Przewodnik freelancera ds. danych po anonimizacji zgodnej z RODO
Zaktualizowano na 2026 rok
Pracujesz jako niezależny analityk. Co miesiąc przetwarzasz od trzech do pięciu zbiorów danych klientów. Zawierają dane osobowe: listy klientów, wyniki ankiet, akta HR lub dzienniki transakcji. Twoi klienci muszą stosować się do RODO. To czyni Cię podmiotem przetwarzającym w rozumieniu art. 4 ust. 8 RODO. Potrzebujesz narzędzi do anonimizacji. Nie możesz uzasadnić wydatku 200–500 € miesięcznie na subskrypcje oprogramowania.
Ta luka zaskakuje miliony niezależnych profesjonalistów.
Problem freelancera jako podmiotu przetwarzającego
RODO ustanawia jasne zasady dla podmiotów przetwarzających. Podmiot przetwarzający to każda osoba, która przetwarza dane osobowe w imieniu administratora. Freelancerzy i niezależni konsultanci pracujący z plikami klientów wchodzą w tę kategorię. Artykuł 32 obowiązuje ich, nawet gdy pracują samodzielnie.
Masz cztery obowiązki:
- Wdrożyć środki techniczne chroniące dane osobowe.
- Przetwarzać dane wyłącznie na pisemne polecenie klienta.
- Zagwarantować, że każda osoba mająca dostęp do danych jest związana obowiązkiem poufności.
- Usunąć lub zwrócić wszystkie dane osobowe po zakończeniu projektu.
„Środki techniczne“ oznaczają narzędzia — nie same dobre intencje. Większość narzędzi jest jednak wyceniona dla dużych zespołów, nie dla solo-operatorów.
Luka cenowa:
- Platformy enterprise do danych osobowych: 200–2 000 € miesięcznie
- Narzędzia open-source (Presidio, ARX): darmowe do pobrania, drogie we wdrożeniu bez umiejętności technicznych
- Ręczna redakcja: 15–20 minut na plik — niewykonalne przy większej skali
- anonym.legal Starter: 3 € miesięcznie
Freelancer obsługujący 20–30 dokumentów klientów miesięcznie nie może sobie pozwolić na narzędzia stworzone dla korporacyjnych działów zakupów.
Jak wygląda praca freelancera
Konsultant ds. RODO. Przetwarzasz 20–30 zestawów dokumentów klientów miesięcznie. Każdy zestaw wymaga anonimizacji przed udostępnieniem wniosków. Twoi klienci działają w branży ochrony zdrowia, finansów i handlu. Każdy raport i rekomendacja muszą wychodzić czyste. Przy 3 €/miesiąc roczny koszt narzędzia to 36 €. Wymaganie od każdego klienta zakupu osobnej licencji enterprise generuje tarcia i niszczy transakcje.
Niezależny analityk. Masz trzech stałych klientów i projekty kwartalne. Jeden potrzebuje analizy ankiet. Drugi — raportów o zachowaniu klientów. Trzeci — wyników badania satysfakcji pracowników. Wszystkie trzy zbiory zawierają imiona i nazwiska, adresy e-mail i odpowiedzi w formacie swobodnym. Musisz usunąć identyfikatory przed budowaniem dashboardów lub wysyłaniem wyników. Automatyczne przetwarzanie obsługuje tysiące wierszy w minutach. Ręczna weryfikacja nie daje rady.
Wykonawca migracji danych. Przenosisz bazy danych klientów na platformy chmurowe. Walidacja wymaga przykładowych rekordów — które zawierają prawdziwe dane osobowe. Zanonimizowane zestawy testowe pozwalają weryfikować integralność migracji bez narażania danych produkcyjnych w środowisku deweloperskim.
Jak oceniać narzędzia jako freelancer
Korporacyjne kryteria zamówień nie mają zastosowania w Twoim przypadku. Zamiast nich stosuj następujące:
Proporcjonalność kosztów. Czy narzędzie kosztuje mniej niż czas, który oszczędza? Narzędzie za 200 € oszczędzające dwie godziny przy stawce 200 zł/godz. zwraca się. Narzędzie za 3 € oszczędzające dziesięć godzin to oczywisty zysk.
