Polityka ochrony danych osobowych
Wewnętrzna polityka porządkuje odpowiedzialność administratora: procesy, cele i podstawy, role, upoważnienia, odbiorców…
Przejdź do kalkulatoraWewnętrzna polityka porządkuje odpowiedzialność administratora: procesy, cele i podstawy, role, upoważnienia, odbiorców, retencję, prawa osób, ryzyko, naruszenia i przeglądy. Nie jest publiczną polityką prywatności, klauzulą informacyjną ani zgodą. Nie istnieje jeden obowiązkowy formularz, a samo przyjęcie wzoru nie oznacza zgodności z RODO. Uzupełnij własne dane albo otwórz niezależny przykład z danymi fikcyjnymi.
Spis treści
Wewnętrzna polityka porządkuje odpowiedzialność administratora: procesy, cele i podstawy, role, upoważnienia, odbiorców, retencję, prawa osób, ryzyko, naruszenia i przeglądy. Nie jest publiczną polityką prywatności, klauzulą informacyjną ani zgodą. Nie istnieje jeden obowiązkowy formularz, a samo przyjęcie wzoru nie oznacza zgodności z RODO.
Jak przygotować i wykorzystać dokument
- Zmapuj administratora, procesy, dane, cele, podstawy, systemy, odbiorców i retencję.
- Przypisz role i opisz wykonywane kontrole, reakcję na naruszenia oraz prawa osób.
- Zatwierdź, wdróż, przeszkol osoby i zaplanuj testy oraz przeglądy z dowodami wykonania.
Wypełnij samodzielnie
Dane służą tylko do przygotowania dokumentu w tej karcie przeglądarki. Formularz nie zapisuje ich automatycznie.
Uruchamianie formularza…
Podgląd dokumentu
Możesz poprawić tekst w podglądzie. Po zmianie pól zdecydujesz, kiedy zastosować nowe dane.
, —
Wewnętrzna polityka ochrony danych osobowych
Autor: —
Adres: —
Do: —
Zakres i odpowiedzialność
Dokument: Wewnętrzna polityka administratora
Administrator, jednostki i obszar stosowania: —
Kategorie procesów, osób i danych: —
Role: kierownictwo, IOD, właściciele procesów i użytkownicy: —
Cele i podstawy wymagające osobnego rejestru czynności: —
Kontrole
Upoważnienia, dostęp i jego przeglądy: —
Okresy, kryteria retencji i usuwanie: —
Podmioty przetwarzające, odbiorcy i transfery: —
Obsługa praw osób i obowiązków informacyjnych: —
Analiza ryzyka, privacy by design i DPIA: —
Wykrywanie, rejestracja, ocena i obsługa naruszeń: —
Szkolenia, audyty, mierniki i częstotliwość przeglądu: —
Działania, odpowiedzialni i dowody
| Obszar lub termin | Wymaganie albo działanie | Odpowiedzialny i dowód wykonania |
|---|---|---|
| — | — | — |
Załączniki
—
Podpis
—
........................................
Wypełniony przykład
PRZYKŁAD — DANE FIKCYJNE
Przykład pokazuje sposób wypełnienia. Nie przenosi danych do Twojego formularza.
Warszawa, 11.09.2026
Wewnętrzna polityka ochrony danych osobowych
Autor: Anna Przykładowa — osoba fikcyjna
Adres: Przykładowa organizacja, ul. Wzorcowa 1, 00-001 Warszawa — dane fikcyjne
Do: Osoby objęte dokumentem w przykładowej organizacji
Zakres i odpowiedzialność
Dokument: Wewnętrzna polityka administratora
Administrator, jednostki i obszar stosowania: Przykładowa Firma Usługowa sp. z o.o.; trzy procesy i dwa systemy — dane fikcyjne.
Kategorie procesów, osób i danych: Klienci, pracownicy i kontrahenci; zakres danych ustalany w rejestrze czynności.
Role: kierownictwo, IOD, właściciele procesów i użytkownicy: Zarząd zatwierdza; właściciele procesów utrzymują dane; IOD nie został wyznaczony po udokumentowanej analizie — przykład.
Cele i podstawy wymagające osobnego rejestru czynności: Każdy proces ma osobno opisany cel, podstawę, odbiorców i termin usuwania.
Kontrole
Upoważnienia, dostęp i jego przeglądy: Dostęp według roli, imienne upoważnienia, kwartalny przegląd i natychmiastowe odebranie po zmianie roli.
Okresy, kryteria retencji i usuwanie: Macierz retencji według celu i obowiązków; półroczny przegląd usuwania.
Podmioty przetwarzające, odbiorcy i transfery: Fikcyjny dostawca hostingu i księgowości; umowy i transfery sprawdzane przed uruchomieniem.
Obsługa praw osób i obowiązków informacyjnych: Jedna ścieżka rejestracji żądań, weryfikacji tożsamości i terminów.
Analiza ryzyka, privacy by design i DPIA: Ocena przy zmianie procesu; DPIA, gdy analiza wskaże wysokie ryzyko.
Wykrywanie, rejestracja, ocena i obsługa naruszeń: Zgłoszenie wewnętrzne, zabezpieczenie śladów, ocena ryzyka i decyzja administratora według RODO.
Szkolenia, audyty, mierniki i częstotliwość przeglądu: Szkolenie przy nadaniu dostępu; przegląd co rok i po istotnej zmianie.
Działania, odpowiedzialni i dowody
| Obszar lub termin | Wymaganie albo działanie | Odpowiedzialny i dowód wykonania |
|---|---|---|
| Co kwartał | Przegląd dostępów do systemów. | Właściciel systemu; podpisany raport. |
| Co rok | Przegląd procesów, ryzyka i retencji. | Zarząd i właściciele procesów; protokół. |
Załączniki
Załączniki i rejestry wskazane w treści — dane fikcyjne
Uwagi
Przykład jest fikcyjny i nie opisuje rzeczywistej organizacji, dziecka, systemu ani zabezpieczenia.
Podpis
Anna Przykładowa — osoba fikcyjna
........................................
Źródła i zakres sprawdzenia · 11.09.2026
Przegląd aktualnych źródeł urzędowych, granic zastosowania i testy formularza oraz eksportu.
Kiedy użyć tego dokumentu
Wewnętrzna polityka porządkuje odpowiedzialność administratora: procesy, cele i podstawy, role, upoważnienia, odbiorców, retencję, prawa osób, ryzyko, naruszenia i przeglądy. Nie jest publiczną polityką prywatności, klauzulą informacyjną ani zgodą. Nie istnieje jeden obowiązkowy formularz, a samo przyjęcie wzoru nie oznacza zgodności z RODO.
Co musi zawierać dokument
- RODO — Sprawdź w szczególności zasady, rozliczalność, zabezpieczenia, rejestry, naruszenia i DPIA.
- Materiały UODO — Dopasuj analizę ryzyka i dokumentację do procesów.
Jak przygotować dokument
Formularz działa lokalnie w przeglądarce. Własne dane i fikcyjny przykład są rozdzielone. Wynik jest pismem użytkownika tylko tam, gdzie strona wyraźnie to wskazuje; dokument wystawcy wydaje właściwa instytucja.
Jak wypełnić dokument
- Zmapuj administratora, procesy, dane, cele, podstawy, systemy, odbiorców i retencję.
- Przypisz role i opisz wykonywane kontrole, reakcję na naruszenia oraz prawa osób.
- Zatwierdź, wdróż, przeszkol osoby i zaplanuj testy oraz przeglądy z dowodami wykonania.
Wymagane załączniki
Przygotuj umowę, regulamin, korespondencję, daty i dokumenty potwierdzające fakty. Karta nie dołącza plików.
Co zrobić po przygotowaniu dokumentu
Otwórz wskazany wzór lub narzędzie, dopasuj go do faktów i zachowaj dowód wysłania albo złożenia.
Podstawa prawna i zasady
Ścieżki rozdzielono według rodzaju sprawy, roli, przedmiotu i wymaganej procedury. Przed działaniem sprawdź dokument źródłowy, termin oraz aktualne informacje właściwej instytucji.
FAQ
Czy ten dokument zastępuje politykę prywatności strony?
Nie. Publiczna informacja o przetwarzaniu ma inny cel i treść.
Czy trzeba kopiować dawny wzór GIODO?
Nie. Dokumentacja ma odzwierciedlać aktualne obowiązki, ryzyko i rzeczywiste procesy.
Czy przyjęcie polityki potwierdza zgodność?
Nie. Potrzebne są faktyczne działania, dowody, aktualizacje i adekwatne zabezpieczenia.
Czy przykład można złożyć bez zmian?
Nie. Przykład ma dane fikcyjne i pokazuje strukturę; każde pole, żądanie, etap i załącznik trzeba sprawdzić.
Podstawy prawne i aktualizacja
- RODO — rozporządzenie 2016/679 (dostęp: )
- Poradniki i wskazówki dla administratorów (dostęp: )
- Obowiązki administratorów związane z naruszeniami ochrony danych (dostęp: )