Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Katowice

Audyt RODO Katowice

W firmie rozłożonej na kilka obiektów najsłabszym punktem nie jest miejsce przechowywania danych, tylko droga między tymi miejscami. Idziemy tą drogą: od listy obecności w hali, przez skrzynkę pocztową, po arkusz otwierany w biurze. Przegląd przy pięćdziesięciu stanowiskach to 3 900 zł netto.

  • Badanie prowadzone wzdłuż przekazań między obiektami
  • Uprawnienia sprawdzone pod kątem granic lokalizacji
  • Monitoring i karty dostępu z kilku adresów naraz
  • Karta pierwszych godzin po naruszeniu, na role

Pracowaliśmy dla

Zakres

Co obejmuje audyt RODO Katowice?

Zajmujemy się warstwą techniczną ochrony danych. Sprawdzamy sześć rzeczy: gdzie dane powstają w każdej lokalizacji, którędy przechodzą do pozostałych, kto widzi zbiory spoza swojego obiektu, jak długo są przechowywane, komu wychodzą na zewnątrz i co da się odtworzyć po zdarzeniu.

  1. 01

    Przekazania między obiektami

    Każda droga, którą dane pracownicze wędrują z hali do biura, razem z formą, w jakiej to robią.

  2. 02

    Uprawnienia wobec granic lokalizacji

    Czy kierownik jednego obiektu widzi wyłącznie swoich ludzi, czy całą firmę, i skąd wynika ten zakres.

  3. 03

    Monitoring z kilku adresów

    Rejestratory, zasięg kamer, czas przechowywania nagrań oraz lista osób z podglądem do wszystkich obiektów.

  4. 04

    Karty i kontrola dostępu

    Gdzie wydaje się kartę, w których budynkach otwiera i kto zamyka ją w dniu zakończenia pracy.

  5. 05

    Pojazdy i urządzenia w drodze

    Lokalizatory w samochodach, telefony i laptopy kursujące między obiektami wraz z ich zabezpieczeniem.

  6. 06

    Uprawnienia w systemie kadrowym

    Rozdzielenie prawa do wglądu w pojedynczy rekord od prawa do pobrania całej listy zatrudnionych.

  7. 07

    Pierwsze godziny po naruszeniu

    Kto ustala zakres zdarzenia i z jakich zapisów, gdy dotyczy ono dwóch obiektów jednocześnie.

Wycena

Ile kosztuje audyt RODO Katowice w mieście Katowice?

Techniczny przegląd ochrony danych przy pięćdziesięciu stanowiskach to 3 900 zł netto jednorazowo, około dwóch dni pracy. Obejmuje spis miejsc przechowywania, badanie dróg przekazania, przegląd uprawnień oraz raport z listą braków. Każdy kolejny obiekt z własną portiernią i kadrami zwiększa nakład i mówimy o tym przed przyjęciem zlecenia.

od 3 900 zł netto, jednorazowo

Tyle kosztuje: strona techniczna RODO, firma do 50 stanowisk.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego ryzyko siedzi w drodze, a nie w miejscu

Przeglądy ochrony danych zwykle zaczynają się od pytania, gdzie dane leżą. W firmie zajmującej jeden budynek to pytanie wystarcza. Gdy hala stoi w jednym mieście, biuro w drugim, a magazyn w trzecim, samo miejsce przechowywania mówi niewiele, bo najciekawsze rzeczy dzieją się pomiędzy.

Lista obecności powstaje przy wejściu do hali, ale rozlicza ją osoba siedząca kilkanaście kilometrów dalej. Protokół zdarzenia przy maszynie musi trafić do biura tego samego dnia. Zestawienie godzin z magazynu idzie do kadr raz w miesiącu. Każde takie przekazanie tworzy kopię, a kopia zostaje tam, gdzie powstała, bo nikt nigdy nie ustalił, że ma zniknąć.

Co przekazujecieW jakiej postaci zwykle jedzieCo zostaje po drodzeCo proponujemy
Lista obecności z halizdjęcie telefonem albo skanplik w galerii telefonu i w skrzyncejedno miejsce zapisu, bez etapu pośredniego
Godziny z magazynuarkusz wysyłany raz w miesiącuwersje z kolejnych miesięcy w załącznikacheksport pobierany przez kadry, nie wysyłany
Protokół zdarzeniazałącznik z opisem i nazwiskiemkopie w skrzynkach czterech osóbzgłoszenie w jednym systemie z ograniczonym wglądem
Zgłoszenia kandydatówpoczta na wspólny adreszgłoszenia sprzed roku nadal w skrzyncetermin usunięcia i osobny katalog naboru
Dane osób z agencjizestawienie w arkuszuplik krążący między obiektamiprzekazanie jedną drogą, z datą ważności
Nagranie z monitoringuplik kopiowany na nośniknośnik zostaje w szufladzieewidencja wydania i zwrotu nośnika
Karty dostępuwydanie w jednym budynkuuprawnienie działa we wszystkichpowiązanie zamknięcia karty z rozliczeniem
Historia tras pojazdupanel dostawcy usługiwgląd szerszy niż flota danej osobyzawężenie widoku do własnych pojazdów

Trzecia kolumna jest tą, dla której warto zrobić ten przegląd. Nie opisuje niedbalstwa, tylko naturalny skutek przekazywania czegoś między budynkami: materiał dociera na miejsce, a ślad po nim zostaje w każdym punkcie trasy.

Kto widzi więcej, niż potrzebuje do pracy

W firmie, która rosła przez otwieranie kolejnych obiektów, uprawnienia prawie zawsze pochodzą z czasów jednej lokalizacji. Wtedy podział na oddziały nie istniał, więc kierownik dostał widok całej firmy i był to widok poprawny. Po otwarciu drugiego i trzeciego adresu nikt tego profilu nie zawęził, bo nic nie przestało działać.

Sprawdzamy więc dwie rzeczy naraz. Pierwsza to zasięg widoku: czy osoba zarządzająca jednym obiektem sięga do danych ludzi, których nigdy nie widziała. Druga to różnica między wglądem a pobraniem, czyli czy ta sama osoba może wyeksportować całą listę zatrudnionych razem z adresami i numerami kont oraz czy po takiej operacji cokolwiek zostaje w dzienniku.

Naprawa jest zwykle prosta i tania: profil przypisany do obiektu, zapis operacji masowych i powiadomienie przy nietypowo dużym pobraniu. Kosztuje kilka godzin konfiguracji, a zamyka pozycję, która przy każdym pytaniu z zewnątrz wraca jako pierwsza.

Co wypada inaczej, gdy obiektów jest kilka

Trzy rzeczy zachowują się zupełnie inaczej niż w firmie jednoadresowej.

Nagrania z kilku budynków na jednym urządzeniu. Ustawienia robi się raz i dla wszystkich, więc czas przechowywania dobiera się do najdłuższego wymagania, a lista osób z podglądem rośnie o serwis instalatora, który podłączał ostatni obiekt.

Karta działająca wszędzie. Wygoda ma tu cenę: zakończenie pracy zgłasza kierownik jednego obiektu, a uprawnienie zostaje aktywne w dwóch pozostałych, gdzie tej osoby nikt nie kojarzy.

Zdarzenie dotykające dwóch miejsc naraz. Awaria albo utrata sprzętu obejmuje wtedy zbiory prowadzone przez dwa różne zespoły, a ustalenie zakresu wymaga zapisów z obu, zebranych w tej samej godzinie.

Co się liczy w pierwszych godzinach po zdarzeniu

Zegar rusza od stwierdzenia naruszenia, a nie od zakończenia ustalania faktów. W firmie rozproszonej dochodzi trudność organizacyjna: zdarzenie wykrywa zwykle osoba z obiektu, w którym nie ma nikogo decyzyjnego, a droga do takiej osoby prowadzi przez dwa telefony i jeden przejazd.

Dlatego karta dołączana do raportu zaczyna się od nazwisk, numerów telefonu i zastępstw w każdej lokalizacji. Sprawdzamy przy tym, czy zapisy zdarzeń przeżyją wystarczająco długo, żeby dało się ustalić zakres, oraz czy leżą w innym miejscu niż system, którego zdarzenie dotyczy.

Czego w tym przeglądzie nie robimy

Nie oceniamy podstaw prawnych przetwarzania, nie piszemy polityk, nie prowadzimy rejestru czynności i nie pełnimy funkcji inspektora ochrony danych. Nie przeprowadzamy prób włamania i nie reprezentujemy nikogo przed organem. Granicę rysujemy przed podpisaniem zlecenia, bo firma przekonana o komplecie, a mająca połowę, jest w gorszym położeniu niż przed badaniem.

