Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Poznań

Audyt RODO Poznań

Firma handlowa zbiera dane osobowe pięcioma drogami naraz i żadna z nich nie prowadzi przez dział IT. Sprawdzamy, skąd te zbiory się wzięły, gdzie leżą ich kopie i kto może je wynieść. Techniczny przegląd przy pięćdziesięciu stanowiskach kosztuje 3 900 zł netto jednorazowo.

  • Zbiory poukładane według źródła, nie według programu
  • Sprawdzenie, kto może wyeksportować całą bazę
  • Karta pierwszej godziny po naruszeniu

Pracowaliśmy dla

Zakres

Co obejmuje audyt RODO Poznań?

Zajmujemy się warstwą techniczną, czyli tym, gdzie dane leżą i co da się z nimi zrobić z poziomu systemu. Przegląd ma pięć części: pochodzenie zbiorów, ich kopie, uprawnienia i eksporty, zabezpieczenie nośników oraz gotowość do ustalenia zakresu naruszenia. Polityki i rejestry pisze prawnik.

  1. 01

    Pochodzenie każdego zbioru

    Sklep, formularz, zamówienie hurtowe, wizytówka z targów i lista kupiona kiedyś od pośrednika.

  2. 02

    Kopie poza systemem źródłowym

    Eksporty do arkuszy, archiwa wysyłek i bazy przeniesione przy zmianie oprogramowania handlowego.

  3. 03

    Prawo do eksportu

    Kto może pobrać pełną bazę kontrahentów jednym kliknięciem i czy zostaje po tym jakikolwiek ślad.

  4. 04

    Nośniki i urządzenia

    Szyfrowanie laptopów handlowców, dyski przenośne z archiwum i telefony z dostępem do poczty.

  5. 05

    Podmioty przetwarzające

    Biuro rachunkowe, kurierzy, agencja marketingowa i dostawca sklepu, czyli wszyscy, którzy widzą te dane.

  6. 06

    Gotowość na naruszenie

    Czy z zapisów da się ustalić, czyje dane wypłynęły, i czy te zapisy przeżyją samo zdarzenie.

Wycena

Ile kosztuje audyt RODO Poznań w mieście Poznań?

Techniczny przegląd ochrony danych w firmie do pięćdziesięciu stanowisk to 3 900 zł netto jednorazowo, około dwóch dni pracy. Obejmuje spis zbiorów wraz z ich pochodzeniem, przegląd uprawnień i eksportów, ocenę zabezpieczenia nośników oraz kartę reakcji na naruszenie. Dokumentacja prawna jest osobnym zadaniem i osobnym kosztem.

od 3 900 zł netto, jednorazowo

Tyle kosztuje: strona techniczna RODO, firma do 50 stanowisk.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Skąd firma handlowa ma dane osobowe

Pytanie brzmi banalnie, a odpowiedź prawie nigdy nie mieści się w jednym zdaniu. W przedsiębiorstwie, które sprzedaje hurtowo i detalicznie, zbiory powstają równolegle w kilku miejscach i tylko część z nich ktokolwiek kiedyś opisał.

ZbiórJak trafił do firmyKto go dziś widziCo zmieniamy
Klienci sklepuzamówienie w sklepie internetowymobsługa zamówień i dostawca sklepuograniczenie panelu, retencja zamówień
Osoby kontaktowe kontrahentówumowa i system handlowycały dział handlowydostęp do własnego portfela zamiast do całości
Zapisani do wysyłekformularz na stronie i zapis w sklepiemarketing i narzędzie do wysyłekrozdzielenie źródeł zapisu w jednej bazie
Wizytówki i skany z targówstoisko, notes, telefon handlowcaten, kto akurat je zebrałjedno miejsce zbierania, reszta kasowana
Kandydaci do pracyogłoszenie i skrzynka rekrutacyjnakadry i kierownik działutermin usunięcia i skrzynka z ograniczeniem
Pracownicy sezonowiagencja pracy tymczasowejkadry, kierownicy zmianzakres danych ograniczony do potrzebnego
Nagrania z monitoringu magazynukamery przy rampieochrona i kierownik magazynuokres przechowywania i lista osób z podglądem

Największe zaskoczenie kryje się zwykle w wierszu trzecim. Jedna baza marketingowa zawiera adresy pochodzące z czterech różnych sytuacji, a przy pytaniu o podstawę przetwarzania nie da się ich rozdzielić, bo nikt nie zapisywał, skąd który rekord się wziął.

Gdzie te dane mnożą się bez niczyjej decyzji

Nie w systemie, w którym powstały, tylko obok niego. Eksport do arkusza przed spotkaniem handlowym, kopia bazy zrobiona przy migracji do nowej wersji programu magazynowego, archiwum wysyłek u dostawcy usługi mailingowej, plik z listą płatników przesłany do biura rachunkowego zwykłym załącznikiem.

Każda z tych kopii ma cechę wspólną: żyje dłużej niż powód jej powstania. Arkusz sprzed dwóch lat leży na dysku wspólnym, dostępny dla wszystkich, z pełnymi danymi kilku tysięcy osób. W spisie systemów nie występuje, bo nie jest systemem.

Kto w Waszej firmie może pobrać całą bazę

To jedno z pytań, które zadajemy na pierwszym spotkaniu, i najczęściej nikt nie zna odpowiedzi. W większości systemów handlowych uprawnienie do eksportu przychodzi razem z rolą handlowca, bo taki był domyślny profil przy wdrożeniu, a nikt go później nie zawężał.

