Pomoc zdalna
Audyty Rzeszów

Audyt RODO Rzeszów

Badamy techniczną stronę ochrony danych w zakładzie, który przechowuje dokumentację wyrobu przez lata, a razem z nią nazwiska ludzi podpisanych pod operacjami. Oddajemy rejestr zbiorów, wykaz odbiorców tych danych i listę poprawek z terminami. Firma do pięćdziesięciu stanowisk to 3 900 zł netto.

  • Rejestr zbiorów zbudowany z systemów, nie z ankiety
  • Nazwiska w dokumentacji wyrobu i ich retencja
  • Wykaz kont Waszych ludzi w portalach odbiorców
  • Lista poprawek z terminem i osobą odpowiedzialną

Pracowaliśmy dla

Zakres

Co obejmuje audyt RODO Rzeszów?

Przeglądamy to, co widać w systemach: kto ma dostęp do jakich danych, gdzie te dane fizycznie leżą, jak długo, komu są wysyłane i czym są zabezpieczone w drodze. Do tego dochodzi warstwa typowa dla produkcji, czyli zapisy identyfikacyjne przy operacjach, kontrola wejścia na halę i konta w systemach odbiorców.

  1. 01

    Rejestr zbiorów z systemów

    Budujemy go z tego, co faktycznie stoi na serwerach i w chmurze, a nie z odpowiedzi na ankietę.

  2. 02

    Nazwiska w dokumentacji wyrobu

    Sprawdzamy, jak długo żyją zapisy identyfikacyjne i czy da się je rozdzielić od danych technicznych.

  3. 03

    Konta w portalach odbiorców

    Wykaz Waszych ludzi założonych w systemach kontrahentów, razem z tym, kto o wyrejestrowanie prosi.

  4. 04

    Zabezpieczenie danych w drodze

    Poczta, przesyłanie plików, nośniki i sposób wysyłania kompletów dowodów do kontrahenta.

  5. 05

    Uprawnienia po zmianie stanowiska

    Porównujemy dostępy z aktualną strukturą i wypisujemy konta, które przeżyły przesunięcie albo odejście.

  6. 06

    Kontrola wejścia i strefy

    Zapisy z kart i przepustek traktujemy jako zbiór danych, z własnym terminem usunięcia.

  7. 07

    Lista poprawek z terminami

    Każda pozycja ma nakład, osobę odpowiedzialną i datę, do której da się ją zamknąć.

Wycena

Ile kosztuje audyt RODO Rzeszów w mieście Rzeszów?

Część techniczna dla firmy do pięćdziesięciu stanowisk zaczyna się od 3 900 zł netto jednorazowo i zajmuje dwa dni, z jednym dniem w zakładzie. Drugi zakład albo osobna spółka w grupie liczone są jako kolejne zlecenie. Opinia prawna, klauzule i umowy powierzenia są poza tą kwotą i poza naszym zakresem.

od 3 900 zł netto, jednorazowo

Tyle kosztuje: strona techniczna RODO, firma do 50 stanowisk.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Który dokument z tego przeglądu przyda się najszybciej?

Wykaz odbiorców. To jedna kartka z listą podmiotów, którym Wasze dane wychodzą poza firmę, z zaznaczeniem, jakim kanałem i w jakim zakresie. Powstaje z ruchu w systemach, a nie z pamięci, więc regularnie znajdują się na niej pozycje, o których nikt w firmie nie mówił: portal odbiorcy z kontami imiennymi, serwis zewnętrzny obsługujący system kadrowy, agencja pracy tymczasowej, dostawca oprogramowania z dostępem do bazy.

Obok niego leży rejestr zbiorów zbudowany od strony technicznej, czyli lista miejsc, gdzie dane naprawdę leżą, z podaniem systemu, wielkości i faktycznego okresu przechowywania. Trzecim dokumentem jest lista poprawek, na której każda pozycja ma nakład, osobę odpowiedzialną i termin. Te trzy rzeczy razem odpowiadają na pytanie, od którego zwykle zaczyna się rozmowa z inspektorem ochrony danych, czyli co my w ogóle mamy.

Dlaczego nazwisko operatora zostaje w dokumentacji wyrobu na lata?

Bo tak działa identyfikowalność. Poddostawca przemysłu precyzyjnego musi umieć wskazać, kto wykonał operację, kto ją odebrał i na jakiej maszynie powstała konkretna sztuka, a te zapisy żyją tak długo jak sam wyrób. Powstaje przez to sytuacja, której nie ma w firmie handlowej: zbiór danych osobowych, którego okres przechowywania wyznacza wymaganie techniczne kontrahenta, a nie przepis o aktach pracowniczych.