Szersze spojrzenie na całe środowisko daje audyt IT, a gdy pytanie o ochronę danych przyszło razem z wymaganiami odbiorcy z przemysłu, punktem wyjścia bywa badanie zgodności z ISO 27001, bo obejmuje także procesy i dowody ich działania. Datę przeglądu uzgadniamy przez kontakt.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Zmienia głównie liczbę osób z podglądem i długość przechowywania, bo jedno urządzenie ustawia się raz dla wszystkich adresów. Sprawdzamy, kto widzi obraz z obiektów, w których nie pracuje, oraz czy wydanie kopii nagrania zostawia jakikolwiek ślad. Podstawę stosowania monitoringu ocenia prawnik.

Zwykle tak, choć rzadko z czyjejś złej woli. Uprawnienia nadano na starcie jednym profilem, bo lokalizacja była wtedy jedna, i nikt do tego nie wrócił po otwarciu kolejnych. Zawężenie widoku do własnego obiektu jest tanie technicznie i zamyka od razu kilka pozycji z listy braków.

Przechodzimy tę drogę odcinek po odcinku razem z osobą, która ją obsługuje. Interesuje nas, w jakiej postaci wyrusza materiał, kto go przewozi, gdzie leży w międzyczasie oraz co zostaje w miejscu nadania po przekazaniu. Ostatni punkt bywa pomijany, a zwykle to on tworzy nadmiarową kopię.

Wchodzi, bo dane o położeniu pojazdu prowadzonego przez konkretną osobę opisują tę osobę. Sprawdzamy zasięg zapisu, czas przechowywania, listę osób z dostępem do historii tras oraz to, czy dane trafiają wyłącznie do firmy, czy także do dostawcy usługi.

Technicznie sprawdzamy rzecz najpilniejszą: kto zakłada takim osobom karty i konta w każdym budynku, kto je zamyka w dniu zakończenia pracy i czy po odebraniu dostępu zostaje jakikolwiek zapis. Podział ról wobec agencji wynika z umowy i jego ocena należy do prawnika.

Prawnik albo inspektor ochrony danych, bo tej granicy nie przekraczamy. Nasza część kończy się na tym, co da się zmierzyć w systemie i pokazać jako stan z dnia badania. Podział zadań ustalamy przed wyceną, żeby nikt nie został z połową obowiązków w przekonaniu, że ma komplet.

Tak, bo obchód portierni, hali i pomieszczeń kadrowych trzeba wykonać osobiście. Z biura przy Wspólnej 40 dojeżdżamy do Katowic, Rudy Śląskiej, Mysłowic, Dąbrowy Górniczej i pozostałych miast metropolii, a wizyty w dwóch lokalizacjach mieścimy zwykle w jednym dniu.

Kontakt

Obsługa IT w mieście Katowice

Do klientów w mieście Katowice dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Katowice

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Katowice

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja serwerami

Proxmox czy VMware Katowice

Na Śląsku ta decyzja zapada zwykle wewnątrz projektu inwestycyjnego, przy rozbudowie hali albo uruchomieniu nowego wydziału. Wtedy zakup jest łatwy do obrony, a opłata wracająca co roku trafia potem do budżetu utrzymania i staje się cudzym problemem. Opieka nad maszyną kosztuje 250 zł netto miesięcznie po obu stronach.

Zobacz usługę
Administracja chmurą

Migracja do chmury Katowice

Trzecia lokalizacja w metropolii jest zwykle momentem, w którym stawianie kolejnego serwera przestaje mieć sens. Zamiast tego wyprowadzamy wyżej to, co i tak jest wspólne dla wszystkich adresów. Konta, poczta i pliki dla biura do dwudziestu osób to 4 900 zł netto jednorazowo.

Zobacz usługę
Monitoring

Monitoring infrastruktury IT Katowice

Firma rozstawiona po metropolii trzyma wspólne systemy zwykle w jednym ze swoich obiektów, więc zanik zasilania albo postój klimatyzacji w tym jednym budynku zatrzymuje pracę we wszystkich pozostałych. Obejmujemy pomiarem także tę warstwę, nie same maszyny. Dziesięć hostów od 490 zł netto miesięcznie.

Zobacz usługę