Pomoc zdalna
Audyty Toruń

Audyt RODO Toruń

W firmie z produkcją dane osobowe leżą w miejscach, o których nikt nie pamięta: w orzeczeniach sanitarno-epidemiologicznych, na nagraniach z hali i w arkuszu z listą załogi sezonowej. Wychodzimy z mapą tych zbiorów i listą braków technicznych. Do pięćdziesięciu stanowisk 3 900 zł netto.

  • Mapa zbiorów, także tych poza systemami kadrowymi
  • Braki techniczne z terminem usunięcia
  • Gotowe fakty do zgłoszenia naruszenia

Pracowaliśmy dla

Zakres

Co obejmuje audyt RODO Toruń?

Zajmujemy się techniczną stroną ochrony danych, bo prawną prowadzi prawnik albo inspektor. Badamy pięć rzeczy: gdzie zbiory faktycznie leżą, kto je otwiera, czym są zabezpieczone, co dzieje się z kopiami i z podwykonawcami oraz skąd wziąć fakty w pierwszej dobie po zdarzeniu.

  1. 01

    Mapa zbiorów po zakładzie

    Kadry, monitoring, kontrola wejść, listy załogi sezonowej i eksporty leżące na dyskach wspólnych.

  2. 02

    Dane o zdrowiu traktowane osobno

    Orzeczenia do celów sanitarno-epidemiologicznych trzymane razem z resztą akt to najczęstszy błąd w zakładzie.

  3. 03

    Uprawnienia sprawdzone przy ludziach

    Zestawiamy dostępy w systemach z tym, co dana osoba naprawdę robi na swojej zmianie.

  4. 04

    Nagrania z hali i z terenu

    Zasięg kamer, okres przechowywania i to, kto może pobrać materiał oraz czy zostaje po tym ślad.

  5. 05

    Nośniki i sprzęt wynoszony z firmy

    Szyfrowanie dysków, telefony służbowe kierowców i możliwość zdalnego usunięcia danych z zagubionego urządzenia.

  6. 06

    Kopie i firmy zewnętrzne

    Gdzie leżą kopie, kto ma do nich dostęp i czy każdy podwykonawca ma podpisane powierzenie.

  7. 07

    Pierwsza doba po incydencie

    Skąd wziąć zakres zdarzenia, listę osób i czas, żeby zdążyć w wyznaczonym terminie.

Wycena

Ile kosztuje audyt RODO Toruń w mieście Toruń?

Techniczny przegląd ochrony danych dla firmy do pięćdziesięciu stanowisk kosztuje 3 900 zł netto jednorazowo, około dwóch dni pracy. Mieści się w tym mapa zbiorów, przegląd uprawnień i zabezpieczeń oraz lista braków z terminami. Polityki, rejestr czynności i klauzule pisze prawnik i to jest osobna praca.

od 3 900 zł netto, jednorazowo

Tyle kosztuje: strona techniczna RODO, firma do 50 stanowisk.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Gdzie w toruńskim zakładzie faktycznie leżą dane osobowe?

Nie tam, gdzie wskazuje system kadrowy. W firmie z produkcją zbiory rozchodzą się po budynkach razem z obiegiem papieru, a mapa danych zaczyna wyglądać sensownie dopiero wtedy, gdy ktoś obejdzie halę, magazyn i biuro z tym jednym pytaniem.

ZbiórGdzie zwykle leżyKto go otwiera w praktyceCo z tym robimy
Akta pracownikówsystem kadrowy i szafa w biurzekadry, czasem właścicieluprawnienia imienne, zamknięcie dostępu wspólnego
Orzeczenia sanitarno-epidemiologiczneten sam segregator co umowykadry i kierownik produkcjiwydzielenie zbioru, węższa lista osób
Listy załogi sezonowejarkusz na pulpicie i skrzynka mailowakto akurat prowadzi nabórjedno miejsce, retencja po kampanii
Nagrania z hali i bramyrejestrator w szafie, czasem w haliochrona, utrzymanie ruchuokres przechowywania, rejestr pobrań
Kontrola wejść i śluzaosobny program przy drzwiachbrygadzistapowiązanie z listą aktualnych pracowników
Dane kontaktowe u odbiorcówprogram handlowy i pocztahandel, logistykaograniczenie eksportu i uprawnień
Telefony kierowcówurządzenia poza terenem firmykierowcyszyfrowanie i zdalne usunięcie danych
Stare eksporty z systemówdysk wspólny, katalog bez opiekunawszyscy z dostępem do dyskuusunięcie albo przeniesienie za uprawnienia

Ostatni wiersz jest w toruńskich firmach najbardziej powtarzalny. Eksport zrobiony trzy lata temu na potrzeby jednego zestawienia leży dalej w katalogu otwartym dla całego biura i nikt nie zna nawet jego istnienia, dopóki nie zapyta o to ktoś z zewnątrz.

