REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nieskuteczność systemów Compliance, systemów Whistleblowingu lub ochrony danych osobowych - przyczyny

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Nieskuteczność systemów Compliance, systemów Whistleblowingu lub ochrony danych osobowych - przyczyny
Nieskuteczność systemów Compliance, systemów Whistleblowingu lub ochrony danych osobowych - przyczyny
Shutterstock

REKLAMA

REKLAMA

Nieskuteczność systemów. Czy da się zlikwidować ryzyko compliance lub ryzyko naruszenia danych osobowych? Jakie są powody pozorności lub nieskuteczności systemów?

Wdraża Pan i audytuje systemy Compliance, systemy dla sygnalistów lub systemy ochrony danych osobowych. Co jest podstawą do budowy tych systemów?

Podstawą we wdrożeniu, utrzymaniu i aktualizacji systemów Compliance (zarządzania zgodnością) jak również systemów antykorupcyjnych, systemów whistleblowingowych oraz systemów ochrony danych osobowych jest analiza i zarządzanie ryzykiem. Dlatego oficerowie Compliance, osoby odpowiedzialne za systemy antykorupcyjne, osoby odpowiedzialne za systemy dla sygnalistów oraz Inspektorzy Ochrony Danych korzystają z metodologii i metodyk zarządzania ryzykiem.

REKLAMA

Na bazie zarządzania ryzykiem oraz danym stanie faktycznym i prawnym podmiotu dopiero się buduje i zarządza danym systemem.

Czy da się zlikwidować ryzyko compliance lub ryzyko naruszenia danych osobowych?

Kiedyś w ramach ćwiczeń intelektualnych zaprojektowałem taki system likwidujący ryzyko. Niestety miał jedną wadę. Totalnie sparaliżowałby działalność danego podmiotu i był bardzo drogi. W rzeczywistości nigdy nie uda nam się zlikwidować ryzyka Compliance czy ryzyka naruszenia danych osobowych. Możemy tylko to ryzyko minimalizować i minimalizować straty. Czyli zarządzać tym ryzykiem.

Czy to oznacza, że każdy system compliance lub ochrony danych osobowych jest pozorny lub nieskuteczny?

REKLAMA

Oczywiście nie. Pozorny system to taki, w który został tylko pozornie wdrożony (najczęściej na papierze), a w rzeczywistości nie funkcjonuje w ogóle. Przy okazji jest w tym pewna ironia, bo np. w razie sporu z PUODO np. przed NSA najważniejszy jest porządek w papierach, a nie to czy system faktycznie działał. No ale to wynika z zasady rozliczalności.

Natomiast system nieskuteczny to taki w którym nie wdrożono lub nie utrzymywano adekwatnych rozwiązań organizacyjnych i technicznych. Czyli był ale nie minimalizował ryzyka lub minimalizował zbyt mało.

Dalszy ciąg materiału pod wideo

Co jest według Pana najczęstszym powodem pozorności lub nieskuteczności systemów?

Bardzo częstym błędem jest brak odpowiedniego zaangażowania najwyższego kierownictwa. Według zaangażowania można podzielić najwyższe kierownictwo na trzy główne typy:

  1. pełne zaangażowanie – najwyższe kierownictwo w pełni się angażuje we wdrożenie i utrzymanie systemu systemu, chce otrzymywać stałe raporty, jednocześnie stale deklaruje wsparcie dla systemu i potwierdza to czynami, tym samym zapewnia stałe zaangażowanie w organizacji prosystemowe,
  2. deklarowane zaangażowanie - najwyższe kierownictwo tylko deklaruje wsparcie dla systemu (np. podpisując kodeksy i polityki), faktycznie ani nie pomaga ani nie przeszkadza, robi minimum tego co wymagają przepisy,
  3. wrogość wobec systemu - najwyższe kierownictwo nie wspiera ale sabotuje system, np. oświadczając głośno, że jest on zbędny, obcinając zasoby do zera itp.

Najczęściej spotyka się typ B). Na szczęście najrzadziej typ C). Choć może ja trafiam na świadome najwyższe kierownictwo.

Czy jeszcze są inne działania najwyższego kierownictwa, które skutkują pozornością lub nieskutecznością systemów?

Oprócz zaangażowania, jest jeszcze kilka głównych powodów pozorności lub nieskuteczności systemów za które ponosi bezpośrednio odpowiedzialność najwyższe kierownictwo:

  1. niezapewnienie odpowiednich zasobów na wdrożenie i utrzymanie systemu (bardzo częste),
  2. błąd w wyborze oficera Compliance lub IOD`a,
  3. brak odpowiedniego umocowania osoby odpowiedzialnej za system, zapewnienia jej niezależności, włączanie od początku itd..

Jakie jeszcze spotyka Pan powody pozorności lub nieskuteczności systemów?

