Jak oceniać oficera Compliance i Inspektora Ochrony Danych?

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
rozwiń więcej
Jak oceniać oficera Compliance i Inspektora Ochrony Danych? /fot. shutterstock / shutterstock
Często podmioty mające już wdrożony System Compliance lub System Ochrony Danych Osobowych pytają: „Jak mamy oceniać oficera Compliance?” lub „Jak mamy oceniać Inspektora Ochrony Danych?”. „System działa rok, dwa. Słyszymy od oficera Compliance/IOD, że jest w porządku. Ufamy mu ale chcielibyśmy niezależnej oceny. Spojrzenia z boku.”.

Pierwszą intuicyjną odpowiedzią w organizacjach jest – należy oceniać po ilość naruszeń. Często słyszę „u nas system świetnie działa, nie ma żadnych naruszeń. Mamy świetnego oficera Compliance/IOD`a.”. Niestety może to być złudne poczucie bezpieczeństwa. W każdej organizacji, wcześniej lub później dojdzie do naruszenia. Pytanie brzmi tylko jak będzie duże? Jak szybko zostanie wykryte? I jak podmiot na nie zareaguje? Jakie podejmie działania po? Oczywiście w danej organizacji przez jakiś okres czasu faktycznie może nie być naruszeń. Ale jeżeli to duży podmiot i przez parę lat nic się oficjalnie nie zdarzyło to z wysokim prawdopodobieństwem można stwierdzić, że system nie działa lub działa źle. Nie ma cudów. Im większa organizacji, im więcej pracowników tym większe prawdopodobieństwo, że ktoś umyślnie lub nieumyślnie dokona naruszenia. Lub po prostu coś się zdarzy, np. pożar, awaria serwerów, kradzież itp. itd. Dlatego jak słyszę, „u nas jest świetnie, nie ma żadnych naruszeń, ani zgłoszeń. To oznacza, że Oficer Compliance/IOD dobrze wykonuje swoje obowiązki”, to wiem, że najprawdopodobniej popsuję komuś samopoczucie uświadamiając go jaka jest prawda.

Polecamy: Nowa matryca stawek VAT

Oczywiście możemy mieć też do czynienia z sytuacją odwrotną – zdarza mi się usłyszeć „u nas doszło do naruszenia więc system nie działa lub jest wadliwy. Oficer Compliance/IOD zawiódł”. To, że doszło do naruszenia nie oznacza, że system nie działa lub jest wadliwy. To nie oznacza, że Oficer Compliance/IOD zawiódł. Może tak być ale nie musi.

Oficera Compliance/IOD`a należy oceniać między innymi po tym jak zareagował na naruszenie i co zrobił lub nie po nim. Dla mnie każdy kryzys to nauka co poprawić w systemie. Zresztą każde naruszenie pokazuje gdzie jest słaby punkt systemu. Czy zawiódł człowiek (top management, kierownictwo, oficer Compliance/IOD lub pracownik)? Czy też zawiodło coś innego? Pamiętajmy, że oficer Compliance/IOD to tylko jeden z trybików w systemie. Pamiętajmy, że WSZYSCY. I to totalnie wszyscy: od top kierownictwa po szeregowego pracownika, współpracownika, po każdego interesariusza, odpowiadają za bycie Compliance (przestrzeganie przepisów, norm i obowiązków). Polecam artykuł: „Compliance – czyja to odpowiedzialność?”.

Wiem, że są różne sposoby oceny pracy oficera Compliance albo IOD`a. Stosuje się np. KPI albo porównuje do tzw. dobrych wzorców lub standardów.

Kiedy ja dokonuję oceny pracy oficera Compliance albo IOD`a to zawsze sprawdzam następujące rzeczy.

  1. jego aktywność. Oficer Compliance/IOD ma być aktywny. Musi zadbać o komunikację, szkolić ludzi, dokonywać audytów, wspierać ludzi i swą organizację (np. nie wyobrażam sobie by nie odpisywał na emaile z pytaniami) itd. itp. Musi przewidywać, sprawdzać i czuwać,
  2. jego niezależność, jego umocowanie, jego zasoby i wsparcie które otrzymuje od najwyższego kierownictwa. Oficer Compliance powinien, a IOD musi być niezależny. Nie mogą zachodzić w ich przypadku żadne konflikty interesów. Oficer Compliance/IOD musi posiadać odpowiednie umocowanie i odpowiednie zasoby oraz mieć wsparcie najwyższego kierownictwa. To jest warunek sine qua non jego skutecznego działania. Bez tego jego szanse na sukces są nikłe. O ile w ogóle istnieją,
  3. jego kompetencje i jego rozwój. Oficer Compliance/IOD musi posiadać już na starcie odpowiednie kompetencje. A potem musi się cały czas dokształcać. Zwykle proszę o listę kursów/szkoleń itp. które ukończył w ostatnich latach i plan szkoleń. Od razu widać czy organizacja dba o jego rozwój czy nie. Kto się nie rozwija ten się cofa. Rzeczywistość zmienia się tak szybko, że kto był dobry wczoraj, bez nauki dziś może być kiepski a jutro do niczego.

Oczywiście sprawdzam, też czy jest niezbędna dokumentacja (w tym procedury), czy są robione analizy ryzyk itp. itd.

