0%
Inspektor Ochrony Danych Osobowych

Inspektor Ochrony Danych dla Firm

Outsourcing IOD, wdrożenia RODO, audyty zgodności, szkolenia. RODO, BHP i PPOŻ — obsługa firm w Warszawie i na Mazowszu.

Profesjonalizm Rzetelność Efektywność

Eksperci w dziedzinie ochrony danych osobowych

Archel specjalizuje się w kompleksowym wsparciu organizacji w zakresie zgodności z przepisami o ochronie danych osobowych. Łączymy wiedzę prawną z praktycznym doświadczeniem wdrożeniowym.

Każdy projekt realizujemy według sprawdzonej metodologii, zapewniając pełną dokumentację, wdrożone procedury oraz przeszkolony personel. Gwarantujemy terminowość i najwyższą jakość świadczonych usług.

Współpracujemy z wieloma sektorami na terenie Warszawy i Mazowsza: placówkami oświatowymi (szkoły, przedszkola), bankami spółdzielczymi, domami dziecka oraz innymi instytucjami publicznymi i prywatnymi, które wymagają profesjonalnej ochrony danych osobowych.

Transparentność

Przejrzyste warunki współpracy i czytelna wycena usług

Terminowość

Realizacja projektów zgodnie z ustalonym harmonogramem

Odpowiedzialność

Pełna odpowiedzialność za jakość świadczonych usług

Auditor Wiodący ISO/IEC 27001 – TÜV SÜD

Posiadamy certyfikat TÜV SÜD potwierdzający kwalifikacje Auditora Wiodącego Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z normą ISO/IEC 27001:2023.

Studia podyplomowe SGGW

Ukończone studia podyplomowe „Inspektor Ochrony Danych i Oficer Bezpieczeństwa Informacji" na Szkole Głównej Gospodarstwa Wiejskiego w Warszawie – kompleksowe przygotowanie w zakresie bezpieczeństwa informacji, cyberbezpieczeństwa i ochrony prywatności.

Usługi IOD i RODO
w Warszawie

01

Szkolenia RODO i panel e-learningowy

Sprzedajemy dostęp do autorskiego panelu szkoleniowego panel.rodoiodo.plszkolenia RODO, BHP i PPOŻ z testem końcowym i imiennym certyfikatem. Kurs RODO od 99 zł netto / osobę, ~90 min, dostęp 24/7. Firma zachowuje dokumentację potwierdzającą przeszkolenie zespołu jako dowód realizacji zasady rozliczalności (art. 5 ust. 2 RODO) — do okazania przy kontroli UODO lub PIP.

  • Panel e-learningowy z testem końcowym
  • Imienny certyfikat PDF po zdanym teście
  • Dowód rozliczalności RODO (art. 5 ust. 2 i art. 32)
  • Szkolenia RODO, BHP i PPOŻ w jednym panelu
  • Programy dla oświaty, finansów i biznesu
  • Szkolenia RODO Warszawa stacjonarnie i online
02

Wdrażanie RODO

Wdrożenie RODO w Warszawie dla firm i instytucji. Kompleksowa dokumentacja, procedury i polityki zgodne z aktualnymi wymogami UODO.

  • Analiza procesów przetwarzania danych
  • Pełna dokumentacja RODO
  • Wdrożenie dla oświaty i biznesu
  • Szkolenie personelu
03

Audyt RODO

Audyt RODO w Warszawie i na Mazowszu. Weryfikacja zgodności szkół, przedszkoli, firm i urzędów z aktualnymi przepisami o ochronie danych.

  • Przegląd dokumentacji i procedur
  • Weryfikacja zabezpieczeń technicznych
  • Analiza i ocena ryzyka
  • Raport audytowy z rekomendacjami
04

Outsourcing IOD

Zewnętrzny IOD Warszawa – pełnienie funkcji Inspektora Ochrony Danych dla firm, szkół, przedszkoli i instytucji na Mazowszu. Pakiet Starter od 250 zł netto / mc dla mikrofirm.

