- usługi
- Audyt RODO Zielona Góra
Co obejmuje audyt RODO Zielona Góra?
Zajmujemy się techniczną stroną ochrony danych i prowadzimy ją od źródła do ostatniej kopii. Sprawdzamy sześć rzeczy: skąd dane wchodzą, gdzie się powielają, kto może je pobrać, jak są chronione w drodze, co robią z nimi Wasi dostawcy oraz co zostaje po zakończeniu współpracy.
- 01
Wejście danych
Formularze, integracje, pliki od zleceniodawców i wszystko, co ktoś wgrywa ręcznie.
- 02
Kopie i środowiska prób
Bazy przeniesione na potrzeby testów, o których po wdrożeniu nikt już nie pamięta.
- 03
Eksporty i uprawnienia
Kto może pobrać całą tabelę do arkusza i czy zostaje po tym jakikolwiek ślad.
- 04
Powierzenia w obie strony
Umowy z Waszymi dostawcami oraz te, które podpisaliście jako przetwarzający.
- 05
Ochrona w drodze
Szyfrowanie dysków, drugi składnik logowania do poczty, kanały wymiany plików z klientem.
- 06
Retencja i koniec umowy
Co usuwacie, w jakim terminie i czym potwierdzacie usunięcie wobec drugiej strony.
- 07
Pierwsze godziny po naruszeniu
Kto ustala zakres zdarzenia i z jakich zapisów, zanim minie termin zgłoszenia.
Ile kosztuje audyt RODO Zielona Góra w mieście Zielona Góra?
Przegląd technicznej strony ochrony danych przy pięćdziesięciu stanowiskach to 3 900 zł netto jednorazowo, w stawce identycznej z krajową. Druga lokalizacja, praca na danych powierzonych przez zleceniodawców albo osobne środowiska projektowe zwiększają nakład i mówimy o tym przed przyjęciem zlecenia. Polityk ani rejestru czynności nie piszemy.
Tyle kosztuje: techniczna strona ochrony danych, firma do 50 stanowisk, przegląd prowadzony wzdłuż przepływu danych.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Dlaczego liczymy kopie, a nie systemy
Spis programów, w których firma trzyma dane osobowe, powstaje w godzinę i prawie zawsze jest prawdziwy. Kłopot polega na tym, że opisuje wyłącznie miejsca zamierzone. Dane rzadko zostają tam, gdzie je wprowadzono: ktoś przygotował eksport na spotkanie zarządu, ktoś inny wysłał zestawienie do zleceniodawcy, jeszcze ktoś przeniósł bazę, żeby sprawdzić nową wersję programu przed wdrożeniem. Każda z tych czynności tworzy zbiór, który dalej żyje bez opiekuna.
Dlatego przegląd prowadzimy wzdłuż ruchu. Pytamy, skąd dane wchodzą, w którym momencie się rozdwajają i co dzieje się z drugą sztuką. Odpowiedzi układają obraz, którego nie widać w panelu administracyjnym, ponieważ administrator zna konfigurację, a nie zwyczaje ludzi.
Które kopie znajdujemy najczęściej
| Kopia | Kto ją tworzy | Jak długo zostaje | Czym to zamykamy |
|---|---|---|---|
| Eksport do arkusza na naradę | osoba przygotowująca materiały | do końca życia dysku | wskazane miejsce na materiały tymczasowe i termin kasowania |
| Baza przeniesiona do środowiska prób | zespół sprawdzający nową wersję | do następnego wdrożenia | zestaw testowy bez danych rzeczywistych albo ich maskowanie |
| Załącznik wysłany zleceniodawcy | handlowiec lub kierownik projektu | tyle, ile skrzynka odbiorcy | wymiana plików łączem z terminem ważności |
| Skrzynka po pracowniku, który odszedł | nikt, powstaje sama | latami | przekazanie treści i wyłączenie konta w tym samym tygodniu |
| Zabezpieczenie zrobione przed migracją | osoba prowadząca przeniesienie | do awarii nośnika | wpisanie do harmonogramu retencji albo zniszczenie z protokołem |
| Baza na komputerze serwisanta dostawcy | firma zewnętrzna | poza Waszą kontrolą | zapis w umowie powierzenia i zawężenie dostępu |
| Arkusz z listą kandydatów po rekrutacji | osoba prowadząca nabór | do kolejnego naboru | termin usunięcia podany w ogłoszeniu i faktycznie pilnowany |
Ostatnia kolumna jest tania i szybka. Cała trudność siedzi w kolumnie pierwszej, czyli w tym, żeby ktoś w ogóle zapytał, gdzie te zbiory są, zanim zapyta o nie klient albo osoba, której dane dotyczą.
