GDPR Technical Gap Assessment
2–3 week engineering audit of your infrastructure against GDPR Article 32. 20-page executive report with prioritized findings and 90-day remediation roadmap.
Web Direct's GDPR Technical Gap Assessment is a 2–3 week engineering audit of your infrastructure against the 14 technical requirements of GDPR Article 32. Senior engineers review your stack, deliver a 20-page executive PDF report with prioritized findings, and provide a 90-day remediation roadmap with budget estimates. Fixed price €1,800–2,700.
📋De ce există acest serviciu
GDPR Article 32 requires organizations to implement appropriate technical measures. Without a gap assessment, you cannot know which measures are missing — making this service the essential first step of any compliance programme.
Ce primiți
- Raport executiv PDF de 20 de pagini
- Constatări prioritizate pe articole GDPR
- Plan de remediere pe 90 de zile cu estimări de buget
- Registru de riscuri (ridicat/mediu/scăzut)
- Apel de prezentare a concluziilor (1h) cu echipa dumneavoastră
- Suport de întrebări și răspunsuri timp de 30 de zile după livrare
Cum livrăm
- Day 0Solicitați oferta → răspuns în 4 ore lucrătoare
- Day 1–2Apel de discovery și clarificarea domeniului
- Day 3–5Contract semnat, kick-off programat
- Day 5–7Implementarea începe
- Day NLivrabile finale și apel de prezentare
- +30 daysSuport gratuit după livrare
Instrumente și tehnologii
Prerechizite
- Read-only access to infrastructure (AWS/GCP console or Terraform state)
- Architecture diagram or description
- List of third-party processors (SaaS tools used)
Prețuri
✓ Inclus în domeniu:
- •Infrastructure review (AWS/GCP/on-prem)
- •Single PostgreSQL/MySQL/MongoDB cluster
- •Application-level PII handling review
- •Third-party integrations (up to 10 vendors)
⚠ În afara domeniului (necesită ofertă suplimentară):
- •Remediation implementation (separate service)
- •Policy/legal document review (lawyers' scope)
- •More than 3 separate environments
📋Prețul final este confirmat în propunere în termen de 4 ore de la solicitare.
Calendar realist — la ce să vă așteptați
- T+0hTrimiteți cererea
- T+4hPropunere inițială (în programul de lucru)
- T+1–3dApel de discovery
- T+2–3dFactura finală
- T+3–5dContract semnat
- T+4–6dPlata primită
- T+5–7dÎnceperea serviciului
- T+5–7d+NServiciu finalizat
Întrebări frecvente
Prin ce diferă de un audit juridic GDPR?
Aveți nevoie de acces în producție?
În ce format livrați raportul?
Ne ajută să ne pregătim pentru o inspecție a autorității de protecție a datelor?
Ce se întâmplă dacă avem deja unele controale implementate?
Servicii conexe
Data Discovery & PII Mapping
Automated discovery of all personal data across databases, cloud storage, and SaaS tools — delivered as an Article 30 Records of Processing Activities (RoPA) data map.
Implementare jurnalizare acces PII
Implementați jurnalizare completă de audit pentru fiecare acces la date personale: cine a accesat ce, când, de la ce IP și în ce scop, cu stocare imuabilă și rezistentă la manipulare.
Implementare SIEM (Security Information & Event Management)
Implementați și configurați un SIEM (Wazuh + OpenSearch sau Elastic SIEM) pentru corelarea evenimentelor de securitate, detectarea indicatorilor de incident și susținerea conformității cu fereastra de 72 de ore din Articolul 33.
