Wirtualna Asystentka / VA

RODO dla wirtualnych asystentek — dane klientów, umowa powierzenia i bezpieczne narzędzia

mmgr Joanna Kowalczyk·(aktualizacja: 26 sierpnia 2026)·← Blog

RODO dla wirtualnych asystentek to temat, który wielu osobom wydaje się „przereklamowany” — do pierwszej kontroli albo wycieku danych. Pracuję jako VA i menedżerka zdalna od 9 lat i widziałam, jak jedna wiadomość z danymi klienta wysłana na prywatnego maila potrafi zakończyć współpracę. W tym artykule wyjaśniam, jakie realne obowiązki ma asystentka, czym jest umowa powierzenia danych i jakich narzędzi używać, żeby pracować zgodnie z RODO bez paranoi.

W skrócie

  • VA przetwarzająca dane osobowe (klienci firmy, baza CRM, dokumenty) jest podmiotem przetwarzającym — potrzebna umowa powierzenia (art. 28 RODO).
  • Bezpieczne narzędzia: dane na serwerach UE, szyfrowanie SSL/TLS, dostęp tylko przez portal — nie mailem, nie pendrive’em.
  • Umowa NDA + powierzenie danych to standard w umowie współpracy z asystentką.
  • Najczęstsze błędy: wysyłanie haseł mailem, trzymanie danych na prywatnym dysku, brak procedury usunięcia danych po współpracy.

Jakie obowiązki ma wirtualna asystentka wg RODO?

1 Przetwarzanie tylko na polecenie administratora

Przetwarzasz dane wyłącznie w zakresie zleconych usług i na udokumentowane polecenie klienta (administratora danych).

2 Bezpieczeństwo techniczne

Narzędzia z szyfrowaniem, dostępem kontowym i logami. Unikaj przesyłania danych wrażliwych przez niezabezpieczone kanały.

3 Poufność

Klauzula NDA w umowie i zakaz wykorzystywania danych poza zakresem zlecenia — także po zakończeniu współpracy.

4 Współpraca przy żądaniach osób

Gdy klient prosi o eksport, poprawę lub usunięcie danych — masz obowiązek wesprzeć go w realizacji praw osób (dostęp, sprostowanie, usunięcie).

Umowa powierzenia danych — co zawiera?

Zgodnie z art. 28 RODO przetwarzanie przez podmiot zewnętrzny wymaga umowy, która określa: przedmiot i czas trwania przetwarzania, rodzaj danych, kategorie osób, obowiązki podmiotu (poufność, bezpieczeństwo, wsparcie administratora, usunięcie lub zwrot danych na koniec). W praktyce dodajesz klauzulę powierzenia do umowy współpracy z asystentką — wzór znajdziesz u radcy prawnego lub w gotowych szablonach branżowych.

Bezpieczne narzędzia pracy VA — checklista

🇪🇺

Serwery w UE

Dane klientów trzymaj w narzędziach z hostingiem w Unii Europejskiej.

🔐

SSL/TLS + dostęp kontowy

Szyfrowana komunikacja i logowanie kontem — nie współdzielone hasła.

📁

Portal klienta zamiast maila

Dokumenty i hasła wymieniaj w portalu klienta — nie w załącznikach maila.

🗑️

Usuwanie danych po współpracy

Procedura zwrotu/usunięcia danych na koniec zlecenia — zapisana w umowie.

Najczęstsze pytania (FAQ)

Czy VA musi być RODO-compliance sama?
Nie w pełnym zakresie administratora — ale jako podmiot przetwarzający musi przestrzegać zasad bezpieczeństwa, poufności i umowy powierzenia.
Czy mogę korzystać z darmowych narzędzi (Gmail, WhatsApp)?
Do danych wrażliwych — nie. Bezpieczny CRM z serwerami w UE i portalem klienta (np. OneCRM) to minimum dla przetwarzania danych klientów.
Co grozi za brak umowy powierzenia?
Kary administracyjne do 2% rocznego obrotu lub 10 mln EUR dla podmiotu przetwarzającego, a także odpowiedzialność cywilna. Umowa to podstawa.

Podsumowanie

  • Umowa powierzenia (art. 28 RODO) — obowiązek przy przetwarzaniu danych klienta
  • Bezpieczne narzędzia — serwery UE, SSL, portal klienta zamiast maila
  • Procedury — usuwanie danych po współpracy, logi dostępu

Pracuj zgodnie z RODO bez kompromisów

OneCRM — dane w UE, szyfrowanie i portal klienta. 14 dni za darmo.

Załóż darmowe konto →
K

mgr Joanna Kowalczyk

Autor tekstów OneCRM

Wypróbuj OneCRM za darmo

Dołącz do 500+ specjalistów, którzy już pracują z OneCRM.

Załóż darmowe konto →