woj. zachodniopomorskie

Aplikacje webowe
Szczecin

Aplikacja ma przechowywać dane pacjentów, klientów albo pracowników. Inspektor ochrony danych pyta, gdzie są dane, kto ma do nich dostęp i jak je usunąć na żądanie. Jeśli odpowiedzi nie zostały zaprojektowane od początku, dokładanie ich na końcu jest drogie i niepewne.

Bezpłatna wycena +48 887 831 588

Symbol szyfrowania danych na ekranie Dane osobowebezpieczeństwo od pierwszego dnia
Dane osobowe Szyfrowanie Kontrola dostępu Logi dostępu Usuwanie danych Serwer w Polsce Opis techniczny dla IOD Kod dla klienta Szczecin i okolice
1opis techniczny dla inspektora
0 złabonamentu za licencje
100%kodu przekazywanego klientowi
24 hna wstępną ocenę pomysłu

Dane osobowe

Bezpieczeństwa nie dokłada się na końcu

Gabinety, biura rachunkowe, agencje pracy, szkoły i firmy szkoleniowe ze Szczecina coraz częściej potrzebują aplikacji, które przechowują dane osobowe. Czasem wrażliwe: zdrowotne, finansowe, dotyczące dzieci.

W wielu projektach bezpieczeństwo pojawia się dopiero przed uruchomieniem, gdy ktoś zapyta o RODO. Wtedy okazuje się, że wszyscy użytkownicy widzą wszystkie dane, nie ma zapisu, kto co oglądał, a usunięcie danych jednej osoby wymaga ręcznej pracy programisty.

Dlatego w aplikacjach z danymi osobowymi projektujemy bezpieczeństwo razem z funkcjami: kto widzi jakie dane, jak są szyfrowane, co jest zapisywane w logach i jak działa usuwanie. Dostarczamy też opis techniczny, którego potrzebuje Wasz inspektor ochrony danych.

Zakres

Co projektujemy od strony technicznej

Zakres zależy od rodzaju danych i skali.

  • Role i uprawnienia: kto widzi jakie dane
  • Szyfrowanie połączeń i danych wrażliwych w bazie
  • Logi dostępu: kto, kiedy i co oglądał lub zmieniał
  • Usuwanie i eksport danych osoby na żądanie
  • Okresy przechowywania i automatyczne usuwanie
  • Kopie zapasowe z szyfrowaniem
  • Wybór serwera: w Polsce, u Was, w chmurze
  • Opis techniczny dla inspektora ochrony danych
  • Nie przygotowujemy dokumentacji prawnej RODO
  • Nie zastępujemy inspektora ochrony danych
  • Nie przechowujemy danych klientów u siebie bez umowy
Szafy serwerowe w serwerowni

Pytania inspektora

Pytania inspektora i odpowiedzi w aplikacji

Poniżej pytania, które zwykle zadaje inspektor ochrony danych, i to, jak odpowiada na nie aplikacja.

PytanieJak odpowiada aplikacjaKiedy to projektujemy
Kto ma dostęp do danych?role i uprawnienia na poziomie danychna etapie analizy
Czy dane są zabezpieczone?szyfrowanie połączeń i wrażliwych pólna etapie analizy
Kto oglądał dane osoby?log dostępu z datą i użytkownikiemod pierwszej wersji
Jak usunąć dane na żądanie?funkcja usunięcia z potwierdzeniemod pierwszej wersji
Jak długo przechowujecie dane?automatyczne usuwanie po okresiena etapie analizy
Gdzie są dane?serwer wskazany w dokumentacjiprzed budową
Co z kopiami zapasowymi?szyfrowane, z określonym okresemprzed uruchomieniem
Opis techniczny, nie porada prawna

Dokumentację prawną przygotowuje Wasz inspektor ochrony danych. My dostarczamy opis techniczny aplikacji, którego do tego potrzebuje.

Wynik

Co dostajecie

Aplikację, o której inspektor wie wszystko, czego potrzebuje.

  • Aplikacja z bezpieczeństwem: Uprawnienia, szyfrowanie, logi i usuwanie danych.
  • Opis techniczny: Dla inspektora ochrony danych i audytów.
  • Kod i dokumentacja: Pełny kod źródłowy i dostępy.

Szczecin w praktyce

Czego nauczyły nas projekty ze szczecińskimi firmami

Pierwsza rzecz: najczęstszym problemem nie jest szyfrowanie, tylko uprawnienia. W małych firmach wszyscy widzą wszystko, bo „tak było prościej". Zaprojektowanie ról na etapie analizy nie kosztuje dużo — dokładanie ich później kosztuje.

