Audyt WWW dla placówek medycznych

Czy wiesz, jakie dane pacjentów wychodzą z Twojej strony i dokąd trafiają?

Twoja strona może działać prawidłowo i wyglądać profesjonalnie, a jednocześnie przekazywać informacje o pacjentach, przechowywać ich dane albo uruchamiać śledzenie, na które pacjent się nie zgodził.

Sprawdzam ochronę danych pacjenta i techniczny stan strony. Dostajesz audyt z dokładnymi wytycznymi dla swojego IT lub zlecasz mi wykonanie poprawek - aktualizacje, porządek we wtyczkach i dostępach, kopie zapasowe, formularze, zgody, tracking etc.

Audyt + wykonanie poprawek

4 900 zł netto

Realizacja: do 7 dni roboczych

Sprawdź pełen zakres prac ↓

Audyt + wytyczne napraw

1 900 zł netto

Dla placówek z działem IT lub informatykiem.

Ekran diagnostyczny w recepcji nowoczesnej placówki medycznej
Tracking przed zgodąBłąd krytyczny
Formularz kontaktowyDo sprawdzenia
Połączenie szyfrowanePrawidłowe

Nie wiesz, czy Twoja strona w ogóle przetwarza dane pacjentów?

Sprawdzę to bezpłatnie. Wyślij mi adres swojej strony, a powiem Ci, czy zbiera, zapisuje albo wysyła dalej dane i czy widzę powód do pełnego audytu.

Sprawdź, czy audyt ma sens

01 - Gdzie powstaje ryzyko

Strona może działać idealnie i jednocześnie być źle skonfigurowana.

Informatyk:

„Strona działa.”

…ale zapisuje dane, których nie powinna

Marketing / agencja:

„Baner zgód jest.”

…ale działa jak atrapa, nie blokada.

Prawnik:

„Polityka prywatności jest.”

…ale nikt jej nie aktualizował od miesięcy.

02 - Zakres audytu

Siedem obszarów, które decydują o tym, jak strona zbiera, przekazuje i chroni dane pacjentów.

W tym pomagam.

Od zgód, formularzy i narzędzi Google/Meta po WordPress, wtyczki, dostęp administratorów, kopie zapasowe i politykę prywatności.

Dane i zgody

Cookies • tracking • formularze

Zabezpieczenie techniczne

WordPress • wtyczki • dostępy • backup

Dokumentacja

Treść Polityki prywatności vs. rzeczywiste działanie strony

01Cookies i zgody

Pacjent klika „odrzucam”. Czy strona rzeczywiście przestaje go śledzić?

Ryzyko dla placówki

Baner może być na stronie, a narzędzia Google, Meta i inne nadal uruchamiać się bez wymaganej zgody. Brak prawidłowej zgody może oznaczać naruszenie PKE i RODO.

Co sprawdzam

  • czy mechanizm zgód w ogóle jest wdrożony,
  • co uruchamia się przed wyborem użytkownika,
  • co dzieje się po „akceptuję”,
  • co dzieje się po „odrzucam”,
  • czy wycofanie zgody faktycznie działa,
  • czy lista cookies i narzędzi odpowiada temu, co rzeczywiście działa na stronie,
  • czy strona nie wysyła danych mimo odmowy.

Co dostajesz

Wynik audytu

Dostajesz informację, co działa nieprawidłowo, które narzędzia uruchamiają się w niewłaściwym momencie i co trzeba zmienić. Zalecenia są przygotowane tak, żeby można je było przekazać Twojemu IT.

W wariancie AUDYT + POPRAWKI

  • konfiguruję mechanizm zgód, jeśli go nie ma,
  • poprawiam istniejący baner i logikę zgód,
  • ustawiam prawidłowe uruchamianie narzędzi,
  • testuję ponownie akceptację, odmowę i wycofanie zgody,
  • dokumentuję stan przed i po.
02Google, Meta i tracking

Czy wiesz, jakie informacje o pacjentach Twoja strona wysyła do Google, Meta i innych firm?

Ryzyko dla placówki

Sama informacja, że użytkownik odwiedza podstronę psychiatrii, onkologii czy leczenia niepłodności, może mieć bardzo wrażliwy kontekst.

Co sprawdzam

  • Google Analytics,
  • Google Tag Manager,
  • Google Ads,
  • Meta Pixel,
  • Clarity, Hotjar i inne trackery,
  • jakie adresy podstron są wysyłane,
  • jakie tytuły stron są przekazywane,
  • jakie parametry trafiają do zewnętrznych systemów,
  • jakie zdarzenia są rejestrowane,
  • czy wraz ze zdarzeniami nie są przesyłane zbędne informacje,
  • czy tracking respektuje zgody użytkownika.

Co dostajesz

Wynik audytu

Dostajesz mapę faktycznie działających narzędzi i listę konkretnych elementów do poprawy, z priorytetem i instrukcją dla IT.

W wariancie AUDYT + POPRAWKI

  • usuwam zbędne tagi,
  • poprawiam triggery,
  • ograniczam przesyłane parametry,
  • porządkuję zdarzenia,
  • wiążę tracking z mechanizmem zgód,
  • ponownie testuję, co faktycznie opuszcza stronę.
03Formularze

Czy wiesz, gdzie zostają dane pacjenta po kliknięciu „Wyślij”?

Ryzyko dla placówki

Wiadomość może trafić do recepcji, a jej kopia jednocześnie zostać w WordPressie, CRM-ie albo innym systemie - czasem przez lata.

Co sprawdzam

  • wszystkie formularze na stronie,
  • jakie dane zbierają,
  • gdzie trafiają wiadomości,
  • czy dane zapisują się również w CMS,
  • czy trafiają do zewnętrznych systemów,
  • kto ma do nich dostęp,
  • czy istnieją stare zgłoszenia,
  • czy działa mechanizm usuwania danych,
  • czy formularz nie przechowuje więcej, niż właściciel placówki zakłada.

Co dostajesz

Wynik audytu

Dostajesz jasną informację: gdzie trafiają dane z każdego formularza, gdzie pozostają i co powinno zostać zmienione.

W wariancie AUDYT + POPRAWKI

  • wyłączam zbędne miejsca zapisu,
  • porządkuję techniczne dostępy,
  • konfiguruję dostępne mechanizmy retencji/usuwania,
  • poprawiam standardową konfigurację formularzy,
  • wykonuję testowe wysłanie i sprawdzam rezultat.
04WordPress, motyw i wtyczki

Czy Twoja strona korzysta z elementów, które są nieaktualne, porzucone albo mają znane podatności?

Ryzyko dla placówki

Strona może działać bez zarzutu, mimo że jeden z jej komponentów ma znaną lukę, którą można wykorzystać z zewnątrz.

Co sprawdzam

  • wersję WordPressa/CMS,
  • wersję PHP dostępną z poziomu środowiska strony,
  • aktywny motyw,
  • aktualizacje motywu,
  • wszystkie aktywne wtyczki,
  • nieaktywne wtyczki,
  • dostępne aktualizacje,
  • komponenty porzucone przez producentów,
  • znane podatności używanych wersji,
  • zbędne elementy zwiększające powierzchnię ryzyka.

Co dostajesz

Wynik audytu

Dostajesz listę komponentów z oceną priorytetu: co wymaga pilnej reakcji, co aktualizacji, co usunięcia, a czego nie trzeba ruszać.

W wariancie AUDYT + POPRAWKI

  • aktualizuję bezpieczne komponenty,
  • usuwam zbędne i nieużywane elementy,
  • porządkuję stare wtyczki i motywy,
  • wykonuję bezpieczne standardowe zamiany,
  • po każdej zmianie sprawdzam, czy strona nadal działa prawidłowo.
05Dostępy i administratorzy

Czy do Twojej strony nadal może zalogować się ktoś, kto od dawna nie powinien mieć dostępu?

Ryzyko dla placówki

Była agencja, freelancer albo pracownik może nadal posiadać pełny dostęp administracyjny do strony i danych.

Co sprawdzam

  • wszystkie konta użytkowników,
  • role i poziomy uprawnień,
  • konta byłych pracowników,
  • konta byłych agencji i freelancerów,
  • konta współdzielone,
  • administratorów z nadmiarowymi uprawnieniami,
  • dostępność i użycie 2FA.

