Audyt WWW dla placówek medycznych
Czy wiesz, jakie dane pacjentów wychodzą z Twojej strony i dokąd trafiają?
Twoja strona może działać prawidłowo i wyglądać profesjonalnie, a jednocześnie przekazywać informacje o pacjentach, przechowywać ich dane albo uruchamiać śledzenie, na które pacjent się nie zgodził.
Sprawdzam ochronę danych pacjenta i techniczny stan strony. Dostajesz audyt z dokładnymi wytycznymi dla swojego IT lub zlecasz mi wykonanie poprawek - aktualizacje, porządek we wtyczkach i dostępach, kopie zapasowe, formularze, zgody, tracking etc.
Audyt + wytyczne napraw
1 900 zł netto
Dla placówek z działem IT lub informatykiem.

Nie wiesz, czy Twoja strona w ogóle przetwarza dane pacjentów?
Sprawdzę to bezpłatnie. Wyślij mi adres swojej strony, a powiem Ci, czy zbiera, zapisuje albo wysyła dalej dane i czy widzę powód do pełnego audytu.
Sprawdź, czy audyt ma sens01 - Gdzie powstaje ryzyko
Strona może działać idealnie i jednocześnie być źle skonfigurowana.
Informatyk:
„Strona działa.”
…ale zapisuje dane, których nie powinna
Marketing / agencja:
„Baner zgód jest.”
…ale działa jak atrapa, nie blokada.
Prawnik:
„Polityka prywatności jest.”
…ale nikt jej nie aktualizował od miesięcy.
02 - Zakres audytu
Siedem obszarów, które decydują o tym, jak strona zbiera, przekazuje i chroni dane pacjentów.
W tym pomagam.
Od zgód, formularzy i narzędzi Google/Meta po WordPress, wtyczki, dostęp administratorów, kopie zapasowe i politykę prywatności.
Dane i zgody
Cookies • tracking • formularze
Zabezpieczenie techniczne
WordPress • wtyczki • dostępy • backup
Dokumentacja
Treść Polityki prywatności vs. rzeczywiste działanie strony
01Cookies i zgody
Pacjent klika „odrzucam”. Czy strona rzeczywiście przestaje go śledzić?
Ryzyko dla placówki
Baner może być na stronie, a narzędzia Google, Meta i inne nadal uruchamiać się bez wymaganej zgody. Brak prawidłowej zgody może oznaczać naruszenie PKE i RODO.
Co sprawdzam
- czy mechanizm zgód w ogóle jest wdrożony,
- co uruchamia się przed wyborem użytkownika,
- co dzieje się po „akceptuję”,
- co dzieje się po „odrzucam”,
- czy wycofanie zgody faktycznie działa,
- czy lista cookies i narzędzi odpowiada temu, co rzeczywiście działa na stronie,
- czy strona nie wysyła danych mimo odmowy.
Co dostajesz
Wynik audytu
Dostajesz informację, co działa nieprawidłowo, które narzędzia uruchamiają się w niewłaściwym momencie i co trzeba zmienić. Zalecenia są przygotowane tak, żeby można je było przekazać Twojemu IT.
W wariancie AUDYT + POPRAWKI
- konfiguruję mechanizm zgód, jeśli go nie ma,
- poprawiam istniejący baner i logikę zgód,
- ustawiam prawidłowe uruchamianie narzędzi,
- testuję ponownie akceptację, odmowę i wycofanie zgody,
- dokumentuję stan przed i po.
02Google, Meta i tracking
Czy wiesz, jakie informacje o pacjentach Twoja strona wysyła do Google, Meta i innych firm?
Ryzyko dla placówki
Sama informacja, że użytkownik odwiedza podstronę psychiatrii, onkologii czy leczenia niepłodności, może mieć bardzo wrażliwy kontekst.
Co sprawdzam
- Google Analytics,
- Google Tag Manager,
- Google Ads,
- Meta Pixel,
- Clarity, Hotjar i inne trackery,
- jakie adresy podstron są wysyłane,
- jakie tytuły stron są przekazywane,
- jakie parametry trafiają do zewnętrznych systemów,
- jakie zdarzenia są rejestrowane,
- czy wraz ze zdarzeniami nie są przesyłane zbędne informacje,
- czy tracking respektuje zgody użytkownika.
Co dostajesz
Wynik audytu
Dostajesz mapę faktycznie działających narzędzi i listę konkretnych elementów do poprawy, z priorytetem i instrukcją dla IT.
W wariancie AUDYT + POPRAWKI
- usuwam zbędne tagi,
- poprawiam triggery,
- ograniczam przesyłane parametry,
- porządkuję zdarzenia,
- wiążę tracking z mechanizmem zgód,
- ponownie testuję, co faktycznie opuszcza stronę.
03Formularze
Czy wiesz, gdzie zostają dane pacjenta po kliknięciu „Wyślij”?
Ryzyko dla placówki
Wiadomość może trafić do recepcji, a jej kopia jednocześnie zostać w WordPressie, CRM-ie albo innym systemie - czasem przez lata.
