19/08/2026
👉To rozróżnienie pojawia się na każdym szkoleniu RODO. I dobrze, bo jego brak kosztuje firmy realne pieniądze.
📌Administrator to podmiot, który decyduje, po co i jak dane są przetwarzane.
📌Procesor to firma zewnętrzna, która przetwarza dane w Twoim imieniu, według Twoich instrukcji.
Przykłady z praktyki:
👉System CRM w chmurze. Ty jesteś administratorem, dostawca CRM procesorem.
👉Platforma mailingowa do newslettera. Ty administratorem, platforma procesorem.
👉Biuro rachunkowe obsługujące Twoich pracowników. Procesor.
Dlaczego to ważne?
Między administratorem a procesorem musi istnieć pisemna umowa powierzenia przetwarzania danych. Bez niej obaj działacie niezgodnie z RODO, nawet jeśli samo przetwarzanie jest w porządku.
UODO traktuje brak takiej umowy jako samodzielne naruszenie. Niezależnie od tego, czy doszło do wycieku.
Sprawdź, z iloma zewnętrznymi dostawcami współpracuje Twoja firma. Ile z tych współprac ma podpisaną umowę powierzenia? Jeśli odpowiedź Cię zaskoczyła, napisz do nas. ⚖️
www.pharos.pl
07/08/2026
Za chwilę mocny sezon rekrutacyjny. I jeden z najczęstszych momentów, w których firmy nieświadomie naruszają RODO.
Kodeks pracy wskazuje zamknięty katalog danych, których możesz żądać od kandydata. Imię, nazwisko, data urodzenia, dane kontaktowe, wykształcenie, przebieg zatrudnienia. To wszystko.
🧐Czego nie możesz zbierać bez wyraźnej zgody kandydata?
👉Zdjęcia w CV. Stanu cywilnego i liczby dzieci. Informacji o stanie zdrowia. Danych o karalności, chyba że przepisy wprost na to zezwalają dla danego stanowiska.
📌Trzy rzeczy, o których większość firm zapomina:
👉CV nadesłane spontanicznie wymaga osobnej zgody na przyszłe rekrutacje. Samo wysłanie maila tą zgodą nie jest.
👉Klauzula informacyjna musi pojawić się już na etapie ogłoszenia, nie dopiero po rozmowie.
👉Po zakończonej rekrutacji dane kandydatów, którzy nie wyrazili zgody na przyszłe procesy, powinny być usunięte w ciągu kilku tygodni.
Planujesz rekrutację i nie jesteś pewien, czy Twoje formularze są zgodne z przepisami? Napisz do nas, zanim sprawdzi to UODO. 🔒
www.pharos.pl
15/07/2026
🛡️ Lipiec. Połowa firmy na urlopie. Maile chodzą wolniej. Wszyscy czekają na sierpień.
Cyberprzestępcy też czekają. Na dokładnie ten moment.
Mniej ludzi przy biurkach to mniej oczu, które wyłapią podejrzanego maila. Więcej zastępstw to więcej osób, które nie znają procedur. Mniej rutyny to więcej błędów.
Najczęstsze scenariusze wakacyjne:
Mail do zastępcy z "pilną prośbą od klienta". Osoba, która nie zna kontrahenta, reaguje. Dane lub przelew trafiają w złe ręce.
🗂️ 🔍 Dostęp do systemu, który powinien być zamknięty po zakończeniu współpracy z pracownikiem. Nikt nie sprawdził. Ktoś wszedł.
Służbowy mail sprawdzany z prywatnego, niezabezpieczonego urządzenia. Jeden klik. Dane logowania przejęte.
Jeśli nie wiesz, kiedy był ostatni audyt bezpieczeństwa w Twojej firmie, to jest odpowiedź na pytanie, czy go potrzebujesz.
Napisz do nas. Audyt zaplanujemy jeszcze przed Twoim urlopem lub na spokojny sierpień. Pierwsza rozmowa jest bezpłatna.
www.pharos.pl
06/07/2026
Walizka spakowana. Autoresponder ustawiony. Obowiązki przekazane.
Ale czy firma jest bezpieczna od strony danych osobowych?
🖥️ Zanim wyjdziesz, sprawdź te pięć rzeczy:
✅Aktywne dostępy do systemów. Kto ma dostęp do CRM i bazy klientów? Czy byli stażyści i pracownicy sezonowi zostali z nich usunięci?
✅Dokumentacja zastępstwa. Ktoś przejmuje Twoje obowiązki i dostęp do danych klientów. Ustne "ogarniasz to za mnie" nie wystarczy. Zakres uprawnień musi być udokumentowany.
✅Dokumenty z danymi leżące na biurkach. Przed wyjazdem wszystko, co zawiera dane osobowe, powinno być zamknięte. Szuflada, szafka, segregator.
✅Treść autorespondera. Czy nie ujawniasz w nim więcej, niż trzeba? Minimum to: nieobecność, termin powrotu, kontakt zastępcy.