Co się zmienia, gdy sami jesteście przetwarzającym
Producent pracujący na zlecenie i firma usługowa z Zielonej Góry dostają dane nie tylko od własnych pracowników. Dostają je też od zleceniodawcy: listy osób do przepustek, dane odbiorców przesyłek, kontakty serwisowe. Od tej chwili kierunek odpowiedzialności odwraca się i to Wy jesteście stroną, która ma udowodnić, że dane są chronione.
Praktyczne skutki są trzy. Naruszenie zgłaszacie administratorowi, czyli swojemu klientowi, i robicie to bez zbędnej zwłoki, a nie po wewnętrznym ustaleniu winnego. Każdy Wasz podwykonawca, także dostawca systemu i firma od kopii zapasowych, wymaga zgody klienta i własnej umowy. Klient ma prawo Was skontrolować, więc dokument opisujący zabezpieczenia przydaje się dwa razy w roku, a nie raz na pięć lat.
Spółki projektowe i dane, które trafiły do środowiska prób
W spółkach z parku technologicznego w Nowym Kisielinie najwięcej pytań dotyczy środowisk deweloperskich i testowych. Kopia bazy produkcyjnej ląduje tam po to, żeby sprawdzić migrację, i zostaje, bo działa. Do tego dochodzą dzienniki aplikacji zapisujące treść żądań razem z adresami i numerami telefonów oraz zgłoszenia od użytkowników z załączonym zrzutem pełnego formularza.
Żadna z tych rzeczy nie wynika z niedbalstwa, tylko z tempa pracy. Naprawa jest zwykle prostsza, niż zespół zakłada: zestaw danych syntetycznych do prób, skrócenie retencji dzienników i wycięcie pól wrażliwych z tego, co aplikacja zapisuje. Wszystkie trzy rzeczy robi się raz i działają dalej same.
Czego w tym przeglądzie nie robimy
Nie oceniamy podstaw prawnych przetwarzania, nie piszemy polityk, nie prowadzimy rejestru czynności i nie pełnimy funkcji inspektora ochrony danych. Sprawdzamy mechanizmy: gdzie dane leżą, kto może je pobrać, czym są chronione i co da się odtworzyć z zapisów po zdarzeniu. Granicę rysujemy na pierwszym spotkaniu, bo firma przekonana, że ma komplet, a mająca połowę, jest w gorszej sytuacji niż przed przeglądem.
Jak to układamy w czasie
Zakres ustalamy przy Objazdowej 35A, w drugim biurze UXU w województwie, albo zdalnie, jeśli tak jest szybciej. Sama praca u Was zajmuje jeden dzień przy pięćdziesięciu stanowiskach i wymaga uzgodnienia terminu z kilkudniowym wyprzedzeniem, bo inżynier przyjeżdża na umówioną godzinę. Analizę i zestawienie piszemy już poza Waszym biurem, a wyniki omawiamy w godzinę.
