GDPR & NIS2 · FITNESSCENTRE

GDPR & NIS2 til fitnesscentre

Compliance der virker i hverdagen, ikke en mappe på hylden. Tilpasset hverdagen til fitnesscentre i Danmark.

Fitnesscentre håndterer medlemsoplysninger, helbredsspørgeskemaer, abonnementsbetalinger og adgangskoder. Det er præcis den type data, angribere går efter, og det er også den type data, et tilsyn vil kigge på, hvis noget går galt.

Vi kortlægger jeres databehandling, identificerer hvor I står i forhold til GDPR og NIS2, og bygger den dokumentation og de processer, der skal til, for at I kan stå mål for et tilsyn. Vi kender de systemer, til fitnesscentre kører på i hverdagen, og bygger sikkerheden, så den passer ind i den måde, I allerede arbejder.

Sådan griber vi gdpr & nis2 an til fitnesscentre

Tre ting vi altid har styr på, så intet falder mellem to stole.

01

KORTLÆGNING

Vi går jeres databehandling, leverandører og systemer igennem og finder hullerne, før et tilsyn gør.

02

DOKUMENTATION

Fortegnelser, risikovurderinger og databehandleraftaler, skrevet så de både holder juridisk og giver mening internt.

03

DRIFT

Årlige reviews, hændelseshåndtering og awareness-træning, så compliance ikke bare er noget I indfører én gang.

01

Truslerne, vi konkret ser til fitnesscentre

Lækkede medlemslister og kompromitterede betalingsflows. Sektoren har set flere store breaches af centerkæder de seneste år.

Vi har set det her tæt på i branchen og ved, hvor angriberne typisk går ind. Det er den viden, vi bruger, når vi sætter gdpr & nis2 op hos jer.

02

Sådan ser gdpr & nis2 ud i praksis

Vi starter med en kortlægning af jeres systemer, typisk Sport Solution, Membersy, Exerp og kortlæser-integrationer, og de processer, der hænger på dem. Først derfra taler vi om værktøjer.

Vi bygger forsvaret i lag, så et enkelt fejlklik ikke vælter hele driften. Det skal kunne leve med jeres hverdag, ellers finder folk smutveje udenom.

03

Compliance og dokumentation, der står mål for tilsynet

Fitnesscentre er underlagt GDPR, betalingsloven og forbrugeraftaleloven. Vi sørger for, at den dokumentation, I har, faktisk afspejler, hvad I gør i praksis.

Når et tilsyn kigger forbi, eller en kunde spørger ind til jeres sikkerhed, har I noget konkret at vise frem. Det samme gælder, hvis I skal forny en forsikring eller indgå i et udbud.

Hvem arbejder vi med i branchen?

Vi skruer setuppet sammen efter, hvor I står, ikke efter en standardpakke.

Mindre fitnesscentre

I behøver ikke ansætte et eget sikkerhedsteam. Vi træder til, når der er brug for det, og holder øje resten af tiden.

Mellemstore fitnesscentre

Vi fungerer som en udvidelse af jeres IT-afdeling, eller står for det hele. Det afhænger af, hvor I vil lægge ressourcerne.

Kæder og store aktører

Vi leverer den overvågning, dokumentation og rapportering, ledelsen kan stå på mål for over for både bestyrelse og myndigheder.

Det får I ud af det

  • Klar dokumentation klar til Datatilsynet og bestyrelsen
  • Et konkret overblik over jeres GDPR- og NIS2-status
  • Færre fejl i databehandleraftaler og leverandørstyring
  • Et beredskab der kan håndtere et brud inden for 72 timer
  • Awareness-træning der rent faktisk ændrer adfærd

Spørgsmål til fitnesscentre

Korte svar på det, vi oftest bliver mødt med over telefonen.

Hvad er den største risiko til fitnesscentre lige nu?

+

Lækkede medlemslister og kompromitterede betalingsflows. Sektoren har set flere store breaches af centerkæder de seneste år.

Hvilke systemer kender I i vores branche?

+

Vi har erfaring med Sport Solution, Membersy, Exerp og kortlæser-integrationer og kender de typiske integrationer. Det betyder, at vi hurtigt kan komme ind under huden på jeres opsætning.

Lever løsningen op til GDPR, betalingsloven og forbrugeraftaleloven?

+

Ja. Vi bygger leverancen, så den understøtter GDPR, betalingsloven og forbrugeraftaleloven og dokumenterer det på en måde, både ledelsen og et eventuelt tilsyn kan bruge.

Er vi omfattet af NIS2?

+

Mange er omfattet uden at vide det, både direkte og via leverandørkæder. Vi kortlægger jeres situation som det første og leverer en konkret vurdering.

Hvor lang tid tager et GDPR-forløb?

+

Et grundforløb tager typisk 6-10 uger, afhængigt af jeres størrelse. Bagefter går vi over i drift med faste reviews.

Tager I det hele, eller skal vi selv lave noget?

+

I bestemmer. Vi kan tage hele rollen som DPO eller bare hjælpe jeres egen ansvarlige med dokumentationen og processerne.

Lad os tage en snak

En halv time over telefon er som regel nok til at finde ud af, hvor I står, og hvad det næste skridt bør være.

Kontakt IT Sikring Danmark

Skræddersyet til jeres branche

Vi tilpasser løsningen til de systemer og krav, jeres branche reelt arbejder med. Se hvordan vi gør det helt konkret hos:

Send os en mail