Z tych najczęściej spotykanych, poza powyższymi, muszę wspomnieć:

  1. brak audytów powdrożeniowych lub brak aktualizacji systemów,
  2. brak szkoleń dla wszystkich pracowników w tym najwyższego kierownictwa i osób odpowiedzialnych (np. wiele podmiotów szkoliło pracowników z RODO 3 lata temu, a teraz nie powtarza szkoleń),
  3. błędy w komunikacji,
  4. działania na ostatnią chwilę i w minimalnym zakresie lub dopiero wtedy gdy mamy kryzys – choć to też dowód na to, że system jest pozorny lub nieskuteczny.
Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Na wypadek wojny, suszy i pożaru obowiązek posiadania elastycznych zbiorników na wodę. Przepisy o ochronie ludności cywilnej

Będzie nowy obowiązek posiadania elastycznych zbiorników na wodę w każdej gminie. Wprowadzają go przepisy o ochronie ludności cywilnej. Chodzi tu o zabezpieczenie w razie wojny, suszy czy pożarów.

Mikrogranty dla seniorów. Bezzwrotne wsparcie finansowe do 5000 zł

Mikrogranty dla seniorów to program wsparcia dla łodzian w wieku 60+. Starsi mieszkańcy mogą otrzymać nawet do 5tys. z dofinansowania z budżetu miasta. Nabór wniosków trwa od 25 sierpnia do 8 września.

Co najmniej 19 porodówek zniknęło już z mapy Polski

Między styczniem 2024 a końcem lipca 2025 w Polsce zamknięto co najmniej 19 oddziałów położniczych. Jak wynika z sondy portalu Rynek Zdrowia, główną przyczyną ich likwidacji była nierentowność.

Zasada ochrony dziedzictwa kulturowego w praktyce. Czy samorządy i właściciele wywiązują się z obowiązków?

Zasada ochrony dziedzictwa kulturowego to nie tylko idea, ale obowiązująca norma prawna. Mimo to wiele jednostek samorządu terytorialnego i właścicieli zabytków traktuje ją wyłącznie jako formalność. W praktyce często rozmija się to z celem, który jasno określa prawo.

REKLAMA

Nowelizacja ustawy o rehabilitacji 2025 – więcej pieniędzy z UE dla PFRON i osób z niepełnosprawnościami

Rząd przygotował projekt nowelizacji ustawy o rehabilitacji (UD282), który może zmienić zasady finansowania programów PFRON. Dzięki nowym przepisom wsparcie dla osób z niepełnosprawnościami będzie mogło być współfinansowane z funduszy Unii Europejskiej. To oznacza więcej pieniędzy na aktywizację zawodową i pomoc społeczną, bez dodatkowych kosztów dla budżetu państwa.

Podwyżki dla lekarzy sądowych. Od 1 stycznia 2026 r. stawki za zaświadczenia pójdą w górę

Od 1 stycznia 2026 r. lekarze sądowi dostaną wyższe wynagrodzenie za wydawanie zaświadczeń – wynika z projektu Ministerstwa Sprawiedliwości. Obecnie za jedno zaświadczenie otrzymują 100 zł, co zdaniem resortu zniechęca ich do pełnienia tej funkcji. Podwyżki mają rozwiązać problem braku lekarzy w wielu sądach.

UE przedłuża przepisy dot. magazynowania gazu do 2027 r. Obowiązek zapełnienia magazynów przed zimą

Unia Europejska przedłuża przepisy dotyczące magazynowania gazu do 2027 roku. Państwa członkowskie mają obowiązek zapełnienia magazynów gaz przed zimą. Celem jest zapewnienie bezpieczeństwa dostaw gazu.

Kolejki do lekarzy 2025 – jak dostać się do specjalisty szybciej? Sprawdzone sposoby

Czekasz miesiącami na wizytę u specjalisty? Nie musisz! W Polsce średni czas oczekiwania w publicznej służbie zdrowia to ponad 4 miesiące, ale są legalne sposoby, by skrócić go do kilku tygodni, a nawet dni. Sprawdź, jak korzystać z wyszukiwarki NFZ, kiedy poprosić o adnotację "cito", gdzie warto jechać po krótszą kolejkę i kto ma prawo wejść do gabinetu bez czekania. To wiedza, która może oszczędzić Ci wiele nerwów.

REKLAMA

Od odważnego eksperymentu do wzoru dla innych regionów. 8 lat Górnośląsko-Zagłębiowskiej Metropolii [WYWIAD]

Choć początek był trudny, dziś GZM to region o jednej z najbardziej zintegrowanych sieci transportowych w Polsce i rosnącym potencjale innowacyjnym. O tym, co sprawia, że 41 gmin potrafi mówić jednym głosem rozmawiamy z Kazimierzem Karolczakiem, przewodniczącym zarządu Górnośląsko-Zagłębiowskiej Metropoli.

Aktywny Maluch: Trwa nabór uzupełniający. Wnioski do 5 września 2025 r.

Do 5 września 2025 r. można składać wnioski w naborze uzupełniającym w programie Aktywny Maluch. Chodzi o dofinansowanie tworzenia miejsc opieki nad dziećmi do lat 3 i funkcjonowania nowoutworzonych miejsc opieki.

REKLAMA