Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Wrocław

Audyt RODO Wrocław

W firmie pracującej między biurem a domem dane osobowe rozchodzą się po prywatnym sprzęcie, komunikatorach i arkuszach w chmurze. Sprawdzamy, gdzie faktycznie są, kto może je pobrać i co zostaje po odejściu pracownika. Przegląd techniczny do pięćdziesięciu stanowisk to 3 900 zł netto.

  • Dane szukane tam, gdzie ludzie pracują, nie tylko w systemach
  • Uprawnienia do eksportu sprawdzane osobno od uprawnień do wglądu
  • Zasady dla prywatnego sprzętu spisane, a nie domyślne

Pracowaliśmy dla

Zakres

Co obejmuje audyt RODO Wrocław?

Zajmujemy się techniczną połową RODO. Sprawdzamy pięć rzeczy: w jakich miejscach są dane osobowe, kto ma do nich dostęp i kto może je wyeksportować, jak są zabezpieczone na urządzeniach i w transmisji, co dzieje się z kopiami i podwykonawcami oraz jak wygląda reakcja na naruszenie w zespole rozproszonym.

  1. 01

    Miejsca przechowywania

    Systemy firmowe, dyski w chmurze, komunikatory i skrzynki, łącznie z tymi po byłych pracownikach.

  2. 02

    Prawo do eksportu

    Sprawdzamy osobno, kto może dane zobaczyć, a kto pobrać całą listę jednym kliknięciem.

  3. 03

    Urządzenia poza biurem

    Szyfrowanie dysków, blokada ekranu i możliwość zdalnego usunięcia danych ze sprzętu w podróży.

  4. 04

    Sprzęt prywatny

    Co wolno otworzyć na komputerze, który nie należy do firmy, i czy jest to gdziekolwiek zapisane.

  5. 05

    Kopie i dostawcy

    Gdzie leżą kopie, w jakim kraju i z kim macie umowy powierzenia, także przy narzędziach kupowanych kartą.

  6. 06

    Reakcja na naruszenie

    Kto ustala zakres i skąd bierze dane, gdy zespół pracuje z trzech różnych miejsc.

Wycena

Ile kosztuje audyt RODO Wrocław w mieście Wrocław?

Przegląd technicznej strony ochrony danych dla firmy do pięćdziesięciu stanowisk kosztuje od 3 900 zł netto jednorazowo, około dwóch dni pracy. W kwocie jest spis miejsc przechowywania, przegląd uprawnień i zabezpieczeń oraz raport z rekomendacjami. Polityki, rejestr czynności i klauzule pisze prawnik albo inspektor ochrony danych.

od 3 900 zł netto, jednorazowo

Tyle kosztuje: strona techniczna RODO, firma do 50 stanowisk.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Gdzie leżą dane w firmie bez jednego biurka na osobę

Klasyczna mapa danych zakłada, że informacje mieszkają w systemach, a systemy stoją w firmie. We wrocławskich spółkach usługowych i handlujących w internecie jest inaczej: system stoi u dostawcy, praca odbywa się w przeglądarce, a między jednym a drugim krąży kilkanaście plików, których nikt nigdy nie policzył.

Dlatego przegląd zaczynamy od pytania, gdzie ludzie faktycznie wykonują pracę z danymi, a nie gdzie powinni. Odpowiedź obejmuje zwykle system dziedzinowy, dwie usługi chmurowe, wspólny dysk, kilka arkuszy z eksportami i co najmniej jeden komunikator, przez który przechodzą załączniki.

Które kanały wynoszą dane najczęściej

KanałCo przez niego wychodziCo zwykle ustawiamy
Eksport z systemu do arkuszapełna lista klientów albo pacjentówograniczenie eksportu do ról, które go potrzebują
Dysk w chmurze udostępniony linkiemkatalog z dokumentami bez daty wygaśnięciawygasające linki i zakaz udostępniania na zewnątrz
Komunikator zespołowyskany dokumentów tożsamości w załącznikachpolityka przechowywania i kanał na dane wrażliwe
Prywatna skrzynka pracownikawiadomość przesłana dalej dla wygodyblokada przekierowań na adresy zewnętrzne
Sprzęt prywatnykopie plików pobrane do pracy z domudostęp bez pobierania albo wymóg sprzętu służbowego
Konto po byłym pracownikuhistoria korespondencji z klientamiprocedura przekazania i zamknięcia skrzynki
Narzędzie kupione kartądane wgrane do usługi bez umowy powierzeniarejestr zakupów i wymóg umowy przed wgraniem danych

Żaden z tych kanałów nie jest naruszeniem sam w sobie. Każdy staje się nim w momencie, w którym nikt nie potrafi powiedzieć, ile plików już nim przeszło.

Uprawnienie do wglądu to nie to samo co prawo do eksportu

To rozróżnienie robi w praktyce największą różnicę, a w większości firm nie istnieje. Handlowiec ma widzieć swoich klientów i to jest w porządku. Pytanie brzmi, czy ten sam handlowiec może pobrać całą bazę do pliku w trzy kliknięcia, i czy gdziekolwiek zostaje po tym ślad.

Sprawdzamy to osobno w każdym systemie z danymi osobowymi, razem z tym, czy operacja masowego pobrania jest rejestrowana. Rejestr bez alertu ma ograniczoną wartość, ale rejestru bez rejestru nie da się niczym zastąpić.

