REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zarządzanie ryzykiem ułatwieniem we wdrażaniu RODO

 Maciej Fornalczyk (CEO)
Partner Założyciel, COMPER
Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Zarządzanie ryzykiem ułatwieniem we wdrażaniu RODO./ fot. Fotolia
Zarządzanie ryzykiem ułatwieniem we wdrażaniu RODO./ fot. Fotolia

REKLAMA

REKLAMA

Jedną ze zmian, wprowadzanych nowym standardem zarządzania danymi osobowymi – RODO[1] jest oparcie systemu ochrony danych osobowych na zarządzaniu ryzykiem. Dla wielu polskich przedsiębiorców oraz  jednostek samorządu terytorialnego zarządzanie ryzykiem jest nadal nowością lub czymś zupełnie nieznanym.

Jednostki samorządu terytorialnego powinny już dawno temu powinny mieć  wdrożone i funkcjonujące Standardy Kontroli Zarządczej i zarządzać ryzykami[2]. Z doświadczenia COMPER i współpracujących ekspertów wynika, że z Systemami Kontroli Zarządczej, a więc i zarządzaniem ryzykami w jednostkach samorządu terytorialnego bywa niestety różnie.

REKLAMA

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Zarządzanie ryzykiem to bardzo szerokie zagadnienie i nie da się omówić wszystkich jego aspektów w jednym artykule. Można jednak wskazać na podstawowe uwarunkowania z nim związane. Kluczowe jest wyjaśnienie dlaczego warto zajmować się tym tematem w kontekście nowych wymogów zarządzania danymi osobowymi. Warto również określić, czy zarządzanie ryzykiem można wykorzystać do innych celów biznesowych. Na gruncie RODO, zarządzanie ryzykiem to fundament ochrony osób fizycznych w związku z przetwarzaniem danych osobowych. Bez zarządzania ryzykiem nie da się wdrożyć adekwatnych środków technicznych i organizacyjnych, aby zapewnić właściwy stopień bezpieczeństwa. Ryzyko naruszenia ochrony danych osobowych jest tylko kwestią czasu. W przypadku naruszenia ochrony danych osobowych grożą sankcje w wysokości do 20 milionów euro lub 4% całkowitego rocznego światowego obrotu. Jednocześnie należy pamiętać, że przy podejmowaniu decyzji o nałożeniu kary pieniężnej oraz ustalając jej wysokość, organ nadzoru będzie zwracał uwagę m.in. na to, czy wdrożone były procesy zarządzania ryzykiem, czy były one właściwie wykorzystywane oraz,  czy podjęte zostały adekwatne środki techniczne i organizacyjne by zminimalizować te ryzyka (ryzyka bowiem nigdy nie da się usunąć).[3] W związku z tym kluczowym pytaniem nie powinno być „czy zarządzać ryzykiem, tylko „jak zarządzać ryzykiem?”. Należy zdać sobie sprawę, że zarządzanie ryzykiem jest czynnikiem warunkującym sprawne wdrożenie RODO i pozwala uniknąć odpowiedzialności, w tym odpowiedzialności finansowej.

Zobacz: Rozwój i promocja

REKLAMA

Jak nim zarządzać? Biznes wypracował standardy i praktyki zarządzania ryzykiem. Najbardziej znane metodyki to PN-ISO 31000:2012, COSO II/III, ALARM/IRM, FERMA. We wdrożeniu optymalnych dla danego podmiotu rozwiązań, pomóc mogą specjaliści od zarządzania ryzykiem, którzy doradzą i pomogą zbudować i wdrożyć zintegrowany system zarządzania ryzykiem.

Dalszy ciąg materiału pod wideo

Podsumowując, w celu efektywnego wprowadzenia RODO, w pierwszej kolejności wskazane jest zastosowanie metodyki służącej do zarządzania ryzykiem, a następnie przystosowanie systemu tak, aby możliwe było wykorzystanie posiadanych informacji do realnych procesów biznesowych.

[1] Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE

[2] Art. 68 i art. 69  ustawy o finansach publicznych  (tj. Dz. U. z 2017 r. poz. 2077) i Komunikat Nr 23 Ministra Finansów w sprawie standardów kontroli zarządczej dla sektora finansów publicznych z dnia 16 grudnia 2009 r. (Dz. Urz. MF Nr 15, poz. 84)

[3] Art. 83 ust 2 RODO

Autopromocja

REKLAMA

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Sektor publiczny
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Jak stosować rozporządzenie o pracach domowych? Co jest jasne? Co budzi wątpliwości? [min B. Nowacka, 1 kwietnia 2024 r.]