Zero konfiguracji. Freelancerzy nie mają wsparcia DevOps. Narzędzia wymagające Dockera, środowisk Pythona lub konfiguracji API są poza zasięgiem większości solo-operatorów.
Brak rocznego zobowiązania. Wolumen zleceń rośnie i maleje. Roczne umowy karają, gdy praca zwalnia.
Przenośność. Pracujesz w wielu środowiskach klientów. Twoje narzędzia muszą działać na Twoim własnym sprzęcie bez angażowania działów IT klientów.
Ślad audytowy. Organy nadzorcze mogą poprosić o dowód środków technicznych. Narzędzia rejestrujące, co zostało przetworzone — i eksportujące rekordy konfiguracji — upraszczają dokumentację. Zob. nasz przegląd compliance, który opisuje, jak to wspieramy.
Przepływ pracy za 36 € rocznie
Dla konsultanta RODO przetwarzającego 25 dokumentów miesięcznie pełny proces wygląda tak:
- Odbiór pliku klienta (Word, PDF, Excel lub czysty tekst).
- Wgranie do anonym.legal — pojedynczy plik lub wsadowo.
- Wybór typów encji dla pliku klienta. Dla handlu: imiona i nazwiska, adresy e-mail, numery telefonów. Dla ochrony zdrowia: dodaj numery kart pacjenta i daty.
- Wybór Pseudonimizuj do analizy wewnętrznej lub Redaguj dla materiałów zewnętrznych.
- Przetworzenie — 30 sekund do dwóch minut na plik.
- Pobranie czystego wyniku.
- Przeprowadzenie analizy na wersji zanonimizowanej.
Łączny koszt narzędzia: 3 €/miesiąc. Zaoszczędzony czas w porównaniu z ręczną weryfikacją: 8–15 godzin miesięcznie przy 20 dokumentach.
Obsługa umów powierzenia przetwarzania danych
Każdy freelancer działający jako podmiot przetwarzający potrzebuje Umowy Powierzenia Przetwarzania Danych (UPD) z każdym klientem. Wymaga tego art. 28 RODO. Twoja UPD powinna obejmować:
- Kategorie danych osobowych, które będziesz przetwarzać.
- Cele przetwarzania.
- Środki techniczne, których używasz (tu wpisuje się Twoje narzędzie do anonimizacji).
- Obowiązki wobec podpowierzających — anonym.legal jest Twoim podpowierzającym, a jego własna UPD obejmuje tę warstwę.
Wymienienie konkretnego narzędzia w UPD jest znacznie bardziej wiarygodne niż zapis „podjęto odpowiednie środki“. Łatwiej też bronić takiego zapisu, gdy organ nadzorczy zadaje pytania. Zob. naszą stronę praktyk bezpieczeństwa z pełną listą środków technicznych.
Praktyczna konfiguracja dla niezależnych profesjonalistów
Miesiąc pierwszy:
- Zarejestruj się na bezpłatnym planie (200 tokenów) — wystarczy do wstępnych testów.
- Przetestuj na przykładowym pliku podobnym do typowej pracy z klientem.
- Dodaj narzędzie do swojego standardowego szablonu UPD.
Miesiąc drugi:
- Przejdź na Starter (3 €/miesiąc), jeśli bezpłatny plan nie wystarczy.
- Stwórz zapisane presety dla najczęstszych konfiguracji.
- Dodaj politykę prywatności narzędzia do listy podpowierzających.
Na bieżąco:
- Korzystaj z wgrywania wsadowego dla projektów z 20 lub więcej plikami.
- Eksportuj dzienniki przetwarzania do celów dokumentacji compliance.
- Przejdź na Professional (15 €/miesiąc), gdy wolumen wzrośnie.
Podsumowanie
Niezależni profesjonaliści nie potrzebują platformy enterprise za 500 €/miesiąc. Potrzebują narzędzi wycenionych proporcjonalnie do ich rzeczywistego obowiązku compliance. Przy okazjonalnym przetwarzaniu dokumentów oznacza to bliżej 3 €/miesiąc.
Zgodność z RODO jest osiągalna w skali freelancera. Odpowiednie narzędzia istnieją. Kosztują tyle, ile mogą wchłonąć stawki solo-rozliczenia — nie tyle, dla ile są zbudowane budżety zamówień spółek z listy Fortune 500.