Zgodność i przepisy
Checklista RODO dla systemu — dwanaście pytań o to, co siedzi w kodzie
Polityka prywatności to dokument. RODO w systemie to konkretne mechanizmy: usuwanie danych po terminie retencji, eksport wszystkiego o jednej osobie, ograniczony dostęp do bazy produkcyjnej. Ta checklista pomija warstwę dokumentów i pyta wyłącznie o to, co da się sprawdzić w kodzie i konfiguracji.
Za darmo · bez rejestracji · liczy w Twojej przeglądarce
Odpowiedz na wszystkie pytania. Wynik przelicza się na bieżąco.
Dużo do zrobienia
Kluczowe elementy nie są jeszcze ustawione. Dobrze, że sprawdzasz to teraz, a nie pod presją terminu.
Gotowość
Gotowość
0%
Wynik ważony - spis danych i podstawa prawna ważą najwięcej, bo bez nich reszta jest zgadywaniem.
Odpowiedzi
0 / 12
Co zamknąć, od najważniejszego
Odpowiedz na wszystkie pytania, żeby zobaczyć pełną listę braków.
Chcecie to uporządkować w kodzie, a nie tylko w polityce?
Robimy audyty techniczne systemów pod kątem bezpieczeństwa i przetwarzania danych (od 3 000 zł), a potem wdrażamy poprawki. Pierwsza odpowiedź od człowieka w ciągu 24 godzin.
Oszacuj projekt w 2 minutyJak to działa
- 01
Odpowiedz na 12 pytań
Spis danych, podstawa prawna, szyfrowanie, dostępy, podwykonawcy, retencja, prawa osób, kopie zapasowe, procedura naruszenia, dane testowe, zgody i transfery poza EOG.
- 02
Zobacz wynik ważony
Spis danych i podstawa prawna ważą najwięcej, bo bez nich pozostałe odpowiedzi są zgadywaniem.
- 03
Dostajesz listę braków
Każdy brak z konkretną wskazówką, od czego zacząć. Listę możesz skopiować i przekazać zespołowi.
Założenia i ograniczenia
- To nie jest porada prawna ani audyt zgodności. To lista kontrolna warstwy technicznej, przygotowana z perspektywy zespołu, który buduje i utrzymuje systemy — w sprawach interpretacji przepisów skonsultuj się z prawnikiem lub inspektorem ochrony danych.
- Checklista celowo pomija dokumentację (polityki, klauzule informacyjne). Nie dlatego, że jest nieważna, tylko dlatego, że jej istnienie nic nie mówi o tym, co robi system.
- Wysoki wynik nie oznacza zgodności z RODO. Oznacza, że nie widać oczywistych luk technicznych w dwunastu najczęściej zaniedbywanych obszarach.
- Wszystkie odpowiedzi zostają w Twojej przeglądarce — nic nie jest wysyłane ani zapisywane.
Najczęstsze pytania
Czy to zastępuje audyt RODO? +
Nie. To lista kontrolna, która pokazuje, gdzie najprawdopodobniej są luki techniczne, żeby rozmowa z prawnikiem lub inspektorem zaczęła się od konkretów zamiast od zera. Formalny audyt zgodności to osobne, szersze zadanie.
Dlaczego spis danych waży najwięcej? +
Bo bez odpowiedzi na pytanie „jakie dane w ogóle mamy i po co" każda kolejna odpowiedź jest deklaracją bez pokrycia. Nie da się rzetelnie ustalić retencji ani podstawy prawnej dla zbioru, którego nikt nie spisał.
Mamy kopię produkcji na środowisku testowym, czy to duży problem? +
To jeden z najczęstszych i zarazem najłatwiejszych do usunięcia problemów. Anonimizacja przy kopiowaniu danych do środowisk nieprodukcyjnych to zwykle kilka dni pracy, a zdejmuje całą kategorię ryzyka.
Robicie audyty techniczne systemów? +
Tak, audyt techniczny zaczyna się od 3 000 zł i obejmuje kod, architekturę oraz bezpieczeństwo, wraz z listą priorytetów do poprawy. Pierwszą odpowiedź od człowieka dostaniesz w ciągu 24 godzin.
Powiązane narzędzia
Wszystkie narzędzia →Gotowość do KSeF
Czternaście pytań o systemy, dane i procesy. Wynik: ocena gotowości i lista konkretnych braków do zamknięcia.
Audyt bazy kontrahentów
Błędne NIP-y, duplikaty, braki i niespójne formaty w Twojej bazie — raport w kilka sekund, plik nie opuszcza przeglądarki.
Generator specyfikacji
Odpowiedz na kilkanaście pytań i pobierz gotowy brief w Markdown, który każdy wykonawca zrozumie tak samo.
Zamień liczby na projekt
Orientacyjne widełki od ręki, odpowiedź od człowieka w ciągu 24 godzin, a konkretna wycena po krótkiej rozmowie. Bez zobowiązań.
Oszacuj projekt w 2 minuty