    Wątpliwości dotyczą trzech definicji wykorzystanych w rozporządzeniu - nauczyciela i uczniowie nie mają wskazówek jak je rozumieć i stosować.

    Rozbijanie garnka na plecach i chłostanie rózgą. Znasz te stare kaszubskie zwyczaje wielkanocne?

    Jak kiedyś obchodzono Wielkanoc na Kaszubach? Czym był tzw. Płaczëbóg? Co jadano na świąteczne śniadanie? 

    Znasz te wielkanocne zwyczaje z Górnego Śląska? Jeden z nich jest na krajowej liście niematerialnego dziedzictwa kulturowego

    Jakie zwyczaje wielkanocne panują na Górnym Śląsku? Niektóre z nich znane są tylko w jednej miejscowości. Słyszeliście o paleniu żuru, kulaniu jaj czy bramie z wydmuszek? 

    Dentysta na NFZ 2024 – jakie zabiegi? Jeszcze w tym roku więcej świadczeń gwarantowanych! [projekt rozporządzenia]

    Chyba większość osób leczy w Polsce zęby prywatnie, ale trzeba wiedzieć, że można to zrobić również w ramach ubezpieczenia zdrowotnego, czyli – jak to się mówi potocznie „na NFZ”. Lista takich refundowanych świadczeń stomatologicznych jest całkiem długa. Trzeba tylko znaleźć dentystę (stomatologa), który ma podpisaną umowę z NFZ na udzielanie świadczeń stomatologicznych. Przedstawiamy listę świadczeń gwarantowanych (refundowanych przez NFZ) z zakresu leczenia stomatologicznego obowiązujących teraz, a także informujemy o projekcie rozporządzenia, które ma wydłużyć listę tych świadczeń - najprawdopodobniej jeszcze w 2024 roku.

    REKLAMA

    Bilety na EURO 2024 dla kibiców z Polski - sprzedaż od 28 marca. Gdzie można kupić? Jakie ceny?

    W dniu 28 marca 2024 r. o godzinie 14.00 rozpocznie się sprzedaż biletów dla kibiców reprezentacji Polski na turniej finałowy piłkarskich mistrzostw Europy Euro 2024. Sprzedaż potrwa do 8 kwietnia i prowadzona jest wyłącznie przez UEFA. Będzie dostępna na portalu euro2024.com.

    Rusza program "Aktywna Szkoła" 2024

    Rusza program "Aktywna Szkoła" 2024 - informuje Ministerstwo Sportu i Turystyki. Wnioski samorządy przygotują we współpracy ze szkołami. Program ma na celu aktywizację społeczności wokół obiektów sportowych, które były dotychczas niedostępne.

    Rząd: Dyplom MBA z Collegium Humanum nie pozwoli zasiąść w radzie nadzorczej spółki Skarbu Państwa

    Centrum Informacyjne Rządu poinformowało 27 marca 2024 r., że w procesie opiniowania kandydatów do rad nadzorczych dyplomy MBA uzyskane w Collegium Humanum nie będą uznawane przez Radę ds. spółek z udziałem Skarbu Państwa i państwowych osób prawnych.

    Prof. Szukalski: Łódź i Poznań już są na etapie demograficznego zjazdu

    Prof. Piotr Szukalski, demograf z Uniwersytetu Łódzkiego w rozmowie z PAP o kondycji polskich miast i ich przyszłości demograficznej. 

    REKLAMA

    Wielkanoc 2024. Ile wolnego mają uczniowie na święta? Kiedy kolejne dni wolne?

    Wolne na święta. Wielkanocna przerwa w nauce zacznie się już od czwartku 28 marca. Uczniowie do zajęć wrócą 3 kwietnia. Kiedy będą następne dni wolne? 

    MEN: Powstał zespół ds. praw i obowiązków ucznia. Zespół będzie pracował nad powołaniem ogólnopolskiego rzecznika praw ucznia

    W Ministerstwie Edukacji Narodowej powołano zespół ekspercki ds. praw i obowiązków ucznia. Zespół będzie pracował nad zmianami ustawowymi dotyczącymi praw ucznia, a także powołania rzecznika praw ucznia.

    REKLAMA