✅Procedura na wypadek incydentu. Czy Twój zespół wie, co robić, jeśli coś pójdzie nie tak podczas Twojej nieobecności? Na zgłoszenie naruszenia do UODO masz 72 godziny.
Nie wiesz, czy firma jest gotowa? Napisz do nas przed wyjazdem. Pierwsza rozmowa jest bezpłatna.
www.pharos.pl
19/06/2026
✅Wraz z początkiem lata w wielu przedsiębiorstwach, urzędach czy placówkach edukacyjnych pojawiają się nowi ludzie - pracownicy sezonowi, praktykanci oraz studenci na stażach. Pomagają w bieżących zadaniach, odciążając stały zespół.
⏩Pamiętaj jednak, że z punktu widzenia prawa nie ma znaczenia, czy ktoś pracuje u Ciebie przez 5 lat, czy przychodzi na 3-tygodniowe praktyki. Jeśli w ramach swoich obowiązków ma kontakt z danymi klientów, fakturami czy umowami - musi zostać odpowiednio przygotowany.
🧐O co musisz zadbać przed dopuszczeniem praktykanta do komputera?
▶Legalne upoważnienie: Każda osoba przetwarzająca dane w Twojej organizacji musi posiadać podpisane przez pracodawcę upoważnienie określające dokładny zakres jej uprawnień.
▶Solidne szkolenie stacjonarne: Wiedza to podstawa bezpieczeństwa. Pracownik sezonowy musi poznać zasady panujące w firmie już pierwszego dnia, by przez przypadek nie stać się źródłem wycieku (np. poprzez kliknięcie w link z phishingiem).
▶Zasada „Wiedzy Koniecznej”: Daj nowej osobie dostęp wyłącznie do tych systemów, które są jej niezbędne do wykonania konkretnej, wakacyjnej pracy.
Jako „MASZYNA DO WDRAŻANIA RODO” z doświadczeniem sięgającym 2005 roku, przeprowadziliśmy tysiące wdrożeń i szkoleń zarówno w sektorze prywatnym, jak i publicznym (w szkołach czy szpitalach). Wiemy, jak sprawnie i bez zbędnej biurokracji zorganizować onboarding ekspresowy, który zabezpieczy Twój biznes prawnie i technicznie.
Nie ryzykuj przypadkowych błędów w trakcie letniego szczytu.
👉 Planujesz przyjęcie stażystów lub pracowników sezonowych? Zamów dla nich solidną porcję wiedzy i szkolenie stacjonarne od PHAROS!
www.pharos.pl
10/06/2026
🏖Czerwiec to czas, kiedy w większości firm rusza machina planowania i realizowania urlopów. Zastępstwa, przekazywanie obowiązków i domykanie projektów przed wyjazdem nad morze to standard. Niestety, w przedwakacyjnym pośpiechu bardzo łatwo o błędy, które mogą kosztować firmę utratę kontroli nad bazami danych.
Najczęstszy wakacyjny grzech w organizacjach? Udostępnianie haseł do systemów CRM lub poczty „koleżance z biurka obok” lub zapisywanie ich na żółtych karteczkach. Z punktu widzenia RODO to prosta droga do naruszenia zasady rozliczalności.
✅Jak przygotować firmę na bezpieczne wakacje? PHAROS podpowiada:
⏩Dedykowane uprawnienia: Pracownik zastępujący powinien otrzymać własne, czasowe dostępy do niezbędnych zasobów, a nie korzystać z konta urlopowicza.
⏩Procedura bezpiecznego przekazania: Zadbaj o to, by dokumenty papierowe nie zalegały na biurku osoby wyjeżdżającej.
⏩Zewnętrzne wsparcie (Outsourcing IOD): Co zrobić, gdy Twój wewnętrzny specjalista od bezpieczeństwa lub kadrowa odpoczywają na plaży, a w firmie dochodzi do incydentu?
Głównym atutem PHAROS jest nasza stała dyspozycyjność i błyskawiczna reakcja na problemy. Kiedy Twój stały zespół odpoczywa, my czuwamy nad bezpieczeństwem danych 24/7. Wdrażamy racjonalne rozwiązania, które pozwalają Twoim pracownikom na spokojny urlop, a Tobie dają komfort zarządzania.
👉 Twój zespół planuje urlopy? Upewnij się, że procedury zastępstw są zgodne z prawem. Skontaktuj się z PHAROS!
www.pharos.pl
25/05/2026
25 maja to dla branży ochrony danych data szczególna. Kolejna rocznica wejścia w życie RODO to nie tylko czas podsumowań, ale przede wszystkim moment na zadanie sobie pytania: Czy procedury wdrożone lata temu nadal chronią mój biznes?
Świat z 2018 roku, w którym debiutowało RODO, wyglądał zupełnie inaczej. Dziś mierzymy się z wyzwaniami, o których wtedy mało kto myślał:
⏩Powszechna praca hybrydowa i rozproszenie danych poza biurem.
⏩Ekspansja AI, która przetwarza informacje w ułamku sekundy.
⏩Zaawansowany phishing, przed którym nie uchroni już samo hasło „admin1”.
