Avdekket kritiske IT-sårbarheter i et større teknologioppkjøp, og sikret transaksjonsverdien.
DPO som tjeneste
Berigo tilbyr «DPO som en tjeneste», en uavhengig personvernombudsfunksjon som oppfyller kravene i GDPR artikkel 37 til 39, uten at virksomheten må ansette internt.
Uavhengig personvernleder med forankring i både jus, sikkerhet og styring
Berigo tilbyr «DPO som en tjeneste» for virksomheter som er underlagt GDPRs krav til personvernombud, eller som ønsker en profesjonell og uavhengig personvernfunksjon uten å ansette internt.
Tjenesten oppfyller kravene til DPO-rollen etter GDPR artikkel 37 til 39, og kombinerer dette med praksisnær erfaring fra sikkerhet, styringssystemer og regulatoriske rammeverk.
Hva inngår i Berigo DPO som tjeneste?
1. Formell DPO-rolle og myndighetskontakt
- Utpeking av Berigo som personvernombud (DPO) for virksomheten
- Registrering hos tilsynsmyndighet der dette er påkrevd
- Kontaktpunkt mot Datatilsynet og andre relevante tilsyn i saker som berører personvern
- Uavhengig posisjon uten interessekonflikter
2. Oppstart: gapanalyse og struktur
- Innledende gapanalyse mot GDPR og relevante nasjonale krav
- Kartlegging av behandlingsaktiviteter og etablering/oppdatering av protokoll (RoPA)
- Gjennomgang og forslag til forbedring av:
- personvernerklæringer
- interne retningslinjer og rutiner
- databehandleravtaler og tredjepartsrisiko
- Prioritert tiltaksliste med risiko- og modenhetsvurdering
3. Løpende DPO-oppgaver
- Overvåking av etterlevelse: regelmessige gjennomganger av praksis, systemer og prosesser
- Rådgivning ved nye prosjekter, systemer og leverandører (privacy by design/by default)
- Støtte og rådgivning ved sikkerhetsbrudd:
- vurdering av om hendelsen er meldepliktig
- støtte til varsling til Datatilsynet og registrerte
- etteranalyse og forbedringstiltak
- Bistand ved innsyns- og andre rettighetskrav fra registrerte
4. Ledelses- og kulturperspektiv
- Opplæring og bevisstgjøring:
- korte leder-/styresesjoner om ansvar og risiko
- praktisk opplæring for nøkkelpersoner (HR, IT, marked, drift)
- Regelmessig rapportering til ledelse/styre:
- status på etterlevelse
- avvik, brudd, tilsynssaker
- prioriterte risikoer og anbefalte tiltak
- Rådgivning om koblingen mellom personvern, informasjonssikkerhet og NIS2/andre regulatoriske rammer
5. Tilleggstjenester (moduler)
- Strukturert DPIA-/risikovurderingsstøtte (metodikk, fasilitering, dokumentasjon)
- Spesifikke prosjektreviews (cloud-migrering, AI/ML-løsninger, deling av data på tvers av konsern osv.)
- Personvernrevisjoner av databehandlere og kritiske leverandører
- Integrasjon med virksomhetens ISMS/ISO 27001 eller andre styringssystemer
Leveransemodell
- Abonnementsbasert tjeneste tilpasset virksomhetens størrelse og kompleksitet
- Navngitt DPO fra Berigo som hovedkontakt, støttet av et lite team med juridisk og sikkerhetsfaglig kompetanse
- Leveranse primært digitalt/remote, med mulighet for fysiske møter og styrepresentasjoner ved behov
- Fast avtalt rapportering (f.eks. kvartalsvis) til ledelse/styre
Relaterte tjenester
Risikostyring
Digital risiko er virksomhetsrisiko. Berigo hjelper virksomheter med å integrere digital risiko i helhetlig risikostyring, med risikovurderinger som støtter beslutninger og modenhetsutvikling som varer.
Leverandørsikkerhet
Leverandørkjeden er en del av virksomhetens risikobilde. Berigo hjelper dere med å kartlegge, vurdere og følge opp leverandører og databehandlere i tråd med NIS2, GDPR og ISO 27001.
Dokumenterte resultater for ledelsen
Ledet en nordisk samfunnskritisk aktør fra manglende oversikt til styregodkjent NIS2-etterlevelse på 6 måneder.
Er styret klart for NIS2?
Last ned sjekklisten for styrets sikkerhetsansvar 2026.
Adressen brukes til å sende deg guiden, og behandles som beskrevet i personvernerklæringen. personvernerklæringen.