- usługi
- Audyt RODO Wrocław
Co obejmuje audyt RODO Wrocław?
Zajmujemy się techniczną połową RODO. Sprawdzamy pięć rzeczy: w jakich miejscach są dane osobowe, kto ma do nich dostęp i kto może je wyeksportować, jak są zabezpieczone na urządzeniach i w transmisji, co dzieje się z kopiami i podwykonawcami oraz jak wygląda reakcja na naruszenie w zespole rozproszonym.
- 01
Miejsca przechowywania
Systemy firmowe, dyski w chmurze, komunikatory i skrzynki, łącznie z tymi po byłych pracownikach.
- 02
Prawo do eksportu
Sprawdzamy osobno, kto może dane zobaczyć, a kto pobrać całą listę jednym kliknięciem.
- 03
Urządzenia poza biurem
Szyfrowanie dysków, blokada ekranu i możliwość zdalnego usunięcia danych ze sprzętu w podróży.
- 04
Sprzęt prywatny
Co wolno otworzyć na komputerze, który nie należy do firmy, i czy jest to gdziekolwiek zapisane.
- 05
Kopie i dostawcy
Gdzie leżą kopie, w jakim kraju i z kim macie umowy powierzenia, także przy narzędziach kupowanych kartą.
- 06
Reakcja na naruszenie
Kto ustala zakres i skąd bierze dane, gdy zespół pracuje z trzech różnych miejsc.
Ile kosztuje audyt RODO Wrocław w mieście Wrocław?
Przegląd technicznej strony ochrony danych dla firmy do pięćdziesięciu stanowisk kosztuje od 3 900 zł netto jednorazowo, około dwóch dni pracy. W kwocie jest spis miejsc przechowywania, przegląd uprawnień i zabezpieczeń oraz raport z rekomendacjami. Polityki, rejestr czynności i klauzule pisze prawnik albo inspektor ochrony danych.
Tyle kosztuje: strona techniczna RODO, firma do 50 stanowisk.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Gdzie leżą dane w firmie bez jednego biurka na osobę
Klasyczna mapa danych zakłada, że informacje mieszkają w systemach, a systemy stoją w firmie. We wrocławskich spółkach usługowych i handlujących w internecie jest inaczej: system stoi u dostawcy, praca odbywa się w przeglądarce, a między jednym a drugim krąży kilkanaście plików, których nikt nigdy nie policzył.
Dlatego przegląd zaczynamy od pytania, gdzie ludzie faktycznie wykonują pracę z danymi, a nie gdzie powinni. Odpowiedź obejmuje zwykle system dziedzinowy, dwie usługi chmurowe, wspólny dysk, kilka arkuszy z eksportami i co najmniej jeden komunikator, przez który przechodzą załączniki.
Które kanały wynoszą dane najczęściej
| Kanał | Co przez niego wychodzi | Co zwykle ustawiamy |
|---|---|---|
| Eksport z systemu do arkusza | pełna lista klientów albo pacjentów | ograniczenie eksportu do ról, które go potrzebują |
| Dysk w chmurze udostępniony linkiem | katalog z dokumentami bez daty wygaśnięcia | wygasające linki i zakaz udostępniania na zewnątrz |
| Komunikator zespołowy | skany dokumentów tożsamości w załącznikach | polityka przechowywania i kanał na dane wrażliwe |
| Prywatna skrzynka pracownika | wiadomość przesłana dalej dla wygody | blokada przekierowań na adresy zewnętrzne |
| Sprzęt prywatny | kopie plików pobrane do pracy z domu | dostęp bez pobierania albo wymóg sprzętu służbowego |
| Konto po byłym pracowniku | historia korespondencji z klientami | procedura przekazania i zamknięcia skrzynki |
| Narzędzie kupione kartą | dane wgrane do usługi bez umowy powierzenia | rejestr zakupów i wymóg umowy przed wgraniem danych |
Żaden z tych kanałów nie jest naruszeniem sam w sobie. Każdy staje się nim w momencie, w którym nikt nie potrafi powiedzieć, ile plików już nim przeszło.
Uprawnienie do wglądu to nie to samo co prawo do eksportu
To rozróżnienie robi w praktyce największą różnicę, a w większości firm nie istnieje. Handlowiec ma widzieć swoich klientów i to jest w porządku. Pytanie brzmi, czy ten sam handlowiec może pobrać całą bazę do pliku w trzy kliknięcia, i czy gdziekolwiek zostaje po tym ślad.
Sprawdzamy to osobno w każdym systemie z danymi osobowymi, razem z tym, czy operacja masowego pobrania jest rejestrowana. Rejestr bez alertu ma ograniczoną wartość, ale rejestru bez rejestru nie da się niczym zastąpić.
Reakcja na naruszenie, gdy zespół siedzi w trzech miejscach
Przy pracy rozproszonej najtrudniejszą częścią nie jest ocena zdarzenia, tylko zebranie ludzi. Karta, którą przygotowujemy, zaczyna się więc od nazwisk, numerów telefonu i zastępstw, a dopiero potem opisuje kroki.
