Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Szczecin

Audyt RODO Szczecin

W transporcie dane osobowe nie leżą w jednym systemie, tylko jadą razem z ładunkiem: w dokumentach przewozowych, w danych z lokalizatorów, w plikach z tachografów i w skanach na skrzynce dyspozytora. Techniczny audyt RODO dla firmy do pięćdziesięciu stanowisk zaczyna się od 3 900 zł netto.

  • Ścieżka danych od zlecenia do archiwum dokumentów
  • Sprawdzenie, kto może pobrać całą historię przewozów
  • Techniczna strona ochrony, bez pisania polityk

Pracowaliśmy dla

Zakres

Co obejmuje audyt RODO Szczecin?

Badamy pięć obszarów: w których systemach są dane osób, kto ma do nich dostęp, czym są zabezpieczone, gdzie leżą ich kopie oraz jak wygląda pierwsza godzina po naruszeniu. Warstwę prawną, czyli rejestry i klauzule, zostawiamy prawnikowi i mówimy to na pierwszym spotkaniu.

  1. 01

    Dane w drodze

    Dokumenty przewozowe, awizacje i zlecenia, w których widnieją imiona, numery telefonów i adresy.

  2. 02

    Sprzęt w kabinie

    Pliki z tachografów, lokalizatory i terminale kierowców, czyli dane trafiające do firmy bez niczyjej decyzji.

  3. 03

    Nagrania z placu i bramy

    Kto ma podgląd, jak długo trzymacie zapis i czy da się ustalić, kto go kopiował.

  4. 04

    Kto pobiera zestawienia

    Uprawnienia do eksportu z systemu spedycyjnego i ślad po każdym takim pobraniu.

  5. 05

    Kopie i podwykonawcy

    Gdzie leżą kopie baz, kto je przechowuje i którzy dostawcy mają wgląd w dane przy serwisie.

  6. 06

    Pierwsza godzina po naruszeniu

    Kto ustala zakres zdarzenia i skąd bierze dane potrzebne do zgłoszenia w ciągu 72 godzin.

Wycena

Ile kosztuje audyt RODO Szczecin w mieście Szczecin?

Techniczny audyt RODO dla firmy do pięćdziesięciu stanowisk zaczyna się od 3 900 zł netto jednorazowo, czyli około dwóch dni pracy. W kwocie mieści się ścieżka danych, przegląd uprawnień i zabezpieczeń oraz raport z rekomendacjami. Polityki, rejestr czynności i klauzule wycenia kancelaria, nie my.

od 3 900 zł netto, jednorazowo

Tyle kosztuje: strona techniczna RODO, firma do 50 stanowisk.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego w transporcie dane osobowe są wszędzie poza bazą

Firma handlowa ma dane klientów w jednym systemie i mniej więcej wie, gdzie ich szukać. W spedycji jest inaczej, bo każde zlecenie generuje własny komplet dokumentów, a każdy dokument zawiera nazwiska: kierowcy, osoby przyjmującej towar, przedstawiciela odbiorcy, pracownika agencji celnej.

Te dokumenty nie zostają w systemie. Trafiają na skrzynkę dyspozytora, do katalogu na dysku wspólnym, do folderu ze skanami, na telefon kierowcy i w załączniku do wiadomości wysłanej zleceniodawcy. Po roku pracy powstaje z tego kilkadziesiąt tysięcy plików, których nikt nigdy nie policzył.

Dlatego przegląd zaczynamy od prześledzenia jednego zlecenia od początku do końca. Bierzemy losowy numer sprzed kilku miesięcy i pytamy, gdzie dziś znajdują się wszystkie dokumenty z nim związane. Odpowiedź zwykle zajmuje pół godziny i jest najlepiej zapamiętanym momentem całego badania.