Dlaczego dane o zdrowiu załogi wymagają osobnego traktowania?

Bo są chronione ostrzej niż reszta akt, a w zakładzie spożywczym pojawiają się z powodu, który z ochroną danych nie ma nic wspólnego: pracownik mający kontakt z żywnością musi mieć orzeczenie do celów sanitarno-epidemiologicznych. Dokument trafia więc do kadr, potem kopia idzie do kierownika produkcji, potem skan ląduje w mailu, a przy audycie sanitarnym ktoś drukuje całość na biurko.

Nasza rola kończy się na warstwie technicznej i tam jest sporo do zrobienia: osobny katalog z zawężonymi uprawnieniami, koniec z kopiami w załącznikach do poczty, szyfrowanie nośnika, na którym leży skan, oraz zapis, kto ten katalog otwierał. Czy w ogóle wolno przechowywać dany dokument i jak długo, rozstrzyga prawnik. My mówimy, jak go zabezpieczyć i jak ograniczyć krąg osób, które go widzą.

Co monitoring w hali nagrywa poza tym, co miał nagrywać?

Kamera skierowana na linię pakującą nagrywa też ludzi przy tej linii przez całą zmianę, a kamera przy bramie rejestruje kierowców firm, które z Wami wyłącznie handlują. To nie znaczy, że monitoring jest zły. Znaczy, że wymaga trzech ustaleń, których w większości zakładów po prostu nie ma zapisanych.

Pierwsze to okres przechowywania, faktyczny, a nie deklarowany. Rejestrator zwykle nadpisuje nagrania po zapełnieniu dysku, więc realny okres zależy od liczby kamer, a nie od decyzji zarządu. Drugie to lista osób mogących pobrać materiał i ślad po każdym pobraniu. Trzecie to zabezpieczenie samego rejestratora, który w zakładach stoi w szafie w hali, bywa wpięty do sieci biurowej i ma hasło ustawione przez instalatora.

Skąd wziąć fakty do zgłoszenia w wyznaczonym terminie?

Na zgłoszenie naruszenia są 72 godziny liczone od stwierdzenia, więc pytanie brzmi nie „czy zdążycie napisać pismo”, tylko „czy ustalicie w tym czasie zakres zdarzenia”. Odpowiedź zależy od rzeczy, które muszą istnieć wcześniej.

Potrzebne są rejestry zdarzeń z serwerów i z Microsoft 365 przechowywane odpowiednio długo, imienne konta zamiast wspólnych, wiedza o tym, które zbiory leżą na zajętym zasobie, oraz kopie, z których da się odczytać stan sprzed zdarzenia. Sprawdzamy każdą z tych czterech rzeczy osobno i piszemy, ile z zakresu naruszenia dałoby się dziś ustalić w pierwszej dobie. W firmach z jednym kontem administratora znanym kilku osobom odpowiedź brzmi zwykle: niewiele.

Co zostaje po tych dwóch dniach?

Mapa zbiorów z lokalizacją, dostępami i drogą, którą dane wychodzą z firmy. Lista braków technicznych, każdy z wagą i terminem. Zestaw faktów do zgłoszenia naruszenia, czyli konkretne miejsca, z których bierze się dowody. Do tego krótkie omówienie z zarządem, bo część decyzji, jak zawężenie dostępu kierownikom, jest decyzją organizacyjną, a nie ustawieniem w systemie.

Szerszy stan środowiska pokazuje audyt IT, a jeśli wymagania przyszły od odbiorcy razem z pytaniem o normę, punktem wyjścia jest audyt ISO 27001.

Czego w tym przeglądzie nie robimy?

