top of page
Wszystkie wpisy


Upadłość Zondacrypto – co dalej z kryptoaktywami klientów?
Upadłość operatora Zondacrypto: termin zgłoszeń 27.10.2026, wniosek o wyłączenie kryptoaktywów z masy a zgłoszenie wierzytelności. Wyjaśniamy różnice i formalności.
23 wrz4 minut(y) czytania


Cztery tezy o incydentach bezpieczeństwa, które powinien znać każdy zarząd
Incydent to kwestia „kiedy”, nie „czy”. Największe błędy popełnia się w pierwszych godzinach, technologia to tylko połowa sukcesu, a brak przygotowania kosztuje podwójnie. Na zakończenie serii o incydentach bezpieczeństwa zbieramy cztery tezy, które powinny zapaść w pamięć każdemu zarządowi i właścicielowi firmy.
25 sie2 minut(y) czytania


Incydent to nie kwestia „czy”, lecz „kiedy”. Jak przygotować na niego organizację?
Brak procedur reagowania na incydenty to nie tylko chaos w chwili kryzysu – to naruszenie obowiązków, które wprost nakładają RODO i ustawa o KSC. Wyjaśniamy, co konkretnie powinna wdrożyć organizacja: od procedury Incident Response i playbooków, przez backup immutable, po coroczne obowiązkowe szkolenie kierownika.
24 sie2 minut(y) czytania


Komercjalizacja wyników badań — jak zarobić na pracy naukowej zgodnie z prawem?
Polskie uczelnie i instytuty badawcze dysponują ogromnym potencjałem innowacyjnym, który wciąż jest w niewielkim stopniu przekształcany w realne korzyści ekonomiczne. Komercjalizacja wyników badań — czyli wprowadzenie odkryć naukowych na rynek — jest procesem prawnie złożonym, ale niezwykle perspektywicznym. MDC Partners wspiera naukowców i uczelnie w bezpiecznym i efektywnym przejściu od laboratorium do biznesu. Czym jest komercjalizacja wyników badań i kto jest do niej upra
20 sie4 minut(y) czytania


Term sheet w rundzie inwestycyjnej — na co zwrócić uwagę przed podpisaniem?
Term sheet — zwany też listem intencyjnym lub term sheet'em inwestycyjnym — to dokument, który wyznacza warunki wejścia inwestora do spółki. Choć zazwyczaj nie jest prawnie wiążący w całości, kształtuje ramy całej transakcji i jest punktem wyjścia do negocjacji umowy inwestycyjnej. Niedoświadczeni założyciele często podpisują go zbyt pochopnie, nie rozumiejąc konsekwencji zapisów. MDC Partners pomaga zarówno inwestorom, jak i founderom negocjować term sheet'y, które realnie c
20 sie4 minut(y) czytania


Kary umowne w praktyce — kiedy można się od nich uwolnić?
Kary umowne to jeden z najczęściej stosowanych instrumentów zabezpieczenia umów w polskim obrocie gospodarczym. Mają chronić przed skutkami niewykonania lub nienależytego wykonania zobowiązania — bez konieczności udowadniania szkody. Jednak w praktyce nierzadko stają się źródłem sporów: zamawiający nalicza je mechanicznie, wykonawca kwestionuje ich zasadność lub wysokość. MDC Partners pomaga przedsiębiorcom zarówno skutecznie egzekwować kary umowne, jak i bronić się przed ich
20 sie4 minut(y) czytania


72 godziny na zgłoszenie incydentu do UODO – co naprawdę oznacza ten termin?
RODO daje 72 godziny na zgłoszenie naruszenia do UODO, a NIS2 – tylko 24 godziny na zgłoszenie wstępne. Ale termin liczy się od stwierdzenia, nie wystąpienia naruszenia, a przepisy dopuszczają zgłoszenie etapowe. Wyjaśniamy, jak liczyć terminy, do którego CSIRT się zgłosić i jakie kary grożą za spóźnienie.
16 sie3 minut(y) czytania


Rozwód a podział majątku: co warto wiedzieć zanim wejdziesz do sądu?
Rozwód to jedna z najtrudniejszych decyzji życiowych — i jedna z najbardziej skomplikowanych prawnie. Podział majątku wspólnego, ustalenie alimentów, opieka nad dziećmi, podział nieruchomości — każde z tych zagadnień może przerodzić się w wielomiesięczny spór sądowy. MDC Partners oferuje dyskretne i skuteczne wsparcie prawne dla osób przechodzących przez rozwód, pomagając chronić ich interesy i interesy dzieci. Majątek wspólny małżonków — co wchodzi w jego skład? Z chwilą zaw
13 sie4 minut(y) czytania


Grant NCN/NCBiR: jak prawidłowo rozliczyć projekt, żeby uniknąć zwrotu dofinansowania?
Granty NCN i NCBiR to jedne z najważniejszych źródeł finansowania badań naukowych w Polsce. Jednak konieczność prawidłowego rozliczenia projektu — często w obliczu nieprecyzyjnych wytycznych i zmieniających się interpretacji — stanowi poważne wyzwanie dla kierowników projektów i administracji uczelni. Błędy w rozliczeniu mogą skutkować żądaniem zwrotu dofinansowania wraz z odsetkami, a nawet postępowaniem karnym. MDC Partners wspiera naukowców i uczelnie na każdym etapie real
13 sie4 minut(y) czytania


Inwestycje w nieruchomości komercyjne w Polsce: due diligence prawne, które chroni przed utratą kapitału
Inwestycje w nieruchomości komercyjne w Polsce — biurowce, centra logistyczne, parki handlowe, hotele — generują atrakcyjne stopy zwrotu, ale również istotne ryzyka prawne. Niedokładne due diligence może oznaczać utratę kapitału, spory sądowe lub odpowiedzialność za ukryte wady. MDC Partners oferuje kompleksowe badanie prawne nieruchomości komercyjnych, które chroni inwestora przed kosztownymi zaskokami. Czym jest due diligence prawne nieruchomości? Due diligence prawne to sy
13 sie4 minut(y) czytania


Sygnaliści w firmie: nowe obowiązki pracodawców po wdrożeniu dyrektywy — co grozi za brak procedur?
Dyrektywa o ochronie sygnalistów (2019/1937) została implementowana do polskiego prawa ustawą z 14 czerwca 2024 roku. Od tego momentu firmy zatrudniające co najmniej 50 pracowników mają obowiązek wdrożenia wewnętrznych kanałów zgłaszania naruszeń prawa. Termin minął, a kontrole już trwają. MDC Partners pomaga przedsiębiorcom sprawnie wdrożyć wymagane procedury i uniknąć dotkliwych kar. Kogo dotyczy obowiązek i od kiedy? Ustawa o ochronie sygnalistów obowiązuje podmioty prywat
13 sie3 minut(y) czytania


Kto odpowiada za incydent w firmie? Skład zespołu reagowania i podział ról
Właściwy skład zespołu reagowania na incydent to nie kwestia dobrego zwyczaju – to wymóg wynikający wprost z przepisów. W polskiej implementacji NIS2 to zarząd, a nie dział IT, ponosi odpowiedzialność za wykonywanie obowiązków cyberbezpieczeństwa – nawet jeśli powierzył je innej osobie. Wyjaśniamy, kto powinien znaleźć się w zespole i za co dokładnie odpowiada.
13 sie2 minut(y) czytania


Pierwsze godziny po incydencie: co zrobić, a czego nigdy nie robić
Odciąć maszynę od sieci, ale nie wyłączać jej od razu – to jedna z pierwszych zasad, którą w panice łamie niemal każda firma. Pierwsze godziny po wykryciu incydentu bezpieczeństwa danych osobowych decydują o tym, czy firma zachowa dowody i wywiąże się z obowiązków prawnych, czy naruszy je jeszcze bardziej. Podpowiadamy, co zrobić krok po kroku – i czego nie robić pod żadnym pozorem.
14 lip2 minut(y) czytania


Awaria IT czy incydent bezpieczeństwa? Jak odróżnić jedno od drugiego
Padła drukarka i nie działa system do zamówień – to zwykły problem IT. Ale phishing, ransomware czy błędne udostępnienie pliku na SharePoint to już incydent bezpieczeństwa danych osobowych, z konkretnymi obowiązkami prawnymi. Sprawdzamy, po czym rozpoznać różnicę i jakie sytuacje najczęściej trafiają na biurko Inspektora Ochrony Danych.
12 lip2 minut(y) czytania


Czym jest incydent bezpieczeństwa danych osobowych? Definicja, która kosztuje firmy najwięcej
Pytanie o to, czym w rozumieniu prawa jest incydent bezpieczeństwa informacji, wydaje się banalne – a to właśnie błędna odpowiedź na nie kosztuje firmy najwięcej. RODO uznaje za naruszenie nie tylko spektakularny cyberatak, lecz każde zdarzenie zagrażające poufności, integralności lub dostępności danych osobowych – w tym zwykły błąd pracownika.
10 lip2 minut(y) czytania


Odpowiedzialność cywilna członka zarządu sp. z o.o. wobec wspólnika – art. 293 KSH w praktyce
Inwestorzy w spółkach z o.o. rzadko wiedzą, że mogą dochodzić odszkodowania bezpośrednio od członków zarządu. Art. 293 KSH daje taką możliwość – ale tylko przy spełnieniu określonych przesłanek. Sprawdź, kiedy i jak z tego prawa skorzystać.
18 maj3 minut(y) czytania


NIS2 i DORA. Cyberbezpieczeństwo przestało być sprawą działu IT. Teraz to problem zarządu — i to osobisty
Przez lata kwestie bezpieczeństwa cyfrowego były traktowane jako domena specjalistów od infrastruktury — zagadnienie techniczne, delegowane niżej i rozliczane przy okazji budżetu IT. Dwa unijne akty prawne — dyrektywa NIS2 oraz rozporządzenie DORA — zmieniają tę logikę fundamentalnie. Cyberbezpieczeństwo i odporność cyfrowa stają się obowiązkami zarządu, a ich zaniedbanie może skutkować sankcjami wymierzonymi nie w spółkę, lecz bezpośrednio w członków jej organów.
11 maj4 minut(y) czytania


Odpowiedzialność zarządu sp. z o.o. – kiedy członek zarządu odpowiada prywatnym majątkiem?
Spółka z o.o. chroni wspólników przed odpowiedzialnością za długi – ale nie zawsze chroni członków zarządu. W określonych sytuacjach zarząd odpowiada całym swoim majątkiem osobistym. Kiedy to następuje i jak się przed tym chronić?
7 maj3 minut(y) czytania


Compliance w małej i średniej firmie – od czego zacząć?
Compliance to nie tylko domena korporacji. Małe i średnie firmy coraz częściej muszą wdrażać procedury zgodności – szczególnie w obszarach AML, ochrony danych, zamówień publicznych i relacji z pracownikami. Jak zbudować system compliance bez nadmiernych kosztów?
7 maj3 minut(y) czytania


Spółka z o.o. czy JDG – co wybrać na start i kiedy zmienić?
Jednoosobowa działalność gospodarcza i spółka z o.o. to dwie najpopularniejsze formy prowadzenia biznesu w Polsce. Każda ma swoje zalety i pułapki. Kiedy JDG wystarcza, a kiedy warto przekształcić się w spółkę – i jak to zrobić bez zbędnych kosztów?
7 maj3 minut(y) czytania
bottom of page
