Dokumentacja szkoleniowa RODO
Moduł Dokumentacja szkoleniowa RODO generuje trzy gotowe do wydruku dokumenty HTML pomocne przy wdrażaniu nowych pracowników sklepu. Wszystkie są prebrand’owane danymi firmy z kreatora konfiguracji (polski_general.company_name + NIP).
Trzy dokumenty
Dział zatytułowany „Trzy dokumenty”| Klucz | Tytuł | Zawartość |
|---|---|---|
logbook | Training logbook | Tabela 6-kolumnowa (data, pracownik, rola, tematy, trener, podpis), 10 pustych wierszy |
principles | RODO principles summary | 7 zasad przetwarzania (Art. 5) + 8 praw podmiotu danych (Rozdz. III) + operacyjne przypomnienia |
breach_playbook | Data breach response playbook | 8-etapowy checklist + tabela dziennika incydentu z linkiem do uodo.gov.pl |
Pobieranie
Dział zatytułowany „Pobieranie”Przejdź do Polski > RODO training docs. Przy każdym z trzech dokumentów znajduje się przycisk Download HTML.
Pobrany plik:
- Nazwa:
polski-rodo-<klucz>-<YYYYMMDD>.html - Content-Type:
text/html; charset=utf-8 - Standalone
<!doctype html>z wbudowanym CSS do druku - Zabezpieczenie: nonce
polski_rodo_training_download, capabilitymanage_woocommerce
Nagłówek dokumentu
Dział zatytułowany „Nagłówek dokumentu”Każdy pobrany plik otwiera sekcję z danymi firmy:
<div class="header">Sklep Polski Sp. z o.o. - NIP: 123-45-67-890</div><h1>Training logbook</h1>Pola pochodzą z polski_general.company_name i polski_general.company_nip.
Training logbook
Dział zatytułowany „Training logbook”Tabela do prowadzenia rejestru szkoleń. Jedna osoba = jeden wiersz. Kolumny:
- Date
- Employee
- Role
- Topics covered
- Trainer
- Signature
Dokument zawiera 10 pustych wierszy do ręcznego wypełnienia. Podpis pracownika potwierdza obecność i zrozumienie treści.
RODO principles summary
Dział zatytułowany „RODO principles summary”Jednostronicowy przewodnik zawierający:
Siedem zasad przetwarzania (Art. 5): Lawfulness / fairness / transparency, purpose limitation, data minimisation, accuracy, storage limitation, integrity and confidentiality, accountability.
Osiem praw podmiotu danych (Rozdział III): Art. 15 dostęp, Art. 16 sprostowanie, Art. 17 usunięcie, Art. 18 ograniczenie, Art. 19 zawiadomienie, Art. 20 przenoszenie, Art. 21 sprzeciw, Art. 22 brak zautomatyzowanego decydowania.
Operacyjne przypomnienia:
- Nigdy nie wysyłaj tabel z danymi osobowymi przez email - tylko kanały szyfrowane
- Weryfikuj tożsamość zgłaszającego przed dostępem / usunięciem
- Loguj każde ujawnienie do procesorów lub organów
- Zgłaszaj podejrzenie naruszenia wewnętrznie w ciągu 24h
Breach response playbook
Dział zatytułowany „Breach response playbook”Checklist 8-etapowy wynikający z Art. 33-34 RODO:
- Discovery - zapisz timestamp, osobę wykrywającą, dotknięte systemy
- Containment - izoluj konta/systemy w ciągu 1h
- Internal notification - IOD i management w ciągu 24h
- Assessment - kategorie danych, liczba podmiotów, prawdopodobny impact
- UODO notification - wymagane w 72h, gdy ryzyko nie jest “mniej niż prawdopodobne”
- Subject notification - “bez zbędnej zwłoki” gdy ryzyko jest wysokie
- Remediation - patche, rotacja danych uwierzytelniających, review logów
- Post-mortem - wnioski i aktualizacja szkoleń
Tabela dziennika incydentu
Dział zatytułowany „Tabela dziennika incydentu”Playbook zawiera tabelę do uzupełnienia z 11 polami:
| Pole | Do wypełnienia |
|---|---|
| Incident ID | Wewnętrzny identyfikator |
| Detected at (UTC) | Timestamp wykrycia |
| Detected by | Osoba / system |
| Affected systems | Lista systemow |
| Affected data categories | Email, adres, dane bankowe, zdrowotne… |
| Approximate number of subjects | Szacunek |
| Likely impact | Kradzież tożsamości, fraud, ujawnienie |
| Containment actions | Reset haseł, blokada IP, backup |
| UODO notified at | Timestamp wysłania zgłoszenia |
| Subjects notified at | Timestamp powiadomienia podmiotów |
| Status | Open / Under investigation / Resolved |
Włączenie
Dział zatytułowany „Włączenie”Moduł aktywny przez flagę rodo_training_docs w Polski > Moduły. Wyłączenie ukrywa stronę admin i anuluje handler pobierania.
Styl druku
Dział zatytułowany „Styl druku”Wbudowany CSS:
body { max-width: 820px; margin: 40px auto; line-height: 1.55 }h1 { font-size: 24px } h2 { font-size: 18px } h3 { font-size: 14px }table { width: 100%; border-collapse: collapse }th, td { border: 1px solid #999; padding: 8px; vertical-align: top }@media print { body { margin: 0 } }Ograniczenia
Dział zatytułowany „Ograniczenia”- Brak wersjonowania dokumentów - wygenerowany HTML nie ma audit trail
- Brak PDF (tylko HTML - planowany w PRO)
- Brak integracji z systemem HR - dziennik prowadzisz ręcznie
- Teksty w języku angielskim (polskie tłumaczenie wchodzi przez .po jeśli włączone)