Usługa

Wdrożenia i audyty RODO

od 2 400 zł jednorazowo

Audyt RODO to mapa ryzyka Twojej placówki: sprawdzamy, co z dokumentacją medyczną, systemami informatycznymi i podwykonawcami. Na tej podstawie wdrażamy komplet dokumentacji, która realnie chroni — także w trakcie kontroli UODO.

Problem

Czy to brzmi znajomo?

  • Dokumentacja RODO pobrana „z internetu” nie pasuje do podmiotu leczniczego
  • Brak umów powierzenia z firmą IT, księgową czy laboratorium
  • Niejasne zasady przechowywania i niszczenia dokumentacji medycznej
  • Nowe usługi (telemedycyna, rejestracja online) wdrażane bez analizy ryzyka

Rozwiązanie

Co dokładnie robimy

  • Audyt procesów przetwarzania danych osobowych i o zdrowiu
  • Rejestr czynności przetwarzania i analiza ryzyka
  • Klauzule informacyjne i wzory zgód pacjenta (w tym na zabieg, telemedycynę, marketing)
  • Umowy powierzenia danych (IT, księgowość, laboratoria, pracownia RTG)
  • Polityka bezpieczeństwa, procedury naruszeń i uprawnień
  • Szkolenie wdrożeniowe dla zespołu w cenie pakietu

Dla kogo

Komu najczęściej pomagamy w tym obszarze

Nowe placówki przed otwarciemKliniki przed kontrolą UODOPrzychodnie po zmianie systemu ITGabinety wdrażające telemedycynę

01

Kontakt i bezpłatna konsultacja

15 minut online lub telefonicznie. Słuchamy, zadajemy pytania o placówkę i wskazujemy największe ryzyka — bez zobowiązań.

02

Analiza i diagnoza luk

Przeglądamy dokumentację, procesy i umowy. Otrzymujesz listę ryzyk z priorytetami oraz wycenę działań naprawczych.

03

Wdrożenie

Kompletna dokumentacja, szkolenie zespołu, formalne powołanie IOD. Placówka gotowa na kontrolę — zwykle w 4–8 tygodni.

04

Stałe wsparcie

Dyżur radcy i IOD, reakcja na naruszenia, obsługa żądań pacjentów. Ty prowadzisz placówkę, my pilnujemy przepisów.

Inwestycja

od 2 400 zł jednorazowo

Pakiet zależy od skali przetwarzania. Po audycie otrzymujesz jasną listę wdrożenia.

Poproś o wycenę

Chcesz mieć pewność, że Twoja organizacja przetwarza dane osobowe zgodnie z prawem? Kancelaria KAM MedLex przeprowadza audyty RODO i wdrożenia ochrony danych od podstaw dla podmiotów leczniczych, przedsiębiorców oraz jednostek sektora publicznego. Działamy zdalnie na terenie całej Polski, a w województwie lubelskim także na miejscu u klienta.

Projekty prowadzi radca prawny Kamila Anioł, specjalistka od prawa medycznego i ochrony danych osobowych, z doświadczeniem we wdrażaniu elektronicznej dokumentacji medycznej w jednej z największych sieci medycznych w Polsce. Dzięki temu łączymy precyzję prawniczą ze zrozumieniem systemów IT i codziennej pracy placówek.

Czym jest audyt RODO i kiedy go przeprowadzić?

Audyt RODO to szczegółowa weryfikacja, czy dane osobowe w Twojej organizacji są przetwarzane zgodnie z RODO i przepisami krajowymi. Obejmuje dokumentację, procesy, zabezpieczenia techniczne i organizacyjne oraz relacje z dostawcami.

Audyt warto przeprowadzić, gdy:

  • rozpoczynasz działalność lub otwierasz nową placówkę,
  • wdrażasz nowy system IT, EDM, narzędzie AI lub zmieniasz dostawcę oprogramowania,
  • doszło do naruszenia ochrony danych albo skargi pacjenta lub klienta,
  • spodziewasz się kontroli UODO lub kontroli NFZ,
  • dokumentacja RODO była przygotowana dawno i nie odpowiada obecnym procesom,
  • przejmujesz inny podmiot lub zmieniasz strukturę organizacji.