Co dostajesz

Wynik audytu

Dostajesz aktualną listę osób i kont posiadających dostęp oraz wskazanie, co powinno zostać usunięte, ograniczone albo dodatkowo zabezpieczone.

W wariancie AUDYT + POPRAWKI

  • po Twojej akceptacji usuwam lub dezaktywuję stare konta,
  • ograniczam zbędne uprawnienia,
  • porządkuję role użytkowników,
  • konfiguruję 2FA tam, gdzie jest dostępne,
  • dokumentuję stan dostępów po zmianach.
06Kopie zapasowe

Czy wiesz, gdzie znajduje się kopia Twojej strony i co właściwie obejmuje?

Ryzyko dla placówki

„Mamy backup” nie oznacza jeszcze, że kopia zawiera wszystko albo że nie zniknie razem ze stroną przy awarii.

Co sprawdzam

  • czy kopie w ogóle powstają,
  • kiedy wykonano ostatnią,
  • jak często są tworzone,
  • czy obejmują pliki,
  • czy obejmują bazę danych,
  • ile wersji jest przechowywanych,
  • gdzie są przechowywane,
  • czy kopia nie znajduje się wyłącznie w tym samym środowisku co strona.

Co dostajesz

Wynik audytu

Dostajesz jasną ocenę obecnej konfiguracji backupu i listę elementów, które wymagają uporządkowania.

W wariancie AUDYT + POPRAWKI

  • konfiguruję automatyczne kopie,
  • obejmuję backupem pliki i bazę,
  • ustawiam częstotliwość i liczbę przechowywanych wersji,
  • konfiguruję niezależne miejsce przechowywania, jeśli środowisko to umożliwia,
  • dokumentuję finalną konfigurację.
07Polityka prywatności i cookies

Czy dokumenty na Twojej stronie opisują to, co strona naprawdę robi?

Ryzyko dla placówki

Polityka może być aktualna „na papierze”, ale nie uwzględniać narzędzi, formularzy i sposobów przetwarzania, które pojawiły się później.

Co sprawdzam

  • czy polityka prywatności jest dostępna,
  • czy dokumentacja cookies odpowiada obecnej stronie,
  • czy opisane są faktycznie używane narzędzia,
  • czy dokument wskazuje systemy i dostawców, które rzeczywiście działają,
  • czy opis formularzy odpowiada temu, gdzie faktycznie trafiają dane,
  • czy polityka nie zawiera informacji o narzędziach, których już nie ma,
  • czy stan dokumentów odpowiada stanowi technicznemu po audycie.

Co dostajesz

Wynik audytu

Dostajesz konkretną listę rozbieżności między dokumentacją a rzeczywistym działaniem strony - gotową do przekazania IOD lub prawnikowi.

W wariancie AUDYT + POPRAWKI

  • porządkuję warstwę techniczną strony,
  • przygotowuję fakty potrzebne do aktualizacji dokumentu,
  • wdrażam na stronie treść zatwierdzoną przez klienta / IOD / prawnika,
  • ponownie porównuję dokument ze stanem końcowym strony.

Najczęstsze pytania i odpowiedzi.

Zakres i czas realizacji, podane ceny i płatności, warunki współpracy etc.

Przeczytaj faq

03 - Wybierz zakres

Audyt z wdrożeniem czy audyt z rekomendacjami?

Audyt + wdrożenie

4 900 zł

netto

Pełny audyt 7 obszarów oraz wdrożenie zmian wynikających z audytu.

  • audyt i diagnoza
  • wdrożenie zmian
  • ponowny test po zmianach
  • raport dokumentujący stan przed i po

Realizacja: do 7 dni roboczych

Sprawdź, czy Twoja strona kwalifikuje się do audytu ↓

Audyt + rekomendacje

1 900 zł

netto

Pełna diagnoza oraz konkretne rekomendacje dla Twojego informatyka, agencji lub działu IT.

  • audyt i diagnoza
  • zalecenia wykonawcze

Kontrola po wdrożeniu przez Twoje IT

Sprawdzam, czy zmiany wskazane w audycie zostały prawidłowo wdrożone.