  • IOD dla oświaty (szkoły, przedszkola)
  • IOD dla banków spółdzielczych
  • Reprezentacja przed UODO
  • Okresowe przeglądy zgodności

Ile kosztuje outsourcing IOD dla małej firmy?

Wiele mikrofirm i małych przedsiębiorstw musi wskazać Inspektora Ochrony Danych tylko po to, aby spełnić wymagania kontrahenta, zakwalifikować się do przetargu lub wykazać zgodność w audycie u większego partnera. Dla takich sytuacji przygotowaliśmy pakiet Starter — z jasną, przewidywalną stawką miesięczną, żeby spełnienie ustawowego obowiązku nie było dla firmy nieuzasadnionym kosztem.

Większe organizacje — banki, instytucje finansowe, jednostki oświatowe, spółki z rozbudowanym środowiskiem przetwarzania danych — obsługujemy w oparciu o wycenę indywidualną, dopasowaną do rzeczywistego zakresu obowiązków IOD, liczby procesów i specyfiki branży. Napisz z sekcji Kontakt przyciskiem Napisz do nas albo po prostu zadzwoń.

Jak dobrać pakiet

  • Starter — mikrofirmy i podmioty do ok. 10 osób, które potrzebują formalnego IOD do umów z kontrahentami, procedur przetargowych lub audytów u większego partnera; bez danych szczególnych kategorii i bez profilowania na dużą skalę.
  • Standard — MŚP z rozbudowanymi procesami HR, marketingowymi lub B2B, gdzie potrzebna jest bieżąca obsługa RCPD, umów powierzenia, szkoleń pracowników i reakcji na incydenty.
  • Premium / dedykowanysektor regulowany (bankowość, ubezpieczenia, medycyna, oświata), dane szczególnych kategorii (art. 9 RODO), wielolokalizacyjne środowiska danych, wsparcie przy kontroli UODO.

Pakiety outsourcingu IOD

Pakiet Zakres Cena
Starter
compliance minimum — dla wymogu formalnego
Pełnienie funkcji IOD (art. 37–39 RODO)  •  zgłoszenie IOD do UODO  •  publikacja danych kontaktowych IOD dla podmiotów danych  •  1 h konsultacji miesięcznie  •  reakcja na naruszenie ochrony danych (do 72 h) od 250 zł netto / mc
Standard
bieżąca obsługa dla MŚP
Wszystko ze Startera  +  prowadzenie rejestru czynności przetwarzania (RCPD)  •  aktualizacja polityki ochrony danych i procedur  •  opiniowanie umów powierzenia  •  kwartalny przegląd zgodności  •  e-learning RODO dla pracowników wycena indywidualna
Premium / dedykowany
sektor regulowany, dane szczególne
Pełny zakres Standard  +  DPIA / oceny skutków przetwarzania  •  audyty compliance  •  wsparcie przy kontroli UODO  •  szkolenia stacjonarne  •  obsługa incydentów z pełną dokumentacją wycena indywidualna
  • Pakiet Starter jest przeznaczony dla podmiotów o ograniczonej skali przetwarzania danych osobowych — bez danych szczególnych kategorii (art. 9 RODO) i bez profilowania na dużą skalę. Kwalifikację dokonujemy podczas krótkiej rozmowy wstępnej — jeśli firma nie mieści się w profilu Startera, proponujemy odpowiedni pakiet indywidualny.
  • Wszystkie stawki są netto — do faktury doliczany jest podatek VAT zgodnie z obowiązującymi przepisami.
  • Umowa zawierana jest na czas nieokreślony z jednomiesięcznym okresem wypowiedzenia — bez zobowiązań wieloletnich i bez kar umownych za rozwiązanie.
  • Zakres pakietów Standard i Premium ustalamy indywidualnie po wstępnej analizie procesów przetwarzania — koszt zależy od liczby procesów, lokalizacji, liczby pracowników i specyfiki branży.