Reakcja na naruszenie, gdy zespół siedzi w trzech miejscach

Przy pracy rozproszonej najtrudniejszą częścią nie jest ocena zdarzenia, tylko zebranie ludzi. Karta, którą przygotowujemy, zaczyna się więc od nazwisk, numerów telefonu i zastępstw, a dopiero potem opisuje kroki.

Sprawdzamy przy okazji dwie rzeczy, których brak rujnuje każde zgłoszenie. Pierwsza to czy zdarzenia są rejestrowane w narzędziach chmurowych, bo domyślna retencja bywa krótsza, niż czas potrzebny na zauważenie problemu. Druga to czy logi przetrwają samo zdarzenie, skoro leżą w tej samej usłudze, której dotyczy incydent.

Czego w tym przeglądzie nie robimy

Nie piszemy polityk, rejestru czynności przetwarzania ani klauzul informacyjnych i mówimy to na pierwszym spotkaniu, żeby nikt nie wyszedł z połową obowiązków w przekonaniu, że ma całość. Nie oceniamy podstaw prawnych przetwarzania. Nie prowadzimy testów penetracyjnych.

Szersze spojrzenie na całe środowisko daje audyt IT, techniczną warstwę bezpieczeństwa opisuje audyt bezpieczeństwa IT, a porządek w dostępach robi logowanie wieloskładnikowe i kontrola dostępu. Datę przeglądu uzgadniamy przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Bo lista systemów jest znana i zwykle poprawna, a lista miejsc nie. Największe ryzyko siedzi poza systemami: w arkuszu z listą klientów na dysku w chmurze, w załączniku wysłanym na prywatny adres i w skrzynce osoby, która odeszła pół roku temu, a konto nadal jest opłacane.

Nie i nie mamy do tego prawa. Sprawdzamy urządzenie i konfigurację, czyli szyfrowanie dysku, blokadę ekranu, oddzielenie danych firmowych od prywatnych i możliwość zdalnego wyczyszczenia sprzętu. To są rzeczy mierzalne, w przeciwieństwie do zapewnień o zamkniętym pokoju.

Najpierw ustalić, czy w ogóle wolno, bo w większości firm nikt tej decyzji nie podjął świadomie. Potem ograniczyć dostęp do przeglądarki z zablokowanym pobieraniem plików albo wymagać sprzętu służbowego do systemów z danymi osobowymi. Obie drogi są wykonalne, ale trzeba wybrać.

Od strony technicznej tak, czyli dostępami do panelu, eksportem zamówień, integracjami z narzędziami marketingowymi i tym, gdzie trafiają dane klientów poza sklepem. Zgodność zgód, treść polityki prywatności i banera to praca prawnika, z którym pracujemy równolegle.

Bywa, bo razem z narzędziem powstaje kolejne miejsce z danymi i kolejny podmiot przetwarzający. Sprawdzamy, które z tych zakupów przetwarzają dane osobowe i przy których brakuje umowy powierzenia. Zestawienie zwykle zaskakuje, bo część zakupów pamięta wyłącznie osoba, która ich dokonała.

Tak, jeden dzień na miejscu jest częścią przeglądu. Dojazd w granicach miasta i gmin ościennych mieści się w kwocie, a resztę pracy prowadzimy zdalnie z biura przy Fryderyka Chopina 6. Rozmowy z zespołem zdalnym prowadzimy wideokonferencją, bo ich stanowiska i tak są poza biurem.

Spis miejsc przechowywania z przypisanym właścicielem, zestawienie uprawnień z podziałem na wgląd i eksport, lista braków technicznych z priorytetami oraz karta reakcji na naruszenie. Wszystko w formie, którą da się aktualizować bez naszego udziału.

Kontakt

Obsługa IT w mieście Wrocław

Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Wrocław

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Wrocław

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Automatyzacje i AI

Automatyzacja procesów w firmie Wrocław

W software housie i w firmie produktowej najdroższą powtarzalną pracą jest raportowanie: godziny do klienta, postęp prac do zarządu, koszty środowisk do właściciela budżetu. Składamy te zestawienia z narzędzi, w których dane już leżą. Pierwszy proces kosztuje od 3 900 zł netto, opieka 700 zł netto miesięcznie.

Zobacz usługę
Monitoring

Monitoring infrastruktury IT Wrocław

Serwer potrafi odpowiadać poprawnie w tej samej minucie, w której klient nie jest w stanie dokończyć zamówienia. We wrocławskich sklepach internetowych mierzymy więc osobno maszyny, usługi i samą ścieżkę zakupową odtwarzaną z zewnątrz. Zdarzenie powstaje także wtedy, gdy wykresy wyglądają spokojnie. Dziesięć hostów objętych nadzorem od 490 zł netto miesięcznie.

Zobacz usługę
Projektowanie IT

Budowa serwerowni Wrocław

Serwerownia jest pomieszczeniem, które sprawdza się dopiero w dwóch momentach, przy zaniku napięcia i w upalny dzień. Projektujemy je pod te dwa zdarzenia, licząc moc, ciepło i czas podtrzymania. Projekt z nadzorem nad wykonaniem zaczyna się od 7 900 zł netto, roboty budowlane i sprzęt zamawiacie osobno.

Zobacz usługę