REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak oceniać oficera Compliance i Inspektora Ochrony Danych?

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Jak oceniać oficera Compliance i Inspektora Ochrony Danych? /fot. shutterstock
Jak oceniać oficera Compliance i Inspektora Ochrony Danych? /fot. shutterstock
shutterstock

REKLAMA

REKLAMA

Często podmioty mające już wdrożony System Compliance lub System Ochrony Danych Osobowych pytają: „Jak mamy oceniać oficera Compliance?” lub „Jak mamy oceniać Inspektora Ochrony Danych?”. „System działa rok, dwa. Słyszymy od oficera Compliance/IOD, że jest w porządku. Ufamy mu ale chcielibyśmy niezależnej oceny. Spojrzenia z boku.”.

Pierwszą intuicyjną odpowiedzią w organizacjach jest – należy oceniać po ilość naruszeń. Często słyszę „u nas system świetnie działa, nie ma żadnych naruszeń. Mamy świetnego oficera Compliance/IOD`a.”. Niestety może to być złudne poczucie bezpieczeństwa. W każdej organizacji, wcześniej lub później dojdzie do naruszenia. Pytanie brzmi tylko jak będzie duże? Jak szybko zostanie wykryte? I jak podmiot na nie zareaguje? Jakie podejmie działania po? Oczywiście w danej organizacji przez jakiś okres czasu faktycznie może nie być naruszeń. Ale jeżeli to duży podmiot i przez parę lat nic się oficjalnie nie zdarzyło to z wysokim prawdopodobieństwem można stwierdzić, że system nie działa lub działa źle. Nie ma cudów. Im większa organizacji, im więcej pracowników tym większe prawdopodobieństwo, że ktoś umyślnie lub nieumyślnie dokona naruszenia. Lub po prostu coś się zdarzy, np. pożar, awaria serwerów, kradzież itp. itd. Dlatego jak słyszę, „u nas jest świetnie, nie ma żadnych naruszeń, ani zgłoszeń. To oznacza, że Oficer Compliance/IOD dobrze wykonuje swoje obowiązki”, to wiem, że najprawdopodobniej popsuję komuś samopoczucie uświadamiając go jaka jest prawda.

REKLAMA

REKLAMA

Polecamy: Nowa matryca stawek VAT

Oczywiście możemy mieć też do czynienia z sytuacją odwrotną – zdarza mi się usłyszeć „u nas doszło do naruszenia więc system nie działa lub jest wadliwy. Oficer Compliance/IOD zawiódł”. To, że doszło do naruszenia nie oznacza, że system nie działa lub jest wadliwy. To nie oznacza, że Oficer Compliance/IOD zawiódł. Może tak być ale nie musi.

Oficera Compliance/IOD`a należy oceniać między innymi po tym jak zareagował na naruszenie i co zrobił lub nie po nim. Dla mnie każdy kryzys to nauka co poprawić w systemie. Zresztą każde naruszenie pokazuje gdzie jest słaby punkt systemu. Czy zawiódł człowiek (top management, kierownictwo, oficer Compliance/IOD lub pracownik)? Czy też zawiodło coś innego? Pamiętajmy, że oficer Compliance/IOD to tylko jeden z trybików w systemie. Pamiętajmy, że WSZYSCY. I to totalnie wszyscy: od top kierownictwa po szeregowego pracownika, współpracownika, po każdego interesariusza, odpowiadają za bycie Compliance (przestrzeganie przepisów, norm i obowiązków). Polecam artykuł: „Compliance – czyja to odpowiedzialność?”.

REKLAMA

Wiem, że są różne sposoby oceny pracy oficera Compliance albo IOD`a. Stosuje się np. KPI albo porównuje do tzw. dobrych wzorców lub standardów.

Dalszy ciąg materiału pod wideo

Kiedy ja dokonuję oceny pracy oficera Compliance albo IOD`a to zawsze sprawdzam następujące rzeczy.

