Ochrona danych (RODO)

Ochrona danych (RODO)

Ochrona danych (RODO)

Doradzam firmom w zakresie zgodności z RODO w sposób, który działa w praktyce — nie segregatory dokumentów, których nikt nie czyta, lecz dokumentacja i procesy dopasowane do tego, jak Twoja organizacja rzeczywiście przetwarza dane. Od polityk prywatności i umów powierzenia po audyty i oceny skutków — dbam, by Twoje operacje na danych spełniały wymogi regulacyjne.

Compliance, który służy biznesowi, a nie odwrotnie

Ochrona danych była tematem mojej pracy magisterskiej i od tego czasu stanowi część mojej codziennej praktyki — łącznie z projektowaniem i prowadzeniem szkoleń z RODO dla klientów. Przekładam wymogi regulacyjne na konkretne kroki, które Twój zespół może wykonać.

Dlaczego warto ze mną pracować?

Specjalistyczne przygotowanie

Praca magisterska o europejskich standardach ochrony danych; doradztwo RODO od początku praktyki.

Praktyczna perspektywa

Codzienne doświadczenie w governance i compliance w międzynarodowej instytucji finansowej.

Konsultacja prawna

Jak mogę pomóc

Niezależnie od tego, czy budujesz zgodność od zera, aktualizujesz ją po okresie wzrostu, czy reagujesz na incydent — dostarczam dokumentację i doradztwo, z którymi Twoja organizacja naprawdę może pracować.

Typowe sprawy, które prowadzę

  • Polityki prywatności, klauzule informacyjne i rejestry czynności przetwarzania
  • Umowy powierzenia przetwarzania i oceny skutków (DPIA)
  • Audyty zgodności, obsługa naruszeń i szkolenia pracowników

Moja firma jest mała. Czy RODO naprawdę mnie dotyczy?

Niemal na pewno tak — RODO ma zastosowanie od chwili, gdy przetwarzasz jakiekolwiek dane osobowe: klientów, pracowników, nawet subskrybentów newslettera. Dobra wiadomość: skala obowiązków jest proporcjonalna — mała firma zwykle potrzebuje zwięzłego, dobrze dobranego zestawu dokumentów, a nie korporacyjnego programu compliance.

Czy muszę wyznaczyć Inspektora Ochrony Danych (IOD)?

Obowiązek wyznaczenia IOD dotyczy tylko niektórych organizacji — zależy od tego, jakie dane przetwarzasz, w jakiej skali i czy stanowi to Twoją główną działalność. To dokładnie ten rodzaj pytania, na które odpowiadam jednoznacznie na konsultacji, po poznaniu Twojej działalności.

Doszło u nas do naruszenia ochrony danych. Co teraz?

Działaj natychmiast — RODO daje zaledwie 72 godziny na zgłoszenie do organu nadzorczego, gdy zgłoszenie jest wymagane. Opanuj incydent, udokumentuj przebieg i uzyskaj poradę prawną najlepiej tego samego dnia: to, czy i kogo trzeba zawiadomić, jest oceną prawną, a błąd w tej ocenie pogłębia problem.

Działamy także w Szwajcarii. Czy RODO wystarczy?

Samo w sobie nie — Szwajcaria ma własną ustawę o ochronie danych (FADP), podobną do RODO, ale nie identyczną. Jeśli działasz na obu rynkach, dokumentacja powinna uwzględniać oba reżimy; doradzam z myślą o tym transgranicznym kontekście.

Logo Kawka Radca Prawny
do góry