REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nieskuteczność systemów Compliance, systemów Whistleblowingu lub ochrony danych osobowych - przyczyny

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Nieskuteczność systemów Compliance, systemów Whistleblowingu lub ochrony danych osobowych - przyczyny
Nieskuteczność systemów Compliance, systemów Whistleblowingu lub ochrony danych osobowych - przyczyny
Shutterstock

REKLAMA

REKLAMA

Nieskuteczność systemów. Czy da się zlikwidować ryzyko compliance lub ryzyko naruszenia danych osobowych? Jakie są powody pozorności lub nieskuteczności systemów?

Wdraża Pan i audytuje systemy Compliance, systemy dla sygnalistów lub systemy ochrony danych osobowych. Co jest podstawą do budowy tych systemów?

Podstawą we wdrożeniu, utrzymaniu i aktualizacji systemów Compliance (zarządzania zgodnością) jak również systemów antykorupcyjnych, systemów whistleblowingowych oraz systemów ochrony danych osobowych jest analiza i zarządzanie ryzykiem. Dlatego oficerowie Compliance, osoby odpowiedzialne za systemy antykorupcyjne, osoby odpowiedzialne za systemy dla sygnalistów oraz Inspektorzy Ochrony Danych korzystają z metodologii i metodyk zarządzania ryzykiem.

REKLAMA

Na bazie zarządzania ryzykiem oraz danym stanie faktycznym i prawnym podmiotu dopiero się buduje i zarządza danym systemem.

Czy da się zlikwidować ryzyko compliance lub ryzyko naruszenia danych osobowych?

Kiedyś w ramach ćwiczeń intelektualnych zaprojektowałem taki system likwidujący ryzyko. Niestety miał jedną wadę. Totalnie sparaliżowałby działalność danego podmiotu i był bardzo drogi. W rzeczywistości nigdy nie uda nam się zlikwidować ryzyka Compliance czy ryzyka naruszenia danych osobowych. Możemy tylko to ryzyko minimalizować i minimalizować straty. Czyli zarządzać tym ryzykiem.

Czy to oznacza, że każdy system compliance lub ochrony danych osobowych jest pozorny lub nieskuteczny?

REKLAMA

Oczywiście nie. Pozorny system to taki, w który został tylko pozornie wdrożony (najczęściej na papierze), a w rzeczywistości nie funkcjonuje w ogóle. Przy okazji jest w tym pewna ironia, bo np. w razie sporu z PUODO np. przed NSA najważniejszy jest porządek w papierach, a nie to czy system faktycznie działał. No ale to wynika z zasady rozliczalności.

Natomiast system nieskuteczny to taki w którym nie wdrożono lub nie utrzymywano adekwatnych rozwiązań organizacyjnych i technicznych. Czyli był ale nie minimalizował ryzyka lub minimalizował zbyt mało.

Dalszy ciąg materiału pod wideo

Co jest według Pana najczęstszym powodem pozorności lub nieskuteczności systemów?

Bardzo częstym błędem jest brak odpowiedniego zaangażowania najwyższego kierownictwa. Według zaangażowania można podzielić najwyższe kierownictwo na trzy główne typy:

  1. pełne zaangażowanie – najwyższe kierownictwo w pełni się angażuje we wdrożenie i utrzymanie systemu systemu, chce otrzymywać stałe raporty, jednocześnie stale deklaruje wsparcie dla systemu i potwierdza to czynami, tym samym zapewnia stałe zaangażowanie w organizacji prosystemowe,
  2. deklarowane zaangażowanie - najwyższe kierownictwo tylko deklaruje wsparcie dla systemu (np. podpisując kodeksy i polityki), faktycznie ani nie pomaga ani nie przeszkadza, robi minimum tego co wymagają przepisy,
  3. wrogość wobec systemu - najwyższe kierownictwo nie wspiera ale sabotuje system, np. oświadczając głośno, że jest on zbędny, obcinając zasoby do zera itp.

Najczęściej spotyka się typ B). Na szczęście najrzadziej typ C). Choć może ja trafiam na świadome najwyższe kierownictwo.

Czy jeszcze są inne działania najwyższego kierownictwa, które skutkują pozornością lub nieskutecznością systemów?

Oprócz zaangażowania, jest jeszcze kilka głównych powodów pozorności lub nieskuteczności systemów za które ponosi bezpośrednio odpowiedzialność najwyższe kierownictwo:

  1. niezapewnienie odpowiednich zasobów na wdrożenie i utrzymanie systemu (bardzo częste),
  2. błąd w wyborze oficera Compliance lub IOD`a,
  3. brak odpowiedniego umocowania osoby odpowiedzialnej za system, zapewnienia jej niezależności, włączanie od początku itd..

Jakie jeszcze spotyka Pan powody pozorności lub nieskuteczności systemów?

