EKSPERT I AUTOR PUBLIKACJI

Michał Rutkowski — IOD/DPO, RODO, NIS2 i cyberbezpieczeństwo

Od 2004 roku pracuję na styku technologii, ochrony danych i zarządzania ryzykiem. Pełnię funkcję zewnętrznego IOD/DPO, prowadzę audyty RODO, przygotowuję organizacje do NIS2 i ustawy o KSC, wspieram przy incydentach i naruszeniach oraz szkolę zarządy i zespoły.

Michał Rutkowski, inspektor ochrony danych (IOD/DPO) i ekspert NIS2, właściciel LabLogic

Doświadczenie i sposób pracy

Jestem praktykiem ochrony danych i cyberbezpieczeństwa, właścicielem LabLogic. Pracuję ze średnimi i dużymi organizacjami, w tym z sektora finansowego i branż regulowanych. Łączę perspektywę prawną, organizacyjną i technologiczną. Oferuję wsparcie i pełnienie funkcji IOD/DPO, przygotowanie do NIS2 i KSC, reakcję na incydenty, audyty i szkolenia. Bieżące komentarze do RODO, NIS2/KSC i AI Act publikuję także na LinkedIn.

Ponad 20 lat doświadczenia technologicznego

Praktyka w pracy z systemami, procesami, dostawcami i rzeczywistymi problemami organizacji.

Audyty i praktyka przy naruszeniach

Rekomendacje wynikają z analizy zdarzeń, projektów i sposobu działania organizacji.

Obsługa złożonych organizacji

Komunikacja dopasowana do zarządu oraz współpraca z prawem, compliance, HR i IT.

Polski i angielski

Możliwość pracy z dokumentacją, zespołami i interesariuszami w obu językach.

Obszary, w których pomagam

Wybierz obszar odpowiadający sytuacji organizacji.

IOD/DPO i RODO

Zewnętrzny IOD/DPO, wsparcie obecnego inspektora, audyt RODO oraz bieżące doradztwo dla zarządu i zespołów.

NIS2 i KSC

Kwalifikacja pod kątem NIS2 i KSC, analiza luk i ryzyka, plan oraz wsparcie wdrożenia i gotowości audytowej.

Incydenty i naruszenia

Ocena sytuacji i ryzyka, decyzje dotyczące zgłoszeń, komunikacja oraz działania naprawcze.

Szkolenia i warsztaty

Praktyczne szkolenia RODO, NIS2 i AI Act dla zarządów, kadry kierowniczej, pracowników oraz zespołów IT i compliance.

NOWY OBSZAR

AI Act — nowy obszar mojej praktyki

AI Act rozstrzyga się na tym samym gruncie co RODO i NIS2: role, obowiązki, dowody. Zaczynam od tego, co realnie działa w organizacji — chatboty, asystenci, narzędzia generujące treści — i ustalam, które obowiązki obejmują Cię już dziś, a które dopiero wejdą.

Poznaj usługę AI Act

Wiedza i analizy

Bieżące wyjaśnienia i analizy publikuję w bazie wiedzy LabLogic. Wybierz kategorię odpowiadającą pytaniu, które masz w organizacji.

Ilustracja obszaru DPO i RODO

DPO i RODO

Kiedy trzeba wyznaczyć IOD i czym wykazać rozliczalność.

Zobacz publikacje

Ilustracja obszaru NIS2 i KSC

NIS2 i KSC

Kwalifikacja podmiotu, zakres środków i odpowiedzialność.

Zobacz publikacje

Ilustracja obszaru Incydenty i naruszenia

Incydenty i naruszenia

Ocena zdarzenia, decyzja o zgłoszeniu i pierwsza doba.

Zobacz publikacje

Ilustracja obszaru Szkolenia i warsztaty

Szkolenia i warsztaty

Kogo szkolić, jak często i czym wykazać efekt szkolenia.

Zobacz publikacje

NOWY OBSZAR

AI Act

Podział ról wobec systemu AI, obowiązki działające już dziś i sposób ich wykazania.

Zobacz publikacje

Ostatnie publikacje

Najnowsze wyjaśnienia i analizy z bazy wiedzy LabLogic.

Jak zarządzać ryzykiem dostawców w NIS2?

Jak zarządzać ryzykiem dostawców w NIS2?

Bezpieczeństwo łańcucha dostaw z art. 8 ustawy o KSC obejmuje produkty, usługi i procesy ICT, od…

Czytaj artykuł

Jaką dokumentację NIS2 musi prowadzić podmiot kluczowy lub ważny?

Jaką dokumentację NIS2 musi prowadzić podmiot kluczowy lub ważny?

Dokumentacja NIS2 z art. 10 ustawy o KSC to dokumentacja normatywna i operacyjna oraz reguły nadzoru,…

Czytaj artykuł

Jakie nowe zakazy wprowadza AI Act od 2 grudnia 2026 r. i kogo dotyczą?

Jakie nowe zakazy wprowadza AI Act od 2 grudnia 2026 r. i kogo dotyczą?

Od 2 grudnia 2026 r. AI Act obejmuje zakazem systemy AI generujące realistyczne materiały intymne osoby…

Czytaj artykuł

Jak zawiadomić osoby o naruszeniu i co musi zawierać zawiadomienie?

Jak zawiadomić osoby o naruszeniu i co musi zawierać zawiadomienie?

Zawiadomienie o naruszeniu wysyła się bez zbędnej zwłoki osobie, wobec której naruszenie może powodować wysokie ryzyko.…

Czytaj artykuł

Jakie zasoby musi otrzymać inspektor ochrony danych?

Jakie zasoby musi otrzymać inspektor ochrony danych?

Art. 38 ust. 2 RODO wymaga zapewnienia inspektorowi zasobów do wykonania zadań, dostępu do danych i…

Czytaj artykuł

Jak udokumentować szkolenie, żeby było dowodem dla organu?

Jak udokumentować szkolenie, żeby było dowodem dla organu?

Dokumentacja szkoleń najlepiej służy jako dowód wtedy, gdy pozwala ustalić osobę, treść i dzień szkolenia sprzed…

Czytaj artykuł

Jak liczyć 72 godziny na zgłoszenie naruszenia?

Jak liczyć 72 godziny na zgłoszenie naruszenia?

Termin 72 godzin biegnie od stwierdzenia naruszenia przez administratora, a nie od samego zdarzenia. Stwierdzenie następuje…

Czytaj artykuł

Co powinna zawierać umowa z zewnętrznym inspektorem ochrony danych?

Co powinna zawierać umowa z zewnętrznym inspektorem ochrony danych?

Umowa z zewnętrznym IOD jest według UODO umową o świadczenie usług, a nie umową powierzenia. Jej…

Czytaj artykuł

Czego wymaga obowiązek kompetencji w zakresie AI?

Czego wymaga obowiązek kompetencji w zakresie AI?

Art. 4 AI Actu po zmianie z lipca 2026 r. opisuje obowiązek przez środki, a nie…

Czytaj artykuł

Previous slide
Next slide

ROZMOWA DIAGNOSTYCZNA

Zacznijmy od rozmowy o potrzebach Twojej organizacji

Ustalimy, czy właściwym pierwszym krokiem będzie audyt, formalne pełnienie funkcji IOD, stałe wsparcie eksperckie albo pomoc przy naruszeniu.

Opisz krótko swoją sytuację

Administratorem danych podanych w formularzu jest Michał Rutkowski prowadzący LabLogic Consulting. Dane wykorzystuję do obsługi zapytania i przygotowania odpowiedzi lub oferty. Szczegóły znajdują się w Polityce prywatności. Nie przesyłaj haseł, szczególnych kategorii danych ani pełnej dokumentacji incydentu.

Przewijanie do góry