Wdrożenie RODO

Wdrażamy ochronę danych osobowych od podstaw: audytujemy procesy, budujemy dokumentację dopasowaną do Twojej organizacji i szkolimy zespół.

Bez kopiuj-wklej z szablonów, bez procedur, których nikt nie czyta.

Efekt: firma gotowa na kontrolę UODO, pytania kontrahentów i codzienne sytuacje z danymi.

Kiedy firma potrzebuje wdrożenia RODO?

Wdrożenie od podstaw jest dla Ciebie, jeśli rozpoznajesz swoją firmę w którejś z tych sytuacji:

  • zaczynasz działalność i przetwarzasz dane klientów lub pracowników,
  • firma urosła, a „RODO zrobione w 2018” nikt od tamtej pory nie ruszał,
  • kontrahent żąda wykazania zgodności — ankiety due diligence, umowy powierzenia,
  • dostałeś pytania od UODO albo skargę od klienta,
  • wchodzisz w nowe obszary: e-commerce, marketing automation, AI, monitoring.

Jeśli nie wiesz, w jakim punkcie jesteś — zacznij od audytu RODO, który to zdiagnozuje.

Jak wdrażamy RODO — 5 etapów

PROCES WDROŻENIAOd audytu do przeszkolonego zespołu — 5 etapów12345Audyt otwarciamapujemy procesyi systemyPodstawy prawneart. 6 i 9, analizaryzyka, DPIADokumentacjaszyta na miarę,nie z szablonuZabezpieczeniaśrodki i procesyz Twoim ITSzkoleniai przekazanie+ konsultacje

Przesuń w bok, aby zobaczyć całą grafikę

1. Audyt otwarcia i inwentaryzacja

Mapujemy procesy przetwarzania: skąd dane przychodzą, gdzie leżą, kto ma dostęp, komu je przekazujesz. Rozmawiamy z działami (HR, sprzedaż, marketing, IT), przeglądamy systemy i umowy z dostawcami.

2. Podstawy prawne i analiza ryzyka

Dla każdego procesu ustalamy właściwą podstawę z art. 6 (i art. 9, jeśli przetwarzasz dane szczególne), oceniamy ryzyko i identyfikujemy procesy wymagające DPIA.

3. Dokumentacja szyta na miarę

Rejestr czynności przetwarzania, polityki i procedury (naruszenia, prawa osób, retencja), klauzule informacyjne pisane ludzkim językiem, umowy powierzenia, upoważnienia. Tworzymy tylko to, co jest potrzebne — nadmiarowa dokumentacja to koszt bez wartości.

4. Zabezpieczenia i procesy

Rekomendacje techniczne i organizacyjne adekwatne do ryzyka (dostępy, kopie, szyfrowanie, praca zdalna) — we współpracy z Twoim IT. Ustawiamy realne procesy: co robi rejestracja lub BOK przy żądaniu usunięcia danych, co robi każdy pracownik, gdy zauważy incydent.

5. Szkolenia i przekazanie

Szkolimy zespół na przykładach z Waszej codzienności, przekazujemy komplet dokumentacji z instrukcją utrzymania. Opcjonalnie przejmujemy stałą opiekę jako zewnętrzny IOD.

Wdrożenie RODO a outsourcing IOD — co wybrać?

Wdrożenie RODO

To projekt: doprowadzamy organizację do zgodności i przekazujemy stery.

  • ma jasny początek i koniec,
  • dokumentacja i procesy gotowe do przekazania,
  • raport z zaleceniami na przyszłość,
  • konsultacje powdrożeniowe po zakończeniu.

Najczęstszy scenariusz naszych klientów: wdrożenie jako start, potem abonament IOD — przy tej ścieżce audyt otwarcia masz już za sobą. Jeśli masz obowiązek powołania IOD (sprawdź: jak powołać IOD), samo wdrożenie nie wystarczy.

Co otrzymujesz?

  • kompletną, wdrożoną dokumentację — nie wzorce do samodzielnego wypełnienia,
  • przeszkolony zespół,
  • raport z wdrożenia z listą zaleceń na przyszłość,
  • gotowość do kontroli UODO i odpowiedzi na ankiety kontrahentów,
  • dostęp do konsultacji powdrożeniowych, gdy pojawią się pierwsze realne sytuacje do rozstrzygnięcia.

Ile trwa i ile kosztuje wdrożenie RODO?

4–12 tygodni typowy czas wdrożenia

Czas realizacji zależy od skali organizacji:

  • mała firma usługowa — 4–6 tygodni,
  • średnia organizacja lub podmiot z danymi szczególnymi — 6–12 tygodni.

Cena zależy od liczby procesów, systemów i lokalizacji — wycenę przedstawiamy po krótkiej rozmowie, z konkretnym zakresem zamiast „ceny od”.

Punkt odniesienia: sam audyt otwarcia, czyli pierwszy etap wdrożenia, jako samodzielna usługa zaczyna się od 4 000 zł netto.

Najczęstsze pytania

Czy mała firma w ogóle musi wdrażać RODO?

Tak — RODO obowiązuje niezależnie od wielkości; skala wpływa tylko na zakres obowiązków. Mała firma potrzebuje prostszego wdrożenia, nie braku wdrożenia.

Mamy dokumentację z 2018 roku. Wystarczy ją odświeżyć?

Zwykle to najlepszy wariant — robimy wtedy audyt i aktualizujemy tylko to, co się zdezaktualizowało (nowe procesy, praca zdalna, chmura, AI), zamiast płacić za wdrożenie od zera.

Czy po wdrożeniu musimy mieć IOD?

Nie każda firma musi — obowiązek zależy od skali i rodzaju przetwarzania. Sprawdzimy to w trakcie i wskażemy uczciwie, czy wystarczy Wam wdrożenie, czy potrzebujecie stałego inspektora.

Czy dajecie gwarancję zgodności z RODO?

Nie — i nikt uczciwy jej nie da, bo zgodność to proces, nie certyfikat. Dajemy wdrożenie, które minimalizuje ryzyko i pozwala wykazać rozliczalność przed UODO.

KONTAKT

Porozmawiajmy o wdrożeniu w Twojej firmie

Bezpłatna konsultacja, wycena z konkretnym zakresem w 48 godzin.

Opisz sytuację w organizacji — powiemy, od czego zacząć i ile to zajmie.

Paweł Markiewicz

Paweł Markiewicz

CEO / Data Protection

+48 508 047 098

Odpowiadamy zwykle w ciągu 24h.