Co sprawdzam
- wszystkie formularze na stronie,
- jakie dane zbierają,
- gdzie trafiają wiadomości,
- czy dane zapisują się również w CMS,
- czy trafiają do zewnętrznych systemów,
- kto ma do nich dostęp,
- czy istnieją stare zgłoszenia,
- czy działa mechanizm usuwania danych,
- czy formularz nie przechowuje więcej, niż właściciel placówki zakłada.
Co dostajesz
Wynik audytu
Dostajesz jasną informację: gdzie trafiają dane z każdego formularza, gdzie pozostają i co powinno zostać zmienione.
W wariancie AUDYT + POPRAWKI
- wyłączam zbędne miejsca zapisu,
- porządkuję techniczne dostępy,
- konfiguruję dostępne mechanizmy retencji/usuwania,
- poprawiam standardową konfigurację formularzy,
- wykonuję testowe wysłanie i sprawdzam rezultat.
04WordPress, motyw i wtyczki
Czy Twoja strona korzysta z elementów, które są nieaktualne, porzucone albo mają znane podatności?
Ryzyko dla placówki
Strona może działać bez zarzutu, mimo że jeden z jej komponentów ma znaną lukę, którą można wykorzystać z zewnątrz.
Co sprawdzam
- wersję WordPressa/CMS,
- wersję PHP dostępną z poziomu środowiska strony,
- aktywny motyw,
- aktualizacje motywu,
- wszystkie aktywne wtyczki,
- nieaktywne wtyczki,
- dostępne aktualizacje,
- komponenty porzucone przez producentów,
- znane podatności używanych wersji,
- zbędne elementy zwiększające powierzchnię ryzyka.
Co dostajesz
Wynik audytu
Dostajesz listę komponentów z oceną priorytetu: co wymaga pilnej reakcji, co aktualizacji, co usunięcia, a czego nie trzeba ruszać.
W wariancie AUDYT + POPRAWKI
- aktualizuję bezpieczne komponenty,
- usuwam zbędne i nieużywane elementy,
- porządkuję stare wtyczki i motywy,
- wykonuję bezpieczne standardowe zamiany,
- po każdej zmianie sprawdzam, czy strona nadal działa prawidłowo.
05Dostępy i administratorzy
Czy do Twojej strony nadal może zalogować się ktoś, kto od dawna nie powinien mieć dostępu?
Ryzyko dla placówki
Była agencja, freelancer albo pracownik może nadal posiadać pełny dostęp administracyjny do strony i danych.
Co sprawdzam
- wszystkie konta użytkowników,
- role i poziomy uprawnień,
- konta byłych pracowników,
- konta byłych agencji i freelancerów,
- konta współdzielone,
- administratorów z nadmiarowymi uprawnieniami,
- dostępność i użycie 2FA.
Co dostajesz
Wynik audytu
Dostajesz aktualną listę osób i kont posiadających dostęp oraz wskazanie, co powinno zostać usunięte, ograniczone albo dodatkowo zabezpieczone.
W wariancie AUDYT + POPRAWKI
- po Twojej akceptacji usuwam lub dezaktywuję stare konta,
- ograniczam zbędne uprawnienia,
- porządkuję role użytkowników,
- konfiguruję 2FA tam, gdzie jest dostępne,
- dokumentuję stan dostępów po zmianach.
06Kopie zapasowe
Czy wiesz, gdzie znajduje się kopia Twojej strony i co właściwie obejmuje?
Ryzyko dla placówki
„Mamy backup” nie oznacza jeszcze, że kopia zawiera wszystko albo że nie zniknie razem ze stroną przy awarii.
Co sprawdzam
- czy kopie w ogóle powstają,
- kiedy wykonano ostatnią,
- jak często są tworzone,
- czy obejmują pliki,
- czy obejmują bazę danych,
- ile wersji jest przechowywanych,
- gdzie są przechowywane,
- czy kopia nie znajduje się wyłącznie w tym samym środowisku co strona.
Co dostajesz
Wynik audytu
Dostajesz jasną ocenę obecnej konfiguracji backupu i listę elementów, które wymagają uporządkowania.
W wariancie AUDYT + POPRAWKI
- konfiguruję automatyczne kopie,
- obejmuję backupem pliki i bazę,
- ustawiam częstotliwość i liczbę przechowywanych wersji,
- konfiguruję niezależne miejsce przechowywania, jeśli środowisko to umożliwia,
- dokumentuję finalną konfigurację.
07Polityka prywatności i cookies
Czy dokumenty na Twojej stronie opisują to, co strona naprawdę robi?
Ryzyko dla placówki
Polityka może być aktualna „na papierze”, ale nie uwzględniać narzędzi, formularzy i sposobów przetwarzania, które pojawiły się później.
Co sprawdzam
- czy polityka prywatności jest dostępna,
- czy dokumentacja cookies odpowiada obecnej stronie,
- czy opisane są faktycznie używane narzędzia,
- czy dokument wskazuje systemy i dostawców, które rzeczywiście działają,
- czy opis formularzy odpowiada temu, gdzie faktycznie trafiają dane,
- czy polityka nie zawiera informacji o narzędziach, których już nie ma,
- czy stan dokumentów odpowiada stanowi technicznemu po audycie.
