Przejdź do treści
Exmoor Software

Zgodność i przepisy

Checklista RODO dla systemu — dwanaście pytań o to, co siedzi w kodzie

Polityka prywatności to dokument. RODO w systemie to konkretne mechanizmy: usuwanie danych po terminie retencji, eksport wszystkiego o jednej osobie, ograniczony dostęp do bazy produkcyjnej. Ta checklista pomija warstwę dokumentów i pyta wyłącznie o to, co da się sprawdzić w kodzie i konfiguracji.

Za darmo · bez rejestracji · liczy w Twojej przeglądarce

Odpowiedz na wszystkie pytania. Wynik przelicza się na bieżąco.

  1. 1. Wiecie dokładnie, jakie dane osobowe przetwarza system i w jakim celu
  2. 2. Każda kategoria danych ma określoną podstawę prawną przetwarzania
  3. 3. Dane są szyfrowane w tranzycie, a dane wrażliwe także w spoczynku
  4. 4. Dostęp do danych produkcyjnych jest ograniczony i rejestrowany
  5. 5. Macie umowy powierzenia z podwykonawcami: hosting, poczta, analityka
  6. 6. Ustalone są okresy retencji i działa mechanizm usuwania danych
  7. 7. System pozwala zrealizować prawa: dostęp, sprostowanie, usunięcie, przenoszenie
  8. 8. Kopie zapasowe są robione, testowane i objęte tymi samymi zasadami
  9. 9. Jest procedura zgłoszenia naruszenia ochrony danych w 72 godziny
  10. 10. Środowiska testowe nie zawierają kopii prawdziwych danych osobowych
  11. 11. Zgody są zbierane rozłącznie i da się je równie łatwo wycofać
  12. 12. Wiadomo, czy dane wychodzą poza EOG i na jakiej podstawie

Dużo do zrobienia

Kluczowe elementy nie są jeszcze ustawione. Dobrze, że sprawdzasz to teraz, a nie pod presją terminu.

Gotowość

Gotowość

0%

Wynik ważony - spis danych i podstawa prawna ważą najwięcej, bo bez nich reszta jest zgadywaniem.

Odpowiedzi

0 / 12

Co zamknąć, od najważniejszego

Odpowiedz na wszystkie pytania, żeby zobaczyć pełną listę braków.

Chcecie to uporządkować w kodzie, a nie tylko w polityce?

Robimy audyty techniczne systemów pod kątem bezpieczeństwa i przetwarzania danych (od 3 000 zł), a potem wdrażamy poprawki. Pierwsza odpowiedź od człowieka w ciągu 24 godzin.

Oszacuj projekt w 2 minuty

Jak to działa

  1. 01

    Odpowiedz na 12 pytań

    Spis danych, podstawa prawna, szyfrowanie, dostępy, podwykonawcy, retencja, prawa osób, kopie zapasowe, procedura naruszenia, dane testowe, zgody i transfery poza EOG.

  2. 02

    Zobacz wynik ważony

    Spis danych i podstawa prawna ważą najwięcej, bo bez nich pozostałe odpowiedzi są zgadywaniem.

  3. 03

    Dostajesz listę braków

    Każdy brak z konkretną wskazówką, od czego zacząć. Listę możesz skopiować i przekazać zespołowi.

Założenia i ograniczenia

  • To nie jest porada prawna ani audyt zgodności. To lista kontrolna warstwy technicznej, przygotowana z perspektywy zespołu, który buduje i utrzymuje systemy — w sprawach interpretacji przepisów skonsultuj się z prawnikiem lub inspektorem ochrony danych.
  • Checklista celowo pomija dokumentację (polityki, klauzule informacyjne). Nie dlatego, że jest nieważna, tylko dlatego, że jej istnienie nic nie mówi o tym, co robi system.
  • Wysoki wynik nie oznacza zgodności z RODO. Oznacza, że nie widać oczywistych luk technicznych w dwunastu najczęściej zaniedbywanych obszarach.
  • Wszystkie odpowiedzi zostają w Twojej przeglądarce — nic nie jest wysyłane ani zapisywane.

Najczęstsze pytania

Czy to zastępuje audyt RODO? +

Nie. To lista kontrolna, która pokazuje, gdzie najprawdopodobniej są luki techniczne, żeby rozmowa z prawnikiem lub inspektorem zaczęła się od konkretów zamiast od zera. Formalny audyt zgodności to osobne, szersze zadanie.

Dlaczego spis danych waży najwięcej? +

Bo bez odpowiedzi na pytanie „jakie dane w ogóle mamy i po co" każda kolejna odpowiedź jest deklaracją bez pokrycia. Nie da się rzetelnie ustalić retencji ani podstawy prawnej dla zbioru, którego nikt nie spisał.

Mamy kopię produkcji na środowisku testowym, czy to duży problem? +

To jeden z najczęstszych i zarazem najłatwiejszych do usunięcia problemów. Anonimizacja przy kopiowaniu danych do środowisk nieprodukcyjnych to zwykle kilka dni pracy, a zdejmuje całą kategorię ryzyka.

Robicie audyty techniczne systemów? +

Tak, audyt techniczny zaczyna się od 3 000 zł i obejmuje kod, architekturę oraz bezpieczeństwo, wraz z listą priorytetów do poprawy. Pierwszą odpowiedź od człowieka dostaniesz w ciągu 24 godzin.

Zamień liczby na projekt

Orientacyjne widełki od ręki, odpowiedź od człowieka w ciągu 24 godzin, a konkretna wycena po krótkiej rozmowie. Bez zobowiązań.

Oszacuj projekt w 2 minuty