Druga: firmy współpracujące z partnerami z Niemiec często dostają pytania o bezpieczeństwo danych w umowach. Opis techniczny aplikacji ułatwia odpowiedź i skraca negocjacje.

Trzecia: przy danych wrażliwych klienci częściej wybierają serwer w Polsce. Wybór serwera ustalamy przed budową, bo wpływa na architekturę i koszt utrzymania.

Inspektor ochrony danych dostał opis techniczny i miał odpowiedzi na wszystkie pytania. Aplikacja przeszła audyt bez poprawek.
placówka ze Szczecina
Lista kontrolna ochrony danych

Na start

Czego potrzebujemy na start

Najważniejsza jest informacja o rodzaju danych.

  • Opis procesu, który ma obsłużyć aplikacja
  • Rodzaje danych osobowych, w tym wrażliwych
  • Role użytkowników i zakres ich dostępu
  • Kontakt do inspektora ochrony danych, jeśli jest
  • Wymagania dotyczące miejsca przechowywania danych
  • Wymagania z umów z partnerami, jeśli dotyczą

Współpraca

Jak pracujemy

Zaczynamy od rozmowy o procesie i danych. Jeśli macie inspektora ochrony danych, zapraszamy go do rozmowy już na etapie analizy.

Przygotowujemy dokument z funkcjami, rolami, zasadami dostępu i wyceną. Bezpieczeństwo jest w nim częścią funkcji, a nie osobnym rozdziałem na końcu.

Budujemy w dwutygodniowych odcinkach, testując uprawnienia od pierwszej wersji. Przed uruchomieniem dostarczamy opis techniczny dla inspektora. Kod, dokumentacja i dostępy są po Waszej stronie.

Zasięg

Gdzie dokładnie pracujemy

Aplikacje z danymi osobowymi piszemy dla firm ze Szczecina. Rozmowy prowadzimy na miejscu albo zdalnie.

Pracujemy też dla firm z Polic, Stargardu, Goleniowa, Gryfina, Kołbaskowa i Dobrej Szczecińskiej.

  • Śródmieście
  • Prawobrzeże
  • Centrum
  • Pogodno
  • Niebuszewo
  • Gumieńce
  • Pomorzany
  • Krzekowo-Bezrzecze
  • Warszewo
  • Dąbie
  • Zdroje
  • Żelechowa

Poza samym miastem pracujemy też w okolicy: Police, Goleniów, Stargard, Gryfino, Kołbaskowo, Dobra Szczecińska, Mierzyn. Dla nas to ten sam wyjazd, a dla wyszukiwarki osobny zestaw zapytań, o który mało kto konkuruje świadomie.

Budżet

Ile kosztuje aplikacja z danymi osobowymi

Bezpieczeństwo zaprojektowane od początku kosztuje niewiele więcej niż aplikacja bez niego.

Rodzaj projektuPrzykładCzasOrientacyjny budżet
Wstępna ocena pomysłurodzaj danych i wymagania24 hbezpłatnie
Narzędzie jednozadanioweformularz z danymi i uprawnieniami4–8 tyg.od ok. 6000 zł
Panel wewnętrznykartoteki, role, logi, usuwanie danych3–4 mies.ok. 15 000–40 000 zł
System z integracjamipanel klienta z danymi wrażliwymiod 6 mies.ok. 40 000–120 000 zł

Dokumentację prawną przygotowuje inspektor ochrony danych. Opis techniczny aplikacji jest w cenie projektu.

Współpraca

Od danych osobowych do bezpiecznej aplikacji

  1. Rozmowa o danych

    Rodzaje, role, wymagania.

  2. Analiza z inspektorem

    Zasady dostępu od początku.

  3. Wybór serwera

    Przed budową.

  4. Budowa w odcinkach

    Uprawnienia testowane od pierwszej wersji.

  5. Opis techniczny

    Dla inspektora ochrony danych.

  6. Uruchomienie

    Kod, dokumentacja, dostępy.

Pytania

Zanim zapytasz

Administrator danych, czyli Wasza firma. Pomagamy od strony technicznej.

Nie prawną. Dostarczamy opis techniczny dla inspektora.

Tak, wybór serwera ustalamy przed budową.

Tak, jeśli to potrzebne — a przy danych wrażliwych zwykle jest.

Tak, funkcją w aplikacji, bez pracy programisty.

Tak, razem z dokumentacją i dostępami.

Zaprojektujmy bezpieczeństwo od pierwszego dnia

Opiszcie, jakie dane ma przechowywać aplikacja i kto ma z niej korzystać. Odpowiemy, jak podejść do projektu i ile mniej więcej by kosztował.

Wszystkie miasta i usługi (851 stron) →
Bezpłatna wycena