REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nieskuteczność systemów Compliance, systemów Whistleblowingu lub ochrony danych osobowych - przyczyny

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Nieskuteczność systemów Compliance, systemów Whistleblowingu lub ochrony danych osobowych - przyczyny
Nieskuteczność systemów Compliance, systemów Whistleblowingu lub ochrony danych osobowych - przyczyny
Shutterstock

REKLAMA

REKLAMA

Nieskuteczność systemów. Czy da się zlikwidować ryzyko compliance lub ryzyko naruszenia danych osobowych? Jakie są powody pozorności lub nieskuteczności systemów?

Wdraża Pan i audytuje systemy Compliance, systemy dla sygnalistów lub systemy ochrony danych osobowych. Co jest podstawą do budowy tych systemów?

Podstawą we wdrożeniu, utrzymaniu i aktualizacji systemów Compliance (zarządzania zgodnością) jak również systemów antykorupcyjnych, systemów whistleblowingowych oraz systemów ochrony danych osobowych jest analiza i zarządzanie ryzykiem. Dlatego oficerowie Compliance, osoby odpowiedzialne za systemy antykorupcyjne, osoby odpowiedzialne za systemy dla sygnalistów oraz Inspektorzy Ochrony Danych korzystają z metodologii i metodyk zarządzania ryzykiem.

REKLAMA

REKLAMA

Na bazie zarządzania ryzykiem oraz danym stanie faktycznym i prawnym podmiotu dopiero się buduje i zarządza danym systemem.

Czy da się zlikwidować ryzyko compliance lub ryzyko naruszenia danych osobowych?

Kiedyś w ramach ćwiczeń intelektualnych zaprojektowałem taki system likwidujący ryzyko. Niestety miał jedną wadę. Totalnie sparaliżowałby działalność danego podmiotu i był bardzo drogi. W rzeczywistości nigdy nie uda nam się zlikwidować ryzyka Compliance czy ryzyka naruszenia danych osobowych. Możemy tylko to ryzyko minimalizować i minimalizować straty. Czyli zarządzać tym ryzykiem.

Czy to oznacza, że każdy system compliance lub ochrony danych osobowych jest pozorny lub nieskuteczny?

Oczywiście nie. Pozorny system to taki, w który został tylko pozornie wdrożony (najczęściej na papierze), a w rzeczywistości nie funkcjonuje w ogóle. Przy okazji jest w tym pewna ironia, bo np. w razie sporu z PUODO np. przed NSA najważniejszy jest porządek w papierach, a nie to czy system faktycznie działał. No ale to wynika z zasady rozliczalności.

REKLAMA

Natomiast system nieskuteczny to taki w którym nie wdrożono lub nie utrzymywano adekwatnych rozwiązań organizacyjnych i technicznych. Czyli był ale nie minimalizował ryzyka lub minimalizował zbyt mało.

Dalszy ciąg materiału pod wideo

Co jest według Pana najczęstszym powodem pozorności lub nieskuteczności systemów?

Bardzo częstym błędem jest brak odpowiedniego zaangażowania najwyższego kierownictwa. Według zaangażowania można podzielić najwyższe kierownictwo na trzy główne typy:

  1. pełne zaangażowanie – najwyższe kierownictwo w pełni się angażuje we wdrożenie i utrzymanie systemu systemu, chce otrzymywać stałe raporty, jednocześnie stale deklaruje wsparcie dla systemu i potwierdza to czynami, tym samym zapewnia stałe zaangażowanie w organizacji prosystemowe,
  2. deklarowane zaangażowanie - najwyższe kierownictwo tylko deklaruje wsparcie dla systemu (np. podpisując kodeksy i polityki), faktycznie ani nie pomaga ani nie przeszkadza, robi minimum tego co wymagają przepisy,
  3. wrogość wobec systemu - najwyższe kierownictwo nie wspiera ale sabotuje system, np. oświadczając głośno, że jest on zbędny, obcinając zasoby do zera itp.

Najczęściej spotyka się typ B). Na szczęście najrzadziej typ C). Choć może ja trafiam na świadome najwyższe kierownictwo.

Czy jeszcze są inne działania najwyższego kierownictwa, które skutkują pozornością lub nieskutecznością systemów?

Oprócz zaangażowania, jest jeszcze kilka głównych powodów pozorności lub nieskuteczności systemów za które ponosi bezpośrednio odpowiedzialność najwyższe kierownictwo:

  1. niezapewnienie odpowiednich zasobów na wdrożenie i utrzymanie systemu (bardzo częste),
  2. błąd w wyborze oficera Compliance lub IOD`a,
  3. brak odpowiedniego umocowania osoby odpowiedzialnej za system, zapewnienia jej niezależności, włączanie od początku itd..

Jakie jeszcze spotyka Pan powody pozorności lub nieskuteczności systemów?