Jeśli przy okazji chcecie wiedzieć, w jakim stanie jest całe środowisko, szerszy przegląd opisuje audyt IT w Zielonej Górze. Gdy pytanie o ochronę danych przyszło razem z ankietą bezpieczeństwa od odbiorcy, właściwym punktem wyjścia bywa badanie zgodności z ISO/IEC 27001, ponieważ obejmuje również procesy i dowody ich działania.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Bo spis systemów jest prawdziwy i zarazem niepełny. Dane wychodzą poza swoje miejsce przy pierwszym eksporcie na spotkanie i przy pierwszym załączniku wysłanym na zewnątrz. Ruch pokazuje zbiory, które powstały przypadkiem i nie mają opiekuna, a to one kończą się skargą.
Zwykle tak, bo trafiają tam prawdziwe nazwiska, adresy i numery, a poziom zabezpieczeń jest niższy niż na produkcji. Dostęp ma szerszy krąg osób, zdarzenia rzadziej są rejestrowane, a kopia zostaje po zakończonym wdrożeniu, ponieważ nikt nie odpowiada za jej skasowanie.
Zmienia się kierunek odpowiedzialności. Jesteście wtedy przetwarzającym i to Wy zgłaszacie naruszenie administratorowi, a nie organowi. Klient ma prawo Was skontrolować, więc przegląd układamy tak, żeby odpowiadał także na jego ankietę, a nie tylko na Wasze wewnętrzne pytania. Każdy Wasz podwykonawca wymaga przy tym jego zgody.
Wystarczy konto z prawem odczytu i rozmowa z osobą, która dany system zna. Nie zmieniamy ustawień i nie pobieramy danych osobowych do siebie, bo sprawdzamy mechanizmy, a nie treść. Tam, gdzie potrzebny jest dowód, robimy zrzut ekranu z zamazaną zawartością.
Prawnik albo inspektor ochrony danych i to jest podział, którego nie przekraczamy. Nasza część kończy się na tym, co da się sprawdzić technicznie i opisać jako stan faktyczny. Współpracujemy z prawnikami przy wspólnych projektach i taki układ działa najlepiej. Granicę wskazujemy na pierwszym spotkaniu, jeszcze przed wyceną.
Tak, choć powstaje w innym celu. Kupujący pyta o dane osobowe jako o ryzyko: czy da się ustalić, kto do nich sięgał, i czy któraś umowa powierzenia nie została podpisana przez osobę odchodzącą razem z transakcją. Zestawienie odpowiada na oba pytania.
Zestawienie zbiorów i kopii z opisem, skąd każda z nich się wzięła. Lista braków ustawiona według tego, co grozi najbardziej. Wykaz umów powierzenia w obie strony wraz z brakującymi. Do tego jedna kartka opisująca, kto co robi w pierwszych godzinach po naruszeniu.
Obsługa IT w mieście Zielona Góra
Do klientów w mieście Zielona Góra dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Zielona Góra
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Zielona Góra
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Administracja Windows Server Zielona Góra
U producentów elektroniki i w firmach usługowych spod Zielonej Góry Windows Server obsługuje zwykle to, od czego zależy dniówka, czyli licencje stanowisk, bazę zleceń i pulpity zdalne techników. Dzielimy takie serwery na pierścienie aktualizacji i płacicie za nie 250 zł netto miesięcznie od maszyny.
Zobacz usługęAudyt ISO 27001 Zielona Góra
Pytanie o normę przychodzi zwykle z zewnątrz: w ankiecie bezpieczeństwa od odbiorcy albo w załączniku do umowy ramowej. Badanie zgodności odpowiada na nie stanem faktycznym, bez wchodzenia od razu w certyfikację. Prowadzi je audytor wiodący ISO/IEC 27001 Tomasz Kaczmarek. Firma do pięćdziesięciu osób to 7 900 zł netto.
Zobacz usługęWdrożenie Intune Zielona Góra
Zasady piszemy raz, a potem trzeba do nich doprowadzić każdy laptop i telefon z osobna. Robimy to bez zbierania sprzętu w jedno miejsce: nowe urządzenia wchodzą prosto od dostawcy, obecne rejestrują się w umówionym oknie, a reszta w jeden dzień na miejscu. Do trzydziestu urządzeń od 2 900 zł netto.
Zobacz usługę