Skutek widać dopiero przy odejściu pracownika do konkurencji. Firma podejrzewa, że baza kontrahentów wyszła razem z nim, i nie potrafi tego ani potwierdzić, ani wykluczyć, bo eksporty nie zostawiają śladu. Naprawa jest tania: ograniczenie zakresu danych do własnego portfela, włączenie rejestrowania operacji masowych i alert przy pobraniu dużego zbioru. Trzy ustawienia, jeden wieczór pracy.

Co dzieje się w pierwszej godzinie po naruszeniu

Zegar na zgłoszenie organowi biegnie od stwierdzenia naruszenia, a nie od momentu, w którym firma skończy ustalanie faktów. Dlatego sprawdzamy nie tylko zabezpieczenia, ale też to, czy z posiadanych zapisów da się w ogóle odtworzyć, czyje dane wypłynęły i w jakim zakresie.

Do raportu dołączamy jednostronicową kartę: kto podejmuje decyzję, kto zbiera dane techniczne, skąd je bierze, kogo trzeba zawiadomić i w jakiej kolejności. Karta jest krótka celowo, bo dokument na dwadzieścia stron nikt nie otwiera w sytuacji, w której powstał.

Czym różni się to od przeglądu prawnego

Zakresem odpowiedzialności. My odpowiadamy na pytanie, czy dane są technicznie zabezpieczone i czy da się ustalić, kto miał do nich dostęp. Prawnik albo inspektor ochrony danych odpowiada na pytanie, czy wolno je przetwarzać i na jakiej podstawie.

Mówimy o tym na pierwszym spotkaniu, żeby nikt nie wyszedł z przekonaniem, że ma zamkniętą całość obowiązków. Najlepiej wypadają projekty prowadzone równolegle: prawnik pyta o podstawy, my sprawdzamy, czy rzeczywistość w systemie odpowiada temu, co znalazło się w dokumentach.

Szerszy przegląd stanu środowiska prowadzi audyt IT w Poznaniu, samą warstwę zabezpieczeń bada audyt bezpieczeństwa IT, a szyfrowanie nośników wraz z obsługą kluczy opisuje certyfikaty SSL i szyfrowanie. Termin ustalamy przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Bo źródło przesądza, co wolno z nimi robić i jak długo można je trzymać. Zamówienie hurtowe, zapis do newslettera i wizytówka wręczona na stoisku targowym to trzy różne sytuacje, a w bazie marketingowej często leżą wymieszane w jednej tabeli bez żadnego rozróżnienia.

Od strony technicznej tak: gdzie sklep trzyma dane zamówień, kto ma dostęp do panelu, czy hasła klientów są przechowywane poprawnie, jak długo żyją dane po zrealizowanym zamówieniu i co widzą wtyczki analityczne. Treść regulaminu i zgód ocenia prawnik.

W firmach handlowych częściej pracownik, i to zwykle bez złej woli. Handlowiec odchodzący do konkurencji eksportuje bazę kontaktów, bo ma do tego uprawnienie i nikt tego nie rejestruje. Ograniczenie eksportu wraz z zapisem zdarzenia zamyka ten scenariusz najtaniej.

Tak, wyjeżdżamy z biura przy Bnińskiej 44 i jeden dzień spędzamy u Was. Potrzebujemy rozmowy z osobą od sprzedaży, z marketingu i z kadr, bo to w tych trzech miejscach powstaje najwięcej zbiorów. Resztę analizy wykonujemy zdalnie.

Trzeba wiedzieć, gdzie kończą i kto je widzi. Skany wizytówek zwykle lądują w arkuszu na dysku wspólnym, potem w systemie do wysyłek, a wersja pierwotna zostaje na czyimś telefonie. Wskazujemy, którą kopię zostawić, a które usunąć, i jak ograniczyć dostęp do tej jednej.

Zamyka jej techniczną część: dostaniecie opis zabezpieczeń, zestawienie uprawnień i listę braków z terminami. Kontrola pyta również o rejestr czynności, podstawy przetwarzania i umowy powierzenia, więc przegląd techniczny warto łączyć z przeglądem prawnym. Sam raport jest napisany tak, żeby dało się go przekazać dalej bez tłumaczenia go zdanie po zdaniu.

Kontakt

Obsługa IT w mieście Poznań

Do klientów w mieście Poznań dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Poznań

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Poznań

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Konfiguracja MikroTik Poznań

Przygotowujemy routery MikroTik dla firm, które ten sam sprzęt stawiają pod kolejnymi adresami: adresacja, segmenty, reguły brzegowe, tunel do centrali i kolejkowanie ruchu. Konfiguracja jednego urządzenia zdalnie zaczyna się od 1 000 zł netto, razem z kopią ustawień i opisem, co i po co zostało włączone.

Zobacz usługę
Administracja serwerami

Administracja serwerami Linux Poznań

W Poznaniu Linux stoi najczęściej pomiędzy: między sklepem a systemem handlowym, między magazynem a kurierem, między platformą sprzedaży a bazą. Utrzymujemy takie maszyny razem z kolejkami, integracjami i certyfikatami, za 250 zł netto miesięcznie od maszyny, z reakcją do 4 godzin w cenie.

Zobacz usługę
Administracja chmurą

Migracja do chmury Poznań

Migracja rzadko zaczyna się od chmury. Zaczyna się od przejęcia mniejszej spółki, przeprowadzki biura albo serwera, któremu kończy się wsparcie. Prowadzimy taki projekt etapami, w oknie poza szczytem sprzedaży, a stary sprzęt gasimy po odbiorze. Biuro do dwudziestu osób zamyka się kwotą od 4 900 zł netto.

Zobacz usługę