woj. zachodniopomorskie
Aplikacje webowe
Szczecin
Aplikacja ma przechowywać dane pacjentów, klientów albo pracowników. Inspektor ochrony danych pyta, gdzie są dane, kto ma do nich dostęp i jak je usunąć na żądanie. Jeśli odpowiedzi nie zostały zaprojektowane od początku, dokładanie ich na końcu jest drogie i niepewne.
Dane osobowe
Bezpieczeństwa nie dokłada się na końcu
Gabinety, biura rachunkowe, agencje pracy, szkoły i firmy szkoleniowe ze Szczecina coraz częściej potrzebują aplikacji, które przechowują dane osobowe. Czasem wrażliwe: zdrowotne, finansowe, dotyczące dzieci.
W wielu projektach bezpieczeństwo pojawia się dopiero przed uruchomieniem, gdy ktoś zapyta o RODO. Wtedy okazuje się, że wszyscy użytkownicy widzą wszystkie dane, nie ma zapisu, kto co oglądał, a usunięcie danych jednej osoby wymaga ręcznej pracy programisty.
Dlatego w aplikacjach z danymi osobowymi projektujemy bezpieczeństwo razem z funkcjami: kto widzi jakie dane, jak są szyfrowane, co jest zapisywane w logach i jak działa usuwanie. Dostarczamy też opis techniczny, którego potrzebuje Wasz inspektor ochrony danych.
Zakres
Co projektujemy od strony technicznej
Zakres zależy od rodzaju danych i skali.
- Role i uprawnienia: kto widzi jakie dane
- Szyfrowanie połączeń i danych wrażliwych w bazie
- Logi dostępu: kto, kiedy i co oglądał lub zmieniał
- Usuwanie i eksport danych osoby na żądanie
- Okresy przechowywania i automatyczne usuwanie
- Kopie zapasowe z szyfrowaniem
- Wybór serwera: w Polsce, u Was, w chmurze
- Opis techniczny dla inspektora ochrony danych
- Nie przygotowujemy dokumentacji prawnej RODO
- Nie zastępujemy inspektora ochrony danych
- Nie przechowujemy danych klientów u siebie bez umowy
Pytania inspektora
Pytania inspektora i odpowiedzi w aplikacji
Poniżej pytania, które zwykle zadaje inspektor ochrony danych, i to, jak odpowiada na nie aplikacja.
| Pytanie | Jak odpowiada aplikacja | Kiedy to projektujemy |
|---|---|---|
| Kto ma dostęp do danych? | role i uprawnienia na poziomie danych | na etapie analizy |
| Czy dane są zabezpieczone? | szyfrowanie połączeń i wrażliwych pól | na etapie analizy |
| Kto oglądał dane osoby? | log dostępu z datą i użytkownikiem | od pierwszej wersji |
| Jak usunąć dane na żądanie? | funkcja usunięcia z potwierdzeniem | od pierwszej wersji |
| Jak długo przechowujecie dane? | automatyczne usuwanie po okresie | na etapie analizy |
| Gdzie są dane? | serwer wskazany w dokumentacji | przed budową |
| Co z kopiami zapasowymi? | szyfrowane, z określonym okresem | przed uruchomieniem |
Dokumentację prawną przygotowuje Wasz inspektor ochrony danych. My dostarczamy opis techniczny aplikacji, którego do tego potrzebuje.
Wynik
Co dostajecie
Aplikację, o której inspektor wie wszystko, czego potrzebuje.
- Aplikacja z bezpieczeństwem: Uprawnienia, szyfrowanie, logi i usuwanie danych.
- Opis techniczny: Dla inspektora ochrony danych i audytów.
- Kod i dokumentacja: Pełny kod źródłowy i dostępy.
Szczecin w praktyce
Czego nauczyły nas projekty ze szczecińskimi firmami
Pierwsza rzecz: najczęstszym problemem nie jest szyfrowanie, tylko uprawnienia. W małych firmach wszyscy widzą wszystko, bo „tak było prościej". Zaprojektowanie ról na etapie analizy nie kosztuje dużo — dokładanie ich później kosztuje.
Druga: firmy współpracujące z partnerami z Niemiec często dostają pytania o bezpieczeństwo danych w umowach. Opis techniczny aplikacji ułatwia odpowiedź i skraca negocjacje.