Nie piszemy polityk ani rejestru czynności przetwarzania. Nie oceniamy podstaw prawnych przetwarzania i nie doradzamy, jak długo wolno trzymać dany dokument. Nie pełnimy funkcji inspektora ochrony danych. Nie prowadzimy testów penetracyjnych ani prób wyniesienia danych.

Robimy to, co da się zmierzyć i pokazać: gdzie zbiory są, kto je otwiera, czym są zabezpieczone i co się stanie, gdy trzeba będzie odtworzyć przebieg zdarzenia. Rozmowę o zakresie umawiamy przez kontakt albo w biurze przy Grudziądzkiej 136 w Toruniu.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Zakresem. My sprawdzamy, czy dane są zabezpieczone technicznie i czy da się ustalić, kto je otwierał. Prawnik albo inspektor odpowiada za dokumenty, podstawy przetwarzania i rejestr czynności. Najlepiej pracuje się równolegle, bo nasze ustalenia są materiałem do jego dokumentów.

Bo to dane o zdrowiu, czyli kategoria chroniona ostrzej niż zwykłe akta, a w zakładach spożywczych bywają trzymane w tym samym segregatorze co umowy i w tym samym katalogu na dysku. Rozdzielenie ich to zwykle pierwsza pozycja na naszej liście.

Zasięg kamer wobec stanowisk pracy, okres przechowywania nagrań, sposób zabezpieczenia rejestratora oraz to, kto może pobrać materiał i czy zostaje po tym ślad. Osobno patrzymy na kamery przy bramie, bo wjazd dostawców nagrywa też osoby spoza firmy.

Sprawdzamy, gdzie powstają listy i grafiki, kto je dostaje mailem, ile kopii krąży po firmie i co dzieje się z kontami po zakończeniu kampanii. W praktyce najwięcej znajdujemy w arkuszach na pulpitach i w skrzynkach osób, które przestały prowadzić rekrutację dwa lata temu.

Tak, od strony technicznej: jaką drogą wychodzą, czy przesyłka jest zabezpieczona, kto po Waszej stronie może ją wysłać i czy zostaje z tego zapis. Treść umowy z odbiorcą i podstawa przekazania to już pytanie do prawnika, a nie do nas.

Dwa dni w firmie do pięćdziesięciu stanowisk. Zarządu potrzebujemy na godzinę, na początku i na końcu. Reszta to rozmowy z kadrami, z kontrolą jakości i z osobą prowadzącą systemy oraz oględziny miejsc, w których dokumenty leżą fizycznie.

Mapę zbiorów z ich lokalizacją i dostępami, listę braków technicznych z wagą i terminem oraz gotowy zestaw faktów potrzebnych przy zgłoszeniu naruszenia. Każda pozycja ma wskazane rozwiązanie możliwe do wdrożenia w tej firmie, a nie zalecenie pisane pod korporację.

Kontakt

Obsługa IT w mieście Toruń

Do klientów w mieście Toruń dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Toruń

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Toruń

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Usługi Data Center

Serwer dedykowany Toruń

W zakładzie pod Toruniem światło przygasa razem z rozruchem większej maszyny i nikt tego nie traktuje jak awarii, bo produkcja idzie dalej. Serwer traktuje to inaczej i pokazuje rachunek po dwóch latach. Wynajmujemy maszynę fizyczną poza Waszą instalacją: Xeon, 32 GB pamięci i dwa dyski SSD od 590 zł netto miesięcznie.

Zobacz usługę
Administracja siecią

Wdrożenie sieci WiFi Toruń

Hala pełna stali nierdzewnej, wody i rurociągów odbija sygnał w sposób, którego nie widać na rzucie budynku. Dlatego zaczynamy od pomiaru na miejscu, a nie od liczby punktów policzonej z metrażu. Pomiar i sześć punktów dostępowych kosztuje od 3 900 zł netto, bez sprzętu.

Zobacz usługę
Cyberbezpieczeństwo

Certyfikaty SSL i szyfrowanie Toruń

Wygasły certyfikat rzadko psuje stronę. Znacznie częściej cicho zrywa wymianę danych z odbiorcą, a firma dowiaduje się o tym z telefonu o brakującym zamówieniu. Prowadzimy spis terminów, wymianę i szyfrowanie dysków. Nadzór nad dziesięcioma domenami to od 190 zł netto miesięcznie.

Zobacz usługę