  1. jego aktywność. Oficer Compliance/IOD ma być aktywny. Musi zadbać o komunikację, szkolić ludzi, dokonywać audytów, wspierać ludzi i swą organizację (np. nie wyobrażam sobie by nie odpisywał na emaile z pytaniami) itd. itp. Musi przewidywać, sprawdzać i czuwać,
  2. jego niezależność, jego umocowanie, jego zasoby i wsparcie które otrzymuje od najwyższego kierownictwa. Oficer Compliance powinien, a IOD musi być niezależny. Nie mogą zachodzić w ich przypadku żadne konflikty interesów. Oficer Compliance/IOD musi posiadać odpowiednie umocowanie i odpowiednie zasoby oraz mieć wsparcie najwyższego kierownictwa. To jest warunek sine qua non jego skutecznego działania. Bez tego jego szanse na sukces są nikłe. O ile w ogóle istnieją,
  3. jego kompetencje i jego rozwój. Oficer Compliance/IOD musi posiadać już na starcie odpowiednie kompetencje. A potem musi się cały czas dokształcać. Zwykle proszę o listę kursów/szkoleń itp. które ukończył w ostatnich latach i plan szkoleń. Od razu widać czy organizacja dba o jego rozwój czy nie. Kto się nie rozwija ten się cofa. Rzeczywistość zmienia się tak szybko, że kto był dobry wczoraj, bez nauki dziś może być kiepski a jutro do niczego.

Oczywiście sprawdzam, też czy jest niezbędna dokumentacja (w tym procedury), czy są robione analizy ryzyk itp. itd.

Zadaję setki a czasami tysiące pytań. O różne rzeczy. Zawsze też mówię „udowodnij lub chociaż uprawdopodobnij to co mówisz”.

Każda organizacja jest inna i ma inny Compliance, czy też System ochrony danych osobowych. Oficerowie Compliance mają różne zakresy obowiązków i różną pozycję w różnych podmiotach. W przypadków IOD`ów jest prościej bo RODO nakreśliło pewne ramy.

Zawsze do oceny oficera Compliance/IOD`a trzeba podejść indywidualnie. To połączenie nauki i sztuki. Wymaga wiedzy i doświadczenia. Ale również otwartego umysłu, umiejętności analizy i ciekawości.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Brakuje 800 tys. zł na start Domu dla Młodych Mam w wieku 18 i 19 lat będących w ciąży lub z małymi dziećmi

Dom dla Młodych Mam w wieku 18 i 19 lat będących w ciąży lub z małymi dziećmi nie może wystartować. Brakuje 800 tys. zł na roczne utrzymanie miejsca. Tymczasem budynek jest gotowy do zamieszkania przez pierwsze osoby.

Inne zasady dla rolników w piątki i w soboty, a inne w pozostałe dni tygodnia. Kiedy i dlaczego mogą skorzystać ze zwolnienia podatkowego?

Produkty prosto od rolnika – czy to tylko hasło reklamowe, czy rzeczywista potrzeba? Jak wskazują doświadczenia ostatnich lat, raczej to drugie. Od czasu gdy gminy zostały obciążone obowiązkiem ułatwiania rolnikom prowadzenia handlu, taką potrzebę można łatwiej zrealizować.

Dalej nie ma żłobków aż w 114 gminach na Mazowszu. Jak rozwiązać ten problem? Program „Aktywny dzienny opiekun w gminie 2026”

Nie ma żłobków aż w 114 gminach na Mazowszu. Jak można to rozwiązać? Wiceministra rodziny Aleksandra Gajewska proponuje, aby samorządy startowały do programu „Aktywny dzienny opiekun w gminie 2026”. Można uzyskać 300 tys. na miejsca żłobkowe i 8 tys. na ich utrzymanie. Do kiedy można składać wnioski?

Co nam grozi gdy Prezydent skieruje do TK ustawę budżetową? Budżet państwa jako zakładnik sporu politycznego

W ostatnich dniach prawdziwą burzę wywołały słowa Prezydenta, który zadeklarował, że „jest gotów podjąć każdą decyzję” w sprawie ustawy budżetowej. Ceną za rozszerzenie konfliktu politycznego na obszar budżetu może być integralność państwa - pisze Michał Ostrowski, ekspert Instytutu Podatków i Finansów Publicznych.

