Przejdź do treści
Oferta Prawna

Zakres naszych usług RODO

Audyt & Ryzyko

1. Audyt zgodności z RODO i analiza ryzyka

Zanim wdrożysz nowe rozwiązania, warto sprawdzić, w jakim punkcie znajduje się Twoja organizacja. Audyt pozwala wykryć realne luki prawne i uniknąć kar, zanim zainteresuje się nimi regulator lub niezadowolony klient.

Co obejmuje usługa?
  • Mapowanie procesów przetwarzania danych we wszystkich działach (sprzedaż, marketing, kadry, IT)
  • Weryfikacja dotychczas stosowanej dokumentacji, zgód i upoważnień
  • Przegląd strony internetowej, formularzy kontaktowych i stosowanych narzędzi chmurowych
  • Raport z listą zidentyfikowanych ryzyk (od krytycznych po drobne) oraz gotowy plan działań naprawczych
Zapytaj o ten obszar RODO
Wdrożenie & Dokumentacja

2. Kompleksowe wdrożenie RODO i przygotowanie dokumentacji

Tworzymy dokumentację dopasowaną do Twojego modelu biznesowego – bez powielania internetowych szablonów i bez tworzenia segregatorów, do których nikt nie zagląda.

Co obejmuje usługa?
  • Polityka Ochrony Danych Osobowych dostosowana do specyfiki firmy
  • Rejestr Czynności Przetwarzania (RCP) oraz Rejestr Kategorii Czynności
  • Procedura realizacji praw osób (obsługa wniosków o usunięcie, sprostowanie czy wgląd w dane)
  • Komplet imiennych upoważnień do przetwarzania danych, oświadczeń o zachowaniu poufności oraz ewidencja personelu
Zapytaj o ten obszar RODO
E-commerce & Marketing

3. RODO w e-commerce, marketingu i na stronach WWW

Strona internetowa i sklep online to pierwsze miejsca weryfikowane przez klientów, konkurencję oraz organy nadzorcze. Dbamy o to, by sprzedaż i lead generation odbywały się w zgodzie z prawem.

Co obejmuje usługa?
  • Przejrzysta Polityka Prywatności oraz Polityka Plików Cookies
  • Konfiguracja i wdrożenie prawnie poprawnych banerów cookies (zgodność z Google Consent Mode oraz wymogiem wcześniejszej zgody)
  • Prawidłowe checkboxy marketingowe pod formularze kontaktowe, newslettery, lead magnety i webinary
  • Weryfikacja legalności baz mailingowych i kampanii cold mailingowych (zgodność z Prawem telekomunikacyjnym i ustawą o świadczeniu usług drogą elektroniczną)
Zapytaj o ten obszar RODO
Umowy DPA & SaaS / EOG

4. Umowy powierzenia przetwarzania danych (DPA) i weryfikacja partnerów

Za błędy podwykonawców, którym przekazujesz dane klientów (np. agencji marketingowej, biura rachunkowego czy dostawcy hostingu), odpowiadasz Ty. Zabezpieczamy Twoje interesy w relacjach B2B.

Co obejmuje usługa?
  • Opracowanie i negocjowanie umów powierzenia przetwarzania danych (DPA)
  • Weryfikacja umów i regulaminów narzucanych przez zagranicznych dostawców usług chmurowych i narzędzi SaaS
  • Legalizacja transferu danych poza Europejski Obszar Gospodarczy (EOG) – m.in. Standardowe Klauzule Umowne (SCC) oraz mechanizmy transferowe dla dostawców z USA
  • Ocena ryzyka powierzenia danych kluczowym kontrahentom
Zapytaj o ten obszar RODO
Kadry & Rekrutacja

5. RODO w dziale kadr i rekrutacji (HR)

Przetwarzanie danych kandydatów do pracy oraz zatrudnionego personelu podlega szczególnym rygorom Kodeksu pracy. Pomagamy uporządkować obieg dokumentów pracowniczych.

Co obejmuje usługa?
  • Klauzule informacyjne i zgody do ogłoszeń rekrutacyjnych (np. na Pracuj.pl, OLX, LinkedIn) oraz procedury baz talentów na przyszłość
  • Legalizacja monitoringu w miejscu pracy: kamer wizyjnych, lokalizatorów GPS w autach służbowych oraz poczty firmowej
  • Zgodność z prawem procesów weryfikacji kandydatów (background check)
  • Dostosowanie dokumentacji kadrowej do wymogu minimalizacji danych
Zapytaj o ten obszar RODO
Szkolenia & Warsztaty

6. Praktyczne szkolenia z ochrony danych dla zespołu

Nawet najlepsze procedury nie zabezpieczą organizacji, jeśli pracownicy nie wiedzą, jak unikać zagrożeń w codziennej pracy przy komputerze.

Co obejmuje usługa?
  • Warsztaty na żywo w siedzibie Twojej firmy (Toruń i region) lub interaktywne szkolenia online dla pracowników z całej Polski
  • Przykłady z codziennej praktyki: ochrona przed phishingiem, bezpieczne hasła, praca zdalna, gubienie nośników
  • Instrukcja właściwego reagowania na żądania klientów dotyczące ich danych
  • Imienne zaświadczenia o odbyciu szkolenia, stanowiące formalny dowód spełnienia wymogów RODO przed UODO
Zapytaj o ten obszar RODO
Dla Kogo?

Wsparcie dla kluczowych sektorów rynku

Każda branża przetwarza dane w odmienny sposób. Nasze procedury dopasowujemy do specyfiki operacyjnej Twojego biznesu.

E-commerce & Sklepy Online

Zabezpieczenie lejków zakupowych, odzyskiwania koszyków, marketingu automatycznego, wdrożenie Google Consent Mode v2 oraz zgodnych z prawem regulaminów.

Spółki B2B & Przedsiębiorstwa Usługowe

Weryfikacja umów powierzenia (DPA) z partnerami, ochrona baz CRM, procedury NDA oraz przygotowanie firmy do audytów korporacyjnych.

Agencje Marketingowe & IT / Software House

Bezpieczne przetwarzanie danych klientów, legalizacja transferu danych do amerykańskich narzędzi SaaS, legalny cold mailing i prospecting B2B.

Działy HR & Agencje Rekrutacyjne

Legalny monitoring pracowniczy (GPS, kamery, e-mail), bazy talentów, klauzule rekrutacyjne i ochrona danych wrażliwych pracowników.

Standard Jakości

Dlaczego warto powierzyć RODO naszej Kancelarii?

Dokumentacja szyta na miarę

Nie stosujemy gotowców ani martwych procedur. Przygotowane rejestry i polityki odpowiadają rzeczywistemu obiegowi informacji w Twojej firmie.

Praktyka radcowska w sporach i przed UODO

Łączymy wiedzę compliance z doświadczeniem procesowym. Wiemy, jak organy nadzorcze interpretują przepisy i na co zwracają uwagę podczas kontroli.

Synergia z AI Act, ESG i Sygnalistami

Ochronę danych integrujemy z nowymi wyzwaniami regulacyjnymi: wdrażaniem sztucznej inteligencji (AI Act), procedurami whistleblowingu i ładem korporacyjnym.

FAQ • Ochrona Danych Osobowych

Najczęstsze pytania o ochronę danych i RODO w firmie

Odpowiedzi radcy prawnego na kluczowe wątpliwości dotyczące dokumentacji, kar, transferów chmurowych i wymogów prawnych.

Zgodnie z zasadą rozliczalności (art. 5 ust. 2 RODO), każdy przedsiębiorca przetwarzający dane osobowe – niezależnie od wielkości firmy – musi być w stanie wykazać zgodność z przepisami. RODO opiera się na podejściu opartym na ryzyku (risk-based approach). Oznacza to, że zakres procedur powinien być dopasowany do skali działalności: w małej firmie usługowej dokumentacja może być zwięzła i przejrzysta, natomiast w spółkach kapitałowych, sklepach internetowych czy agencjach niezbędne są szczegółowe rejestry, procedury powierzenia i polityki retencji.
Obowiązek wyznaczenia IOD (art. 37 RODO) dotyczy podmiotów publicznych oraz przedsiębiorców, których główna działalność polega na regularnym i systematycznym monitorowaniu osób na dużą skalę (np. telemetria, scoring, aplikacje SaaS śledzące użytkowników) bądź na przetwarzaniu na dużą skalę danych szczególnych kategorii (dane medyczne, biometryczne). W pozostałych organizacjach powołanie IOD jest dobrowolne, ale stanowi silny sygnał profesjonalizmu na rynku B2B. Oferujemy również zewnętrzne wsparcie prawne dla osób pełniących tę funkcję.
Korzystanie z narzędzi SaaS dostawców z USA wiąże się z transferem danych poza Europejski Obszar Gospodarczy (EOG). Transfer ten wymaga ważnej podstawy prawnej – obecnie głównie programu EU–U.S. Data Privacy Framework dla certyfikowanych podmiotów lub Standardowych Klauzul Umownych (SCC). Niezbędna jest weryfikacja umów DPA (Data Processing Agreement) oraz ocena ryzyka transferu (Transfer Impact Assessment). Pomagamy audytować stosowane oprogramowanie chmurowe i legalizować przepływy danych.
Cold mailing do osób fizycznych oraz jednoosobowych przedsiębiorców (JDG) bez wcześniejszej zgody niesie wysokie ryzyko prawne. Kwestię tę reguluje nie tylko RODO, ale przede wszystkim ustawa Prawo komunikacji elektronicznej (PKE) oraz ustawa o świadczeniu usług drogą elektroniczną, wymagające uprzedniej, dobrowolnej zgody na komunikację handlową. Wspieramy działy sprzedaży i marketingu w budowie w 100% legalnych lejków prospectingowych oraz weryfikacji checkboxów zgód.
Audyt realizujemy w 3 przejrzystych etapach: 1) Mapowanie procesów przetwarzania danych w kluczowych działach (sprzedaż, HR, IT, marketing, zarząd), 2) Weryfikacja umów powierzenia (DPA), klauzul, upoważnień, zabezpieczeń oraz strony WWW, 3) Raport z priorytetyzacją zidentyfikowanych ryzyk wraz z gotowym planem naprawczym i wzorami dedykowanych dokumentów. Zapraszamy do kontaktu w sprawie audytu zerowego.

Masz inne pytanie lub niestandardową sprawę?

Skontaktuj się bezpośrednio z radcą prawnym Agnieszką Karszul. Odpowiadamy w ciągu 24h roboczych.

Zadaj pytanie radcy →
Kontakt & Konsultacje

Zadbaj o spokój i zgodność prawną w swojej organizacji

Skontaktuj się z nami, aby omówić audyt zerowy, zaktualizować dotychczasową dokumentację lub przygotować umowy powierzenia danych dla Twoich kontrahentów.