Rodzaje audytów RODO

  • Audyt kompleksowy – pełna ocena zgodności całej organizacji,
  • audyt dokumentacji – weryfikacja polityk, rejestrów, klauzul i umów,
  • audyt procesowy – analiza wybranych obszarów, np. rejestracji pacjentów, HR, marketingu, monitoringu wizyjnego,
  • audyt dostawców i systemów IT – ocena podmiotów przetwarzających i umów powierzenia,
  • audyt powdrożeniowy i okresowy – sprawdzenie, czy wdrożone zasady działają w praktyce.

Efektem audytu jest raport z listą niezgodności, oceną ryzyka i konkretnymi rekomendacjami uszeregowanymi według priorytetu.

Wdrożenie RODO krok po kroku

W ramach wdrożenia przygotowujemy i dopasowujemy do Twojej organizacji:

  • politykę ochrony danych osobowych i procedury wewnętrzne,
  • rejestr czynności przetwarzania oraz rejestr kategorii czynności,
  • klauzule informacyjne dla pacjentów, klientów, pracowników i kandydatów do pracy,
  • upoważnienia do przetwarzania danych i oświadczenia o poufności,
  • umowy powierzenia przetwarzania z dostawcami usług,
  • analizę ryzyka i, gdy jest wymagana, ocenę skutków dla ochrony danych (DPIA),
  • procedurę obsługi naruszeń i żądań osób, których dane dotyczą,
  • zasady prowadzenia monitoringu wizyjnego, retencji danych i niszczenia dokumentów,
  • szkolenie RODO dla personelu zakończone certyfikatem.

Nie stosujemy gotowych szablonów „dla wszystkich”. Dokumentacja odzwierciedla rzeczywiste procesy w Twojej placówce, bo tylko taka chroni przy kontroli UODO.

RODO w placówkach medycznych – nasza specjalizacja

Podmioty lecznicze przetwarzają dane o zdrowiu, czyli szczególną kategorię danych, a jednocześnie muszą spełniać wymogi dotyczące dokumentacji medycznej, praw pacjenta i systemów e-zdrowia. Wdrożenia RODO realizujemy dla:

  • przychodni POZ i poradni specjalistycznych,
  • szpitali i centrów medycznych,
  • gabinetów lekarskich, stomatologicznych i fizjoterapeutycznych,
  • laboratoriów diagnostycznych,
  • klinik medycyny estetycznej,
  • placówek rehabilitacyjnych i firm z branży wyrobów medycznych.

Uwzględniamy m.in. udostępnianie dokumentacji medycznej, kontakt z pacjentem przez SMS i e-mail, rejestrację online, teleporady, e-receptę, P1 i IKP oraz bezpieczne wykorzystanie AI zgodnie z RODO i AI Act.

Wdrożenia RODO dla jednostek publicznych i firm

Przeprowadzamy audyty i wdrożenia również w gminach, żłobkach, klubach dziecięcych, szkołach i przedszkolach oraz w firmach z sektora prywatnego. Zakres prac dopasowujemy do wielkości organizacji i charakteru przetwarzanych danych.

Dlaczego KAM MedLex?

  • Radca prawny – odpowiedzialność zawodowa i tajemnica radcowska,
  • praktyka w ochronie zdrowia – znamy realia placówek, a nie tylko przepisy,
  • kompetencje technologiczne – rozumiemy systemy EDM i oprogramowanie gabinetowe,
  • dokumentacja szyta na miarę – zamiast kopiowanych szablonów,
  • praca zdalna w całej Polsce – audyt i wdrożenie można przeprowadzić w pełni online,
  • możliwość dalszej opieki w ramach usługi zewnętrznego Inspektora Ochrony Danych.

Jak przebiega współpraca?

  • Bezpłatna konsultacja – ustalamy cel i zakres audytu lub wdrożenia.
  • Wycena – indywidualna oferta ze stałą ceną i harmonogramem.
  • Audyt – wywiady, analiza dokumentów i procesów, ocena zabezpieczeń.
  • Raport – lista niezgodności i rekomendacje.
  • Wdrożenie – przygotowanie dokumentacji i szkolenie personelu.
  • Wsparcie po wdrożeniu – konsultacje, audyty okresowe lub stała obsługa IOD.

FAQ

Najczęstsze pytania o tę usługę

W małym gabinecie zwykle kilka tygodni, w większej przychodni lub jednostce publicznej odpowiednio dłużej. Dokładny harmonogram ustalamy po konsultacji.

Szybka wycena

Powiedz nam o swojej placówce

Wypełnij formularz — odpowiemy z konkretną propozycją w ciągu jednego dnia roboczego. Bez zobowiązań.

Odpowiadamy w ciągu jednego dnia roboczego.