600 zł netto

Późniejsze wdrożenie

Jeśli zdecydujesz się na audyt + rekomendacje, wciąż możesz rozszerzyć usługę o wdrożenie.

5 000 zł netto

Realizacja: do 3 tygodni

Stały nadzór po audycie

600 zł netto / miesiąc - comiesięczne sprawdzenie strony i aktualizacja raportu.

1 200 zł netto / miesiąc - comiesięczne sprawdzenie, wdrożenie bieżących zmian objętych usługą i aktualizacja raportu.

Umowa na 12 miesięcy.

Jeśli od początku wybierasz audyt z wdrożeniem, pełna realizacja kosztuje 4 900 zł netto.

04 - Krok po kroku

Jak wygląda współpraca?

  1. 01

    Bezpłatna kwalifikacja

    Podajesz adres strony. Sprawdzam z zewnątrz, czy widzę podstawy do pełnego audytu i czy usługa ma w Twoim przypadku sens.

  2. 02

    Audyt

    Analizuję 7 obszarów związanych z ochroną danych pacjenta i technicznym stanem strony. Dokumentuję wykryte problemy, ich wagę i dowody.

  3. 03

    Rekomendacje

    Jeśli wybierasz Audyt + rekomendacje, otrzymujesz konkretne wytyczne dla swojego informatyka, agencji lub działu IT.

  4. 04

    Wdrożenie

    Jeśli wybierasz Audyt + wdrożenie, wprowadzam zmiany wynikające z audytu, a następnie ponownie sprawdzam ich działanie.

  5. 05

    Raport

    W zależności od wybranego wariantu otrzymujesz:

    Audyt + rekomendacje

    Raport z audytu: co zostało sprawdzone, co wykryto, jak ważny jest problem, dowody oraz konkretne wytyczne do wdrożenia przez Twojego informatyka, agencję lub dział IT.

    Audyt + wdrożenie

    Raport powdrożeniowy: co zostało sprawdzone, co wykryto, jakie zmiany zostały wprowadzone, wynik ponownego testu oraz co pozostaje poza zakresem lub wymaga dalszego działania.

05 - Skontaktuj się ze mną

Czy Twoja strona w ogóle przetwarza dane pacjentów?

Sprawdź bezpłatnie

Wypełnij formularz. Na podstawie elementów widocznych z zewnątrz (nie udzielasz mi żadnych dostępów) sprawdzę, czy strona zbiera, zapisuje lub przekazuje dane pacjentów i czy audyt ma w Twoim przypadku sens.

Wstępna weryfikacja jest bezpłatna i do niczego Cię nie zobowiązuje.

Dane wykorzystamy wyłącznie do obsługi zgłoszenia. Szczegóły znajdziesz w Polityce prywatności.

06 - FAQ

Najczęstsze pytania i odpowiedzi.

01

ZAKRES I CEL AUDYTU

02

WSPÓŁPRACA

03

VAT I PŁATNOŚCI

04

OGÓLNE

07 - Pełny zakres audytu

Chcesz wiedzieć dokładnie, co zyskujesz?

Zobacz anonimowy wynik audytu jednej z placówek medycznych: co wykryłam, co wymagało poprawy, jakie zmiany wdrożyłam i jaki był efekt po ponownym sprawdzeniu strony.

Adres e-mail wykorzystamy wyłącznie do wysłania pełnego zakresu usługi. Nie zapiszemy Cię do newslettera i nie będziemy wysyłać ofert marketingowych na podstawie tego zgłoszenia. Szczegóły znajdziesz w Polityce prywatności.

Makieta zanonizowanego raportu poaudytowego na biurku
Raport poaudytowy - wersja zanonimizowana

Najlepszy moment na znalezienie problemu

jest wtedy, gdy jeszcze możesz go naprawić.

Sprawdź, uporządkuj i udokumentuj, zanim problem ujawni kontrola, skarga albo incydent.

Zapraszam do współpracy

Paulina Łapińska→ O MNIE

Strategia · Marketing · Sprzedaż · Psychologia decyzji

© 2026 Paulina Łapińska
Warszawa
Sprawdź swoją stronę ↓