REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Compliance – nie można zapominać o RODO

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Compliance – nie można zapominać o RODO
Compliance – nie można zapominać o RODO

REKLAMA

REKLAMA

28 stycznia 2022 r. to międzynarodowy dzień ochrony danych osobowych. Pamiętajmy, że zajmując się zarządzaniem ryzykami prawnymi nie można pominąć RODO.

Trzeba uwzględniać ochronę danych osobowym przy prawie każdym procesie w podmiocie, w tym np. projektując, a potem wdrażając i utrzymując system przyjmowania zgłoszeń od Sygnalistów i podejmowania działań następczych.

REKLAMA

REKLAMA

Pamiętajmy, że choć minęło już 3,5 roku odkąd RODO obowiązuje, nadal sprawia ono wiele problemów i nadal wiele podmiotów jest na bakier z tą regulację.

Dlaczego RODO powoduje problemy mimo tego, że minęło już 3,5 roku od wejścia w życie odpowiednich przepisów?


W mojej ocenie główne powody takiej sytuacji to:

REKLAMA

  1. niska kultura prawna - wiele podmiotów nie zna lub nie rozumie prawa. Do tego, poprzednia ustawa o ochronie danych osobowych była lekceważona, a teraz wiele podmiotów lekceważy RODO,
  2. zmiana filozofii w ochronie danych osobowych - RODO opiera się bardziej na filozofii anglosaskiej (ucierania się standardów) a polska kultura prawna wywodzi się z prawa kontynentalnego i ma wielką słabość do kazuistyki. To powoduje problemy ze zrozumieniem przepisów RODO,
  3. brak jednoznacznych odpowiedzi - zgodnie z RODO rozwiązania muszą być adekwatne do ryzyk, a poprzednio była check lista i wzory,
  4. prawo ochrony danych osobowych cały czas ewoluuje - pojawiają się nowe wytyczne PUODO i Grup roboczych. Rzeczywistość stawia cały czas nowe pytania - np. Czy można mierzyć temperaturę pracowników w pandemii, czy można sprawdzać czy pracownik się zaszczepił. Ponadto cały czas mamy luki i sprzeczności prawne w ustawach,
  5. środki na wdrożenie i utrzymanie systemów bezpieczeństwa danych osobowych, wiele podmiotów traktuje jako koszt a nie inwestycję w bezpieczeństwo - co powoduje, że tnie te "koszty" zwłaszcza w czasie kryzysu. A potem są problemy i duże koszty.
     

O czym w zakresie ochrony danych osobowych powinien pamiętać każdy podmiot?

Dalszy ciąg materiału pod wideo

Moim zdaniem, każdy podmiot musi pamiętać, że:

  1. system bezpieczeństwa danych osobowych musi być integralną częścią Kultury organizacji
  2. tone from the top – przykład idzie z góry - to wyższe kierownictwo ma dawać przykład i zapewnić IOD`owi odpowiednią pozycję i zasoby,
  3. każdy jest odpowiedzialny za ochronę danych osobowych,
  4. wdrożenie i utrzymanie skutecznego systemu bezpieczeństwa danych osobowych odpowiada Administrator, czyli najwyższe kierownictwo,
  5. kluczowa w systemie ochrony danych osobowych jest KOMUNIKACJA,
  6. wdrożenie RODO to nie tylko praca prawnika, informatyka czy specjalisty od ryzyk. To przede wszystkim praca osób przetwarzających dane osobowe,
  7. dobry IOD ze wsparciem góry to skarb, zły to przekleństwo, dobry bez wsparcia mało może,
  8. system bezpieczeństwa danych osobowych musi działać w cyklu Deminga. Tak naprawdę proces doskonalenia systemu nigdy się nie kończy, bo zmienia się organizacja i zmienia się otoczenie organizacji.

Jakie pytania w związku z ochroną danych osobowych powinno sobie zadać najwyższe kierownictwo?

Każdy podmiot powinien sobie zadać parę pytań:

  1. Kiedy był u mnie ostatni audyt systemu ochrony danych osobowych?
  2. Czy przeszkolono wszystkich pracowników? I kiedy mieli ostatnie szkolenie?
  3. Kiedy ostatnio aktualizowano dokumentację RODO?
  4. Masz IOD`a? A kiedy ostatnio wysłałeś go na szkolenie? Kiedy ostatnio z nim rozmawiałeś? Kiedy dostałeś od niego ostatni raport/sprawozdanie?

Jeżeli odpowiedź choć na jedno pytanie brzmi „nie” lub „minął ponad rok”, to radzę szybko poszukać pomocy eksperta.

