Certyfikat zarządzania prywatnością
Deklaracja „dbamy o dane" przestała wystarczać. Certyfikat ISO/IEC 27701 daje obiektywny dowód, że ochrona danych osobowych jest u Ciebie systemem — nie obietnicą.
Certyfikacja ochrony danych opiera się o własny standard Multicert MS-PIMS 001:2026 (struktura ISO HLS Annex SL) z powołaniem na ISO/IEC 27701:2025 oraz RODO i ISO/IEC 27001. Część rodziny Multicert Verified — uniwersalnego znaku jakości dla branż.
Przełom edycji 2025: ISO/IEC 27701 stała się normą samodzielną — certyfikat zarządzania prywatnością można uzyskać bez wcześniejszego ISO/IEC 27001. To otwiera certyfikację prywatności dla organizacji skupionych na ochronie danych osobowych, które nie prowadzą pełnego systemu bezpieczeństwa informacji.
Program daje organizacji znak certyfikacyjny oraz dowód zgodności z RODO wobec UODO, kontrahentów i klientów — szczególnie istotny dla podmiotów przetwarzających dane w imieniu innych (hosting, BPO, SaaS, agencje), od których klienci wymagają udokumentowanej ochrony.
8 filarów zarządzania prywatnością
Audyt ocenia nie deklaracje, lecz udokumentowany system ochrony danych, podstawy prawne i realizację praw osób — w ośmiu obszarach ISO/IEC 27701.
- 01
Polityka i zarządzanie prywatnością
Udokumentowana polityka ochrony danych, role i odpowiedzialności (w tym inspektor ochrony danych) oraz zaangażowanie kierownictwa.
- 02
Rejestr przetwarzania i podstawy prawne
Rejestr czynności przetwarzania, ustalone podstawy prawne, cele i okresy retencji oraz minimalizacja danych.
- 03
Realizacja praw osób
Obsługa żądań dostępu, sprostowania, usunięcia, ograniczenia i przeniesienia danych — w terminach wymaganych prawem.
- 04
Prywatność w projektowaniu i DPIA
Uwzględnianie ochrony danych już na etapie projektowania oraz ocena skutków dla ochrony danych przy ryzykownym przetwarzaniu.
- 05
Zgody i przejrzystość
Zarządzanie zgodami, klauzule informacyjne i przejrzyste informowanie osób o przetwarzaniu ich danych.
- 06
Środki ochrony danych
Techniczne i organizacyjne środki bezpieczeństwa adekwatne do ryzyka: kontrola dostępu, szyfrowanie, pseudonimizacja, kopie zapasowe.
- 07
Powierzanie przetwarzania
Umowy powierzenia, weryfikacja podmiotów przetwarzających i zasady przekazywania danych poza EOG.
- 08
Naruszenia i zgłaszanie
Wykrywanie, rejestrowanie i obsługa naruszeń ochrony danych oraz zgłaszanie do UODO i zawiadamianie osób, gdy wymagane.
Dla kogo
- • Sklepy internetowe i platformy przetwarzające dane klientów
- • Dostawcy SaaS i usług chmurowych (podmioty przetwarzające)
- • Agencje marketingowe, HR, payroll i firmy obsługi klienta (BPO)
- • Podmioty medyczne, finansowe i ubezpieczeniowe (dane wrażliwe)
- • Administracja publiczna i instytucje przetwarzające dane na dużą skalę
Audyt obejmuje wymagania właściwe dla roli organizacji — administratora, podmiotu przetwarzającego lub obu jednocześnie.
Certyfikat i rozszerzenia
Podane kwoty mają charakter orientacyjny i nie stanowią oferty w rozumieniu art. 66 § 1 Kodeksu Cywilnego. Realna wycena zależy od skali przetwarzania, liczby procesów i dokumentacji wstępnej i jest sporządzana indywidualnie po analizie zgłoszenia.
- Certyfikat ochrony danych (PIMS)Pełna zgodność z wymaganiami ISO/IEC 27701:2025 właściwymi dla roli organizacji — administrator i/lub podmiot przetwarzający.
