REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Współpraca inspektora ochrony danych i audytora wewnętrznego

Audytor wewnętrzny i IOD - współpraca/ fot.Shutterstock
Audytor wewnętrzny i IOD - współpraca/ fot.Shutterstock

REKLAMA

REKLAMA

Jednostki sektora publicznego powinny korzystać zarówno z pomocy audytorów wewnętrznych, jak i inspektorów ochrony danych. Obowiązki tych osób bywają zbieżne. Minister Finansów i Prezes UODO określili zasady współpracy dotyczące audytu wewnętrznego w obszarze ochrony danych osobowych.

Zasady współpracy audytora wewnętrznego i IOD określone przez Ministerstwo Finansów i Prezesa UODO

Zadaniem zarówno inspektora ochrony danych, jak i audytora wewnętrznego jest wspieranie kierownika jednostki sektora finansów publicznych w zgodnej z prawem realizacji celów i zadań tej jednostki. Dlatego działania audytorów wewnętrznych i inspektorów ochrony danych powinny być komplementarne.

REKLAMA

Polecamy: RODO dla samorządu i administracji. Wzory dokumentów z objaśnieniami

Działający w jednostkach sektora finansów publicznych inspektor ochrony danych (IOD) i audytor wewnętrzny to dwie ważne osoby wspierające kierownictwo jednostki w zgodnej z prawem realizacji jej celów i zadań. Obie są niezależne w wykonywaniu swoich obowiązków, które niekiedy są zbieżne. Dlatego tak ważne jest, by właściwie rozumieć ich rolę i odpowiednio ułożyć wzajemne relacje.

Niezależność

Od 25 maja 2018 r., tj. od dnia rozpoczęcia stosowania ogólnego rozporządzenia o ochronie danych (RODO), jednostki sektora publicznego są zobowiązane do wyznaczenia inspektora ochrony danych.

Obowiązkiem kierownika jednostki jest zapewnienie IOD nie tylko odpowiedniego wsparcia w wypełnianiu zadań. Ma on także zapewnić mu warunki niezbędne do niezależnego i skutecznego ich wykonywania, do których należą:

Dalszy ciąg materiału pod wideo
  • bezpośrednia podległość kierownikowi jednostki,
  • udział we wszystkich sprawach związanych z ochroną danych osobowych,
  • nieotrzymywanie instrukcji dotyczących wykonywania zadań,
  • brak możliwości odwołania lub ukarania za wypełnianie przez IOD jego zadań,
  • nieotrzymywanie innych zadań i obowiązków, które mogłyby powodować konflikt interesów.

REKLAMA

Jednocześnie w jednostkach sektora finansów publicznych, w których prowadzony jest audyt wewnętrzny, funkcjonuje audytor wewnętrzny dokonujący systematycznej oceny kontroli zarządczej, obejmując zasięgiem swojego działania wszystkie obszary jednostki.

Także jemu, zgodnie z art. 282 ust. 1 ustawy z dnia 27 sierpnia 2009 r. o finansach publicznych, kierownik jednostki musi zapewnić warunki niezbędne do niezależnego, obiektywnego i efektywnego prowadzenia audytu wewnętrznego, w tym organizacyjnej odrębności komórki audytu wewnętrznego oraz ciągłości prowadzenia audytu wewnętrznego w jednostce.

Jako warunki niezależności audytora wewnętrznego powołana ustawa wskazuje:

  • bezpośrednią podległość kierownika komórki audytu wewnętrznego kierownikowi jednostki,
  • ochronę stosunku pracy poprzez konieczność uzyskania zgody właściwego komitetu audytu na rozwiązanie stosunku pracy lub zmianę warunków płacy i pracy kierownika komórki audytu wewnętrznego ministerstwa oraz jednostki w dziale,
  • prawo wstępu do pomieszczeń jednostki oraz wglądu do wszelkich dokumentów, informacji i danych oraz do innych materiałów związanych z funkcjonowaniem jednostki, w tym utrwalonych na elektronicznych nośnikach danych, jak również do sporządzania ich kopii, odpisów, wyciągów, zestawień lub wydruków, z zachowaniem przepisów o tajemnicy ustawowo chronionej,
  • zobowiązanie pracowników jednostki do udzielania informacji i wyjaśnień, a także sporządzania i potwierdzania kopii, odpisów, wyciągów lub zestawień niezbędnych do realizacji audytu.

Dodatkowo, zgodnie ze standardami audytu wewnętrznego dla jednostek sektora finansów publicznych, określonymi w Komunikacie Ministra Rozwoju i Finansów z dnia 12 grudnia 2016 r. w sprawie standardów audytu wewnętrznego dla jednostek sektora finansów publicznych, audytor wewnętrzny nie powinien być narażony na jakiekolwiek próby ingerowania w zakres realizowanego audytu, wpływania na sposób wykonywania pracy i informowania o jej wynikach. Jednocześnie audytor powinien unikać konfliktu interesów.

Współpraca jest niezbędna

REKLAMA

Obowiązkiem każdej jednostki sektora publicznego jako administratora danych jest czuwanie nad zgodnym z prawem przetwarzaniem danych osobowych i właściwą organizacją bezpieczeństwa informacji. W osiągnięciu tego celu jednostka powinna korzystać zarówno z pomocy audytorów, jak i inspektorów ochrony danych.

Biorąc pod uwagę charakter zadań realizowanych w jednostce przez IOD i audytora wewnętrznego oraz w celu zapewnienia ich niezależności, Ministerstwo Finansów i Prezes UODO wypracowali zasady współpracy dotyczące audytu wewnętrznego w obszarze ochrony danych osobowych.

Zarówno IOD, jak i audytor wewnętrzny wspierają kierownika jednostki sektora finansów publicznych w realizacji jej celów i zadań. Do zadań IOD należy m.in. monitorowanie zgodności przetwarzania danych osobowych z obowiązującymi przepisami prawa. Natomiast zadaniami audytora wewnętrznego są m.in. ocena zgodności działalności jednostki z przepisami prawa (a zatem również przepisami prawa o ochronie danych osobowych) oraz procedurami wewnętrznymi, a także skuteczności i efektywności działania, ochrony zasobów oraz zarządzania ryzykiem.

W związku z tym działania audytorów wewnętrznych i inspektorów ochrony danych powinny być komplementarne.

Wymiana informacji i poszanowanie niezależności

W celu wsparcia prawidłowego funkcjonowania jednostki powinni oni wymieniać informacje i dokumenty niezbędne dla prawidłowej realizacji swoich zadań. Zarówno inspektorzy ochrony danych, jak i audytorzy podlegają bezpośrednio kierownikowi jednostki. Ich praca może podlegać jego kontroli, w tym tej zleconej podmiotom wewnętrznym lub zewnętrznym.

Zarówno w przypadku audytora wewnętrznego, jak i inspektora ochrony danych kluczową rolę odgrywa niezależność w realizowaniu zadań. Stąd audytorzy i inspektorzy muszą w swojej pracy uwzględniać wzajemną niezależność i nie wpływać na jej ograniczanie.

Ostateczna decyzja należy do kierownika jednostki

Sposób przeprowadzania audytu wewnętrznego został określony w przepisach rozporządzenia Ministra Finansów  z dnia 4 września 2015 r. w sprawie audytu wewnętrznego oraz informacji o pracy i wynikach tego audytu. W przypadku gdy audyt obejmuje zadania realizowane przez IOD, audytor wewnętrzny powinien odnosić się do badanego obszaru, nie formułując wniosków dotyczących bezpośrednich działań IOD. W tym zakresie ostateczne decyzje podejmuje kierownik jednostki. Jeżeli IOD nie zgadza się ze stanowiskiem kierownika jednostki sektora finansów publicznych, powinien mieć możliwość przedstawienia swojego stanowiska, które powinno zostać uzasadnione i udokumentowane. Materiał ten może być przydatny w celach dowodowych w przypadkach oceny prawidłowości wykonywania funkcji IOD w kontekście jego odpowiedzialności na gruncie przepisów prawa pracy lub Kodeksu cywilnego (odpowiedzialności kontraktowej) przez właściwe organy.

Inspektor ochrony danych i audytor wewnętrzny posiadają gwarancje niezależności kształtujące ich status. Każdy z nich działa też w celu zapewnienia zgodności działań jednostki sektora finansów publicznych z prawem. Dlatego w osiągnięciu tego celu potrzebna jest ich efektywna współpraca oraz wzajemne wspieranie się w tym zakresie wiedzą i doświadczeniem.

