Przejdź do głównej zawartości

Dokumentacja szkoleniowa RODO

Moduł Dokumentacja szkoleniowa RODO generuje trzy gotowe do wydruku dokumenty HTML pomocne przy wdrażaniu nowych pracowników sklepu. Wszystkie są prebrand’owane danymi firmy z kreatora konfiguracji (polski_general.company_name + NIP).

KluczTytułZawartość
logbookTraining logbookTabela 6-kolumnowa (data, pracownik, rola, tematy, trener, podpis), 10 pustych wierszy
principlesRODO principles summary7 zasad przetwarzania (Art. 5) + 8 praw podmiotu danych (Rozdz. III) + operacyjne przypomnienia
breach_playbookData breach response playbook8-etapowy checklist + tabela dziennika incydentu z linkiem do uodo.gov.pl

Przejdź do Polski > RODO training docs. Przy każdym z trzech dokumentów znajduje się przycisk Download HTML.

Pobrany plik:

  • Nazwa: polski-rodo-<klucz>-<YYYYMMDD>.html
  • Content-Type: text/html; charset=utf-8
  • Standalone <!doctype html> z wbudowanym CSS do druku
  • Zabezpieczenie: nonce polski_rodo_training_download, capability manage_woocommerce

Każdy pobrany plik otwiera sekcję z danymi firmy:

<div class="header">Sklep Polski Sp. z o.o. - NIP: 123-45-67-890</div>
<h1>Training logbook</h1>

Pola pochodzą z polski_general.company_name i polski_general.company_nip.

Tabela do prowadzenia rejestru szkoleń. Jedna osoba = jeden wiersz. Kolumny:

  1. Date
  2. Employee
  3. Role
  4. Topics covered
  5. Trainer
  6. Signature

Dokument zawiera 10 pustych wierszy do ręcznego wypełnienia. Podpis pracownika potwierdza obecność i zrozumienie treści.

Jednostronicowy przewodnik zawierający:

Siedem zasad przetwarzania (Art. 5): Lawfulness / fairness / transparency, purpose limitation, data minimisation, accuracy, storage limitation, integrity and confidentiality, accountability.

Osiem praw podmiotu danych (Rozdział III): Art. 15 dostęp, Art. 16 sprostowanie, Art. 17 usunięcie, Art. 18 ograniczenie, Art. 19 zawiadomienie, Art. 20 przenoszenie, Art. 21 sprzeciw, Art. 22 brak zautomatyzowanego decydowania.

Operacyjne przypomnienia:

  • Nigdy nie wysyłaj tabel z danymi osobowymi przez email - tylko kanały szyfrowane
  • Weryfikuj tożsamość zgłaszającego przed dostępem / usunięciem
  • Loguj każde ujawnienie do procesorów lub organów
  • Zgłaszaj podejrzenie naruszenia wewnętrznie w ciągu 24h

Checklist 8-etapowy wynikający z Art. 33-34 RODO:

  1. Discovery - zapisz timestamp, osobę wykrywającą, dotknięte systemy
  2. Containment - izoluj konta/systemy w ciągu 1h
  3. Internal notification - IOD i management w ciągu 24h
  4. Assessment - kategorie danych, liczba podmiotów, prawdopodobny impact
  5. UODO notification - wymagane w 72h, gdy ryzyko nie jest “mniej niż prawdopodobne”
  6. Subject notification - “bez zbędnej zwłoki” gdy ryzyko jest wysokie
  7. Remediation - patche, rotacja danych uwierzytelniających, review logów
  8. Post-mortem - wnioski i aktualizacja szkoleń

Playbook zawiera tabelę do uzupełnienia z 11 polami:

PoleDo wypełnienia
Incident IDWewnętrzny identyfikator
Detected at (UTC)Timestamp wykrycia
Detected byOsoba / system
Affected systemsLista systemow
Affected data categoriesEmail, adres, dane bankowe, zdrowotne…
Approximate number of subjectsSzacunek
Likely impactKradzież tożsamości, fraud, ujawnienie
Containment actionsReset haseł, blokada IP, backup
UODO notified atTimestamp wysłania zgłoszenia
Subjects notified atTimestamp powiadomienia podmiotów
StatusOpen / Under investigation / Resolved

Moduł aktywny przez flagę rodo_training_docs w Polski > Moduły. Wyłączenie ukrywa stronę admin i anuluje handler pobierania.

Wbudowany CSS:

body { max-width: 820px; margin: 40px auto; line-height: 1.55 }
h1 { font-size: 24px } h2 { font-size: 18px } h3 { font-size: 14px }
table { width: 100%; border-collapse: collapse }
th, td { border: 1px solid #999; padding: 8px; vertical-align: top }
@media print { body { margin: 0 } }
  • Brak wersjonowania dokumentów - wygenerowany HTML nie ma audit trail
  • Brak PDF (tylko HTML - planowany w PRO)
  • Brak integracji z systemem HR - dziennik prowadzisz ręcznie
  • Teksty w języku angielskim (polskie tłumaczenie wchodzi przez .po jeśli włączone)