Sprawdzamy przy okazji dwie rzeczy, których brak rujnuje każde zgłoszenie. Pierwsza to czy zdarzenia są rejestrowane w narzędziach chmurowych, bo domyślna retencja bywa krótsza, niż czas potrzebny na zauważenie problemu. Druga to czy logi przetrwają samo zdarzenie, skoro leżą w tej samej usłudze, której dotyczy incydent.
Czego w tym przeglądzie nie robimy
Nie piszemy polityk, rejestru czynności przetwarzania ani klauzul informacyjnych i mówimy to na pierwszym spotkaniu, żeby nikt nie wyszedł z połową obowiązków w przekonaniu, że ma całość. Nie oceniamy podstaw prawnych przetwarzania. Nie prowadzimy testów penetracyjnych.
Szersze spojrzenie na całe środowisko daje audyt IT, techniczną warstwę bezpieczeństwa opisuje audyt bezpieczeństwa IT, a porządek w dostępach robi logowanie wieloskładnikowe i kontrola dostępu. Datę przeglądu uzgadniamy przez kontakt.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Bo lista systemów jest znana i zwykle poprawna, a lista miejsc nie. Największe ryzyko siedzi poza systemami: w arkuszu z listą klientów na dysku w chmurze, w załączniku wysłanym na prywatny adres i w skrzynce osoby, która odeszła pół roku temu, a konto nadal jest opłacane.
Nie i nie mamy do tego prawa. Sprawdzamy urządzenie i konfigurację, czyli szyfrowanie dysku, blokadę ekranu, oddzielenie danych firmowych od prywatnych i możliwość zdalnego wyczyszczenia sprzętu. To są rzeczy mierzalne, w przeciwieństwie do zapewnień o zamkniętym pokoju.
Najpierw ustalić, czy w ogóle wolno, bo w większości firm nikt tej decyzji nie podjął świadomie. Potem ograniczyć dostęp do przeglądarki z zablokowanym pobieraniem plików albo wymagać sprzętu służbowego do systemów z danymi osobowymi. Obie drogi są wykonalne, ale trzeba wybrać.
Od strony technicznej tak, czyli dostępami do panelu, eksportem zamówień, integracjami z narzędziami marketingowymi i tym, gdzie trafiają dane klientów poza sklepem. Zgodność zgód, treść polityki prywatności i banera to praca prawnika, z którym pracujemy równolegle.
Bywa, bo razem z narzędziem powstaje kolejne miejsce z danymi i kolejny podmiot przetwarzający. Sprawdzamy, które z tych zakupów przetwarzają dane osobowe i przy których brakuje umowy powierzenia. Zestawienie zwykle zaskakuje, bo część zakupów pamięta wyłącznie osoba, która ich dokonała.
Tak, jeden dzień na miejscu jest częścią przeglądu. Dojazd w granicach miasta i gmin ościennych mieści się w kwocie, a resztę pracy prowadzimy zdalnie z biura przy Fryderyka Chopina 6. Rozmowy z zespołem zdalnym prowadzimy wideokonferencją, bo ich stanowiska i tak są poza biurem.
Spis miejsc przechowywania z przypisanym właścicielem, zestawienie uprawnień z podziałem na wgląd i eksport, lista braków technicznych z priorytetami oraz karta reakcji na naruszenie. Wszystko w formie, którą da się aktualizować bez naszego udziału.
Obsługa IT w mieście Wrocław
Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Wrocław
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Wrocław
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Automatyzacja procesów w firmie Wrocław
W software housie i w firmie produktowej najdroższą powtarzalną pracą jest raportowanie: godziny do klienta, postęp prac do zarządu, koszty środowisk do właściciela budżetu. Składamy te zestawienia z narzędzi, w których dane już leżą. Pierwszy proces kosztuje od 3 900 zł netto, opieka 700 zł netto miesięcznie.
Zobacz usługęMonitoring infrastruktury IT Wrocław
Serwer potrafi odpowiadać poprawnie w tej samej minucie, w której klient nie jest w stanie dokończyć zamówienia. We wrocławskich sklepach internetowych mierzymy więc osobno maszyny, usługi i samą ścieżkę zakupową odtwarzaną z zewnątrz. Zdarzenie powstaje także wtedy, gdy wykresy wyglądają spokojnie. Dziesięć hostów objętych nadzorem od 490 zł netto miesięcznie.
Zobacz usługęBudowa serwerowni Wrocław
Serwerownia jest pomieszczeniem, które sprawdza się dopiero w dwóch momentach, przy zaniku napięcia i w upalny dzień. Projektujemy je pod te dwa zdarzenia, licząc moc, ciepło i czas podtrzymania. Projekt z nadzorem nad wykonaniem zaczyna się od 7 900 zł netto, roboty budowlane i sprzęt zamawiacie osobno.
Zobacz usługę