Trzecia: przy danych wrażliwych klienci częściej wybierają serwer w Polsce. Wybór serwera ustalamy przed budową, bo wpływa na architekturę i koszt utrzymania.
Inspektor ochrony danych dostał opis techniczny i miał odpowiedzi na wszystkie pytania. Aplikacja przeszła audyt bez poprawek.
Na start
Czego potrzebujemy na start
Najważniejsza jest informacja o rodzaju danych.
- Opis procesu, który ma obsłużyć aplikacja
- Rodzaje danych osobowych, w tym wrażliwych
- Role użytkowników i zakres ich dostępu
- Kontakt do inspektora ochrony danych, jeśli jest
- Wymagania dotyczące miejsca przechowywania danych
- Wymagania z umów z partnerami, jeśli dotyczą
Współpraca
Jak pracujemy
Zaczynamy od rozmowy o procesie i danych. Jeśli macie inspektora ochrony danych, zapraszamy go do rozmowy już na etapie analizy.
Przygotowujemy dokument z funkcjami, rolami, zasadami dostępu i wyceną. Bezpieczeństwo jest w nim częścią funkcji, a nie osobnym rozdziałem na końcu.
Budujemy w dwutygodniowych odcinkach, testując uprawnienia od pierwszej wersji. Przed uruchomieniem dostarczamy opis techniczny dla inspektora. Kod, dokumentacja i dostępy są po Waszej stronie.
Zasięg
Gdzie dokładnie pracujemy
Aplikacje z danymi osobowymi piszemy dla firm ze Szczecina. Rozmowy prowadzimy na miejscu albo zdalnie.
Pracujemy też dla firm z Polic, Stargardu, Goleniowa, Gryfina, Kołbaskowa i Dobrej Szczecińskiej.
- Śródmieście
- Prawobrzeże
- Centrum
- Pogodno
- Niebuszewo
- Gumieńce
- Pomorzany
- Krzekowo-Bezrzecze
- Warszewo
- Dąbie
- Zdroje
- Żelechowa
Poza samym miastem pracujemy też w okolicy: Police, Goleniów, Stargard, Gryfino, Kołbaskowo, Dobra Szczecińska, Mierzyn. Dla nas to ten sam wyjazd, a dla wyszukiwarki osobny zestaw zapytań, o który mało kto konkuruje świadomie.
Budżet
Ile kosztuje aplikacja z danymi osobowymi
Bezpieczeństwo zaprojektowane od początku kosztuje niewiele więcej niż aplikacja bez niego.
| Rodzaj projektu | Przykład | Czas | Orientacyjny budżet |
|---|---|---|---|
| Wstępna ocena pomysłu | rodzaj danych i wymagania | 24 h | bezpłatnie |
| Narzędzie jednozadaniowe | formularz z danymi i uprawnieniami | 4–8 tyg. | od ok. 6000 zł |
| Panel wewnętrzny | kartoteki, role, logi, usuwanie danych | 3–4 mies. | ok. 15 000–40 000 zł |
| System z integracjami | panel klienta z danymi wrażliwymi | od 6 mies. | ok. 40 000–120 000 zł |
Dokumentację prawną przygotowuje inspektor ochrony danych. Opis techniczny aplikacji jest w cenie projektu.
Współpraca
Od danych osobowych do bezpiecznej aplikacji
Rozmowa o danych
Rodzaje, role, wymagania.
Analiza z inspektorem
Zasady dostępu od początku.
Wybór serwera
Przed budową.
Budowa w odcinkach
Uprawnienia testowane od pierwszej wersji.
Opis techniczny
Dla inspektora ochrony danych.
Uruchomienie
Kod, dokumentacja, dostępy.
Pytania
Zanim zapytasz
Administrator danych, czyli Wasza firma. Pomagamy od strony technicznej.
Nie prawną. Dostarczamy opis techniczny dla inspektora.
Tak, wybór serwera ustalamy przed budową.
Tak, jeśli to potrzebne — a przy danych wrażliwych zwykle jest.
Tak, funkcją w aplikacji, bez pracy programisty.
Tak, razem z dokumentacją i dostępami.
Ta sama okolica
Pozostałe usługi w Szczecinie
Ta sama usługa
Aplikacje webowe w innych miastach
Zaprojektujmy bezpieczeństwo od pierwszego dnia
Opiszcie, jakie dane ma przechowywać aplikacja i kto ma z niej korzystać. Odpowiemy, jak podejść do projektu i ile mniej więcej by kosztował.