Które miejsca sprawdzamy poza systemem spedycyjnym

MiejsceJakie dane tam trafiająTypowy problem
Skrzynka zleceńlisty przewozowe, dane kontaktowe odbiorcówloguje się kilka osób na jedno konto
Dysk współdzielonyskany dokumentów i potwierdzenia odbiorudostęp dla całej firmy, bez podziału
Panel lokalizacji pojazdówtrasa i czas pracy konkretnej osobylogowanie samym hasłem
Pliki z tachografówdane kierowcy z całego okresukopie na prywatnym pendrive
Rejestrator monitoringuwizerunek pracowników i kierowcówhasło fabryczne, brak rejestru pobrań
Telefony służbowezdjęcia dokumentów i rozładunkubrak blokady i brak zdalnego czyszczenia
Archiwum papieroweoryginały dokumentów przewozowychszafa bez zamka w przechodnim pomieszczeniu

Tabela z tego zestawienia trafia do raportu wypełniona konkretami z Waszej firmy, razem z liczbą znalezionych plików i datą najstarszego z nich. To ta liczba zwykle uruchamia decyzję o porządkach.

Kto w Waszej firmie może pobrać całą historię przewozów

Uprawnienie do eksportu bywa rozdawane hurtem, bo raz na jakiś czas każdy potrzebuje zestawienia. Problem pojawia się wtedy, gdy zestawienie obejmuje wszystkie zlecenia z trzech lat razem z danymi kontaktowymi, a system nie zapisuje, kto i kiedy je pobrał.

Sprawdzamy trzy rzeczy. Czy eksport jest ograniczony do zakresu potrzebnego na stanowisku. Czy pobranie zostawia ślad, po którym da się odtworzyć zdarzenie. Czy konta osób, które odeszły, zostały wyłączone w dniu odejścia, a nie w miesiącu, w którym ktoś to zauważył.

Ostatni punkt wypada najgorzej niemal zawsze, i to nie z zaniedbania. Przy pracy zmianowej odejście pracownika zgłasza się kadrom, a kadry nie mają kontaktu z osobą prowadzącą konta w systemie spedycyjnym.

Co się dzieje w pierwszej godzinie po naruszeniu

Zgłoszenie naruszenia wymaga informacji, których nie da się zebrać po fakcie, jeśli nikt wcześniej nie włączył rejestrowania. Trzeba wiedzieć, jakie dane były dostępne, przez jaki czas, dla kogo i ilu osób to dotyczy.

Dlatego w raporcie opisujemy nie tylko braki w zabezpieczeniach, ale też to, czy jesteście w stanie odpowiedzieć na te pytania. Sprawdzamy, jak długo przechowywane są zapisy logowań, czy da się z nich odczytać pobrania plików i czy dyżurny na zmianie wie, do kogo zadzwonić w środku nocy.

Ćwiczymy to na jednym przykładzie: skradziony laptop dyspozytora. Odpowiedzi zajmują zwykle kilka minut i pokazują dokładnie, czego brakuje. Jeśli dysk był zaszyfrowany, sprawa wygląda zupełnie inaczej, i tym zajmuje się szyfrowanie i certyfikaty.

Co dostajecie i co zostaje do zrobienia poza nami

Dostajecie mapę miejsc z danymi, zestawienie uprawnień w podziale na stanowiska, listę braków z oceną ryzyka i wyceną oraz kolejność ich usuwania. Wszystko po polsku, z odniesieniem do konkretnych systemów, nie do numerów artykułów.

Poza naszym zakresem zostaje warstwa dokumentowa: rejestr czynności przetwarzania, umowy powierzenia z podwykonawcami, klauzule informacyjne i ocena skutków. To praca dla prawnika i najlepiej prowadzić ją równolegle, bo część naszych ustaleń jest dla niego materiałem wejściowym.

Najczęstsze zalecenia techniczne po takim badaniu to szyfrowanie dysków, uporządkowanie uprawnień, drugi składnik przy logowaniu i kopie odporne na skasowanie. Pierwsze z nich zamyka logowanie wieloskładnikowe, a szerszy przegląd całego środowiska opisuje audyt IT w Szczecinie. Termin ustalimy przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Bo w firmie transportowej najwięcej danych osób znajduje się poza bazą główną. Skany listów przewozowych, potwierdzenia odbioru i zdjęcia z rozładunku krążą po skrzynkach, dyskach współdzielonych i telefonach. Spis samych systemów pomija większość miejsc, w których te dane realnie leżą.

Sprawdzamy, gdzie trafiają pliki po odczycie, kto ma do nich wgląd, jak długo są przechowywane i czy dostęp do panelu lokalizacji jest zabezpieczony drugim składnikiem. To dane pokazujące, gdzie konkretna osoba była w konkretnej godzinie, więc traktujemy je jako obszar najwrażliwszy.

Kto ma podgląd na żywo, kto może wyeksportować nagranie, po jakim czasie zapis się nadpisuje i czy rejestrator ma własne hasło, czy domyślne z pudełka. Sprawdzamy też, czy nagrania nie są kopiowane na prywatne pendrive'y przy każdej prośbie o materiał.

Zmienia się to, że część zobowiązań pochodzi z umowy, a nie z Waszej polityki. Sprawdzamy, czy zapisy o dostępie, kopiach i usuwaniu danych po zakończeniu współpracy mają odzwierciedlenie w konfiguracji systemów. Najczęściej rozjeżdża się punkt o usuwaniu danych.

Nie. Pracujemy na odczycie, na zrzutach konfiguracji uprawnień i na rozmowach z osobami, które te systemy obsługują. Jeśli trzeba zajrzeć głębiej, robi to Wasz administrator przy nas i pokazuje wynik na ekranie. Niczego nie zmieniamy w trakcie badania.

Nie i nie udajemy, że tak. Odpowiadamy na pytanie, czy dane są technicznie zabezpieczone i czy da się odtworzyć, kto miał do nich dostęp. Rejestr czynności przetwarzania, umowy powierzenia i klauzule pisze prawnik albo inspektor ochrony danych, z którym chętnie pracujemy równolegle.

Zwykle jeden dzień w firmie, bo część odpowiedzi znajduje się przy biurkach, w dyspozytorni i przy rampie, a nie w konsoli. Do klientów w Szczecinie jeździmy z biura przy Nad Odrą 6. Drugi dzień to analiza i pisanie raportu, wykonywane u nas.

Kontakt

Obsługa IT w mieście Szczecin

Do klientów w mieście Szczecin dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Szczecin

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Szczecin

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Cyberbezpieczeństwo

NIS 2 dla firm Szczecin

W łańcuchu portowym obowiązek wynikający z NIS 2 trafia na firmy, które nigdy nie uważały się za infrastrukturę krytyczną. Ustalamy, czy i jako kto wchodzicie w zakres, pokazujemy braki i prowadzimy wdrożenie. Analiza dla firmy do pięćdziesięciu stanowisk kosztuje od 5 900 zł netto.

Zobacz usługę
Automatyzacje i AI

Wdrożenie n8n Szczecin

Przepływ, który obsługuje zlecenia przez całą dobę, musi być postawiony tak, żeby jego zatrzymanie było widoczne od razu. Instalujemy n8n na Waszym serwerze, budujemy pierwszy proces, ustawiamy nadzór nad uruchomieniami i szkolimy zespół. Od 3 900 zł netto, sama instalacja 1 900 zł.

Zobacz usługę
Projektowanie IT

Projektowanie sieci komputerowych Szczecin

Firma wchodząca do wynajętego obiektu magazynowego dostaje zwykle gotowe ściany i nic poza tym. Projektujemy sieć przed zakupem sprzętu: topologię, adresację, punkty logiczne, trasy i strefę zewnętrzną. Projekt jednej lokalizacji od 2 900 zł netto, z dowolnym wykonawcą.

Zobacz usługę