REKLAMA

Fundusz Autobusowy w 2026 r.: 75 mln zł dla samorządów z województwa małopolskiego. Wnioski do 5 grudnia

Wnioski o dofinansowanie przewozów autobusowych w 2026 roku w samorządach województwa małopolskiego można składać do 5 grudnia 2025 roku. Na działania wieloletnie przeznacza się prawie 75 mln zł.

Autonomia samorządu pod presją przepisów. Granice samodzielności JST w ochronie zabytków

Choć samorząd terytorialny od 35 lat stanowi trzon lokalnej administracji publicznej, to w obszarze ochrony zabytków jego możliwości działania są wyraźnie ograniczone. Wynika to nie z ocen czy praktyk, ale z samej konstrukcji przepisów, które powierzają zasadnicze władztwo organom administracji rządowej. Warto więc przyjrzeć się, jak ustawodawca wyznacza granice samodzielności jednostek samorządu terytorialnego (JST) w tym szczególnym sektorze.

Rozstrzygnięcie konkursu FERS "Doskonalenie zawodowe pracowników systemu ochrony zdrowia z zakresu leczenia uzależnień" [MZ]

Już jest rozstrzygnięcie konkursu FERS "Doskonalenie zawodowe pracowników systemu ochrony zdrowia z zakresu leczenia uzależnień". Komisja Oceny Projektów wybrała 5 wniosków do dofinansowania.

Wyższe dodatki stażowe i nagrody jubileuszowe. Kto skorzysta na zmianach w 2026 r.?

Na zwiększeniu stażu pracy uwzględnianego przy świadczeniach pracowniczych zyska m.in. wielu nauczycieli i pracowników samorządowych. Dla samorządów konieczność wypłaty wyższych nagród jubileuszowych, świadczeń urlopowych, dodatków stażowych i odpraw będzie nowym obciążeniem.

REKLAMA

Dzierżawa infrastruktury szpitalnej pozwala na lepsze zarządzanie jego majątkiem i finansami. To nie prywatyzacja ani oddanie szpitala w obce ręce

Dzierżawa infrastruktury szpitalnej nie jest zjawiskiem nowym ani wyjątkowym dla Polski - to powszechny, od lat stosowany na świecie model transformacji szpitalnictwa, który w odpowiednio zaplanowanym kontekście potrafi przywrócić płynność, uratować miejsca pracy i nadać nowy impuls rozwojowy placówkom ochrony zdrowia. W istocie nie mówimy o prywatyzacji ani o oddaniu szpitala w obce ręce – lecz o zmianie sposobu zarządzania majątkiem i przepływem kapitału, która pozwala na zachowanie misji publicznej, przy jednoczesnym wprowadzeniu profesjonalnych metod zarządzania finansami i inwestycjami. W ujęciu systemowym dzierżawa powinna być traktowana nie jako prywatyzacja, lecz jako instrument modernizacji infrastruktury zdrowotnej – rozwiązanie pragmatyczne, które pozwala utrzymać publiczny charakter systemu, a jednocześnie otwiera go na nowoczesne formy finansowania. To mechanizm, który łączy interes publiczny z logiką biznesową, a jego skuteczność potwierdzają dane z rynków zagranicznych.

Gorzów Wlkp. uruchamia nową farmę fotowoltaiczną. Oszczędności 570 tys. zł rocznie i wyższy udział OZE w PWiK

Przedsiębiorstwo Wodociągów i Kanalizacji (PWiK) w Gorzowie Wlkp. zakończyło budowę szóstej instalacji fotowoltaicznej. Farma kosztowała 2,2 mln zł i powstała na terenie oczyszczalni ścieków przy ul. Kostrzyńskiej – poinformował rzecznik Urzędu Miasta Gorzowa Wlkp. Wiesław Ciepiela.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA