Działamy globalnie na terenie całego świata

RODO i cyberbezpieczeństwo w kancelariach i biurach rachunkowych

RODO · tajemnica zawodowa · AML · KSeF i e-Doręczenia · AI w pracy z dokumentami — dla biur rachunkowych, kancelarii prawnych i podatkowych, notariuszy i doradców 10–250 osób

Jutro o 8:00 klient przysyła dokumenty, których nikt poza Wami nie może zobaczyć. Resztą zajmujemy się my.

Program Bezpiecznej Kancelarii to program bezpieczeństwa DOIT.BIZ dla biur rachunkowych, kancelarii prawnych i podatkowych, notariuszy, doradców i biegłych rewidentów, w którym za dane klientów i ich pracowników, tajemnicę zawodową, procedury AML oraz bezpieczeństwo pracy w KSeF i chmurze odpowiada jeden imienny ekspert, dyżur trwa 24 godziny na dobę, a gwarancje są wpisane do umowy — nie do folderu reklamowego.

Odpowiadamy w 1 godzinę roboczą. Nie wysyłamy ofert masowych.

21 lat w ochronie danychKlienci: biura rachunkowe, kancelarie, doradztwo500+ audytów0 kar UODO u naszych klientów

To nie jest strona o RODO.

To jest strona o tym, czy po jednym otwartym załączniku „wezwanie z sądu” akta i księgi Waszych klientów nie trafią do sieci, czy kontrola GIIF nie zacznie się od brakującej oceny ryzyka, i czy po incydencie to Wy będziecie panować nad komunikacją z klientami, a nie tłumaczyć się każdemu z osobna.

Politykę bezpieczeństwa ma dziś każde biuro i każda kancelaria. Dokument w segregatorze nie zatrzymał jeszcze żadnego ransomware, nie zabezpieczył skrzynki wspólnika i nie wyjaśnił klientowi, dlaczego jego umowa została wklejona do publicznego czatu AI.

Dlatego bierzemy na siebie trzy rzeczy naraz: zgodność z RODO, AML i zasadami tajemnicy zawodowej, odporność systemów i ludzi oraz reakcję w dniu incydentu. Z jedną osobą, która za to odpowiada, i jednym numerem telefonu, który odbiera także w niedzielę przed terminem deklaracji.

I jedna rzecz, której nie robimy: nie sprzedajemy programów księgowych, systemów kancelaryjnych ani firewalli. Nie mamy interesu w tym, żebyś kupił więcej narzędzi. Mamy interes w tym, żebyś nie stracił klientów i licencji.

20 minut. Bez prezentacji. Bez przygotowania z Twojej strony.

Opowiesz, jak działa firma: klienci, systemy, chmura, KSeF, kto co widzi. My powiemy, co sprawdzilibyśmy w pierwszym tygodniu i który pakiet ma sens. Jeśli okaże się, że nie potrzebujesz programu — powiemy to wprost.

  • Odpowiadamy w 1 godzinę roboczą
  • Rozmowa bezpłatna
  • Bez zobowiązań

    Dane przetwarzamy zgodnie z RODO — i z tym, co sami sprzedajemy.

    Rzeczywistość, w której prowadzisz kancelarię lub biuro w 2026 roku

    11 594 zł

    kara UODO z czerwca 2026 r. dla kancelarii podatkowo-rachunkowej po przejęciu służbowej skrzynki e-mail z danymi klientów. Powód: brak analizy ryzyka, brak zabezpieczeń poczty, brak testowania — art. 32 RODO.

    do 1 mln zł

    tyle może zapłacić osoba odpowiedzialna za AML w biurze rachunkowym, kancelarii czy u notariusza; instytucja — do równowartości 1 mln euro. Za brak szkoleń: zwykle 12–25 tys. zł.

    31.12.2026

    koniec tokenów KSeF — od 2027 r. zostają wyłącznie certyfikaty. Biura działają w imieniu setek klientów na nadanych uprawnieniach; kto ma certyfikat i gdzie leży, staje się pytaniem kontrolnym.

    179

    potwierdzonych ataków ransomware w Polsce w 2025 r. według CERT Polska — średnio co drugi dzień. W kancelariach najczęstsze wejście: załącznik „wezwanie z sądu” lub „faktura do księgowania”.

    Sprawdziliśmy pasywnie 9 polskich kancelarii i biur rachunkowych (15.09.2026): 5 z nich, czyli 56%, nie ma skutecznej ochrony domeny mailowej — 3 nie mają DMARC w ogóle, 2 mają politykę „none”, która niczego nie blokuje. To najprostsza droga do maila „z kancelarii” do klienta z fałszywym numerem rachunku do przelewu.

    Źródła: decyzja Prezesa UODO (czerwiec 2026, za forsal.pl), ustawa o przeciwdziałaniu praniu pieniędzy, komunikaty Ministerstwa Finansów o KSeF, raport CERT Polska za 2025 r., badanie własne DOIT.BIZ.

    Kalendarz, który prowadzimy za Ciebie

    Pięć regulacji, samorząd zawodowy, jeden zegar.

    Terminy, które dotyczą kancelarii i biura rachunkowego. Nie musisz ich pamiętać — co miesiąc dostajesz jedną stronę, na której widać, co jest zrobione, co się zbliża i jakie trzy decyzje są potrzebne od Ciebie.

    Termin Co się dzieje Kogo dotyczy
    od 1.01.2025 e-Doręczenia obowiązkowe dla zawodów zaufania publicznego — adres do doręczeń, obsługa skrzynki, dostępy adwokaci, radcowie, doradcy podatkowi, notariusze
    od 2.02.2025 AI Act: obowiązek zapewnienia kompetencji AI osobom pracującym z narzędziami AI — także przy analizie umów i księgowaniu każda kancelaria i biuro używające AI
    1.02 i 1.04.2026 KSeF obowiązkowy: najpierw najwięksi podatnicy, potem pozostali; biura działają na uprawnieniach nadanych przez klientów biura rachunkowe i ich klienci
    31.12.2026 Koniec tokenów KSeF — od 1.01.2027 wyłącznie certyfikaty; kto je ma, gdzie leżą, co po odejściu pracownika biura rachunkowe
    co roku Szkolenie AML z certyfikatem i aktualizacja oceny ryzyka instytucji obowiązanej biura rachunkowe, kancelarie, notariusze, doradcy, biegli
    10.07.2027 Nowe unijne rozporządzenie AML stosowane bezpośrednio, nadzór AMLA instytucje obowiązane
    przy każdej umowie Powierzenie czy administrowanie: rola dla każdego typu klienta i usługi, klauzule w umowach, podprocesorzy (chmura, program, AI) każde biuro i kancelaria
    Program Bezpiecznej Kancelarii

    Trzy filary, jedna odpowiedzialność.

    Zgodność, odporność i reakcja — prowadzone przez jeden zespół, z jednym numerem telefonu.

    1. ZgodnośćŻeby UODO, GIIF ani samorząd zawodowy nie mieli się do czego przyczepić
    • Imienny Inspektor Ochrony Danych zgłoszony do UODO i imienny zastępca — pracujący pod NDA, z dostępem do zabezpieczeń, nie do akt.
    • Role w umowach: procesor przy kadrach i płacach, administrator przy własnych klientach i AML — wzór umowy powierzenia i klauzul dla każdego typu usługi, rejestr podprocesorów.
    • AML: ocena ryzyka, procedura, osoba odpowiedzialna, szkolenia z certyfikatem, identyfikacja klientów, zgłoszenia do GIIF — sprawdzamy w tygodniu 2, czy jesteś instytucją obowiązaną i co masz.
    • KSeF i e-Doręczenia: kto ma uprawnienia, tokeny i certyfikaty, gdzie są przechowywane, co po odejściu pracownika, jak wygląda dostęp w imieniu klienta.
    • Tajemnica zawodowa w praktyce: chmura, poczta, dyski, aplikanci, sekretariat, podwykonawcy — kto widzi co i dlaczego.
    • AI w pracy z dokumentami: rejestr narzędzi, co wolno wkleić, umowy z dostawcami, transfery poza EOG, kompetencje zespołu.
    • Sygnaliści (od 50 osób), monitoring, dane pracowników — to, co kończy się w decyzjach UODO najczęściej.
    2. OdpornośćŻeby jeden załącznik „wezwanie z sądu” nie zatrzymał kancelarii
    • Skan zewnętrzny firmy co miesiąc: czy ktoś może wysłać mail „z kancelarii” do klientów, czy panele i zdalne pulpity wiszą w internecie, czy certyfikaty są aktualne.
    • 12 kontroli technicznych co miesiąc: kopie programu księgowego lub kancelaryjnego z testem odtworzenia, logowanie dwuskładnikowe w poczcie, chmurze i KSeF, konta byłych pracowników i aplikantów, aktualizacje, alerty z antywirusa, certyfikaty KSeF.
    • Test phishingowy raz na kwartał dla całego zespołu — scenariusze „wezwanie z sądu”, „faktura do księgowania”, „klient prosi o zmianę rachunku” — z 15-minutowym szkoleniem dla tych, którzy kliknęli.
    • Prześwietlenie dostawców. Program księgowy lub kancelaryjny, chmura, poczta, narzędzia AI, podwykonawcy: gdzie leżą dane klientów, kto ma dostęp, co jest w umowie na wypadek incydentu.
    • Testy penetracyjne (pakiet Grupa) prowadzone przez certyfikowanego pentestera z naszego zespołu.
    3. ReakcjaŻeby w dniu incydentu ktoś prowadził komunikację z klientami, a nie tylko doradzał
    • Dyżur 24/7/365. Jeden numer. Ekspert na linii w 60 minut — w niedzielę przed terminem deklaracji, w święta.
    • Godzina Zero. Pierwsze 72 godziny incydentu prowadzimy my: izolacja, ocena, których klientów dotyczy, zgłoszenie do UODO (72 h) i CSIRT, powiadomienia klientów, informacja dla samorządu zawodowego, jeśli wymagana. W cenie abonamentu.
    • Instrukcja „Pierwsze 24 godziny” — jedna karta A4 dla wspólników, jedna dla IT, jedna dla sekretariatu. Kto dzwoni do kogo, co wyłączyć, co powiedzieć klientom, którzy czekają na deklarację.
    • Ćwiczenie „Akta klientów w sieci” — raz na kwartał, 90 minut, wspólnicy + IT + kierownik biura. Symulujemy: zaszyfrowany serwer w piątek przed terminem, klienci dzwonią, UODO czeka. Po każdym ćwiczeniu instrukcja jest lepsza niż przed nim.
    • Reprezentacja przed UODO i GIIF oraz wsparcie w kontakcie z samorządem zawodowym — od pierwszego pisma do zamknięcia sprawy.
    Czego nie znajdziesz w typowej ofercie

    Osiem rzeczy, których nie daje nikt inny.

    Przejrzeliśmy oferty firm IT, dostawców programów, firm od AML i outsourcingu IOD. Wszystkie obiecują „kompleksową obsługę”. Żadna nie daje tego:

    Gwarancja

    Gwarancja Kontroli

    Jeśli UODO lub GIIF (w zakresie danych i procedur, które prowadzimy) stwierdzi uchybienie — prowadzimy całe postępowanie i naprawę bez dodatkowych opłat, do zamknięcia sprawy. Nie „wspieramy”. Prowadzimy.

    Klient

    Gwarancja Odpowiedzi — 5 dni roboczych

    Klient korporacyjny pyta o Wasze zabezpieczenia, chce umowy powierzenia albo audytu: odpowiadamy w 5 dni roboczych, z dowodami, w cenie abonamentu.

    KSeF

    Procedura KSeF i e-Doręczeń

    Kto ma uprawnienia, certyfikaty i dostęp w imieniu klientów, gdzie leżą, co po odejściu pracownika — opisane i sprawdzane co miesiąc, zanim zapyta o to klient albo urząd.

    Raport

    Raport Zarządu — jedna strona miesięcznie

    Dwanaście wskaźników w trzech kolorach: od kopii programu po aktualność oceny ryzyka AML. Czytasz w 4 minuty i wiesz, czy kancelaria jest bezpieczna i jakie trzy decyzje musisz podjąć.

    Ćwiczenie

    „Akta klientów w sieci”

    Instrukcja, której nikt nie przećwiczył, w dniu incydentu jest tylko kartką. Dlatego ćwiczymy z Tobą co kwartał — ze wspólnikami i sekretariatem, nie tylko z IT.

    Zaufanie

    Karta Bezpieczeństwa Kancelarii

    Jedna strona dla klientów i ich działów zakupów: jak chronisz ich dokumenty i dane pracowników. Wysyłasz ją z ofertą, zanim zapytają. Argument, którego nie ma konkurencja.

    Cena

    Za biuro, nie za godzinę

    Stała kwota miesięczna, ustalona z góry na 24 miesiące. Żadnych dopłat za kontrolę, pytanie klienta ani nowego podprocesora. Incydent jest w cenie.

    Interes

    Zero konfliktu interesów

    Nie sprzedajemy programów, chmury ani firewalli. Nie jesteśmy Twoim dostawcą IT — dlatego możemy go sprawdzać.

    Gwarancje wpisane do umowy.

    Nie w folderze. W umowie.

    Gwarancja Kontroli

    Postępowanie i naprawa w naszym obszarze bez dodatkowych opłat, do zamknięcia sprawy.

    Gwarancja 60 minut

    Ekspert na linii w 60 minut, 24/7/365. Każde przekroczenie: obniżamy najbliższą fakturę o pełny miesięczny abonament.

    Gwarancja Odpowiedzi

    Odpowiedź na pytania klienta o zabezpieczenia, umowę powierzenia lub audyt w 5 dni roboczych. Każde przekroczenie: miesięczny abonament na nasz koszt.

    Gwarancja 30 dni

    Po 30 dniach masz: numer dyżurny, plan naprawczy na 12 miesięcy, role w umowach z klientami, procedurę AML i ocenę ryzyka (jeśli dotyczy), procedurę KSeF, przeszkolony zespół i pierwszy Raport Zarządu. Jeśli nie — nie płacisz za pierwszy miesiąc.

    Gwarancja ceny

    Stała przez 24 miesiące, niezależnie od liczby kontroli, pytań klientów, incydentów i pism.

    Polisa OC 10 mln zł

    Nasza odpowiedzialność ma pokrycie.

    Pierwsze 30 dni

    Jak to wygląda w praktyce.

    Od dnia pierwszego kancelaria jest pod opieką. Po czterech tygodniach jest w systemie.

    DZIEŃ 1

    Przejmujemy.

    Dostajesz numer dyżurny, imię i nazwisko Twojego IOD i zastępcy. Zgłaszamy zmianę IOD do UODO. Przegląd „pięć rzeczy na dziś”: kopie programu, logowanie dwuskładnikowe w poczcie i chmurze, konta byłych pracowników, ochrona domeny mailowej, certyfikaty i tokeny KSeF. Jeśli coś jest czerwone — działamy tego samego dnia.

    TYDZIEŃ 1

    Słuchamy.

    Skan zewnętrzny firmy. Rozmowy: z wspólnikami, z IT lub dostawcą programu, z kierownikiem biura, z osobą odpowiedzialną za AML. Sekretariat wie, co naprawdę przychodzi mailem i jak jest przekazywane.

    TYDZIEŃ 2

    Audyt zerowy.

    Role w umowach z klientami, AML, KSeF i e-Doręczenia, tajemnica w chmurze i poczcie, narzędzia AI, sygnaliści, dostawcy. Wynik: mapa ryzyk na jednej stronie, uszeregowana według tego, co może zatrzymać kancelarię lub zakończyć relację z klientem.

    TYDZIEŃ 3

    Dokumenty, które działają.

    Instrukcja „Pierwsze 24 godziny”. Wzory umów powierzenia i klauzul dla typów klientów. Procedura AML i ocena ryzyka. Procedura KSeF. Szkolenie zespołu. Karta Bezpieczeństwa Kancelarii gotowa do wysłania klientom.

    TYDZIEŃ 4

    Jesteś w systemie.

    Rejestr podprocesorów i narzędzi AI. Plan na 12 miesięcy z kalendarzem AML i KSeF. Pierwszy Raport Zarządu. Termin pierwszego ćwiczenia „Akta klientów w sieci”.

    Czas, który potrzebujemy od Ciebie w pierwszym miesiącu: około 4 godziny. Potem: 30 minut miesięcznie na Raport i 90 minut kwartalnie na ćwiczenie.

    Raport Zarządu

    12 wskaźników, które naprawdę coś znaczą.

    Co miesiąc, jedna strona, trzy kolory. Obok — przykład z danymi fikcyjnymi: tak wygląda biuro rachunkowe po drugim miesiącu programu.

    Plus: trzy decyzje, których potrzebujemy od Ciebie w tym miesiącu. Nie dziesięć. Trzy.

    Ten sam dokument pokazujesz wspólnikom, ubezpieczycielowi OC i klientowi korporacyjnemu — bez przeróbek.

    RAPORT ZARZĄDUBiuro „Przykład” · 09/2026 · dane fikcyjne
    01Kopie programu księgowego i dysków — test odtworzenia06.09 · 1 h 15 min
    02Konta byłych pracowników (poczta, chmura, KSeF)0 aktywnych
    03Logowanie dwuskładnikowe (poczta, chmura, program)✓ · ✓ · ✗
    04Ochrona domeny mailowej (DMARC)reject
    05Krytyczne aktualizacje starsze niż 14 dni1 serwer
    06Test phishingowy „wezwanie z sądu”11% (był 33%)
    07Umowy z klientami — role i powierzenie142 / 180
    08AML — ocena ryzyka, szkolenia, osoba odpowiedzialnaaktualna · ✓
    09KSeF — certyfikaty, uprawnienia, przechowywanie✓ · 3 osoby
    10Incydenty i naruszenia0
    11Szkolenia zespołu / wspólnicy100% · ✓
    12Pytania klientów o zabezpieczenia — terminowość2 / 2 w terminie
    Trzy decyzje na ten miesiąc

    1. MFA w programie księgowym — dostawca potwierdził możliwość (2 dni).
    2. Aneksy do 38 umów z klientami (role i powierzenie) — wysyłka do 15.10.
    3. Okno serwisowe na aktualizację serwera — proponujemy sobotę 27.09.

