REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Compliance – nie można zapominać o RODO

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Compliance – nie można zapominać o RODO
Compliance – nie można zapominać o RODO

REKLAMA

REKLAMA

28 stycznia 2022 r. to międzynarodowy dzień ochrony danych osobowych. Pamiętajmy, że zajmując się zarządzaniem ryzykami prawnymi nie można pominąć RODO.

Trzeba uwzględniać ochronę danych osobowym przy prawie każdym procesie w podmiocie, w tym np. projektując, a potem wdrażając i utrzymując system przyjmowania zgłoszeń od Sygnalistów i podejmowania działań następczych.

REKLAMA

Pamiętajmy, że choć minęło już 3,5 roku odkąd RODO obowiązuje, nadal sprawia ono wiele problemów i nadal wiele podmiotów jest na bakier z tą regulację.

Dlaczego RODO powoduje problemy mimo tego, że minęło już 3,5 roku od wejścia w życie odpowiednich przepisów?


W mojej ocenie główne powody takiej sytuacji to:

  1. niska kultura prawna - wiele podmiotów nie zna lub nie rozumie prawa. Do tego, poprzednia ustawa o ochronie danych osobowych była lekceważona, a teraz wiele podmiotów lekceważy RODO,
  2. zmiana filozofii w ochronie danych osobowych - RODO opiera się bardziej na filozofii anglosaskiej (ucierania się standardów) a polska kultura prawna wywodzi się z prawa kontynentalnego i ma wielką słabość do kazuistyki. To powoduje problemy ze zrozumieniem przepisów RODO,
  3. brak jednoznacznych odpowiedzi - zgodnie z RODO rozwiązania muszą być adekwatne do ryzyk, a poprzednio była check lista i wzory,
  4. prawo ochrony danych osobowych cały czas ewoluuje - pojawiają się nowe wytyczne PUODO i Grup roboczych. Rzeczywistość stawia cały czas nowe pytania - np. Czy można mierzyć temperaturę pracowników w pandemii, czy można sprawdzać czy pracownik się zaszczepił. Ponadto cały czas mamy luki i sprzeczności prawne w ustawach,
  5. środki na wdrożenie i utrzymanie systemów bezpieczeństwa danych osobowych, wiele podmiotów traktuje jako koszt a nie inwestycję w bezpieczeństwo - co powoduje, że tnie te "koszty" zwłaszcza w czasie kryzysu. A potem są problemy i duże koszty.
     

O czym w zakresie ochrony danych osobowych powinien pamiętać każdy podmiot?

Dalszy ciąg materiału pod wideo

Moim zdaniem, każdy podmiot musi pamiętać, że:

  1. system bezpieczeństwa danych osobowych musi być integralną częścią Kultury organizacji
  2. tone from the top – przykład idzie z góry - to wyższe kierownictwo ma dawać przykład i zapewnić IOD`owi odpowiednią pozycję i zasoby,
  3. każdy jest odpowiedzialny za ochronę danych osobowych,
  4. wdrożenie i utrzymanie skutecznego systemu bezpieczeństwa danych osobowych odpowiada Administrator, czyli najwyższe kierownictwo,
  5. kluczowa w systemie ochrony danych osobowych jest KOMUNIKACJA,
  6. wdrożenie RODO to nie tylko praca prawnika, informatyka czy specjalisty od ryzyk. To przede wszystkim praca osób przetwarzających dane osobowe,
  7. dobry IOD ze wsparciem góry to skarb, zły to przekleństwo, dobry bez wsparcia mało może,
  8. system bezpieczeństwa danych osobowych musi działać w cyklu Deminga. Tak naprawdę proces doskonalenia systemu nigdy się nie kończy, bo zmienia się organizacja i zmienia się otoczenie organizacji.

Jakie pytania w związku z ochroną danych osobowych powinno sobie zadać najwyższe kierownictwo?

Każdy podmiot powinien sobie zadać parę pytań:

  1. Kiedy był u mnie ostatni audyt systemu ochrony danych osobowych?
  2. Czy przeszkolono wszystkich pracowników? I kiedy mieli ostatnie szkolenie?
  3. Kiedy ostatnio aktualizowano dokumentację RODO?
  4. Masz IOD`a? A kiedy ostatnio wysłałeś go na szkolenie? Kiedy ostatnio z nim rozmawiałeś? Kiedy dostałeś od niego ostatni raport/sprawozdanie?

Jeżeli odpowiedź choć na jedno pytanie brzmi „nie” lub „minął ponad rok”, to radzę szybko poszukać pomocy eksperta.

Zarządzając systemem Compliace lub systemem dla Sygnalistów musimy pamiętać o ochronie danych osobowych. Dlatego warto, by oficer Compliance i Inspektor Danych Osobowych blisko współpracowali przy projektowaniu, wdrażaniu i utrzymaniu systemu Compliance, systemu dla sygnalistów i systemu ochrony danych osobowych.

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Rosyjski szpieg dostał dostęp do akt śledztwa przeciwko niemu. Zgodnie z prawem? Przeglądał je w kancelarii tajnej ABW i w siedzibie prokuratury

Rosyjski szpieg Paweł Rubcow, zanim został wydany Rosji, otrzymał od prokuratury i ABW dostęp do materiałów śledztwa przeciwko niemu, także tajnych, choć prokuratura mogła mu odmówić z powodu "ochrony interesów państwa" - napisał 5 września 2024 r. dziennik "Rzeczpospolita". Zdaniem prezydenta Andrzeja Dudy obowiązujące obecnie w Polsce przepisy pozwalają, aby nie dopuścić zatrzymanego do akt; zwłaszcza, jeżeli są one ściśle tajne.

W szkołach ruszył program dobrowolnych szczepień przeciw wirusowi HPV. Szczepionka może uchronić przed zachorowaniem na raka

Od 1 września 2024 r. ruszył wspólny program MEN i MZ szczepień przeciw wirusowi HPV. Szczepienia dostępne są dla dzieci po ukończeniu 9. roku życia do ukończenia 14. roku życia. Za zgodą rodziców szczepienie może odbyć się w szkole.

mObywatel: Funkcjonalności aplikacji są stale rozwijane. Trwają prace na ePłatnościami

Mobilna aplikacja mObywatel jest stale rozwijana. Do końca 2025 r. ma być zaimplementowana usługa ePłatności. Dzięki temu za pośrednictwem mObywatela będzie można opłacać urzędowe zobowiązania np. podatek od nieruchomości.

500 plus z NFZ u dentysty. Mało kto o tym wie. Jak skorzystać? Jakie zabiegi obejmuje?

Usuwanie kamienia nazębnego to podstawowy zabieg higieniczny dostępny w ramach NFZ. Roczne, bezpłatne wizyty profilaktyczne u dentysty pozwalają zaoszczędzić nawet 500 złotych. Jakie usługi są wliczone w ten pakiet? Oto szczegóły.

REKLAMA

Godziny lekcyjne skrócone do 30 minut. Powodem wrześniowe upały. MEN zapowiada zmianę przepisów

Dyrektorzy niektórych szkół w Polsce skrócili zajęcia lekcyjne z 45 do 30 minut z powodu wysokich temperatur panujących na początku roku szkolnego 2024/2025. Ministra edukacji Barbara Nowacka zapowiedziała zmiany przepisów dot. organizacji pracy szkół w upały i duże mrozy.

5 proc. podwyżka dla nauczycieli w 2025 r.? Ministra edukacji Barbara Nowacka wnioskowała o wzrost wynagrodzeń nauczycieli o 10 proc.

5 proc. podwyżka dla nauczycieli w 2025 r.? Ministra edukacji Barbara Nowacka wnioskowała o wzrost wynagrodzeń nauczycieli o 10 proc. Pod koniec sierpnia Rada Ministrów przyjęła projekt ustawy budżetowej na rok 2025.

Samorządy: Bezzwrotne dofinansowanie z KPO na modernizację budynków. Nabór wniosków

Narodowy Fundusz Ochrony Środowiska i Gospodarki Wodnej ogłasza nabór wniosków w ramach programu priorytetowego „Wymiana źródeł ciepła i poprawa efektywności energetycznej szkół”. Wnioski o dofinansowanie będzie można składać od 30 września 2024 r.

Czy Polacy ulegają dezinformacji klimatycznej? Magazynowanie CO2 pod ziemią (technologie CCS) szansą na realizację celów wyznaczonych przez Komisję Europejską

Z najnowszego (sierpień 2024) badania Polsko-Norweskiej Sieci CCS* wynika, że około 2/3 (68%) Polaków interesuje się zmianami klimatu i ekologią a ponad dwie trzecie (77%) uważa, że ograniczenie emisji CO2, to nie jedynie wymóg unijny ale, przez wzgląd na środowisko i dobro naszej planety, rzeczywista potrzeba. Tyleż samo (77%) Polaków widzi zależność pomiędzy zmianami klimatu a nadmiernymi emisjami dwutlenku węgla do atmosfery. Co więcej, mimo dość niskiej znajomości technologii CCS, bo 70% Polaków nigdy o nich nie słyszało, aż 72% Polaków intuicyjnie czuje, że aby powstrzymać zmiany klimatyczne konieczne jest sięgnięcie po nowe metody redukcji emisji, w tym właśnie metody ich wychwytywania zanim trafią do atmosfery. A na tym właśnie polegają technologie CCS, które nie tylko wychwytują, ale też umożliwiają bezpieczne magazynowanie CO2. A zatem warto przyjrzeć się im bliżej, by przekonać się, że ich wdrożenie, to właściwy kierunek dla Polski.

REKLAMA

Przełomowy raport ujawnia: Europa Środkowo-Wschodnia blokuje własny potencjał w walce z kryzysem klimatycznym

Klimat nie czeka, a polityka klimatyczna Europy Środkowo-Wschodniej stoi na rozdrożu. Nowy raport ujawnia, że region marnuje swoje szanse na dekarbonizację i zrównoważony rozwój. Choć konkurencyjne rynki energii mogą redukować emisje szybciej, prywatny sektor wciąż napotyka na liczne bariery, które hamują tempo zmian. Czas na pilną rewizję polityki klimatycznej!

Cyfrowe usługi publiczne: Popularna aplikacja mObywatel zyskuje nowe funkcjonalności

Aplikację mObywatel łącznie pobrano 19 mln razy. Najczęściej wykorzystywanymi funkcjonalnościami w mObywatelu jest zastrzeganie numeru PESEL. W przyszłym roku planowane jest rozszerzenie płatności o cyfrowe portfele Apple Pay i Google Pay.

REKLAMA