Rowpa działa w całości po polsku: interfejs, dokumenty, słownictwo RODO i okresy retencji z ustawy o rachunkowości i Kodeksu pracy, a nie przeliczone z prawa brytyjskiego.
■Dokumenty RODO na dzień, w którym klient o nie poprosi

Klient poprosił o Twoją dokumentację RODO. Wyślij ją dziś.

Podaj adres strony. Rowpa ją czyta, przygotowuje rejestr czynności, politykę prywatności i listę podmiotów przetwarzających, a potem zamienia to w pakiet dla dostawcy, o który prosi dział zakupów, albo w odpowiedzi na ankietę bezpieczeństwa, którą przysłał klient. Ty zatwierdzasz wszystko, zanim cokolwiek wyjdzie.

Zacznij za darmoZobacz, jak to działa

Cały rejestr budujesz za darmo. Płacisz tylko wtedy, gdy coś wysyłasz. Bez karty.

skanowanie twojsklep.pllive
Google AnalyticsGoogle Ireland Ltdwymaga zgody
Meta PixelMeta Platforms Irelandwspóładministrator
Przelewy24PayPro S.A.odrębny administrator
InPost GeowidgetInPost sp. z o.o.cookies przed zgodą
Piwik PROPiwik PRO SAw porządku
Znaleziono 9 narzędzi, 3 wymagają działaniaZeskanuj swoją stronę
Co wyłapał monitoring, z 10 oficjalnych źródeł

01

Zobacz na żywo

To sama Rowpa, działająca na danych fikcyjnej firmy: przestrzeń robocza, pakiet dla dostawcy gotowy do wysłania i ankieta w połowie wypełniona, z zaznaczonymi wierszami, na które odpowie tylko właściciel. Nic tu nie należy do prawdziwej firmy i nic, co zrobisz, niczego nie zmienia.
Otwórz demo

Albo zobacz, jak czyta Twoją stronę

Powyżej jest firma wymyślona. To czyta Twoją: Rowpa wymieni narzędzia, z których korzystasz, wskaże, które wymagają umowy powierzenia, i powie, czy znajduje Twoją politykę prywatności.

Czytamy tylko stronę główną i niczego nie zapisujemy. Bez konta, bez e-maila.

02

Zobacz, zanim się zarejestrujesz.

Trzy prawdziwe przykłady, bez logowania.

Trust Center opublikowane 2 lipca 2026. Trust Center i lista należą do fikcyjnego sklepu, opublikowane w Rowpa (po angielsku).

03

Cztery kroki. Pierwsze trzy zajmują mniej niż godzinę.

Nie musisz znać RODO. Musisz tylko potwierdzić, czego naprawdę używasz w firmie.

01

Podajesz adres strony

Rowpa sprawdza skrypty, rekordy DNS i publiczne dokumenty, żeby rozpoznać narzędzia i dostawców, z których korzystasz.

02

Potwierdzasz listę

Widzisz, co zostało wykryte, i odpowiadasz na kilka prostych pytań. Bez żargonu, bez pustych formularzy.

03

Odpowiada, gdy klient pyta

Klient chce Twoje dokumenty RODO: Rowpa składa pakiet dla dostawcy zaadresowany do niego, jako link albo PDF. Klient przysyła arkusz: Rowpa przygotowuje wiersze dotyczące ochrony danych z Twojego rejestru, a wiersze o MFA, kopiach zapasowych i aktualizacjach z profilu bezpieczeństwa, który wypełniasz raz, pokazuje źródło przy każdej odpowiedzi, zaznacza wiersze, na które odpowiesz tylko Ty, i zapisuje zatwierdzone odpowiedzi z powrotem w jego pliku.

04

Widzisz, kiedy to przeczytali

Twój Trust Center i każdy link do pakietu liczą odsłony, więc wiesz, kiedy przestać dopytywać. Polityka prywatności generuje się z rejestru i jest oznaczana, gdy rejestr idzie dalej bez niej. Cotygodniowy monitoring UODO i dostawców mówi, kiedy coś wymaga Twojej uwagi.

04

Twoja zgodność jako liczba, z którą da się coś zrobić.

Wskaźnik zaczyna się od 100 i spada za otwarte problemy: brakujące podstawy prawne, dostawców bez umowy powierzenia, przeterminowane wnioski. Dokładnie to, o co pyta kontrola z UODO. Panel pokazuje, co obniża wynik, więc wiesz, od czego zacząć.

0Wynik
Rejestr czynności przetwarzaniagotowe
Umowy powierzenia z dostawcamigotowe
Otwarte flagi ryzyka2 otwarte
05

Trust Center: jeden adres, który zamyka temat w rozmowie z klientem.