Z tych najczęściej spotykanych, poza powyższymi, muszę wspomnieć:

  1. brak audytów powdrożeniowych lub brak aktualizacji systemów,
  2. brak szkoleń dla wszystkich pracowników w tym najwyższego kierownictwa i osób odpowiedzialnych (np. wiele podmiotów szkoliło pracowników z RODO 3 lata temu, a teraz nie powtarza szkoleń),
  3. błędy w komunikacji,
  4. działania na ostatnią chwilę i w minimalnym zakresie lub dopiero wtedy gdy mamy kryzys – choć to też dowód na to, że system jest pozorny lub nieskuteczny.
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Globalne decyzje, lokalne skutki. Co naprawdę kształtuje przyszłość Polski? [Komentarz Strategiczny]

Polska eksportuje do Chin tyle samo co Niemcy. Jednocześnie jest największym importerem uzbrojenia w Europie. Te dwa fakty dobrze pokazują, w jakim momencie jesteśmy. Z jednej strony rosnące powiązania gospodarcze ze światem, z drugiej – rosnące poczucie zagrożenia i potrzeba bezpieczeństwa.

Nowe zasady wynagradzania w budżetówce? MF pracuje nad zmianami

MF pracuje nad projektem dotyczącym kierunków zmian w systemie kształtowania wynagrodzeń w sektorze finansów publicznych - poinformował wiceminister finansów Jurand Drop, cytowany w komunikacie po posiedzeniu Rady Dialogu Społecznego.

Planowanie budżetowe na 2027 rok na nowych zasadach. Znamy już postanowienia projektu w zakresie zmian w klasyfikacji budżetowej

Planowanie budżetowe na 2027 rok odbędzie się już na nowych zasadach, czyli na podstawie przepisów wykonawczych uchwalonych na podstawie zmienionego upoważnienia ustawowego. Co się zmienia i dla kogo będzie miało to kluczowe znaczenie? Znamy treść projektu i uzasadnienia do niego.

Po pierwsze schrony - samorządy muszą zmienić priorytet

Po pierwsze schrony - miejsca Doraźnego Schronienia (MDS) powinny być organizowane później. Samorządy muszą zmienić priorytet. W scenariuszu nagłego ataku MDS-y nie spełniają swojej funkcji, a wówczas bardziej racjonalna jest ewakuacja ludności.

REKLAMA

Diagnostyka onkologiczna dla pacjentów z kartą DiLO bez limitów i bez opłat

Ministerstwo Zdrowia przekazało we wtorek na platformie X, że pacjenci onkologiczni korzystają z priorytetowego dostępu do diagnostyki i zaznaczyło, że nie planuje zmian w tym obszarze.

Sztuczna inteligencja pomoże lekarzom? Rząd zajmie się projektem ustawy o e-zdrowiu

Rozbudowanie systemu e-zdrowia o System e-Konsylium i System Domowej Opieki Medycznej, a także umożliwienie wykorzystania sztucznej inteligencji w procesie leczniczo-diagnostycznym - to niektóre rozwiązania zawarte w projekcie resortu zdrowia, którym we wtorek zajmie się rząd.

Polacy zwrócili już aż 520 milionów puszek i butelek ze znakiem kaucji

Od startu systemu - de facto przez trzy miesiące - Polacy zwrócili 520 milionów puszek i butelek ze znakiem kaucji. Najnowsze dane potwierdzają, że system kaucyjny nie tylko działa z pełną mocą, ale realnie zmienia codzienne nawyki konsumentów i rynek opakowań. Efekty widać już dziś - w czystszym otoczeniu i rosnącym udziale surowców wracających do obiegu.

Bez sądu ZUS nie da podwyżki emerytowi. Tylko 300-400 emerytów z przeliczonymi emeryturami. Bez co najmniej kilkadziesiąt tysięcy [wyrok TK z 4 czerwca 2024 r. SK 140/20]

Sądy cywilne systematycznie wykonują wyrok. Emeryci wygrywają sprawy o przeliczenie emerytur na nowo. I to pomimo braku publikacji w Dzienniku Ustaw korzystnego dla tysięcy emerytów wyroku TK z 4 czerwca 2024 r. SZUS przeliczanie emerytur przegrał w 322 wyrokach. W tym 162 razy prawomocnie [wyrok TK z 4 czerwca 2024 r. SK 140/20]. Kilkaset osób, które wygrało z ZUS, to promil osób poszkodowanych przez niekonstytucyjne przepisy za okres przeszło dekady.

REKLAMA

Nowoczesne trendy kształtujące widoczność i prawa osób z niepełnosprawnościami - Konferencja Fundacji Avalon

W dniach 8-9 maja 2026 roku, w formule stacjonarnej (CIC Warsaw) oraz online, odbędzie się Konferencja “Nowoczesne trendy kształtujące widoczność i prawa osób z niepełnosprawnościami” organizowana przez Fundację Avalon. Będzie to ogólnopolskie forum dialogu poświęcone prawom, widoczności i jakości życia osób z niepełnosprawnościami w Polsce, a także przestrzeń merytorycznej, międzysektorowej rozmowy, która łączy środowisko osób z niepełnosprawnościami, organizacje społeczne, administrację publiczną, biznes oraz media.

Kłopoty na S19? Mostostal zrywa kontrakt i wnosi pozew przeciwko GDDKiA

Zgodnie z umową prace powinny finiszować za kilka miesięcy. Tymczasem zaawansowanie rzeczowe jest szacowane na 5 proc. – informuje „Dziennik Gazeta Prawna”.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA