Hrvatski tehnološki startup Identity Consortium koji je razvio digitalni ID novčanik Identyum, prvi je u Hrvatskoj akreditiran ISO 27701 certifikatom, koji se još naziva i “GDPR certifikatom za tvrtke”. Ovaj certifikat potvrđuje da tvrtka upravlja sigurnošću osobnih podataka svojih korisnika u skladu s najboljim praksama informacijske sigurnosti te je u potpunosti u skladu s odredbama GDPR-a. ISO 27701 je nadopuna ISO 27001 certifikata čije je uvjete Identyum ispunio u kolovozu ove godine. Dizajniran je za tvrtke koje upravljaju osobnim podacima korisnika i procesiraju ih, a zahtjeva od njih da adresiraju specifične rizike, uključujući one koji se odnose na osobne podatke i privatnost.
Prema istraživanju ISO Survey 2020, u Hrvatskoj je 2020. godine certificirana 321 tvrtka standardom ISO 27001, a iz Identyuma kažu kako su jedino oni certificirani ISO 27701 standardom.
Sustav Identyuma tako je koncipiran da ne može pristupiti osobnim podacima korisnika koji su pohranjeni u njihovim ID novčanicima te su oni uvijek pod isključivom kontrolom krajnjih korisnika jer se prilikom svake pohrane enkriptiraju PIN-om korisnika čime su nedostupni bilo kome, sve dok korisnik eksplicitno ne dozvoli uvid u svoje osobne podatke, tako da daje privolu i unese PIN i omogući dekripciju odabranog podskupa osobnih podataka za točno onog primatelja kojem je dozvolio uvid.
Robert Ilijaš, direktor Identyuma za Zimo je rekao kako njegova kompanija već 3 godine intenzivno radi na svojoj platformi za digitalni identitet, koja će i građanima i tvrtkama napokon omogućiti punu digitalizaciju procesa identifikacije i potpisivanja, pri čemu sve dosadašnje dobivene licence i akreditacije potvrđuju da Identyum u potpunosti slijedi sve najbolje svjetske prakse u domeni sigurnosti i zaštite osobnih podataka. Dosadašnji sporazumi, licence i akreditacije iznimno su važni jer su dio jedne veće cjeline koja će svoj puni oblik za građane RH dobiti početkom 2022. godine, komentirao je u razgovoru za Zimo.
Za sljedeću godinu Identyum planira lansirati univerzalnu Sign platformu za e-potpisivanje kroz koju će i građani i tvrtke moći vrlo jednostavno digitalno potpisivati dokumente, bez potrebe za ispisom, odlaskom u poslovnice i slično. Sredinom 2022. planiramo lansirati i Identify uslugu, putem koje će građani moći "na daljinu" vjerodostojno identificirati drugu stranu, a da se pri tome omogući selektivno dijeljenje podataka o sebi, dakle da svaki građanin odlučuje točno koje podatke o sebi i s kim želi podijeliti, dodao je Ilijaš.