Zadaję setki a czasami tysiące pytań. O różne rzeczy. Zawsze też mówię „udowodnij lub chociaż uprawdopodobnij to co mówisz”.

Każda organizacja jest inna i ma inny Compliance, czy też System ochrony danych osobowych. Oficerowie Compliance mają różne zakresy obowiązków i różną pozycję w różnych podmiotach. W przypadków IOD`ów jest prościej bo RODO nakreśliło pewne ramy.

Zawsze do oceny oficera Compliance/IOD`a trzeba podejść indywidualnie. To połączenie nauki i sztuki. Wymaga wiedzy i doświadczenia. Ale również otwartego umysłu, umiejętności analizy i ciekawości.

Sektor publiczny
W lasach zwiększone ryzyko powstania pożaru. O czym pamiętać w majówkę?
30 kwi 2024

W majówkę w lesie powinniśmy zachować szczególną ostrożność. Gdzie ryzyko pożaru jest największe?

Czy bon energetyczny będzie opodatkowany? Pojawi się uzupełnienie przepisów ustawy
30 kwi 2024

Ustawa o bonie energetycznym została już przygotowana, a więc znane są warunki, na jakich będzie przyznawane to nowe świadczenie. Minister klimatu i środowiska Paulina Hennig-Kloska deklaruje również, że nie ma planów opodatkowania beneficjentów bonu energetycznego, a odpowiednie uzupełnienie znajdzie się w ustawie.

Jest nowy prezes ZUS. Kim jest Zbigniew Derdziuk?
30 kwi 2024

Zbigniew Derdziuk rozpoczął pracę na stanowisku prezesa Zakładu Ubezpieczeń Społecznych - poinformował we wtorek ZUS. Akt powołania wręczyli Derdziukowi wiceminister rodziny Sebastian Gajewski oraz przewodniczący Rady Nadzorczej ZUS Liwiusz Laska.

Co robić w majówkę w Warszawie? Będzie dużo atrakcji
30 kwi 2024

Majówka w Warszawie. Jakie atrakcje czekają na warszawiaków i turystów w czasie długiego majowego weekendu? 

Eksperci ostrzegają: Ceny kakao będą dalej rosnąć. Konsekwencje dla rynku spożywczego i kosmetycznego
29 kwi 2024

Cena kakao na rynku jest w stanie stałego wzrostu, a prognozy nie napawają optymizmem. Według raportu UCE Research i WSB Merito, do końca roku cena kakao może przekroczyć 12-13 tysięcy dolarów za tonę, a nawet zbliżyć się do 15 tysięcy dolarów. Obecnie już przekracza 11 tysięcy dolarów za tonę. Co stoi za tym trendem i jakie konsekwencje to niesie?

Tak będzie wyglądała majówka w stolicy. Przegląd najważniejszych wydarzeń
29 kwi 2024

Zbliża się długi majowy weekend, a Warszawa szykuje się na wiele uroczystości i wydarzeń. Oto przegląd najważniejszych wydarzeń, które odbędą się w stolicy w najbliższych dniach.

Odpady budowlane i rozbiórkowe nie będą musiały być od razu segregowane. Jest projekt ustawy.
29 kwi 2024

Odpady budowlane i rozbiórkowe nie będą musiały być od razu segregowane. Zapobiegnie to wzrostowi kosztu ich odbioru oraz nielegalnemu porzucaniu śmieci. Samorządy będą też mogły otrzymać więcej środków z budżetu na likwidację nielegalnych wysypisk.

Bon energetyczny przyjęty przez rząd. Ma mieć wartość od 300 do 1200 zł, przy progach dochodowych 2500 lub 1700 zł na osobę w gospodarstwie
29 kwi 2024

Ustawa o bonie energetycznym została przyjęta przez Stały Komitet Rady Ministrów. Jak wynika z nowych regulacji bon energetyczny będzie świadczeniem dla gospodarstw domowych, których dochody nie przekraczają 2500 zł na osobę w gospodarstwie jednoosobowym, albo 1700 zł na osobę w gospodarstwie wieloosobowym. Wartość bonu energetycznego to przedział od 300 do 1200 zł. Wniosek o wypłatę bonu będzie można złożyć od 15 lipca do 30 września 2024 r.

Jak zapłacić 100 zł zamiast 460 zł za bilet z Warszawy do Wiednia? Rusza wielka akcja PKP Intercity
29 kwi 2024

Ministerstwo Infrastruktury informuje o kampanii "20 tysięcy biletów na 20 lat Polski w Unii Europejskiej", która inauguruje obchody rocznicy 20-lecia obecności Polski w UE w obszarze infrastruktury. W ramach promocyjnej oferty PKP Intercity będzie można nawet za 20 proc. ceny regularnej udać się pociągiem do Wiednia, Pragi, Berlina czy Budapesztu.

Majówka z mObywatelem. Zobacz, jak wykorzystać aplikację w hotelu, pociągu czy wypożyczalni sprzętu sportowego
29 kwi 2024

W okresie majówki, kiedy większość z nas planuje odpoczynek i wyrusza w podróż, warto pamiętać o wygodnych i bezpiecznych narzędziach. Aplikacja mObywatel to nie tylko cyfrowy portfel na dokumenty, ale także wszechstronny asystent, który ułatwia codzienne życie. Dlaczego warto spędzić majówkę z mObywatelem?

pokaż więcej
Proszę czekać...