ZF IT Generation

ZF IT Generation. Start-up Pitch. Tudor Pop, managing partner, DataEye Consulting: Am lansat o aplicaţie pentru conformitatea cu GDPR şi ne aşteptăm să ajungem la 800 – 1.000 de utilizatori anul acesta

18 ian 2024 Autor: Ioana Nita

Compania are în plan să lanseze aplicaţia GDPR4SMB şi în alte ţări din UE, printre primele numărându-se Spania, Italia şi Grecia.

Compania locală DataEye Consulting, specializată în furnizarea de servicii în domeniul conformităţi legale, în special în zona de securitate informatică şi în zona de protecţie a datelor cu caracter personal, a lansat în decembrie anul trecut o aplicaţie care să ajute IMM-urile să fie conforme cu cerinţele GDPR – regulamentul privind protecţia datelor cu caracter personal, ţinta pentru primul an de funcţionare pe piaţă fiind de a ajunge la circa 800 – 1.000 de utilizatori. Investiţia iniţială în dezvoltarea aplicaţiei GDPR4SMB s-a ridicat la circa 120.000.

„Am ales să lansăm această aplicaţie printr-o firmă de sine stătătoare, astfel încât să separăm un pic activitatea de cea a DataEye Consulting, care este concentrată mai mult spre furnizarea de servicii de securitate informatică. Aplicaţia este cu totul altceva şi noi sperăm să ajungem undeva în zona de 800-1.000 de utilizatori anul acesta. Încă nu am început promovarea efectivă a aplicaţiei. Aceasta este preconizată să înceapă la începutul lunii februarie“, a spus în cadrul emisiunii ZF IT Generation Tudor Pop, managing partner, DataEye Consulting. Echipa DataEye Consulting a identificat nevoie unei astfel de aplicaţii în piaţă ca urmare a experienţei sale în domeniul protecţiei datelor cu caracter personal.

„Noi am început să abordăm subiectul încă din anul 2017 şi am oferit servicii de consultanţă, servicii de audit pentru protecţia datelor cu caracter personal. Aşa am identificat o nevoie în piaţă pentru o astfel de aplicaţie, având în vedere faptul că în special firmele mici şi mijlocii nu se concentrează pe partea aceasta de guvernanţă corporativă şi conformitate legală, ei bineînţeles fiind orientaţi mai mult spre businessul propriu. Astfel, timp de trei ani şi jumătate ani am lucrat la dezvoltarea şi testarea acestei aplicaţii“, a povestit el.

Ce face însă mai exact aplicaţia GDPR4SMB?

„Noi am implementat toate procesele necesare pentru conformitatea cu cerinţele prevederile regulamentului, printre acestea fiind managementul împu­terni­ciţilor, managementul inciden­telor, evaluarea riscului şi a impactului, managementul instrui­rilor, managementul auditurilor interne şi bineînţeles registrele necesare. Aplicaţia este interactivă. Ea trimite notificări utilizatorilor spunându-le ce au de făcut, astfel încât în momentul în care ei iniţiază oricare flux din cadrul aplicaţiei, primesc instrucţiuni privind alte alte lucruri pe care trebuie să le introducă“, a explicat Tudor Pop. El a punctat faptul că soluţia GDPR4SMB este orientată strict pe procesele de conformitate.

“Nu am abordat absolut deloc partea de <<data discovery>> sau alte procese de genul acesta, având în vedere faptul că firmele mici şi mijlocii nu au neapărat baze de date centralizate cu seturile de date, nu ţin datele într-un mediu de cloud sau într-un server de fişiere, le au distribuite pe PC-uri, pe diverse dispozitive, unele în cloud. Deci practic nu există o rigurozitate acolo şi din acest motiv am preferat să le oferim firmelor o aplicaţie care să-i ajute la conformitate la un preţ accesibil în piaţă. Deci clar ne diferenţiem printr-un preţ mult mai bun şi, de asemenea, ne diferenţiem prin faptul că noi oferim pentru abonamentele plătite toate funcţionalităţile incluse pentru utilizatori şi nu licenţiem fiecare funcţionalitate în parte sau fiecare proces în parte, aşa cum sunt metodele de licenţiere ale competitorilor noştri.”

Aplicaţia GDPR4SMB este disponibilă cu subscripţie lunară sau anuală prin intermediul a trei tipuri de abonamente, dintre care două se plătesc. Mai exact, costul unui abonament porneşte de la 29 euro pe lună şi ajunge la 49 euro pe lună pentru abonamentul Gold.  

“Prima lună oferim acces gratuit la nivel Gold, pentru contul cu cele mai multe funcţionalităţi. Pentru conturile de tip Gold subscripţia ajunge la 49 euro pe lună şi singura diferenţă faţă de contul Silver este că permite accesul mai multor utilizatori cu roluri diferite în cadrul aplicaţiei. Deci se adresează unor firme cu mai mulţi angajaţi şi care eventual au implementate proceduri de lucru sau fluxuri de lucru cu responsabilităţi diferite”, a precizat Tudor Pop.

Aplicaţia GDPR4SMB a fost dezvoltată cu ajutorul unei firme specializate în zona de software - Singa Studio, investiţia de până acum în proiect situându-se la circa 120.000 de euro.

“Noi lucrăm cu acest partener de mulţi ani - el ne dezvoltă atât paginile web cât şi aplicaţiile la comandă. Practic, noi le-am oferit un document de analiză cuprinzător, undeva în jur de 300 şi ceva de pagini, iar ei practic au scris codul ulterior. Noi evident că am efectuat testarea atât cu terţi, cât şi intern”, a menţionat el.

În prezent, aplicaţia este disponibilă în România, însă compania are în plan să o lanseze şi în restul ţărilor din Uniunea Europeană, având în vedere că regulamentul se aplică în toate ţările.

“Din datele publicate de boardul GDPR am identificat un număr de opt state care sunt un pic în urmă cu conformitatea cu acest regulament şi o să mergem întâi în zona aceea Spania, Italia, Grecia”, a spus reprezentantul DataEye Consulting.

Anul trecut, DataEye Consulting aproape că şi-a triplat cifra de afaceri comparativ cu 2022, când businessul s-a situat la circa un milion de lei. În total, compania are peste 100 de clienţi, aproximativ 30% dintre aceştia fiind clienţi noi câştigaţi în 2023.

“Urmărim să ne consolidăm poziţia în piaţă, în mod evident să atragem noi clienţi. Componenta de reglementare ne ajută în acest sens, anul acesta fiind obligatorie alinierea la directiva NIS 2 şi începând cu 1 ianuarie 2025 intră în vigoare regulamentul european DORA, care reglementează din punct de vedere al securităţii informatice, continuitate de afaceri, tot mediul financiar. Ne aşteptăm să avem cereri mult mai multe din această zonă pentru pregătirea în vederea conformităţii legale cu regulamentul DORA şi cu NIS 2. De asemenea, din zona de finanţări PNRR ne aşteptăm să avem cereri pentru audituri tehnice de dimensiune redusă, acestea fiind obligatorii pentru finanţările respective”, a conchis Tudor Pop.

O campanie Ziarul Financiar Partener: BCR