Publiczna strona z polityką prywatności, procedurą skarg, przeglądem bezpieczeństwa i listą dostawców. Gdy klient korporacyjny albo instytucja pyta o zgodność z RODO, wysyłasz jeden link zamiast kompletować dokumenty przez tydzień.

twojafirma.rowpa.app
Polityka prywatności, zawsze aktualna
Procedura rozpatrywania skarg
Przegląd środków bezpieczeństwa
Lista podmiotów przetwarzających pod własnym adresem, z e-mailem do klientów przy zmianach
06

Dla firm takich jak Twoja

Sklepy internetoweShoper, IdoSell, WooCommerce, Allegro. Płatności przez Przelewy24 albo PayU, wysyłka przez InPost. Rowpa zna te narzędzia i wie, które z nich są odrębnymi administratorami, a nie Twoimi podmiotami przetwarzającymi.
Biura rachunkowePrzetwarzasz dane pracowników swoich klientów, więc jesteś podmiotem przetwarzającym dla każdego z nich. Osobne przestrzenie roboczych na klienta i rejestr, który to porządkuje.
Software house i SaaSJesteś podmiotem przetwarzającym dla klientów i administratorem dla własnych użytkowników. Rowpa prowadzi obie role osobno, razem z transferami poza EOG.
Agencje i marketingPodstawa prawna przetwarzania w celach marketingowych jest w planie kontroli UODO na 2026 rok. Rowpa zapisuje ją dla każdej czynności, razem z dowodami zgody.
07

Podstawa prawna marketingu jest w planie kontroli UODO na 2026 rok.

Prezes UODO zapowiedział na 2026 rok kontrole sektorowe podmiotów prowadzących marketing, w szczególności w zakresie podstaw prawnych przetwarzania danych w celach marketingowych. Równolegle 25 europejskich organów nadzorczych prowadzi wspólne działanie dotyczące obowiązków informacyjnych z art. 12-14 RODO, czyli tego, czy Twoja polityka prywatności rzeczywiście opisuje to, co robisz. Jedno i drugie sprowadza się do pytania, na które odpowiada rejestr czynności przetwarzania.

art. 30

RODO wymaga rejestru czynności przetwarzania od większości firm, także tych najmniejszych

art. 12-14

obowiązki informacyjne to temat wspólnego działania 25 organów nadzorczych w 2026 roku

72 h

tyle masz na zgłoszenie naruszenia ochrony danych do Prezesa UODO

08

Kontrola z UODO zapyta, na jakiej podstawie to ustaliliście. Trzeba mieć udokumentowaną odpowiedź.

Ślad audytowy

Rejestr decyzjiKażde utworzenie, zmiana i przegląd czynności ze znacznikiem czasu, autorem i użytym modelem AI.
Wersje ocenKażda DPIA, LIA i TIA zapisana jako niezmienna migawka. Stare wersje nigdy nie znikają.
Historia pólWartości przed i po, autor zmiany i to, czy była to edycja człowieka, czy działanie AI.
Pochodzenie przegląduZatwierdzenie czynności wskazuje konkretną wersję oceny, która była wtedy aktywna.
09

Nie trzeba być Metą, żeby dostać karę.

Prezes UODO publikuje coroczny plan kontroli sektorowych i prowadzi postępowania po skargach osób, których dane dotyczą. Kontrola najczęściej zaczyna się od prośby o rejestr czynności przetwarzania.

2026

plan kontroli UODO obejmuje podmioty prowadzące marketing, w zakresie podstaw prawnych przetwarzania

25

organów nadzorczych prowadzi w 2026 roku wspólne działanie dotyczące obowiązków informacyjnych

72 h

termin na zgłoszenie naruszenia ochrony danych do Prezesa UODO

10

To, co zbudowałby dla Ciebie konsultant.

Z tą różnicą, że aktualizuje się samo i jest po polsku.

To, co wysyłasz

01Pakiet dla dostawcyKlient prosi o Twoje dokumenty RODO. Rowpa składa z rejestru pakiet zaadresowany do niego, jako jeden link, który możesz cofnąć, albo PDF. Widzisz, kiedy został otwarty.
02Odpowiedzi na ankietę bezpieczeństwaWgraj arkusz, który przysłał klient. Rowpa przygotowuje każdy wiersz, który da się poprzeć Twoim rejestrem, zaznacza te, na które odpowiesz tylko Ty, i zapisuje zatwierdzone odpowiedzi w jego pliku.
03Trust Center pod własnym adresemJedna publiczna strona z polityką prywatności, procedurą skarg i podsumowaniem dostawców. Do wysłania klientowi, który pyta o zgodność.
04Dokumenty, o które pytają kupującyPolisy ubezpieczeniowe, certyfikaty ISO, oświadczenia o łańcuchu dostaw i przeciwdziałaniu korupcji, polityki BHP. Wgrywasz raz z datą ważności; przeterminowane nie jadą z pakietem.

Twój rejestr. Z niego powstaje cała reszta.

Każda sekcja pakietu i każdy wiersz kwestionariusza, który Rowpa potrafi udokumentować, pochodzi stąd. Zbudujesz go za darmo, Rowpa utrzymuje go w aktualności, a płacisz dopiero wtedy, gdy coś wysyłasz.

05Rejestr czynności przetwarzaniaZgodny z art. 30 RODO, z podstawą prawną, kategoriami danych, odbiorcami i okresami retencji dla każdej czynności.
06Profil bezpieczeństwa, wypełniany razTrzydzieści sześć prostych pytań o Twoje IT: MFA, szyfrowanie, kopie zapasowe, aktualizacje, przeglądy dostępu. Odpowiadasz raz, a zasilają sekcję bezpieczeństwa pakietu i każdy wiersz kwestionariusza o IT.
07Polskie okresy retencji5 lat dla dokumentacji księgowej z ustawy o rachunkowości, 10 lat dla dokumentacji pracowniczej, 3 miesiące dla monitoringu z art. 22(2) Kodeksu pracy. Nie przeliczone z prawa brytyjskiego.
08Polityka prywatności, która nadążaGenerowana z zatwierdzonego rejestru. Gdy zmienisz dostawcę, Rowpa zgłasza, że polityka jest nieaktualna, i proponuje nową wersję.
09Obsługa wniosków osóbPubliczny formularz, automatyczne potwierdzenie, licznik terminu i lista realizacji generowana z Twojego własnego rejestru. Wraz z gotowymi poleceniami dla podmiotów przetwarzających.
10Rejestr naruszeńProwadzisz incydent krok po kroku: czy podlega zgłoszeniu, 72-godzinny termin do Prezesa UODO, co udokumentować i co zrobić dalej.
11Ocena dostawców i umowy powierzeniaBiblioteka dostawców z informacją o umowach powierzenia, transferach poza EOG i mechanizmach zabezpieczeń. Braki są oznaczane jako zadania do wykonania.
12Ślad audytowyKażda decyzja, każda ocena i każda zmiana są zapisane z datą i autorem. Gdy ktoś zapyta, skąd ta ocena, masz udokumentowaną odpowiedź.
11

Dlaczego powstała Rowpa

Przez lata budowałem narzędzia zgodności dla dużych firm, które mają zespoły prywatności i sześciocyfrowe budżety. Potem znajomi prowadzący normalne firmy, sklep na Shoperze, kilkuosobowe SaaS, zadawali mi po cichu to samo pytanie: czy ja naprawdę muszę się tym przejmować. Odpowiedź zawsze brzmiała tak, a nie miałem im czego polecić. To samo prawo dotyczy firmy pięcioosobowej i korporacji. Narzędzia nigdy nie powinny być takie same.

Tomasz Smieja, założyciel
CIPP/E · CIPM · FIP
12

Prosty, uczciwy cennik.

Zacznij za darmo. Płać dopiero wtedy, gdy Rowpa faktycznie oszczędza Ci pracę.

Darmowy
0 zł
na zawsze
Żeby zobaczyć, co Rowpa potrafi.
  • 1 użytkownik
  • Rejestr bez limitu
  • Biblioteka dostawców bez limitu
  • Pełny podgląd pakietów i kwestionariuszy
  • Za wysyłkę płacisz pojedynczo albo w abonamencie
Zacznij za darmo
Business
199 zł
miesięcznie
Dla firmy, która musi to udowodnić.
  • 5 użytkowników
  • Pakiety bez limitu
  • 12 kwestionariuszy rocznie
  • Wszystko ze Startera oraz:
  • Automatyczny skaner strony
  • Narzędzie do oceny skutków (DPIA)
  • Planowanie reakcji na naruszenia
  • Śledzenie wskaźnika zgodności
  • Priorytetowe alerty ryzyka
Wybierz Business

Pojedynczo, bez abonamentu: 99 zł za pakiet, 199 zł za kwestionariusz. Bez zapisanej karty, nie ma czego anulować. Ceny netto, VAT doliczany przy płatności. Rok w cenie 10 miesięcy przy rozliczeniu rocznym. Business Plus (399 zł netto) dla firm pytanych co tydzień: nieograniczona liczba użytkowników, 36 kwestionariuszy rocznie, własna domena i własna marka na publikowanych stronach. Biura rachunkowe i agencje obsługujące wielu klientów: napisz do nas. Przepustka kupiona w ciągu 30 dni przed abonamentem jest zaliczana na poczet pierwszej płatności.