Powyższe zestawienie ma charakter informacyjny i nie stanowi oferty w rozumieniu art. 66 Kodeksu cywilnego.

Znaczenie zgodności z przepisami RODO

01

Sankcje administracyjne

Rozporządzenie RODO przewiduje kary finansowe sięgające 20 milionów EUR lub 4% rocznego obrotu. Urząd Ochrony Danych Osobowych systematycznie prowadzi postępowania kontrolne.

02

Ryzyko reputacyjne

Naruszenie bezpieczeństwa danych osobowych może skutkować poważnym kryzysem wizerunkowym, utratą zaufania klientów oraz długotrwałymi konsekwencjami biznesowymi.

03

Wymogi kontraktowe

Podmioty publiczne oraz duże korporacje wymagają udokumentowanej zgodności z RODO jako warunku nawiązania współpracy biznesowej.

04

Czynnik ludzki

Statystycznie większość incydentów bezpieczeństwa wynika z działań personelu. Systematyczne szkolenia i wdrożone procedury znacząco minimalizują ryzyko naruszeń.

Przebieg
realizacji projektu

Etap 01

Konsultacja wstępna

Bezpłatne spotkanie konsultacyjne mające na celu identyfikację potrzeb organizacji oraz wstępne określenie zakresu współpracy.

Etap 02

Analiza stanu obecnego

Szczegółowy przegląd istniejącej dokumentacji, procesów przetwarzania danych oraz zabezpieczeń technicznych i organizacyjnych.

Etap 03

Propozycja współpracy

Przedstawienie szczegółowej oferty obejmującej zakres prac, harmonogram realizacji oraz warunki finansowe.

Etap 04

Realizacja projektu

Opracowanie dokumentacji, wdrożenie procedur oraz przeprowadzenie szkoleń zgodnie z przyjętym harmonogramem prac.

Etap 05

Wsparcie powdrożeniowe

Przekazanie kompletnej dokumentacji oraz opcjonalne stałe wsparcie merytoryczne lub pełnienie funkcji IOD w formie outsourcingu.

Najnowsze informacje
z UODO

Bieżące wiadomości z Urzędu Ochrony Danych Osobowych

Ładowanie aktualności...

Najczęściej zadawane pytania
o IOD i RODO w Warszawie

Inspektor Ochrony Danych (IOD), zgodnie z art. 37-39 RODO, to wyznaczony przez administratora danych specjalista odpowiedzialny za nadzorowanie zgodności przetwarzania danych osobowych z przepisami o ochronie danych. Do kluczowych zadań IOD należy informowanie i doradzanie administratorowi oraz pracownikom w zakresie obowiązków wynikających z RODO, monitorowanie przestrzegania przepisów o ochronie danych, prowadzenie szkoleń dla personelu, przeprowadzanie wewnętrznych audytów, udzielanie zaleceń co do oceny skutków dla ochrony danych (DPIA), współpraca z organem nadzorczym (Prezesem UODO) oraz pełnienie funkcji punktu kontaktowego dla osób, których dane dotyczą.

Zgodnie z art. 37 ust. 1 RODO, wyznaczenie Inspektora Ochrony Danych jest obowiązkowe w trzech przypadkach. Po pierwsze, gdy przetwarzania dokonuje organ lub podmiot publiczny (z wyjątkiem sądów w zakresie sprawowania wymiaru sprawiedliwości). Po drugie, gdy główna działalność administratora lub podmiotu przetwarzającego polega na operacjach przetwarzania, które ze względu na swój charakter, zakres lub cele wymagają regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę. Po trzecie, gdy główna działalność polega na przetwarzaniu na dużą skalę szczególnych kategorii danych osobowych (dane o zdrowiu, pochodzeniu rasowym, przekonaniach religijnych, orientacji seksualnej itp.) lub danych dotyczących wyroków skazujących i czynów zabronionych.

