← USŁUGI NAPRAWCZE
-
RODO – kompleksowe wsparcie w zakresie ochrony danych osobowych
Wspieramy Cię zarówno przy pełnym wdrożeniu RODO, jak i w bieżących aktualizacjach dokumentacji oraz procesów przetwarzania danych osobowych w Twojej organizacji.
Niezależnie od tego, czy prowadzisz sklep internetowy, SaaS, aplikację, biznes stacjonarny, czy duży serwis oparty na danych – dopasowujemy zakres usługi RODO do Twojego modelu działania.
Na czym polega ta usługa?
Analizujemy procesy i dokumentację w Twojej firmie pod kątem zgodności z ogólnym rozporządzeniem o ochronie danych (RODO / GDPR – General Data Protection Regulation).
Sprawdzamy m.in. sposoby przetwarzania danych osobowych, podstawy prawne, klauzule informacyjne, polityki prywatności, polecenia administratora danych i formularze zgód. Wskazujemy, czy w Twoim przypadku powinna zostać powołana funkcja inspektora ochrony danych osobowych (wskazana w RODO).
Jeśli tak – możesz nam powierzyć tę funkcję. Pełnimy rolę zewnętrznego inspektora ochrony danych, czuwając nad całością obowiązków administratora danych osobowych i podmiotu przetwarzającego.
W jakich sytuacjach możesz potrzebować tej usługi?
Oto sytuacje, w których ta usługa może okazać się niezbędna:
Masz nową aplikację, sklep, platformę i potrzebujesz dokumentacji uwzględniającej przepisy ogólnego rozporządzenia o ochronie danych osobowych (RODO).
Jak wygląda współpraca?
Każda firma ma inną sytuację, dlatego zakres naszej współpracy zawsze dopasowuję indywidualnie. To, jak wygląda proces wdrożenia RODO, zależy od kilku czynników – na przykład od tego, czy potrzebujesz jednorazowej pomocy, czy pełnego wdrożenia z audytem, oraz jakie rozwiązania RODO działają już w Twojej organizacji.
Wiem, że z perspektywy biznesu ważna jest przewidywalność i jasność działania, dlatego cały proces dzielimy na kilka prostych, opisanych etapów:
1. Bezpłatna rozmowa diagnostyczna
Na początku umawiamy się na rozmowę online, w której omawiamy, jakie dane osobowe przetwarza Twoja firma i w jakich celach. Ustalamy, kto jest administratorem danych, jakie są podstawy przetwarzania i czy występują podmioty przetwarzające.
2. Oferta i propozycja współpracy
Po wstępnej rozmowie przygotowujemy ofertę i propozycję współpracy dopasowaną do Twojej działalności.
Na tym etapie ustalamy zakres prac oraz sposób realizacji projektu – od pojedynczych dokumentów po kompleksowe wdrożenie systemu ochrony danych osobowych. Czasami przygotowanie oferty oznacza opracowanie analizy ryzyka i innej dokumentacji prawnej dostosowanej do specyfiki Twojej firmy: polityki prywatności, klauzul informacyjnych, instrukcji i rejestrów czynności przetwarzania.
Wspólnie określamy, czy w Twoim przypadku powinny zostać uwzględnione dodatkowe obowiązki – np. związane z zautomatyzowanym podejmowaniem decyzji, profilowaniem lub realizacją obowiązku prawnego w zakresie przetwarzania danych osobowych.
3. Podpisanie umowy i/lub pełnienie funkcji inspektora ochrony danych
Po zaakceptowaniu oferty podpisujemy umowę, która precyzuje zakres naszych działań, odpowiedzialność oraz sposób współpracy. Umowa może obejmować zarówno jednorazowe wdrożenie i przygotowanie dokumentacji RODO, jak i stałą obsługę w ramach pełnienia funkcji inspektora ochrony danych osobowych.
W przypadku, gdy pełnimy funkcję inspektora ochrony danych, czuwamy nad regularnym aktualizowaniem dokumentacji RODO, monitorujemy zgodność procesów z przepisami i reagujemy w razie naruszeń ochrony danych. Zapewniamy bieżące doradztwo prawne, szkolenia dla pracowników oraz wsparcie w kontaktach z organami nadzorczymi.