Częste pytania

9 z 9
Klient przysłał ankietę bezpieczeństwa. Co Rowpa z nią właściwie robi?
Wgrywasz arkusz (xlsx, xlsm lub csv) albo wklejasz pytania. Rowpa pokazuje, jak odczytała kolumny, i czeka na potwierdzenie. Potem przygotowuje każdy wiersz, który da się poprzeć Twoim rejestrem, ze źródłem obok, a resztę oznacza jako wiersze tylko dla Ciebie. W ogólnej ankiecie bezpieczeństwa wiersze o ochronie danych to zwykle około jednej dziesiątej arkusza; reszta to MFA, kopie zapasowe, aktualizacje i podobne. Te pochodzą z Twojego profilu bezpieczeństwa: trzydzieści sześć pytań o IT, na które odpowiadasz raz: tak, częściowo, nie albo nie wiem, i z których Rowpa przygotowuje odpowiedzi, niczego nie dodając. Zostają szczegóły, które znasz tylko Ty, na przykład podsumowanie testu penetracyjnego albo suma ubezpieczenia. Zatwierdzasz, poprawiasz lub pomijasz każdy wiersz, a zatwierdzone odpowiedzi trafiają z powrotem do pliku klienta, w jego układzie.
Co jest w pakiecie dla dostawcy?
Strona tytułowa zaadresowana do pytającego, a potem: jak przetwarzasz dane osobowe, co z nimi robisz, podmioty przetwarzające ze statusem umów powierzenia, transfery poza EOG, używane narzędzia AI, środki bezpieczeństwa, co się dzieje w razie naruszenia, skargi, prawa osób, polityki i procedury, jak rejestr jest utrzymywany, i poświadczenie wskazanej osoby. Każda sekcja pochodzi z rejestru; nic nie jest pisane tylko do pakietu. Wysyłasz jako link, który możesz cofnąć, z prośbą o e-mail czytelnika lub bez, albo jako PDF. Za darmo do zbudowania i przeczytania; 99 zł za wysłanie jednego, albo w abonamencie od Startera.
Czy Rowpa jest naprawdę po polsku, czy to tłumaczenie maszynowe?
Interfejs, dokumenty i terminologia są po polsku, z właściwym słownictwem: rejestr czynności przetwarzania, administrator, podmiot przetwarzający, Prezes UODO. Okresy retencji są oparte na polskich przepisach, a nie przeliczone z prawa brytyjskiego. Polską wersję przygotował i sprawdza polski założyciel.
Czy to zastępuje prawnika albo inspektora ochrony danych?
Nie. Rowpa to narzędzie do prowadzenia dokumentacji, nie kancelaria. Treści generowane przez AI są szkicami do Twojego przeglądu i nie stanowią porady prawnej. Jeśli grozi Ci postępowanie przed UODO albo prowadzisz przetwarzanie wysokiego ryzyka, skonsultuj się z prawnikiem.
Skąd Rowpa wie, z jakich narzędzi korzystam?
Ze skanu Twojej publicznie dostępnej strony: skryptów, rekordów DNS, polityki prywatności i polityki cookies. To, czego nie da się wykryć, po prostu potwierdzasz sam w krótkim formularzu.
Czy moje dane są bezpieczne?
Dane są przechowywane w UE (Frankfurt), szyfrowane w spoczynku i w tranzycie, z izolacją na poziomie wierszy w bazie. Nie są używane do trenowania modeli AI ani udostępniane innym użytkownikom. Szczegóły opisujemy na stronie przejrzystości AI w aplikacji.
Prowadzę biuro rachunkowe i obsługuję wielu klientów. Da się?
Tak, w ramach umowy partnerskiej: osobna przestrzeń robocza dla każdego klienta, z własnym Trust Center i eksportami z Twoją marką. Napisz do nas, dobierzemy zakres.
Czy UODO faktycznie kontroluje małe firmy?
Prezes UODO publikuje coroczny plan kontroli sektorowych. Na 2026 rok obejmuje on między innymi podmioty prowadzące marketing, w zakresie podstaw prawnych przetwarzania danych w celach marketingowych, oraz platformy pośredniczące w sprzedaży przez internet. Niezależnie od planu kontrola może wynikać ze skargi osoby, której dane dotyczą, a wtedy pierwsze pytanie zwykle brzmi: proszę przedstawić rejestr czynności przetwarzania.
Co, jeśli mam już rejestr w Excelu?
Możesz go zachować i użyć Rowpa do tego, czego arkusz nie zrobi: pilnowania terminów, obsługi wniosków, rejestru naruszeń i śladu audytowego. Rejestr zbudujesz od nowa w kilkanaście minut, więc zwykle prościej zacząć od skanu i porównać.

Trudne nigdy nie było samo zadanie. Trudne było to, że nie wiadomo, gdzie się stoi.

Zacznij za darmoRowpa to narzędzie do zgodności, nie kancelaria prawna.