Sovereign
Ministerstva a regulované skupiny
Všechno z Institutional, nasazené a podporované podle vašich podmínek.
Cena na vyžádání, na míru.
- Všechno z Institutional
- Možnost privátního nasazení
- Vstup do plánu vývoje
- Vlastní AI Act registry
- Vendor pack pro veřejnou zakázku
- Jmenovaný compliance lead
Učiňme vaši
compliance viditelnou.
Třicet minut s naším evropským compliance týmem. Žádný prodejní tlak, žádný závazek.
Spojte se s námi
Napište nám, jaká je vaše situace v compliance. Ozveme se do jednoho pracovního dne.
- Adresa
- Na Roudné 443/18, 301 00 Plzeň, Česká republika
- Telefon
- +420 774 787 107
- info@vpointapp.com
- IČO
- IČO 25232240