Zarządzając systemem Compliace lub systemem dla Sygnalistów musimy pamiętać o ochronie danych osobowych. Dlatego warto, by oficer Compliance i Inspektor Danych Osobowych blisko współpracowali przy projektowaniu, wdrażaniu i utrzymaniu systemu Compliance, systemu dla sygnalistów i systemu ochrony danych osobowych.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Gdzie wyrzucić kubek z McDonald's? Papier, plastik czy zmieszane - gdzie lądują kubki papierowe, jednorazowe, a gdzie kubek ceramiczny? Segregacja

Gdzie wyrzucić kubek z McDonald's? Czy to papierowy kubek jednorazowy, który powinien wylądować w pojemniku na papier? Gdzie zgodnie z prawidłową segregacją odpadów powinien znaleźć się kubek ceramiczny?

Wszystkich Świętych 2025: zmiany w ruchu i komunikacji miejskiej, zamknięte ulice, dojazd do cmentarzy

Zapowiadają się szerokie zmiany w funkcjonowaniu komunikacji miejskiej w okresie Wszystkich Świętych. W wielu miastach na ulice wyjadą linie cmentarne, a inne środki komunikacji miejskiej będą funkcjonować według zmienionych rozkładów.

Jak bezpiecznie przechowywać i przygotowywać żywność jesienią i zimą? [WYWIAD]

Jak bezpiecznie przechowywać i przygotowywać żywność jesienią i zimą? W ramach kampanii EFSA Safe2Eat rozmawiamy z doktorem Jackiem Postupolskim ekspertem Narodowego Instytutu Zdrowia Publicznego PZH – Państwowego Instytutu Badawczego (NIZP PZH-PIB).

Gdzie wyrzucać styropian opakowaniowy po sprzętach agd? Nie każdy styropian nadaje się do recyklingu

Gdzie wyrzucać styropian po sprzętach agd? Do pojemnika żółtego, czarnego, a może bezpośrednio do PSZOK-u? Nie każdy nadaje się do recyklingu. Styropian opakowaniowy trafia do innego miejsca niż styropian po jedzeniu czy styropian budowlany.

REKLAMA

Pomagają pomagać. Pożyczki dla ekonomii społecznej

Są firmy i organizacje, których celem jest nie tyle zysk, co przede wszystkim pomaganie ludziom. To podmioty ekonomii społecznej, które łączą działalność gospodarczą z misją społeczną. Często to jednak one same potrzebują finansowania, by wystartować z nowymi usługami, utrzymać działalność albo się rozwijać.

Spór w Krakowie. O pieniądze i przestrzeganie prawa. Prywatne przedszkola kontra miasto [List otwarty]

Dyrektorzy przedszkoli niepublicznych w Krakowie uważają, że miasto stosuje błędną prawnie metodę obliczania dotacji. W efekcie niepubliczne oraz publiczne niesamorządowe przedszkola w Krakowie znalazły się na krawędzi przepaści finansowej. Dyrektorzy nie chcą ujawniać swoich imion i nazwisk.

Wstrzymywanie planowych zabiegów w szpitalach to ekonomiczny absurd. Zamrożony blok operacyjny kosztuje tyle samo, co działający … tylko nie leczy

Zawieszanie planowych zabiegów ma być sposobem na „oszczędności” w szpitalach. W rzeczywistości to finansowa i medyczna pułapka: pacjenci wracają później na SOR w gorszym stanie, koszty rosną, a zaufanie do systemu znika. Szpital nie jest urzędem — nie może „zawiesić przyjmowania interesantów” - pisze adwokat Grzegorz Prigan.

Precedens. Setki gmin chcą do sądu po Szczecinie. Ten pozwie Skarb Państwa o 111 mln zł. Bo nie wystarczało nawet na pensje nauczycieli

Miasto Szczecin pozwie Skarb Państwa domagając się zwrotu ponad 111 mln zł z tytułu różnicy w otrzymanej subwencji oświatowej a faktycznie poniesionymi wydatkami na edukację. "Subwencja oświatowa od 2018 r. nie wystarczała nawet na wynagrodzenia dla nauczycieli" prezydent Szczecina Piotr Krzystek. Zdaniem Andrzeja Porawskiego: "Gdyby zaistniał taki precedens to będzie on w interesie wszystkich samorządów”. Miasto żąda ponad 111 mln zł za okres 2018-2020.

REKLAMA

eZUS zastąpi PUE ZUS. Nowy portal z prostszą obsługą i większym bezpieczeństwem

Zakład Ubezpieczeń Społecznych szykuje duże zmiany dla swoich klientów. Trwają prace nad nowym portalem eZUS, który już wkrótce zastąpi dobrze znaną Platformę Usług Elektronicznych (PUE) ZUS. Serwis ma być bardziej intuicyjny, bezpieczniejszy i dostępny dla wszystkich – także osób z niepełnosprawnościami.

Wyższe wynagrodzenie dla pracowników samorządowych. Projekt MRPiPS zakłada podwyżki od 1 stycznia 2026 r.

Wyższe wynagrodzenie dla pracowników samorządowych (z wyrównaniem?) od 1 stycznia 2026 r. Sprawdź, co zakłada projekt rozporządzenia Rady Ministrów zmieniającego rozporządzenie w sprawie wynagradzania pracowników samorządowych opublikowany w wykazie prac legislacyjnych rządu.

REKLAMA