Nie proponujemy skracania tej retencji, bo to droga do zerwania łańcucha dowodów przy pierwszym audycie odbiorcy. Proponujemy rozdzielenie warstw. Karta technologiczna, raport pomiarowy i zapis z systemu produkcyjnego mogą wskazywać osobę przez identyfikator, a przypisanie identyfikatora do nazwiska może leżeć w jednym, wąsko dostępnym miejscu, z własnymi uprawnieniami i własnym śladem odczytu. Dokumentacja zostaje kompletna, a krąg osób widzących nazwiska przestaje obejmować każdego, kto ma dostęp do archiwum.

Zbiór danychGdzie zwykle leżyCo najczęściej nie gra
Zapisy identyfikacyjne przy operacjachsystem produkcyjny i archiwum wyrobubrak terminu i pełne nazwiska w plikach eksportowych
Konta w portalach odbiorcówsystemy kontrahenta, poza Waszą sieciąnikt nie prosi o wyrejestrowanie po odejściu pracownika
Rejestracja czasu pracyosobna baza przy systemie kadrowymraporty rozsyłane mailem do kierowników
Kontrola wejścia i przepustkikontroler przy portiernizapisy trzymane bezterminowo, dostęp poza kadrami
Badania i uprawnienia załogidysk działu kadr albo BHPkatalog widoczny dla całego działu, bez ograniczeń
Rekrutacja i agencje pracypoczta i skrzynka wspólnazgłoszenia sprzed lat, nigdy nieusunięte
Kopie zapasowe wszystkich powyższychserwer kopii i lokalizacja zapasowaretencja kopii dłuższa niż retencja danych źródłowych

Ostatni wiersz jest najbardziej niewygodny. Dane usunięte z systemu wracają w kopii sprzed dwóch lat i to jest miejsce, w którym najczęściej rozjeżdżają się deklaracja i stan faktyczny. W raporcie podajemy realny czas życia kopii, a nie ten z harmonogramu.

Komu przekazujecie dane swoich ludzi, nie nazywając tego przekazaniem?

Najczęściej odbiorcy. Wymaganie, żeby dostawca przedstawił listę osób dopuszczonych do dokumentacji objętej ochroną, jest w łańcuchu dostaw normalne, a dla firmy oznacza wysłanie na zewnątrz imion, nazwisk, stanowisk, czasem numerów dokumentów. Robi to zwykle dział jakości, mailem, bez śladu w żadnym rejestrze i bez odpowiedzi na pytanie, co się z tą listą dzieje po zamknięciu programu.

Druga droga to konta imienne zakładane Waszym ludziom w systemach kontrahenta. Pracownik dostaje login do portalu dostawcy, wgrywa tam raporty i certyfikaty, a jego dane od tego momentu przetwarza ktoś inny. Trzecia to serwis zewnętrzny przy systemie produkcyjnym albo kadrowym, który przy każdej diagnostyce widzi bazę w całości. Wszystkie trzy trafiają do wykazu odbiorców, bo dopiero wtedy da się o nich rozmawiać.

Które konta zostały po ludziach, którzy odeszli?

Zwykle więcej, niż wynika z listy zwolnień. Konto w Active Directory ktoś wyłącza tego samego dnia, ale login do portalu odbiorcy, dostęp do systemu pomiarowego i konto w narzędziu do przesyłania plików zostają, bo o ich istnieniu wiedziała wyłącznie osoba, która odeszła. Porównujemy więc listę kont we wszystkich systemach z aktualną strukturą zatrudnienia i wypisujemy różnice z datą ostatniego logowania.

Ten sam mechanizm dotyczy przesunięć wewnątrz firmy. Człowiek, który przeszedł z produkcji do biura konstrukcyjnego, ma zwykle dostępy z obu miejsc, bo nowe uprawnienia się dodaje, a starych nikt nie odbiera. Po kilku latach wychodzi z tego uprawnienie do wszystkiego. Stronę techniczną tego porządku bada audyt IT, a wymagania normy zbiera audyt ISO 27001.

Czego ten przegląd nie rozstrzyga?

Kwestii prawnych. Nie oceniamy podstaw przetwarzania, nie piszemy klauzul, nie opiniujemy umów powierzenia i nie rozstrzygamy, czy przekazanie danych do kontrahenta spoza Europejskiego Obszaru Gospodarczego ma właściwą podstawę. Dostarczamy fakty w takim kształcie, żeby prawnik albo inspektor ochrony danych mógł na nich pracować bez zbierania ich od zera.

Nie prowadzimy też szkoleń z przepisów i nie zgłaszamy naruszeń w Waszym imieniu. Jeśli w trakcie przeglądu wyjdzie zdarzenie wyglądające na naruszenie, mówimy o tym od razu, bo terminy w takiej sprawie liczą się od momentu stwierdzenia, a nie od oddania raportu. Rozmowę o zakresie umawiamy przez kontakt.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Tak, i to jest najczęstsze zaskoczenie w takim przeglądzie. Zapis identyfikacyjny w karcie technologicznej albo w systemie produkcyjnym wskazuje konkretną osobę, więc podlega tym samym regułom co akta osobowe. Różnica polega na tym, że jego okres przechowywania wynika z wymagań technicznych, nie kadrowych.

To jest udostępnienie danych i musi mieć podstawę, wskazany zakres oraz ślad w rejestrze. Sprawdzamy, jakie pola faktycznie wychodzą z firmy, czy nie ma wśród nich nadmiarowych, kto po drugiej stronie je dostaje i co się z tą listą dzieje po zakończeniu programu.

Nie problem, ale osobna sprawa do udokumentowania. W przeglądzie technicznym ustalamy, które systemy i którzy odbiorcy są poza Europejskim Obszarem Gospodarczym oraz jakimi kanałami dane tam jadą. Podstawę takiego przekazania ocenia prawnik, my dostarczamy mu fakty.

Traktujemy je jak zbiór danych o pracownikach i sprawdzamy trzy rzeczy. Jak długo leżą w systemie, kto ma prawo je przeglądać poza działem kadr oraz czy raporty z nich nie krążą mailem po firmie. Najczęstszą uwagą jest brak terminu usunięcia.

Nie. Dane zdejmujemy zdalnie i z uprawnieniami do odczytu, a dzień w zakładzie schodzi na rozmowy z kadrami, jakością i utrzymaniem ruchu oraz na obejście miejsc, w których dokumenty leżą fizycznie. Operatorów odrywamy najwyżej na kilka minut przy stanowisku.

Materiał, którego sam nie zdobędzie bez uprawnień administracyjnych. Rejestr zbiorów zbudowany z systemów, wykaz uprawnień, faktyczne okresy przechowywania i lista kanałów, którymi dane opuszczają firmę. Na tym buduje się dokumentację, zamiast opierać ją na deklaracjach działów.

Nie bez Waszej decyzji na piśmie, bo część takich zbiorów jest powiązana z dokumentacją wyrobu i skasowanie ich zabolałoby przy audycie odbiorcy. Wskazujemy pozycje, podajemy podstawę wątpliwości i proponujemy sposób rozdzielenia danych technicznych od identyfikacyjnych.

Kontakt

Obsługa IT w mieście Rzeszów

Do klientów w mieście Rzeszów dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Obsługa na miejscu, Rzeszów Otwórz w Mapach

W mieście Rzeszów pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Rzeszów

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Rzeszów

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Projektowanie IT

Projektowanie sieci komputerowych Rzeszów

Odbiorca z branży lotniczej nie pyta poddostawcy o markę przełącznika, tylko o to, gdzie leżą jego rysunki i kto je otwiera. Projekt sieci ma odpowiadać na to schematem i tabelą, a nie zapewnieniem przez telefon. Projekt jednej lokalizacji od 2 900 zł netto, wykonanie rozliczane osobno.

Zobacz usługę
Monitoring

Monitoring sieci Rzeszów

W hali obróbczej nie liczy się przepustowość, tylko to, żeby połączenie nie zniknęło na kilka sekund w trakcie przesyłania programu. Mierzymy segment maszynowy innymi progami niż biuro, a drogę do portalu odbiorcy jeszcze innymi, bo każda z nich psuje się inaczej. Jedna lokalizacja od 390 zł netto miesięcznie.

Zobacz usługę
Kompleksowa obsługa IT

Informatyk dla firm Rzeszów

Podkarpacki poddostawca potrzebuje kogoś, kto zna jego park maszyn i umie udokumentować każdą zmianę, a niekoniecznie kolejnego etatu. Prowadzi Was imienny inżynier, pracujący przez sieć, z wyjazdami z naszego biura w Krakowie. Ile go potrzeba, wynika z rejestru zgłoszeń. Środowisko do 25 komputerów to 2 000 zł netto miesięcznie.

Zobacz usługę