Outsourcing IOD to powierzenie pełnienia funkcji Inspektora Ochrony Danych zewnętrznemu podmiotowi profesjonalnie zajmującemu się tą dziedziną, zamiast zatrudniania własnego pracownika na etat. RODO wprost dopuszcza taką możliwość w art. 37 ust. 6. Główne zalety outsourcingu IOD to: znacząca redukcja kosztów (brak kosztów zatrudnienia, ZUS, szkoleń, zastępstw), dostęp do zespołu certyfikowanych ekspertów z różnych dziedzin (prawo, IT, bezpieczeństwo), gwarancja ciągłości działania niezależnie od urlopów czy zwolnień, zawsze aktualna wiedza o przepisach, wytycznych organów i orzecznictwie, doświadczenie zdobyte w wielu organizacjach z różnych branż oraz pełna niezależność i obiektywizm wymagane przez RODO.

Kompleksowe wdrożenie RODO obejmuje szereg działań dostosowanych do specyfiki organizacji. Rozpoczynamy od audytu wstępnego i inwentaryzacji wszystkich procesów przetwarzania danych osobowych. Następnie przeprowadzamy analizę ryzyka oraz, gdy jest to wymagane, ocenę skutków dla ochrony danych (DPIA). Opracowujemy politykę ochrony danych osobowych wraz z procedurami operacyjnymi, przygotowujemy rejestr czynności przetwarzania (RCP) zgodny z art. 30 RODO, tworzymy klauzule informacyjne i formularze zgód spełniające wymogi art. 13-14 RODO. Dokonujemy przeglądu i aktualizacji umów powierzenia przetwarzania danych, wdrażamy odpowiednie zabezpieczenia techniczne i organizacyjne, prowadzimy szkolenia dla wszystkich pracowników oraz ustanawiamy procedury reagowania na naruszenia ochrony danych osobowych.

Audyt RODO to systematyczna weryfikacja zgodności organizacji z przepisami o ochronie danych osobowych. Proces składa się z kilku etapów: przegląd dokumentacji (analiza istniejących polityk, procedur, umów, rejestrów i upoważnień), inwentaryzacja procesów przetwarzania (mapowanie przepływu danych w organizacji), weryfikacja zabezpieczeń technicznych i organizacyjnych (systemy IT, kontrola dostępu, szyfrowanie, kopie zapasowe), analiza i ocena ryzyka dla praw i wolności osób. Raport audytowy zawiera szczegółowe zestawienie zidentyfikowanych niezgodności wraz z odniesieniem do konkretnych przepisów RODO, ocenę poziomu ryzyka, konkretne rekomendacje działań naprawczych z priorytetyzacją oraz harmonogram wdrożenia zmian.

RODO przewiduje dwa progi administracyjnych kar pieniężnych. Za mniej poważne naruszenia (np. brak rejestru czynności przetwarzania, niewłaściwe zabezpieczenia) kara może wynieść do 10 milionów EUR lub 2% całkowitego rocznego światowego obrotu. Za poważniejsze naruszenia (np. przetwarzanie bez podstawy prawnej, naruszenie praw osób, nielegalne przekazywanie danych do państw trzecich) kara sięga do 20 milionów EUR lub 4% obrotu. Prezes UODO przy wymierzaniu kary uwzględnia m.in.: charakter, wagę i czas trwania naruszenia, liczbę poszkodowanych osób, działania podjęte w celu zminimalizowania szkody, stopień odpowiedzialności i wcześniejsze naruszenia. Oprócz kar administracyjnych, osoby poszkodowane mogą dochodzić odszkodowania za szkodę materialną lub niematerialną na drodze cywilnej.

