Retour au glossaire
Logiciels & data

RODO (oprogramowanie)Rozporządzenie o Ochronie Danych Osobowych

Europejskie ramy ochrony danych osobowych, mające zastosowanie do każdego oprogramowania je przetwarzającego — zgoda, rejestr, procesorzy, hosting w UE, prawa osób.

RODO (Rozporządzenie o Ochronie Danych Osobowych, obowiązuje od maja 2018) nakłada na każde oprogramowanie przetwarzające dane osobowe rezydenta UE szereg obowiązków: podstawa prawna przetwarzania, rejestr czynności przetwarzania, umowy powierzenia z każdym dostawcą (SaaS, hosting w chmurze), respektowanie praw (dostęp, sprostowanie, usunięcie, przenoszenie), zgłoszenie wycieku w 72 h do UODO. Sankcje nie są symboliczne: do 20 mln € lub 4% globalnego obrotu, a organy realnie karzą (Amazon: 35 mln €, Discord: 800 tys. €).

RODO nie sprowadza się do cookies. Banner zgody to widoczna część — to, co istotne, jest niewidoczne: CRM musi potrafić wyczyścić kontakt na żądanie, ATS musi usuwać CV po 24 miesiącach, SaaS musi szyfrować dane w spoczynku i w tranzycie, twoje narzędzie biznesowe musi logować, kto co otwierał (audit trail). Po stronie procesorów każdy dostawca (Stripe, HubSpot, AWS) musi mieć podpisaną z tobą umowę powierzenia (DPA), najlepiej z przetwarzaniem w UE — od Schrems II transfery do USA są prawnie kruche mimo DPF.

Privacy by design: zgodność buduje się od specyfikacji, nie patchuje po launchu. Konkretnie: zbierać tylko to, co konieczne (minimalizacja), zdefiniować okresy retencji per typ danych i je zautomatyzować, przewidzieć eksport/usunięcie od projektu, wybrać hosting w UE (Scaleway, OVHcloud) dla danych wrażliwych. Branże regulowane (zdrowie z HDS, finanse) dokładają warstwy. Dla oprogramowania na zamówienie zgodność to 5-15% budżetu projektu — znacznie taniej niż po wezwaniu UODO.

RODO w oprogramowaniu: minimalna checklista

  • Aktualny rejestr czynności: cel, podstawa prawna, czas, procesorzy dla każdej czynności przetwarzania.
  • Zautomatyzowane prawa osób: eksport (przenoszenie), usunięcie, sprostowanie — nie w trybie „obsługujemy ręcznie”.
  • Procesorzy: podpisana DPA z każdym zewnętrznym SaaS-em, hosting w UE dla danych wrażliwych.
  • Okresy retencji zdefiniowane i zautomatyzowane: 24 mies. CV w ATS, 3 lata leady w CRM itp.
Bezpłatny audyt · 48 h

Nie wiesz, gdzie tkwi problem?
Zaudytujemy Twoją stronę. Bezpłatnie.

5 osi pod lupą — SEO, GEO, wydajność, konwersja, tracking. Wyceniony raport PDF + 30 min omówienia w prezencie. Bez zobowiązań, bez karty kredytowej.

Zamów bezpłatny audyt

Raport w 48 h · 30 min omówienia w prezencie

  • SEO Google
  • GEO · ChatGPT, Perplexity
  • Wydajność i Core Web Vitals
  • Konwersja i UX
  • Tracking i analityka
Devis sous 48h

Nie chcesz dzwonić?
Opisz swój projekt
w 5 minut.

Un projet sur ce sujet ? Décrivez-le en 5 min, on vous renvoie une architecture, un chiffrage et un planning.

  • 1Opisujesz swoją potrzebę
  • 2My wyceniamy i uzasadniamy
  • 3Wycena trafia do Twojej skrzynki
Décrire mon projet

Bez zobowiązań · Odpowiedź w 48 h