Audyt zgodności z RODO

Niezależny przegląd ochrony danych w Twojej organizacji: co działa, co jest fikcją na papierze, a czego brakuje.

Raport z priorytetami zamiast straszenia karami — wiesz dokładnie, co poprawić najpierw i dlaczego.

Kiedy zrobić audyt RODO?

Audyt jest właściwym pierwszym krokiem, gdy rozpoznajesz swoją organizację w którejś z tych sytuacji:

  • dokumentacja powstała lata temu i nikt nie wie, czy przystaje do rzeczywistości,
  • przejmujesz firmę, łączysz spółki albo wchodzisz w nowe rynki,
  • kontrahent przysłał ankietę bezpieczeństwa albo audytuje dostawców,
  • zmienił się kontekst — nowe systemy, chmura, AI, praca zdalna, monitoring,
  • chcesz sprawdzić dotychczasowego IOD lub poprzedniego dostawcę,
  • dostałeś sygnał: skargę, pytanie UODO, incydent u konkurencji z branży.

Co sprawdzamy podczas audytu?

AUDYT RODOSześć obszarów, które bierzemy pod lupęProcesy i podstawykażdy proces z podstawąz art. 6 i 9 RODODokumentacjaczy istnieje — i czyodpowiada praktycePrawa osóbjak działa obsługażądań naprawdęBezpieczeństwodostępy, kopie, pracazdalna — z Twoim ITRetencja danychczy dane znikają,gdy mija ich czasIncydenty i kontrolaprocedury 72 h,gotowość zespołu

Przesuń w bok, aby zobaczyć całą grafikę

Audyt prowadzimy metodą rozmów, oględzin i próbek — nie ankietą do samodzielnego wypełnienia:

  • procesy przetwarzania i ich podstawy prawne (art. 6 i 9 RODO),
  • dokumentację: rejestry, polityki, klauzule, zgody, umowy powierzenia — czy istnieją i czy odpowiadają praktyce,
  • realizację praw osób (dostęp, usunięcie, sprzeciw) — jak faktycznie działa obsługa żądań,
  • bezpieczeństwo organizacyjne i techniczne we współpracy z IT: dostępy, kopie, praca zdalna,
  • retencję danych osobowych — czy dane są usuwane, gdy mija ich czas; to obszar, w którym łączymy audyt z usługami retencji danych osobowych i porządkowania danych w Microsoft 365,
  • gotowość na incydenty i kontrolę: procedury naruszeń, zgłoszenia 72 h, kompetencje zespołu,
  • obszary sektorowe, jeśli dotyczą: medycyna, edukacja, e-commerce, NIS2.

Co otrzymujesz po audycie?

Raport, który da się wykonać: lista ustaleń z oceną ryzyka (krytyczne, istotne, porządkowe) oraz rekomendacje z priorytetami i wskazaniem właścicieli. Wyniki omawiamy wspólnie — tak, by zarząd wiedział, co robić najpierw i dlaczego.

Z raportem możesz naprawić rzeczy własnymi siłami, zlecić nam wdrożenie zaleceń albo przekazać całość zewnętrznemu IOD.

Przegląd RODO — audyt okresowy dla firm, które wdrożenie mają za sobą

Zgodność się starzeje

Dochodzą nowe systemy i procesy, zmieniają się przepisy i wytyczne, ludzie rotują. Dlatego RODO wprost oczekuje regularnego testowania i oceny skuteczności zabezpieczeń (art. 32 ust. 1 lit. d).

Skrócony audyt dwa razy w roku

Przegląd okresowy wyłapuje dryf między dokumentacją a praktyką, zanim zrobi to kontrola albo incydent.

W abonamencie IOD albo osobno

Dla klientów abonamentowych IOD przeglądy są elementem stałej obsługi; dla pozostałych oferujemy je jako samodzielną usługę cykliczną — stały rytm półroczny oznacza, że żadna zmiana w firmie nie zdąży urosnąć do problemu.

Audyt RODO a wdrożenie RODO — różnica w jednym zdaniu

Audyt mówi „co jest i co poprawić”, wdrożenie „robi porządek”.

Wdrożenie RODO

To projekt: doprowadzamy organizację do zgodności i przekazujemy stery.

  • dokumentacja i procesy gotowe do przekazania,
  • 4–12 tygodni, wycena po rozmowie,
  • audyt otwarcia jest jego pierwszym etapem.

Audyt zawsze ma sens jako pierwszy krok — bywa, że po nim okazuje się, że wystarczą punktowe poprawki zamiast pełnego wdrożenia, i to jest uczciwy wynik.

Ile trwa i ile kosztuje audyt RODO?

od 4 000 zł netto

Czas realizacji zależy od skali organizacji:

  • mała organizacja — 1–2 tygodnie od pierwszej rozmowy do raportu,
  • średnia lub wielooddziałowa — 3–4 tygodnie.

Podana kwota dotyczy audytu podstawowego. Ostateczna wycena zależy od liczby procesów, systemów i lokalizacji — konkretną kwotę podajemy po 15-minutowej rozmowie, z jasnym zakresem zamiast „ceny od”, która potem rośnie.

Najczęstsze pytania

Czy audyt jest obowiązkowy?

Formalnie RODO nie nakazuje „audytu” jako takiego, ale wymaga regularnego testowania i oceny skuteczności ochrony (art. 32) oraz rozliczalności (art. 5 ust. 2) — audyt to standardowy sposób spełnienia obu.

Czy audyt zakłóca pracę firmy?

Minimalne obciążenie to kilka rozmów po 30–60 minut z kluczowymi osobami i dostęp do dokumentacji. Resztę robimy sami.

Co jeśli audyt wykaże poważne braki?

To dobrze — lepiej, że znajdziemy je my niż UODO. Raport z priorytetami mówi, co naprawić najpierw; żadna kara nie wynika z samego audytu, bo to Wasz wewnętrzny dokument.

Czy audytujecie firmy, którym RODO wdrożył ktoś inny?

Tak, to częsty scenariusz — niezależna weryfikacja pracy poprzedniego dostawcy albo wewnętrznego zespołu.

KONTAKT

Umów bezpłatną rozmowę o audycie

Powiemy, jaki zakres audytu ma sens w Waszej sytuacji, i podamy konkretną wycenę.

Piętnaście minut wystarczy, żeby ustalić zakres.

Paweł Markiewicz

Paweł Markiewicz

CEO / Data Protection

+48 508 047 098

Odpowiadamy zwykle w ciągu 24h.