ISAE erklæringer vedr. IT-sikkerhed og GDPR compliance
ISAE3000 og ISAE3402 erklæringer fra uafhængig revisor
Grant har opbygget et fuldt kvalitetssikringsystem, der beskriver alle processer knyttet til kundehåndtering, produktudvikling, IT-sikkerhed samt håndtering af persondata (GDPR).
IT-sikkerhedssystemer og kontroller knyttet til GrantOne applikationen er lavet efter ISAE3402 standarden.
Tilsvarende er de GDPR relaterede processer og kontroller lavet efter ISAE3000 standarden.
Grants kvalitetssikring kontrolleres på årlig basis af en uafhængig revisor.
Seneste type 2 ISAE3402 og ISAE3000 erklæringer er til enhver tid tilgængelige fra dataansvarliges GrantOne løsning.
Sikker håndtering af personhenførbare data
Fleksibel dataindsamling, opbevaring, anonymisering og sletning
Offentlige og private GrantOne brugere har meget forskellige forpligtelser, henholdsvis legitim ret, i forbindelse med indsamling, opbevaring, anonymisering og sletning af data knyttet til en ansøgning.
For at kunne imødekomme de meget forskelligartede behov, dækker GrantOne hele spektret fra bevaring af det fuldstændige ansøgningsmateriale, over differentieret håndtering af ansøgningens individuelle dokumenter og opfølgende dialog, til fuldstændig sletning af alle spor efter en ansøgning.
Uanset de individuelle krav til håndtering af personhenførbare data, nyder alle GrantOne brugere godt af, at Grant ApS har bygget hele produktet fra egen udviklingsafdeling og benytter europæiske underleverandører. Deutsche Telekom leverer Cloud-hosting hvorfra både ansøgninger, mail-korrespondance med ansøger, øvrigt bestyrelsesarbejde og support håndteres.
GrantOne leveres med en standard GDPR konfiguration, der skelner mellem afviste og imødekomne ansøgninger. Ved installation tilpasses reglerne for automatisk anonymisering og sletning efter dataansvarliges instruktion. Den til enhver tid gældende opsætning fremgår af dataansvarliges GrantOne løsning.
Kontrol og sporbarhed
Rettigheder, logfiler og varslinger
Adgangen til ansøgningsmateriale og de mange funktioner i GrantOne styres ved hjælp af rettigheder.
Det betyder, at systemet understøtter optimal brugeroplevelse tilpasset den enkeltes ansvar og rolle (f.eks. bestyrelsesmedlemmer, udvalg, administratorer mv.)
Den differentierede adgang giver også mulighed for at lukke mere perifære brugere ind i præcist afgrænsede dele af systemet (f.eks. revisorer eller fagspecialister).
Handlinger og ændringer i GrantOne logges i skrivebeskyttede filer, så det er nemt at se hvem der har gjort hvad.
For handlinger og rettighedsændringer, der relaterer sig til betalingsinstruktioner, varsler systemet endvidere relevante brugere eller bevillingsmodtagere.