Tak, Archel świadczy profesjonalne usługi Inspektora Ochrony Danych dla firm z całej Polski. Dzięki możliwości efektywnej pracy zdalnej i nowoczesnym narzędziom komunikacji (wideokonferencje, bezpieczne platformy do wymiany dokumentów), skutecznie wspieramy organizacje niezależnie od ich lokalizacji geograficznej. W przypadku potrzeby spotkań osobistych, przeprowadzenia audytów na miejscu czy szkoleń stacjonarnych – realizujemy je w siedzibie klienta w dowolnym miejscu w Polsce. Obsługujemy firmy różnej wielkości – od jednoosobowych działalności gospodarczych i startupów, przez małe i średnie przedsiębiorstwa, po duże korporacje i instytucje publiczne.

Tak, Warszawa i województwo mazowieckie to nasz główny obszar działania. Archel świadczy usługi IOD Warszawa dla dziesiątek organizacji w stolicy i okolicach. Dzięki lokalizacji możemy szybko reagować na potrzeby klientów, realizować audyty i szkolenia stacjonarne oraz spotykać się osobiście. Obsługujemy również firmy z całej Polski – zdalnie lub z wizytami w siedzibie klienta.

Najtańszy pakiet outsourcingu IOD w Archel to Starter od 250 zł netto miesięcznie. Jest przeznaczony dla mikrofirm i podmiotów do około 10 osób, które potrzebują formalnego Inspektora Ochrony Danych do umów z kontrahentami, procedur przetargowych lub audytów u większego partnera. Obejmuje pełnienie funkcji IOD zgodnie z art. 37–39 RODO, zgłoszenie do UODO, publikację danych kontaktowych IOD dla podmiotów danych, 1 h konsultacji miesięcznie oraz reakcję na naruszenie ochrony danych (do 72 h). Niska cena nie oznacza obniżonej jakości — wynika z ograniczonej skali działalności klientów Startera. Większe firmy z rozbudowanymi procesami przetwarzania obsługujemy w oparciu o wycenę indywidualną. Zobacz Cennik outsourcingu IOD.

Coraz częściej większe firmy i instytucje wymagają od swoich podwykonawców i dostawców wyznaczenia Inspektora Ochrony Danych — nawet jeśli sam podmiot z mocy art. 37 RODO nie ma takiego obowiązku. Wpisują to w umowy powierzenia przetwarzania danych (art. 28 RODO), specyfikacje przetargowe (SWZ), kwestionariusze bezpieczeństwa dostawcy albo w polityki grupy kapitałowej. W takich sytuacjach warto skorzystać z pakietu Starter (od 250 zł netto / mc) — pełni on funkcję formalnego IOD, dane są zgłoszone do UODO, możesz je podać kontrahentowi w umowie i w formularzach przetargowych. Nie musisz zatrudniać specjalisty na etat ani płacić tysięcy złotych za bieżącą obsługę, której w tej skali nie potrzebujesz.

RODO w oświacie wymaga szczególnej uwagi, ponieważ szkoły i przedszkola przetwarzają dane dzieci oraz dane szczególnych kategorii (orzeczenia PPP, informacje o zdrowiu). Placówki oświatowe muszą wyznaczyć IOD, prowadzić rejestr czynności przetwarzania, posiadać klauzule informacyjne dla rodziców i pełnoletnich uczniów, upoważnienia dla pracowników oraz umowy powierzenia z dostawcami usług (dziennik elektroniczny, monitoring, catering). Archel specjalizuje się w obsłudze RODO dla szkół, przedszkoli i żłobków w Warszawie i na Mazowszu.

Zapraszamy do kontaktu

Zapraszamy do bezpłatnej konsultacji, podczas której omówimy potrzeby Państwa organizacji w zakresie ochrony danych osobowych.

Zadzwoń
Telefon +48 721 617 181
Adres Archel Sp. z o.o.
ul. Białej Góry 2C/26
05-082 Zielonki-Parcela
Godziny pracy Pon – Pt: 9:00 – 17:00
Asystent Archel Online

Dzień dobry. Jestem asystentem Archel — odpowiem na pytania z zakresu RODO, BHP i PPOŻ.

Czy jesteś naszym klientem?