Polecamy serwis: RODO 2018

Autopromocja

REKLAMA

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
ZNP: O 40% wzrosła liczba wniosków nauczycieli o urlopy dla poratowania zdrowia. Emerytury stażowe bez tego urlopu

W ciągu ostatnich trzech lat o 40 proc. wzrosła liczba wniosków nauczycieli o urlopy dla poratowania zdrowia, a także liczba zwolnień lekarskich. Nie skorzystają z urlopu nauczyciele na wcześniejszych emeryturach.

Nowa lista lektur. Co proponuje Ministerstwo Edukacji Narodowej?

W projekcie MEN znalazły się m.in. lektury szkolne wydane w ostatnich latach. Jakie pozycje zniknęły z listy?

ZNP: wynagrodzenia nauczycieli za wycieczki szkolne. I utrzymanie pensum bez zmian

Problemem wymagającym szybkiego rozstrzygnięcia jest zapewnienie wynagrodzenia nauczycielom za pracę podczas wycieczek szkolnych.

Dopłaty bezpośrednie 2024 - ARiMR informuje o zmianach w katalogu płatności

Dopłaty bezpośrednie w 2024 roku – ARiMR informuje, że na chwilę obecną blisko 248 tys. rolników złożyło wnioski. Agencja podaje również, że planowane są zmiany w płatnościach bezpośrednich.

REKLAMA

Krajowa Lista Niematerialnego Dziedzictwa Kulturowego w Polsce – czym jest, co zawiera. Co nowego w 2024 roku?

Ministerstwo Kultury i Dziedzictwa Narodowego poinformowało 23 kwietnia 2024 r. o dokonaniu pięciu nowych wpisów na Krajową Listę Niematerialnego Dziedzictwa Kulturowego. Lista ta (tworzona od 2013 roku) liczy już 93 pozycje.

Komunikat MEN: Zmiana podstawy programowej kształcenia ogólnego nabiera tempa. Zaczęły się konsultacje projektów rozporządzeń. Czego dotyczą zmiany?

Ministerstwo Edukacji Narodowej przygotowało projekty rozporządzeń zmieniających podstawę programową kształcenia ogólnego dla 18 przedmiotów w szkołach podstawowych i ponadpodstawowych. Jednocześnie z opublikowaniem projektów rozpoczęły się konsultacje publiczne i uzgodnienia międzyresortowe.

Model “weź - zużyj - wyrzuć” niszczy środowisko i społeczeństwo. Czym jest cyrkularność?

W ciągu ostatnich pięciu lat liczba debat i publikacji na temat gospodarki o obiegu zamkniętym wzrosła niemal trzykrotnie - wynika z tegorocznego The Circularity Gap Report. Autorzy opracowania podkreślają jednak, że trend na cyrkularność nie idzie w parze z praktycznymi działaniami. Jak to zmienić? Podpowiedzi udziela Mariusz Ryło, CEO Fixit. 

ZNP: Rodzice oczekują od nauczyciela e-odpowiedzi po godzinach pracy. Nawet w nocy

Dlaczego praca nauczycieli nigdy się nie kończy? Bo elektroniczne dzienniki są cały czas dostępne i rodzice piszą wiadomości do nauczycieli o różnych porach dnia i nocy, często oczekując natychmiastowej odpowiedzi.

REKLAMA

Dodatkowe 50 mln zł z rezerwy Funduszu Pracy na działania dla powiatów, w których planowane są zwolnienia grupowe

Są zwolnienia grupowe na rynku pracy, jest też reakcja rządowa. "Chcemy dmuchać na zimne, dlatego podjęłam decyzję, żeby prewencyjnie uruchomić dodatkowe 50 mln zł dla powiatów, w których planowane są zwolnienia grupowe" - przekazała ministra rodziny Agnieszka Dziemianowicz-Bąk.

Podwyżka zasiłku pogrzebowego do 7000 zł już pewna. Czy jeszcze w 2024 roku?

22 kwietnia 2024 r. (w odpowiedzi na interpelację poselską) Ministerstwo Rodziny, Pracy i Polityki Społecznej poinformowało, że projekt ustawy o zmianie ustawy o emeryturach i rentach z Funduszu Ubezpieczeń Społecznych oraz niektórych innych ustaw - przewidujący podwyższenie kwoty zasiłku pogrzebowego z 4000 zł do 7000 zł zostanie w najbliższych dniach skierowany do opiniowania w ramach uzgodnień międzyresortowych i konsultacji publicznych.

REKLAMA