Z tych najczęściej spotykanych, poza powyższymi, muszę wspomnieć:

  1. brak audytów powdrożeniowych lub brak aktualizacji systemów,
  2. brak szkoleń dla wszystkich pracowników w tym najwyższego kierownictwa i osób odpowiedzialnych (np. wiele podmiotów szkoliło pracowników z RODO 3 lata temu, a teraz nie powtarza szkoleń),
  3. błędy w komunikacji,
  4. działania na ostatnią chwilę i w minimalnym zakresie lub dopiero wtedy gdy mamy kryzys – choć to też dowód na to, że system jest pozorny lub nieskuteczny.
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Kalendarz szczepień dorosłych [TABELA]

Kalendarz szczepień dorosłych. Kiedy i na co warto się zaszczepić? Które szczepionki są szczególnie zalecane dla seniorów? Ile dawek poszczególnych szczepionek? Polskie Towarzyszko Medycyny rodzinnej we współpracy z Fundacją MY PACJENCI opracowało kalendarz szczepień dla dorosłych.

Branża pirotechniczna chce wzmocnić potencjał obronny kraju

W odpowiedzi na zapowiadane przez rząd plany dotyczące szeroko zakrojonych szkoleń wojskowych, przedstawiciele branży pirotechnicznej, w liście wysłanym do ministrów obrony oraz spraw wewnętrznych i administracji, podkreślają swoje unikalne kompetencje i zasoby. Chodzi o wzmocnienie bezpieczeństwa państwa oraz efektywną współpracę ze strukturami obronnymi.

Od 1 stycznia 2026 r. nowy obowiązek jednostek sektora finansów publicznych. Chodzi o zmiany w zakresie rejestru umów

Od 1 stycznia 2026 r. nowy obowiązek jednostek sektora finansów publicznych. Chodzi m.in. o zmiany w zakresie rejestru umów. Projekt nowelizacji trafił do opiniowania. Projektodawcą jest Ministerstwo Finansów.

8400 zł brutto dla pracowników pomocy społecznej? 3-miesięczny urlop? Związkowcy przedstawili propozycje

Ile zarabia pracownik pomocy społecznej? A ile powinien zarabiać? Związkowa Alternatywa domaga się radykalnej poprawy warunków pracy i wynagrodzeń zatrudnionych w tym sektorze. Związek oczekuje skokowego wzrostu płac, dotrzymania przez rząd złożonych wcześniej obietnic, a także zapewnienia urlopu regeneracyjnego i warunków do rozwoju zawodowego dla wszystkich zatrudnionych w sektorze pomocy społecznej.

REKLAMA

Gminy mają problemy finansowe, bo słabo ściągają zaległe czynsze, podatki, kary i tym podobne zobowiązania

Podatki, czynsze za mieszkania komunalne, wodę, wywóz śmieci, alimenty i mandaty – takich opłat nie regulują konsumenci oraz firmy wobec gmin. Nazbierało się tego już ponad 17,5 miliarda złotych. Jednocześnie gminy narzekają na brak pieniędzy na remonty, budowę mieszkań i inne ważne przedsięwzięcia.

36 lat w oczekiwaniu na diagnozę. Pacjenci z chorobami rzadkimi wciąż czekają na zmiany

W Polsce ponad 3 miliony osób zmaga się z chorobami rzadkimi, a system opieki zdrowotnej wciąż nie jest odpowiednio przystosowany do ich potrzeb. Czas oczekiwania na diagnozę często rozciąga się na lata, co prowadzi do pogorszenia zdrowia pacjentów i stanowi ogromne obciążenie dla ich rodzin. Oto historie pacjentów, którzy latami czekali na diagnozę.

4666 zł dla każdego sołtysa? Wybory organizowane przez PKW?

Czy sołtysi otrzymają wynagrodzenia na poziomie ustawowej płacy minimalnej? Czy wybory na sołtysa będą organizowane przez Państwową Komisję Wyborczą, a kandydaci organizować będą kampanie w swoich wsiach? Profesjonalizacje działań najmniejszych jednostek administracyjnych zaproponował jeden z kandydatów na Prezydenta PR.

Status ochrony wilka. Komisja Europejska proponuje zmiany

7 marca 2025 r. weszły w życie zmiany dotyczące załączników do konwencji berneńskiej. Chodzi o zmianę statusu ochrony wilka. Komisja UE proponuje dostosowanie statusu ochrony wilka w prawodawstwie UE do konwencji berneńskiej.

REKLAMA

Poradnik kryzysowy. Pierwsze 72 h każde gospodarstwo powinno przetrwać o własnych siłach

Do końca roku do obywateli ma trafić tzw. poradnik kryzysowy. Robert Klonowski z MSWiA przekazał PAP: - Przez trzy dni wszyscy obywatele, każde gospodarstwo domowe, powinno przetrwać o własnych siłach.

Fundusz Kompensacyjny Zdarzeń Medycznych – alternatywa dla drogi sądowej

Zgodnie z obowiązującą ustawą z 16 czerwca 2023 r. o zmianie ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta oraz niektórych innych ustaw od 1 lipca 2024 r. doszło do zniesienia wojewódzkich komisji ds. orzekania o zdarzeniach medycznych. W ramach pozasądowego trybu kompensaty szkód medycznych zastąpił je Rzecznik Praw Pacjenta będący dysponentem Funduszu Kompensacyjnego Zdarzeń Medycznych.

REKLAMA