- usługi
- Audyt RODO
Co obejmuje audyt RODO?
RODO ma warstwę prawną i techniczną. My zajmujemy się drugą. Poniżej pięć obszarów: gdzie są dane, kto ma do nich dostęp, jak są zabezpieczone, co z kopiami i podwykonawcami oraz jak wygląda reakcja na incydent.
- 01
Mapa danych
W jakich systemach są dane osobowe, także tych, o których nikt nie pamięta.
- 02
Dostępy
Kto może je zobaczyć, wyeksportować i skasować, oraz czy to jest rejestrowane.
- 03
Zabezpieczenia
Szyfrowanie dysków i nośników, hasła, drugi składnik logowania, zabezpieczenie poczty.
- 04
Kopie i podwykonawcy
Gdzie leżą kopie, kto je przetwarza i czy są umowy powierzenia.
- 05
Reakcja na incydent
Kto co robi, jak ustalić zakres wycieku i skąd wziąć dane do zgłoszenia w 72 godziny.
Ile kosztuje audyt RODO?
Audyt technicznej strony RODO dla firmy do pięćdziesięciu stanowisk zaczyna się od 3 900 zł netto jednorazowo, około dwóch dni pracy. Obejmuje mapę danych, przegląd dostępów i zabezpieczeń oraz raport z rekomendacjami. Dokumentacja prawna, polityki i rejestry czynności to zadanie dla prawnika albo inspektora ochrony danych.
Tyle kosztuje: strona techniczna RODO, firma do 50 stanowisk.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Co sprawdzamy, a czego nie
Sprawdzamy technikę: gdzie dane są przechowywane, kto ma do nich dostęp, czy dostęp jest rejestrowany, czy nośniki są szyfrowane, jak zabezpieczona jest poczta i czy kopie są odporne na skasowanie.
Nie piszemy polityk, rejestrów czynności ani klauzul. To praca prawnika albo inspektora ochrony danych i wskazujemy to na pierwszym spotkaniu, żeby nikt nie został z połową obowiązków w przekonaniu, że ma całość.
Mapa danych, czyli punkt wyjścia
Zaczynamy od pytania, w jakich systemach są dane osobowe. Odpowiedź zawsze zawiera systemy oczywiste i zawsze zawiera też coś, o czym nikt nie pamiętał: eksport z programu kadrowego sprzed lat, arkusz z listą klientów na dysku sieciowym, skrzynkę pocztową byłego handlowca.
Ta lista jest ważniejsza od wszystkich zabezpieczeń, bo nie da się chronić czegoś, o czym się nie wie.
Incydent, czyli 72 godziny
Przy naruszeniu ochrony danych liczy się czas i to, czy da się ustalić zakres. Sprawdzamy, czy zdarzenia są rejestrowane i czy logi przetrwają samo zdarzenie, bo dziennik skasowany razem z serwerem nie pomoże w zgłoszeniu.
Do raportu dołączamy prostą kartę incydentu: kto dzwoni, kto ustala zakres, skąd wziąć dane i w jakiej kolejności działać.
Co dostajecie
Mapę danych i systemów, zestawienie dostępów, listę braków technicznych z priorytetami, kartę reakcji na incydent oraz rekomendacje możliwe do wdrożenia w firmie tej wielkości, a nie skopiowane z korporacyjnego wzoru.
Treść sprawdzona i zaktualizowana: 30 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Nie i nie udajemy, że tak. Sprawdzamy, czy dane są technicznie zabezpieczone i czy da się odtworzyć, kto miał do nich dostęp. Polityki, rejestry i klauzule to praca prawnika, z którym chętnie współpracujemy przy tym samym projekcie.
Od mapy danych. Zaskakująco często największym ryzykiem jest zapomniany arkusz z listą klientów na czyimś pulpicie albo eksport z systemu sprzed trzech lat leżący na dysku sieciowym bez żadnych ograniczeń.
Sprawdzamy, czy dane wychodzą poza firmę załącznikami, czy poczta jest zabezpieczona drugim składnikiem logowania i czy da się zdalnie usunąć dane z zagubionego telefonu. To trzy najczęstsze drogi wycieku w mniejszych firmach.
Do części technicznej tak: dostaniecie dokument opisujący zabezpieczenia i dostępy oraz listę braków. Kontrola pyta też o dokumentację prawną i o procesy, więc audyt techniczny warto robić razem z przeglądem prawnym.
Tak, jako osobne zlecenie albo w ramach stałej obsługi. Najczęściej chodzi o szyfrowanie dysków, uporządkowanie uprawnień, drugi składnik logowania i kopie odporne na skasowanie.
Gdzie nas znajdziesz
Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.
Nasze biura, 14 adresów
Umów bezpłatną konsultację
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Inne usługi z katalogu
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Audyt ISO 27001
Sprawdzamy zgodność firmy z wymaganiami normy: rozdziały obowiązkowe, zabezpieczenia z załącznika A i dowody, że system działa. Audyt dla firmy do pięćdziesięciu osób zaczyna się od 7 900 zł netto i kończy raportem z listą niezgodności oraz oszacowaniem pracy.
Zobacz usługęWdrożenie ISO 27001, cena
Ile realnie kosztuje ISO/IEC 27001: praca doradcza od 24 900 zł netto, audyt jednostki certyfikującej płatny osobno, do tego zabezpieczenia i czas Waszych ludzi. Rozpisujemy wszystkie cztery pozycje, bo tylko ich suma pozwala podjąć decyzję.
Zobacz usługęMicrosoft 365 dla firm
Prowadzimy Microsoft 365 w firmach, które nie chcą się tym zajmować: konta, poczta, pliki, Teams, polityki bezpieczeństwa i porządek w licencjach. Opieka nad środowiskiem dla dwudziestu osób kosztuje od 890 zł netto miesięcznie, a subskrypcje płacicie bezpośrednio Microsoftowi.
Zobacz usługę