BEZPŁATNA KONSULTACJA
Na początku umawiamy się na bezpłatną konsultację, podczas której analizujemy sposób przetwarzania danych osobowych w Twojej firmie. Wspólnie określamy zakres obowiązków wynikających z RODO i sprawdzamy, jak skutecznie zabezpieczyć dane klientów, pracowników i kontrahentów. Następnie przygotowujemy ofertę, wyceniamy zakres działań i po podpisaniu umowy rozpoczynamy wdrożenie.
Usługa (wsparcie RODO) może mieć formę jednorazową lub abonamentową. Cena zależy od wielkości firmy, zakresu przetwarzania danych, zestawów danych osobowych oraz potrzebnego zakresu ochrony danych osobowych.
Szacunkowy czas wdrożenia:
- jednorazowe wsparcie: od 7 do 14 dni roboczych,
- bieżąca współpraca z funkcją IOD (Inspektor Ochrony Danych): zgodnie z uzgodnionym harmonogramem (np. stała kontrola raz w miesiącu).
Wycena zależy również od tego, czy w ramach współpracy obejmujemy dodatkowo szkolenia, wsparcie przy zapytaniach od organu nadzorczego, weryfikację przesyłanych zgód lub cofnięcia zgody przez podmiot danych.
Efekt naszej pracy – co otrzymujesz na koniec?
Efekty naszej współpracy zależą od zakresu zlecenia, ale w zdecydowanej większości przypadków możesz liczyć na konkretne i uporządkowane rezultaty. Otrzymujesz od nas komplet dokumentów RODO dopasowanych do Twojej działalności, jasne rekomendacje prawne, które możesz wdrożyć od razu, oraz konkretne wskazówki, co zrobić dalej, by uniknąć ryzyk i działać zgodnie z przepisami.
Dla przykładu:
- dysponujesz kompletem dokumentów RODO dopasowanym do Twojej działalności,
- działasz zgodnie z ogólnym rozporządzeniem o ochronie danych i innymi aktami prawnymi wdrażającymi RODO do polskiego porządku prawnego,
- Twoja firma ma świadomość swoich obowiązków i możliwość reakcji na żądania podmiotów danych, w tym w zakresie usunięcia danych czy ujawniania poprzez przesłanie kopii,
- zmniejszasz ryzyko kar finansowych, które mogą sięgać nawet 20 milionów euro lub 4% całkowitego rocznego światowego obrotu,
- masz wsparcie eksperta w zakresie ochronie danych osobowych i działań administratora danych,
- zyskujesz rozwiązanie stosowane w praktyce i gotowe do wdrożenia natychmiast.
Co zrobiliśmy w podobnym przypadku?
Firma z branży HRTech, oferująca narzędzia do rekrutacji online, zgłosiła się do nas z potrzeby audytu przetwarzania danych osobowych oraz przygotowania kompletnej dokumentacji RODO. Firma przetwarzała dane osobowe kandydatów, dane dotyczące wyroków skazujących oraz dane osobowe dziecka w przypadkach programów mentoringowych.
Podczas współpracy zidentyfikowaliśmy brak uwzględnienia ochrony danych w kluczowych procesach, niepełny obowiązek informacyjny i nieprawidłowości w zakresie powierzonej administratorowi danych dokumentacji.
Zaproponowaliśmy nowe podejście oparte na zasadzie minimalizacji danych, formie umożliwiającej identyfikację osoby oraz określeniu konkretnych kryteriów przechowywania danych w zestawach danych osobowych. Zaktualizowaliśmy dokumentację i objęliśmy firmę bieżącą opieką jako zewnętrzny inspektor ochrony danych.
Dzięki naszym działaniom organizacja zbudowała realne zaufanie w relacjach z klientami, kandydatami i partnerami technologicznymi.
Przydatne artykuły i materiały:
Potrzebujesz jeszcze lepiej
zrozumieć temat?
Jeśli wolisz najpierw poczytać, posłuchać albo po prostu zorientować się w temacie
— przygotowaliśmy dla Ciebie bazę wiedzy. Znajdziesz tam artykuły, wideo i podcasty, które
pomogą Ci ogarnąć prawną stronę przedsiębiorczości zanim podejmiesz decyzję.
Zajrzyj, kiedy chcesz — jesteśmy tam, gdzie Ci wygodnie.