Co dostajesz
Wynik audytu
Dostajesz konkretną listę rozbieżności między dokumentacją a rzeczywistym działaniem strony - gotową do przekazania IOD lub prawnikowi.
W wariancie AUDYT + POPRAWKI
- porządkuję warstwę techniczną strony,
- przygotowuję fakty potrzebne do aktualizacji dokumentu,
- wdrażam na stronie treść zatwierdzoną przez klienta / IOD / prawnika,
- ponownie porównuję dokument ze stanem końcowym strony.
Najczęstsze pytania i odpowiedzi.
Zakres i czas realizacji, podane ceny i płatności, warunki współpracy etc.
Przeczytaj faq03 - Wybierz zakres
Audyt z wdrożeniem czy audyt z rekomendacjami?
Audyt + wdrożenie
4 900 zł
netto
Pełny audyt 7 obszarów oraz wdrożenie zmian wynikających z audytu.
- → audyt i diagnoza
- → wdrożenie zmian
- → ponowny test po zmianach
- → raport dokumentujący stan przed i po
Realizacja: do 7 dni roboczych
Sprawdź, czy Twoja strona kwalifikuje się do audytu ↓Audyt + rekomendacje
1 900 zł
netto
Pełna diagnoza oraz konkretne rekomendacje dla Twojego informatyka, agencji lub działu IT.
- → audyt i diagnoza
- → zalecenia wykonawcze
Kontrola po wdrożeniu przez Twoje IT
Sprawdzam, czy zmiany wskazane w audycie zostały prawidłowo wdrożone.
600 zł netto
Późniejsze wdrożenie
Jeśli zdecydujesz się na audyt + rekomendacje, wciąż możesz rozszerzyć usługę o wdrożenie.
5 000 zł netto
Realizacja: do 3 tygodni
Stały nadzór po audycie
600 zł netto / miesiąc - comiesięczne sprawdzenie strony i aktualizacja raportu.
1 200 zł netto / miesiąc - comiesięczne sprawdzenie, wdrożenie bieżących zmian objętych usługą i aktualizacja raportu.
Umowa na 12 miesięcy.
Jeśli od początku wybierasz audyt z wdrożeniem, pełna realizacja kosztuje 4 900 zł netto.
04 - Krok po kroku
Jak wygląda współpraca?
- 01
Bezpłatna kwalifikacja
Podajesz adres strony. Sprawdzam z zewnątrz, czy widzę podstawy do pełnego audytu i czy usługa ma w Twoim przypadku sens.
- 02
Audyt
Analizuję 7 obszarów związanych z ochroną danych pacjenta i technicznym stanem strony. Dokumentuję wykryte problemy, ich wagę i dowody.
- 03
Rekomendacje
Jeśli wybierasz Audyt + rekomendacje, otrzymujesz konkretne wytyczne dla swojego informatyka, agencji lub działu IT.
- 04
Wdrożenie
Jeśli wybierasz Audyt + wdrożenie, wprowadzam zmiany wynikające z audytu, a następnie ponownie sprawdzam ich działanie.
- 05
Raport
W zależności od wybranego wariantu otrzymujesz:
Audyt + rekomendacje
Raport z audytu: co zostało sprawdzone, co wykryto, jak ważny jest problem, dowody oraz konkretne wytyczne do wdrożenia przez Twojego informatyka, agencję lub dział IT.
Audyt + wdrożenie
Raport powdrożeniowy: co zostało sprawdzone, co wykryto, jakie zmiany zostały wprowadzone, wynik ponownego testu oraz co pozostaje poza zakresem lub wymaga dalszego działania.
05 - Skontaktuj się ze mną
Czy Twoja strona w ogóle przetwarza dane pacjentów?
Sprawdź bezpłatnie →
Wypełnij formularz. Na podstawie elementów widocznych z zewnątrz (nie udzielasz mi żadnych dostępów) sprawdzę, czy strona zbiera, zapisuje lub przekazuje dane pacjentów i czy audyt ma w Twoim przypadku sens.
Wstępna weryfikacja jest bezpłatna i do niczego Cię nie zobowiązuje.
06 - FAQ
Najczęstsze pytania i odpowiedzi.
01
ZAKRES I CEL AUDYTU
02
WSPÓŁPRACA
03
VAT I PŁATNOŚCI
04
OGÓLNE
07 - Pełny zakres audytu
Chcesz wiedzieć dokładnie, co zyskujesz?
Zobacz anonimowy wynik audytu jednej z placówek medycznych: co wykryłam, co wymagało poprawy, jakie zmiany wdrożyłam i jaki był efekt po ponownym sprawdzeniu strony.

Najlepszy moment na znalezienie problemu
jest wtedy, gdy jeszcze możesz go naprawić.
Sprawdź, uporządkuj i udokumentuj, zanim problem ujawni kontrola, skarga albo incydent.
Zapraszam do współpracy
Paulina Łapińska→ O MNIEStrategia · Marketing · Sprzedaż · Psychologia decyzji