- Rozszerzenie: integracja ISO/IEC 27001Audyt zintegrowany z systemem zarządzania bezpieczeństwem informacji — dla organizacji prowadzących oba systemy (rabat wobec osobnych postępowań).
Status akredytacyjny programu
Podstawą programu jest standard własny Multicert MS-PIMS 001:2026 (oparty o ISO/IEC 27701:2025 oraz powołania na RODO i ISO/IEC 27001). Program certyfikacji oparty jest o specyfikację własną Multicert opracowaną zgodnie z najlepszymi praktykami branży oraz powołaniami na uznane normy i regulacje prawne.
Klauzula zgodna z ISO/IEC 17065 §7.8
Niniejszy program certyfikacji prowadzony jest jako program własny jednostki Multicert Sp. z o.o., poza zakresem akredytacji Polskiego Centrum Akredytacji nr AC 210. Certyfikat wydawany jest na zasadach określonych w niniejszym programie oraz w Regulaminie certyfikacji dobrowolnej Multicert (MS-REG 001:2026). Multicert prowadzi działalność z zachowaniem zasad bezstronności, niezależności i poufności wymaganych przez normy ISO/IEC 17065:2012 oraz ISO/IEC 17021-1:2015.
Bezstronność i niezależność
Multicert deklaruje pełną bezstronność zgodnie z wymaganiami ISO/IEC 17065 §4.2 oraz ISO/IEC 17021-1 §5. Audytorzy nie świadczą usług doradczych dla certyfikowanej organizacji w okresie 24 miesięcy poprzedzających audyt. Decyzję o przyznaniu certyfikatu podejmuje niezależny komitet certyfikujący.
Reklamacje, odwołania i skargi
- Reklamacje dotyczące postępowania audytowego — adres biuro@multicert.pl, termin rozpatrzenia 30 dni roboczych.
- Odwołania od decyzji certyfikacyjnej — rozpatrywane przez niezależny komitet odwoławczy, termin 60 dni roboczych.
- Skargi stron trzecich dotyczące certyfikowanej organizacji — kanał survey@multicert.pl; przy potwierdzeniu zasadności inicjowany jest audyt nadzorczy bez zapowiedzi.
Jak wygląda certyfikat na Twojej ścianie
Po pomyślnym audycie otrzymujesz papierowy certyfikat A4 do oprawienia oraz znak Multicert w pliku wektorowym (SVG, EPS, PNG) do umieszczenia na produkcie, opakowaniu, recepcji, stronie www, w stopce e-maila lub w materiałach marketingowych.
Certyfikat i znak
Zgodność ze standardem MS-PIMS 001:2026 — pełna zgodność z wymaganiami ISO/IEC 27701:2025.
Certyfikat
Ochrona Danych Osobowych
zgodność ze standardem
MS-PIMS 001:2026
opartym o ISO/IEC 27701:2025
multicert.plMS-PIMS 001:2026
Dlaczego znak Multicert znaczy więcej
ZWERYFIKOWANE
Proces certyfikacji oparty o audyt i ocenę zgodności.
RZETELNE
Działamy zgodnie z uznanymi standardami i kodeksem etyki.
GODNE ZAUFANIA
Transparentność, uczciwość i odpowiedzialność w biznesie.
Wzór poglądowy. Prawdziwy certyfikat zawiera Twoje dane, unikalny numer, datę, podpisy i hologram. Znak Multicert otrzymujesz w pakiecie plików (SVG / EPS / PNG / PDF) razem z brand guidelines (zasady użycia, minimalne rozmiary, strefa ochronna).
Najczęstsze pytania o program certyfikacji ochrony danych
Co weryfikuje program certyfikacji ochrony danych?
Czy mogę certyfikować ISO 27701 bez ISO 27001?
Jak certyfikat ma się do RODO?
Dla kogo jest certyfikat — administrator czy podmiot przetwarzający?
Ile kosztuje certyfikacja ISO 27701?
Czy program ma poziomy (Bronze/Silver/Gold)?
Porozmawiajmy o certyfikacji ochrony danych w Twojej organizacji
Rabat dla grup kapitałowych i organizacji z wieloma lokalizacjami. Doradca ds. certyfikacji odpowie na pytania i wskaże zakres audytu.