wdrożenie RODO
Twoje dane klientów to Twój kapitał. Dobrze poukładane RODO otwiera drzwi do współpracy z większymi partnerami – to oni zapytają o procedury jako pierwsi. Pomożemy Ci być gotowym, zanim padnie pytanie. Pamiętaj, że jako administrator musisz wykazać rozliczalność zgodnie z art. 5 ust. 2 RODO. Oznacza to, że poza dokumentami – klauzulami informacyjnymi, upoważnieniami dla pracowników czy polityką ochrony danych – powinieneś przeprowadzić analizę ryzyka, prowadzić rejestr czynności przetwarzania i zawierać umowy powierzenia z podmiotami, którym przekazujesz dane.
Współpracuj z zespołem, który przeprowadził ponad 200 audytów w polskich spółkach, zgłosił dziesiątki naruszeń ochrony danych i wie, gdzie naprawdę powstają ryzyka.
Pułapki, w które wpada 90% przedsiębiorców
Dokumentacja z internetu, która dawno straciła ważność.
Masz politykę prywatności przekopiowaną z sieci albo wygenerowaną przez AI. Problemem nie jest samo pochodzenie wzoru – dobrze przygotowany szablon, opisany i dopasowany do procesów firmy, potrafi działać. Kłopot zaczyna się wtedy, gdy dokument nie został dostosowany do tego, jak naprawdę przetwarzasz dane, i od lat nikt go nie aktualizował.
RODO wdrożone, ale tylko na papierze.
Dokumenty są, teczki zapełnione, ale nikt w firmie nie wie, co z nimi zrobić. Powstały raz, przy wdrożeniu, i od tego czasu nikt do nich nie zajrzał ani ich nie zaktualizował. Przy pierwszej kontroli lub naruszeniu ochrony danych okazuje się, że procedury istnieją tylko formalnie, a codzienna praca wygląda zupełnie inaczej, niż opisuje to dokumentacja.
Nie wiesz, czy przetwarzasz dane zgodnie z RODO?
Zbierasz dane klientów, wysyłasz newslettery, korzystasz z narzędzi marketingowych i analitycznych, a może wdrożyłeś profilowanie. Czy masz do tego właściwą podstawę prawną? Czy Twoje zgody są skuteczne? Błąd w tym miejscu to realne ryzyko kary.
Naruszenie ochrony danych.
yciek danych, atak hakerski, zgubiony laptop z danymi klientów. Od stwierdzenia naruszenia masz 72 godziny na zgłoszenie go do UODO – a to oznacza, że decyzje trzeba podejmować pod presją czasu, często w weekend. Czy wiesz, kiedy zgłoszenie jest wymagane i jak je przygotować? Czy Twój zespół wie, co zrobić w pierwszej kolejności, zanim upłynie termin?
Brak IOD i nikt nie pilnuje zgodności.
Nie powołałeś Inspektora Ochrony Danych albo nie wiesz, czy Twoja organizacja go potrzebuje? Nie masz pewności, czy spełniasz obowiązek z art. 37 RODO? A może masz IOD, ale to pracownik bez odpowiedniego przygotowania, który robi to „przy okazji”. Odpowiedzialność i tak spada na administratora, dlatego warto zadbać, by osoby zajmujące się RODO w Twojej organizacji znały je od podszewki.
Pracownicy, którzy nie wiedzą, co wolno.
Twój zespół przetwarza dane klientów codziennie, ale nikt go nie przeszkolił. Jedno nieświadome działanie może uruchomić lawinę: utratę kontraktu, koszt obsługi incydentu, czas zespołu poświęcony na reakcję zamiast na biznes oraz karę finansową ze strony Prezesa UODO. Szkolenie wyraźnie zmniejsza prawdopodobieństwo takiego scenariusza – w praktyce compliance lepiej zapobiegać niż leczyć.
Ponad 200 audytów RODO w polskich spółkach. Wiemy gdzie leżą problemy
Pokazujemy firmom, że dobrze poukładane RODO staje się argumentem sprzedażowym przy klientach korporacyjnych i upraszcza odpowiedzi na pytania podczas due diligence. Twoja dokumentacja przestaje być kosztem, a staje się dowodem profesjonalizmu.

dlaczego kpcm
Doświadczenie poparte liczbami
Przeprowadziliśmy audyty RODO w ponad 200 polskich spółkach, od MŚP po spółki akcyjne. Znamy wzorce, wiemy, gdzie szukać ryzyk i jak nimi zarządzać, zanim staną się Twoim kłopotem.
Wdrożenie, które działa w praktyce
Nie dostarczamy dokumentów do szuflady. Budujemy procesy, które Twój zespół rozumie i faktycznie stosuje. RODO ma w Twojej firmie działać, a nie tylko dobrze wyglądać na papierze.
Mówimy językiem biznesu, nie przepisów
Tłumaczymy skomplikowane wymogi na konkretne zasady i działania. Wiesz, co musisz zrobić, kiedy i dlaczego – bez prawniczego żargonu, który niczego nie wyjaśnia.
Outsourcing IOD - jeden kontakt, pełna odpowiedzialność
Przejmujemy rolę Inspektora Ochrony Danych: monitorujemy zmiany w przepisach, reagujemy na incydenty i prowadzimy szkolenia. Ty skupiasz się na biznesie, a my pilnujemy zgodności.
Reagujemy na naruszenia w 36 godzin
Naruszenie nie czeka na poniedziałek. Od jego stwierdzenia masz 72 godziny na zgłoszenie do UODO – przeprowadzimy Cię przez cały proces krok po kroku.
obsługa RODO - od wdrożenia po bieżące wsparcie
Wdrożenie RODO od zera
Przeprowadzimy pełne wdrożenie RODO w Twojej firmie – od analizy procesów przetwarzania danych, przez kompletną dokumentację, po szkolenie zespołu. Efekt to zgodność z przepisami i procesy, które faktycznie działają.
Audyt i aktualizacja dokumentacji
Sprawdzimy, czy Twoja obecna dokumentacja RODO jest aktualna, kompletna i skuteczna. Wskażemy luki, zaproponujemy konkretne zmiany i zaktualizujemy całość zgodnie z obowiązującymi przepisami i wytycznymi UODO.
Outsourcing IOD
Przejmiemy funkcję Inspektora Ochrony Danych w Twojej organizacji: stały nadzór, proaktywne doradztwo, reakcję na incydenty i reprezentację przed UODO – w ramach jednej, przewidywalnej opłaty miesięcznej.
Szkolenia wewnętrzne dla zespołu
Przeszkolimy Twoich pracowników z zasad przetwarzania danych osobowych, w sposób dostosowany do Twojej branży i specyfiki firmy. Nie teoria z podręcznika, ale konkretne zasady.
Szkolenia dla wewnętrznych IOD
Przygotujemy osobę wyznaczoną na IOD do samodzielnego pełnienia tej funkcji: wiedza prawna, praktyczne narzędzia i gotowe procedury działania w sytuacjach kryzysowych.
Zgłaszanie naruszeń do UODO
Prowadzimy Cię przez cały proces zgłoszenia: ocenę, czy zgłoszenie jest wymagane, przygotowanie dokumentacji i reprezentację przed UODO. Działamy szybko, bo czas naprawdę ma znaczenie.
Bieżące doradztwo
Pytania z zakresu RODO pojawiają się w codziennej działalności i wtedy jesteśmy do dyspozycji. Nie masz pewności, czy dane działanie jest zgodne z przepisami? Umów się na konsultację – odpowiemy konkretnie i bez zbędnej zwłoki.
komu najczęściej wdrażamy rodo
RODO dotyczy każdego, kto przetwarza dane osobowe, ale ryzyka rosną wraz ze skalą i rodzajem danych. Najczęściej wdrażamy i prowadzimy RODO dla:
Firm szykujących się do współpracy korporacyjnej
Organizacji wdrażających AI, profilowanie lub automatyczne decyzje
Sklepów e-commerce i firm marketingowych
Pracodawców przetwarzających dane pracowników i kandydatów
Instytucji obowiązanych w AML i podmiotów wdrażających ochronę sygnalistów
co grozi za naruszenie rodo
Jako administrator masz obowiązek wykazać rozliczalność (art. 5 ust. 2 RODO). Brak tego dowodu kosztuje, i to na dwa sposoby: finansowo i biznesowo.
Najpoważniejsze naruszenia
do 20 mln €
lub 4% rocznego światowego obrotu - za naruszenie podstawowych zasad przetwarzania, brak podstawy prawnej lub praw osób (art. 83 ust. 5 RODO).
Naruszenia obowiązków organizacyjnych
do 10 mln €
lub 2% obrotu - za brak rejestru czynności, umów powierzenia, niezgłoszenie naruszenia lub brak IOD (art. 83 ust. 4 RODO).
Roszczenia osób
odszkodowanie
niezależnie od kary administracyjnej osoba poszkodowana naruszeniem może dochodzić odszkodowania (art. 82 RODO).
Strata kontrahenta
utrata kontraktu
gdy klient korporacyjny lub inwestor pyta o procedury w ramach compliance, a Ty nie masz czym odpowiedzieć.
pojęcia RODO w skrócie
- Administrator - podmiot, który ustala cele i sposoby przetwarzania danych osobowych i odpowiada za zgodność z RODO.
- Podmiot przetwarzający (procesor) - podmiot przetwarzający dane w imieniu administratora, na przykład dostawca narzędzia lub usługi.
- Rozliczalność - obowiązek wykazania, że przetwarzasz dane zgodnie z RODO (art. 5 ust. 2).
- Rejestr czynności przetwarzania - dokument opisujący, jakie dane, w jakim celu i na jakiej podstawie przetwarzasz; wymagany co do zasady przez art. 30 RODO.
- Umowa powierzenia - wymagana przez art. 28 RODO umowa regulująca przetwarzanie danych przez podmiot zewnętrzny.
- Inspektor Ochrony Danych (IOD) - osoba nadzorująca zgodność z RODO, której wyznaczenie jest obowiązkowe w przypadkach z art. 37 RODO.
- Naruszenie ochrony danych - incydent prowadzący do utraty, ujawnienia lub nieuprawnionego dostępu do danych, podlegający zgłoszeniu do UODO w ciągu 72 godzin, jeśli jest wymagane.
Najczęstsze pytania o RODO
Czy dokumentacja pobrana z internetu wystarczy?
To zależy. Sam wzór z internetu nie jest problemem – o ile jest opisany i dopasowany do Twoich procesów. Gotowy szablon wklejony bez dostosowania nie uwzględnia jednak tego, jak naprawdę przetwarzasz dane, ani aktualnych wytycznych UODO, które zmieniają się regularnie. Przy pierwszej kontroli okazuje się, że chroni tylko formalnie.
Czym jest rozliczalność i jak ją wykazać?
To obowiązek udowodnienia, że przetwarzasz dane zgodnie z RODO (art. 5 ust. 2). W praktyce oznacza nie tylko dokumenty, ale też analizę ryzyka, rejestr czynności przetwarzania i umowy powierzenia z dostawcami.
Czy muszę powołać Inspektora Ochrony Danych?
To zależy, czy spełniasz przesłanki z art. 37 RODO – między innymi przy przetwarzaniu na dużą skalę lub regularnym monitorowaniu osób. Sprawdzimy, czy masz taki obowiązek, a jeśli nie chcesz powoływać IOD wewnętrznie, możemy przejąć tę funkcję w outsourcingu.
Co robić przy naruszeniu ochrony danych?
Od stwierdzenia naruszenia masz 72 godziny na zgłoszenie go do UODO, jeśli jest wymagane (art. 33 RODO). Liczy się szybka i prawidłowa reakcja, dlatego prowadzimy przez cały proces krok po kroku.
Czy korzystając z narzędzi zewnętrznych, potrzebuję umów powierzenia?
Tak. Każde powierzenie danych dostawcy, w tym narzędziom AI i chmurowym, wymaga umowy powierzenia (art. 28 RODO), a przy transferze poza EOG dodatkowych mechanizmów z rozdziału V RODO.
Ustalmy, czego brakuje w Twoim RODO, zanim zrobi to kontrola albo kontrahent.
Umów bezpłatne spotkanie. Zaczynamy od sprawdzenia, czy potrafisz wykazać zgodność przetwarzania, a potem uzupełniamy dokumentację i procedury tak, by rozliczalność była faktem.