O nas
Zespół, który łączy zgodność, operacyjność i bezpieczeństwo cyfrowe danych pacjentów
RODO Medyczne pomaga placówkom medycznym uporządkować zgodność RODO i realne bezpieczeństwo danych — od audytu, przez wdrożenie, po stałą obsługę.

Prawo ● Operacyjność ● Cyberbezpieczeństwo.
Nie kończymy na dokumentach – sprawdzamy też, jak
dane pacjentów są chronione w praktyce.

o nas

Czym jest RODO Medyczne?

RODO Medyczne powstało, żeby pomagać placówkom medycznym uporządkować zgodność z RODO i bezpieczeństwo danych pacjentów — w sposób, który da się obronić przy kontroli i utrzymać w codziennej pracy. Nie sprzedajemy samego pakietu dokumentów. Zaczynamy od oceny realnej sytuacji placówki, wskazujemy luki i pomagamy wdrożyć rozwiązania, które mają sens prawny, operacyjny i techniczny — tak, aby realnie ograniczyć ryzyko wycieku danych.

Procesy zamiast papierologii

Bezpieczeństwo danych pacjentów

Gotowość na incydenty

Nasza historia zaczęła się od frustracji

Pracując w środowisku szpitalnym w obszarze ochrony danych, widzieliśmy jak często dokumentacja i codzienna praktyka nie są ze sobą spójne. Na papierze wszystko wygląda poprawnie, ale w praktyce odpowiedzialność się rozmywa, a procedury bywają ignorowane – dopóki nie pojawi się kontrola albo incydent. Z tej obserwacji powstało RODO Medyczne – jako odpowiedź na potrzebę uporządkowania zgodności, procesów i cyberbezpieczeństwa w jedną całość. Dziś pomagamy placówkom medycznym odzyskać kontrolę nad tym obszarem.

Przy danych pacjentów nie chodzi tylko o dokumenty. Chodzi o realne bezpieczeństwo i spokój właściciela.

0
Istotnych incydentów w zdrowiu (UE, 2023)
0 %
Ataków na placówki to ransomware
do 0 mln zł
Wysokość kar nakładanych przez UODO
Kto odpowiada za projekt?
Nasz zespół łączy kompetencje prawne, operacyjne i techniczne. Zrealizowaliśmy ponad 25 projektów dla podmiotów leczniczych w całej Polsce.
Działamy na terenie całej Polski
Przemysław Chrapek
Przemysław Chrapek

adwokat, Zastępca Inspektora Ochrony Danych Osobowych,
laureat Orłów Prawa 2024 Gold i 2025 Gold

Wpisany na listę adwokatów Izby Adwokackiej w Warszawie pod numerem WAW/ADW/9876. Ukończył studia podyplomowe z zakresu prawa nowych technologii na Akademii Leona Koźmińskiego. Pełnił funkcję Zastępcy Inspektora Ochrony Danych Osobowych w Uniwersyteckim Centrum Klinicznym WUM przy ul. Banacha.
Odpowiada za warstwę zgodności: dokumentację, procedury, rejestry oraz przygotowanie placówki do kontroli.
Dba o to, aby wymogi formalne były nie tylko poprawne prawnie, ale także możliwe do wdrożenia w realnym środowisku placówki medycznej.

Igor Rosłon
Igor Rosłon

Koordynator wdrożeń i operacjonalizacji zaleceń

Odpowiada za organizację procesu od audytu do wdrożenia oraz przełożenie zaleceń na konkretne działania po stronie placówki. Spina priorytety, kolejność wdrożenia i operacyjne wykonanie zaleceń tak, aby klient nie został z samym raportem, ale z planem, który da się realnie wdrożyć.
Grzegorz Góras
Grzegorz Góras

Lider wdrożeń ISMS zgodnych z ISO/IEC 27001

Odpowiada za warstwę techniczną: dostęp do danych, MFA, backup, szyfrowanie, logi, cyberbezpieczeństwo oraz rekomendacje wdrożeniowe. W projekcie skupia się na tym, żeby bezpieczeństwo danych było widoczne nie tylko w procedurach, ale także w systemach, konfiguracji i codziennej praktyce placówki.
Metodyka oparta na standardach
Audyt i wdrożenie prowadzimy według zasad rozliczalności RODO, podejścia opartego na ryzyku oraz standardów bezpieczeństwa informacji stosowanych w projektach ISMS zgodnych z ISO/IEC 27001.
Warszawa i cała Polska

Dlaczego my?

Specjalizacja medyczna

Skupiamy się na placówkach medycznych. Dzięki temu lepiej rozumiemy dokumentację pacjentów, dostęp personelu, systemy medyczne i realia kontroli.

Uporządkowane procesy

Nasze projekty łączą kompetencję prawne, operacyjnych i techniczne. To daje realny porządek i mniejsze ryzyko błędów w praktyce.

Metodyka standardów

Prace prowadzimy według zasad rozliczalności RODO oraz standardów bezpieczeństwa informacji stosowanych w projektach ISMS zgodnych z ISO/IEC 27001.

Gotowość na kontrolę

Dzięki doświadczeniu wiemy, jak przygotować placówkę do kontroli, ograniczyć ryzyko wycieku danych i lepiej reagować, gdy pojawia się błąd albo incydent.

Dla jakich placówek pracujemy?

Prywatne przychodnie
Gabinet specjalistyczny
Kliniki i centra medyczne

Jak pomagamy placówkom medycznym?

Audyt RODO i bezpieczeństwa danych pacjentów

Sprawdzamy zgodność, procesy i zabezpieczenia IT. Wskazujemy luki, poziom ryzyka i priorytety działań.

EFEKT: Raport audytowy, mapa ryzyk i plan wdrożenia.
Wdrożenie zaleceń RODO

Porządkujemy dokumentację, procedury, dostęp do danych oraz zabezpieczenia IT: backup, MFA, szyfrowanie i logi.

EFEKT: Rejestry, procedury, wdrożone zabezpieczenia i pakiet dokumentów na kontrolę.
Stała obsługa
Aktualizujemy dokumentację, prowadzimy przeglądy, szkolenia oraz wsparcie przy incydentach i zmianach w systemach.
EFEKT: Aktualna dokumentacja, cykliczne przeglądy i utrzymanie zgodności w czasie.
Jeśli chcesz wiedzieć, gdzie naprawdę są luki w Twojej placówce, zacznij od rozmowy.

Niezobowiązująca konsultacja pozwoli nam zrozumieć skalę Twoich potrzeb i przygotować plan audytu lub odpowiednią odpowiedź na incydent.

Przesyłając formularz, przekazujesz nam swoje dane w celu obsługi zapytania i przygotowania odpowiedzi lub oferty. Szczegóły przetwarzania danych znajdziesz w Polityce prywatności.