🧐W PHAROS od lat obserwujemy tę ewolucję. Wiemy, że RODO to nie jednorazowy projekt, ale proces. Nasze doświadczenie pozwala nam sprawnie aktualizować wdrożenia tak, by nie były martwym przepisem, ale realną barierą dla zagrożeń. Nie blokujemy Twojego rozwoju – sprawiamy, że jest bezpieczny.
„CHRONIMY DANE, KTÓRE SĄ WAM DANE” – od lat, z tą samą skrupulatnością.
👉 Świętuj rocznicę RODO spokojną głową. Zamów audyt aktualizujący w PHAROS!
www.pharos.pl
06/05/2026
Prawo do bycia zapomnianym to jedno z najsilniejszych uprawnień, jakie RODO dało osobom fizycznym. Jednak dla przedsiębiorcy żądanie usunięcia danych to często prawny labirynt.
Najczęstsza pułapka? Usunięcie wszystkiego „do zera” natychmiast po otrzymaniu maila.
Dlaczego nie zawsze wolno (i warto) usuwać wszystko?
Obowiązki podatkowe: Dane z faktur musisz przechowywać przez co najmniej 5 lat, niezależnie od prośby klienta.
Obrona przed roszczeniami: Musisz zachować minimum informacji, aby móc dowieść przed sądem, że usługa została wykonana prawidłowo.
Cele dowodowe: Samo potwierdzenie, że dane zostały usunięte... również wymaga przetworzenia informacji o tym, kogo dotyczyło żądanie!
W PHAROS pomagamy stworzyć procedurę realizacji praw osób, która precyzyjnie określa, co usuwamy, a co musimy zarchiwizować w tzw. „bezpiecznym schowku”. Skrupulatnie analizujemy przepisy sektorowe, by Twoja odpowiedź na żądanie klienta była profesjonalna i zgodna z prawem.
👉 Masz wątpliwości, jak reagować na wnioski klientów? Skorzystaj z doradztwa PHAROS i uniknij błędów w retencji!
http://www.pharos.pl
24/04/2026
Planujesz wdrożenie nowej aplikacji dla pracowników? Budujesz platformę lojalnościową dla klientów? A może zmieniasz system CRM?
Najgorsze, co możesz zrobić, to zapytać o RODO w dniu premiery. Zasada Privacy by Design (ochrona danych w fazie projektowania) to nie tylko wymóg prawny, ale przede wszystkim ogromna oszczędność pieniędzy i czasu.
Dlaczego warto zaprosić PHAROS na etap planowania?
✅Mniej poprawek: Łatwiej zaprojektować bazę danych zgodnie z zasadą minimalizacji na początku, niż przebudowywać gotowy system.
✅Analiza Ryzyka (DPIA): Pomagamy ocenić skutki planowanych operacji przetwarzania, zanim pojawią się realne problemy.
✅Wiarygodność u inwestorów: W 2026 roku bezpieczeństwo informacji to kluczowy element Due Diligence przy każdej większej transakcji.
Nasze doświadczenie sięga 2005 roku - widzieliśmy setki projektów, które musiały być poprawiane „na gorąco”.
Z nami zrobisz to dobrze za pierwszym razem. Skrupulatnie analizujemy Twoje plany i wprowadzamy racjonalne rozwiązania, które nie blokują innowacji, ale dają jej solidne fundamenty.
👉 Budujesz coś nowego? Skonsultuj się z naszym zespołem już na etapie koncepcji. Zaprojektujmy bezpieczeństwo razem!
10/04/2026
‼Zgoda na marketing powinna być dobrowolna, świadoma i konkretna. Tymczasem w sieci wciąż królują tzw. Dark Patterns - sprytne sztuczki projektowe, które mają „wymusić” na użytkowniku kliknięcie tam, gdzie wcale nie chce.
Na co zwraca uwagę UODO i UOKiK w 2026 roku?
Utrudnione wycofywanie zgód: Przycisk „Akceptuję wszystko” jest wielki i kolorowy, a opcja odrzucenia ukryta w trzeciej podstronie ustawień? To błąd.
Wymuszona subskrypcja: Dodawanie newslettera do koszyka bez wyraźnej zgody klienta.
Manipulacja emocjonalna: Komunikaty typu „Nie, dziękuję, wolę przepłacać”, które utrudniają rezygnację.
W PHAROS wierzymy, że profesjonalizm to uczciwość. Pomagamy audytować ścieżki zakupowe i formularze zapisu tak, aby były skuteczne sprzedażowo, ale w pełni zgodne z RODO.
Nie blokujemy Twojego marketingu - sprawiamy, że buduje on realne zaufanie, a nie tylko bazę e-mailową.
„CHRONIMY DANE, KTÓRE SĄ WAM DANE” - również przed nieuczciwymi praktykami UX.
👉 Chcesz sprawdzić, czy Twój sklep internetowy nie stosuje Dark Patterns? Zamów audyt regulaminów i ścieżek zapisu w PHAROS!