    Przygotował: IOD imienny · zastępca · następny raport: 05.10.2026

    Dla kogo jest ten program.

    Firmy 10–250 osób, które żyją z zaufania klientów i odpowiadają za dane setek innych firm.

    Biura rachunkowe

    Kadry i płace setek klientów, KSeF na uprawnieniach, AML, program w chmurze, sezon deklaracji. Instytucja obowiązana z mocy prawa.

    Kancelarie prawne

    Tajemnica adwokacka i radcowska, akta w chmurze, e-Doręczenia, aplikanci, narzędzia AI do analizy umów, AML przy określonych czynnościach.

    Kancelarie podatkowe i doradcy

    Dane finansowe klientów, KSeF, e-Doręczenia, AML, komunikacja z urzędami w imieniu klienta.

    Notariusze

    Akty, dane stron, AML w każdej transakcji, e-Doręczenia, rejestry — i kancelaria, która nie może stanąć na dzień.

    Biegli rewidenci i audytorzy

    Dostęp do systemów klientów, dokumentacja badania, niezależność, AML, wymagania sieci międzynarodowych.

    Firmy doradcze i szkoleniowe

    Dane klientów i uczestników, materiały poufne, podwykonawcy, narzędzia online — i klienci korporacyjni z kwestionariuszami.

    Dla kogo nie jest

    • Dla jednoosobowej praktyki, która potrzebuje wzorów dokumentów za kilkaset złotych. Polecimy Ci gotowe narzędzia — to będzie uczciwsze niż nasz abonament.
    • Dla firmy, która szuka dostawcy programu księgowego albo chmury. Tego nie sprzedajemy — sprawdzamy tych, którzy sprzedają.
    • Dla firmy, która chce „procedurę na kontrolę” i nic więcej. Nasz program wymaga od Ciebie 30 minut miesięcznie. Jeśli to za dużo — nie zaczynajmy.
    Pakiety i ceny

    Cena za biuro. Stała przez 24 miesiące.

    Bez rozliczeń godzinowych. Kontrole, pytania klientów, incydenty i pisma — w cenie. Wszystkie kwoty netto.

    Pakiet
    Biuro
    Do 49 osób, jedno biuro lub kancelaria.
    3 970 zł / mies.
    netto · umowa 24 miesiące
    • Imienny IOD + zastępca, dyżur 24/7, Godzina Zero
    • Role i umowy powierzenia dla typów klientów, rejestr podprocesorów
    • AML: ocena ryzyka, procedura, szkolenia z certyfikatem
    • Procedura KSeF i e-Doręczeń
    • Skan zewnętrzny i 12 kontroli technicznych co miesiąc
    • Raport Zarządu co miesiąc
    • Test phishingowy co kwartał, szkolenie zespołu 2× w roku
    • Karta Bezpieczeństwa Kancelarii
    • Gwarancja Kontroli

    Porozmawiajmy

    Pakiet
    Grupa
    250+ osób, sieć biur, grupa spółek lub sieć międzynarodowa.
    od 13 900 zł / mies.
    netto · wycena po rozmowie diagnostycznej
    • Wszystko z pakietu Kancelaria+
    • Zespół: IOD + zastępca + koordynator bezpieczeństwa + pentester
    • Testy penetracyjne raz w roku, symulacja ataku raz w roku
    • Kwartalne spotkanie ze wspólnikami lub zarządem
    • Wymagania sieci międzynarodowych i klientów zagranicznych
    • Wycena w 5 dni roboczych

    Zapytaj o wycenę

    Opłata wdrożeniowa

    Równowartość jednego miesięcznego abonamentu — obejmuje audyt zerowy, wzory umów i klauzul, procedurę AML i ocenę ryzyka, procedurę KSeF, instrukcję „Pierwsze 24 godziny”, szkolenia i Kartę Bezpieczeństwa Kancelarii.

    Dla porównania

    Etat doświadczonego specjalisty ds. bezpieczeństwa informacji z uprawnieniami IOD to dziś 12–18 tys. zł miesięcznie z narzutami. Jedna osoba, bez zastępstwa, bez dyżuru przed terminem deklaracji, bez pentestera i bez gwarancji. Jeden utracony klient korporacyjny kosztuje więcej niż rok programu.

    Godzina Zero — dla kancelarii i biur spoza programu

    Masz incydent teraz? Zadzwoń. Pierwsze 60 minut rozmowy — bezpłatnie.

    Zaszyfrowany serwer, przejęta skrzynka, dokumenty klienta wysłane nie tam: w ciągu 72 godzin prowadzimy izolację, zgłoszenia do UODO i CSIRT, powiadomienia klientów, kontakt z samorządem. Potem wybierasz: rozliczenie godzinowe albo wejście do programu — opłatę za Godzinę Zero zaliczamy na poczet wdrożenia.

    4 900 złnetto · za pierwsze 72 godziny

    +48 601 211 238

    Przegląd AML i umów w 5 dni — dla kancelarii i biur spoza programu

    GIIF, klient korporacyjny albo ubezpieczyciel OC pyta o Wasze procedury i termin mija?

    W 5 dni roboczych sprawdzamy ocenę ryzyka i procedurę AML, role w umowach z klientami, KSeF i zabezpieczenia poczty. Dostajesz listę do poprawy z priorytetami i gotowe odpowiedzi. Jeśli wchodzisz do programu, opłatę zaliczamy na poczet wdrożenia.

    4 900 złnetto · jednorazowo

    Zamów przegląd

    Czym to się różni od tego, co masz teraz.

    Cztery modele obsługi kancelarii lub biura — i to, co dostajesz w każdym z nich, gdy dzieje się coś naprawdę.

    Firma IT / MSP Dostawca programu / chmury Firma od AML lub szkoleń Program Bezpiecznej Kancelarii
    RODO: role, umowy z klientami, podprocesorzy nie tylko własna umowa nie tak — robocze, nie segregatorowe
    AML: ocena ryzyka, procedura, szkolenia, GIIF nie nie tak, raz w roku tak — w cenie, sprawdzane co miesiąc
    KSeF, e-Doręczenia — kto ma dostęp i certyfikaty częściowo częściowo nie tak — procedura i comiesięczny przegląd
    Kontrole techniczne co miesiąc czasem tylko własny system nie tak — 12 punktów + skan
    Tajemnica zawodowa w chmurze i AI nie nie nie tak
    Kto prowadzi incydent w niedzielę przed terminem „proszę zgłosić ticket” infolinia w godzinach pracy nikt ekspert w 60 minut
    Ćwiczenia „Akta klientów w sieci” nie nie nie co kwartał
    Raport dla wspólników logi nie zaświadczenie 1 strona co miesiąc
    Gdy organ stwierdzi uchybienie nie dotyczy nie dotyczy nie dotyczy w cenie — Gwarancja Kontroli
    Sprzedaje programy lub licencje tak tak często platformę nie
    Rozliczenie godziny / ticket abonament za system za szkolenie stała cena 24 mies.
    Twój informatyk i Twoi wspólnicy

    Dostają partnera, nie kontrolera.

    Najczęstsze zdanie, jakie słyszymy od właścicieli biur i kancelarii: „mamy informatyka, a tajemnicy pilnujemy sami”. I często mają rację — każdy w swojej domenie.

    Tylko że bezpieczeństwo kancelarii to trzy domeny naraz: prawo (UODO, GIIF, samorząd, KSeF), organizacja (kto co robi, gdy serwer staje w piątek przed terminem) i technika. Informatyk odpowiada za trzecią. Za dwie pierwsze — wspólnicy.

    Dlatego Twoje IT i wspólnicy dostają od nas: listę kontrolną „12 punktów” — gotową, bez wymyślania od zera; wzory umów i procedur, które zajmują minuty, nie godziny; drugą parę oczu na kopie i dostępy, zanim zobaczy je kontroler; dowód dla organu i dla klienta, że kancelarię sprawdził ktoś niezależny. Audytu samemu sobie się nie wystawia.

    Ekspert rozmawia z ekspertem. Nie zabieramy nikomu pracy — bierzemy odpowiedzialność, której do tej pory nikt nie miał.

    Kto odbierze telefon

    Kancelaria traci klienta nie po kontroli, tylko po jednym mailu „z kancelarii” z fałszywym rachunkiem do przelewu. Obsługujemy biura rachunkowe i kancelarie od lat. Program prowadzę osobiście. Pierwsze pięć kancelarii dostaje mój bezpośredni numer i moją obecność w biurze raz na kwartał.

    Tomasz Czarnecki
    Prezes Zarządu DOIT.BIZ Sp. z o.o.
    Inspektor Ochrony DanychAudytor ISO 27001Wykładowca akademickiGrupa robocza ds. AI przy Ministerstwie Cyfryzacji
    KarinaWiceprezes, Inspektor Ochrony Danych
    MarcinInspektor Ochrony Danych, audytor ISO 27001
    KarolinaDyrektor działu IOD
    RafałSpecjalista cyberbezpieczeństwa, certyfikowany pentester
    ZespółPrawnicy, audytorzy ISO 27001, asystenci IOD. Poznań — siedziba, cała Polska — obsługa. W biurze jesteśmy przy starcie, ćwiczeniach i kontrolach.
    Tomasz Czarnecki, prezes DOIT.BIZ, prowadzący Program Bezpiecznej KancelariiTomasz Czarneckiprowadzi program osobiście
    Program Założycielski

    Pierwsze 5 kancelarii.

    Uruchamiamy program w 2026 r. Pierwsze pięć kancelarii i biur rachunkowych, które do niego wejdą, dostaje:

    • Tomasza Czarneckiego jako osobistego prowadzącego przez pierwsze 12 miesięcy — z bezpośrednim numerem,
    • wizytę w biurze raz na kwartał, nie tylko zdalnie,
    • miejsce w Radzie Programu — to Wy zdecydujecie, jak ma wyglądać Raport Zarządu i Karta Bezpieczeństwa Kancelarii,
    • cenę pakietu zamrożoną na 36 miesięcy zamiast 24.

    Bez rabatu. Za to z dostępem, którego później nie będzie.

    5 / 5wolne miejsca
    Zanim zadzwonisz

    Trzy pytania do Twojego informatyka i kierownika biura.

    Zadaj je dzisiaj. Odpowiedzi powiedzą Ci więcej niż niejeden audyt:

    1. „Kto w biurze ma certyfikat lub token KSeF do klientów — i co się z nim stało, gdy ostatnia osoba odeszła?”Jeśli odpowiedź brzmi „chyba dalej działa” — to jest dostęp byłego pracownika do faktur setek firm.
    2. „Gdyby dziś przyszła kontrola GIIF, w ile minut pokazalibyśmy aktualną ocenę ryzyka i listę przeszkolonych osób?”Jeśli odpowiedź brzmi „musielibyśmy poszukać” — kara zaczyna się od tego pytania.
    3. „Czy ktoś z zewnątrz może wysłać do naszego klienta maila „z kancelarii” z innym numerem rachunku?”56% sprawdzonych przez nas kancelarii i biur nie ma skutecznego DMARC — u nich odpowiedź brzmi „tak”.

    Bezpłatny skan zewnętrzny kancelarii

    Wpisz domenę kancelarii lub biura w polu „Temat rozmowy”. W 24 godziny dostaniesz jedną stronę: co widać z zewnątrz, co jest czerwone, co warto zrobić w tym tygodniu. Pasywnie, bez logowania do Waszych systemów.

    • Wynik w 24 godziny
    • Bez zobowiązań
    • Bez sekwencji maili po skanie

      Skan jest pasywny: sprawdzamy tylko to, co i tak widać z internetu.

      Pytania, które słyszymy najczęściej.

      Jesteśmy biurem rachunkowym. Czy jesteśmy instytucją obowiązaną AML?

      Tak — usługowe prowadzenie ksiąg rachunkowych jest w katalogu instytucji obowiązanych, podobnie jak doradcy podatkowi, biegli rewidenci, notariusze oraz adwokaci i radcowie przy określonych czynnościach. To oznacza ocenę ryzyka, procedurę, osobę odpowiedzialną, szkolenia z certyfikatem i zgłoszenia do GIIF. Sprawdzamy w tygodniu 2, co macie, a czego brakuje — kara dla osoby odpowiedzialnej sięga 1 mln zł.

      Klienci nadają nam uprawnienia w KSeF. Co to zmienia w bezpieczeństwie?

      Od 2026 r. biuro działa w KSeF w imieniu klientów na podstawie nadanych uprawnień — tokeny obowiązują tylko do końca 2026 r., potem zostają certyfikaty. Kto w biurze ma certyfikat, gdzie jest przechowywany, co się dzieje po odejściu pracownika — to dziś najczęściej nieopisany proces. Porządkujemy go razem z dostawcą programu księgowego.

      Wobec danych pracowników naszych klientów jesteśmy procesorem czy administratorem?

      Przy kadrach i płacach — zwykle procesorem, na podstawie umowy powierzenia; przy własnych klientach i pracownikach — administratorem; przy AML — administratorem z mocy prawa. Większość biur ma to w umowach pomieszane. Porządkujemy role dla każdego typu klienta i usługi w tygodniu 2.

      Kancelaria pracuje na tajemnicy adwokackiej. Czy zewnętrzny IOD jej nie narusza?

      IOD nie ma dostępu do akt — ma dostęp do tego, jak akta są chronione: kopie, dostępy, poczta, dyski, aplikanci i sekretariat, dostawcy chmury. Tajemnica zawodowa jest silniejsza niż RODO, ale nie chroni przed ransomware ani przejętą skrzynką. Pracujemy pod NDA i z zasadą minimalnego dostępu.

      Wspólnik otworzył załącznik „wezwanie z sądu” i komputer został zaszyfrowany. Co teraz?

      Zadzwoń. To najczęstszy scenariusz w kancelariach i biurach. W ciągu 72 godzin prowadzimy izolację, ocenę, które dane klientów były dostępne, zgłoszenie do UODO i CSIRT, powiadomienia klientów oraz — jeśli trzeba — informację dla samorządu zawodowego. Pierwsze 60 minut rozmowy jest bezpłatne, nie musisz być klientem.

      Mamy 12 osób. Czy to nie za mało na taki program?

      Kancelaria podatkowa ukarana w czerwcu 2026 r. za przejętą skrzynkę nie była duża. Wielkość nie chroni — chroni proces. Dla biur i kancelarii do 49 osób jest pakiet Biuro; jeśli po rozmowie uznamy, że wystarczy Ci tańsze rozwiązanie, powiemy to wprost.

      Co dokładnie jest w cenie przy dużym incydencie, a co nie?

      W cenie: prowadzenie incydentu od strony prawnej, organizacyjnej i komunikacyjnej — zgłoszenia do UODO i CSIRT, powiadomienia klientów, pisma, koordynacja, reprezentacja przed organami. Poza ceną: odtwarzanie systemów i informatyka śledcza — to robi Wasze IT, dostawca programu lub wskazany partner, którego koordynujemy.

      Korzystamy z narzędzi AI do analizy umów i księgowań. Co z tajemnicą i RODO?

      Zależy, dokąd trafiają dane: model w chmurze dostawcy poza EOG to transfer danych klientów, a często naruszenie tajemnicy. Robimy rejestr narzędzi AI, sprawdzamy umowy i ustawienia, ustalamy, co wolno wkleić, a czego nie — i szkolimy zespół. Obowiązek kompetencji AI w firmie obowiązuje od 2.02.2025.

      Pracujecie zdalnie czy na miejscu?

      Większość zdalnie. Na miejscu: start programu, ćwiczenia (pakiet Kancelaria+ i wyżej), kontrole organów, szkolenia zespołu.

      Czy pomożecie z dofinansowaniem?

      Tak. Audyt bezpieczeństwa i wdrożenie zabezpieczeń bywają kosztami kwalifikowanymi w programach cyfryzacji MŚP (FENG, programy regionalne). Pomagamy skompletować część merytoryczną wniosku.

      Dlaczego cena jest stała, skoro nie wiecie, ile będzie kontroli i pytań od klientów?

      Kancelaria prowadzona według programu ma ich mniej, a jeśli już są — krótsze. To ryzyko bierzemy na siebie. Na tym polega różnica między partnerem a dostawcą godzin.

      20 minut. Bez prezentacji. Bez przygotowania z Twojej strony.

      Opowiesz, jak działa kancelaria lub biuro. My powiemy, co sprawdzilibyśmy w pierwszym tygodniu i który pakiet ma sens. Jeśli okaże się, że nie potrzebujesz programu — powiemy to wprost i polecimy tańsze rozwiązanie.

      [email protected] · Odpowiadamy w 1 godzinę roboczą. Nie wysyłamy ofert masowych.

      Umów bezpłatną konsultację

      Zostaw kontakt i temat rozmowy. Odezwiemy się w ciągu 1 godziny roboczej, żeby ustalić termin 30-minutowej konsultacji. Bez zobowiązań.

        Bez zobowiązań · Nie wysyłamy ofert masowych · Dane przetwarzamy zgodnie z RODO