REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Compliance – nie można zapominać o RODO

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Compliance – nie można zapominać o RODO
Compliance – nie można zapominać o RODO

REKLAMA

REKLAMA

28 stycznia 2022 r. to międzynarodowy dzień ochrony danych osobowych. Pamiętajmy, że zajmując się zarządzaniem ryzykami prawnymi nie można pominąć RODO.

Trzeba uwzględniać ochronę danych osobowym przy prawie każdym procesie w podmiocie, w tym np. projektując, a potem wdrażając i utrzymując system przyjmowania zgłoszeń od Sygnalistów i podejmowania działań następczych.

REKLAMA

Pamiętajmy, że choć minęło już 3,5 roku odkąd RODO obowiązuje, nadal sprawia ono wiele problemów i nadal wiele podmiotów jest na bakier z tą regulację.

Dlaczego RODO powoduje problemy mimo tego, że minęło już 3,5 roku od wejścia w życie odpowiednich przepisów?


W mojej ocenie główne powody takiej sytuacji to:

  1. niska kultura prawna - wiele podmiotów nie zna lub nie rozumie prawa. Do tego, poprzednia ustawa o ochronie danych osobowych była lekceważona, a teraz wiele podmiotów lekceważy RODO,
  2. zmiana filozofii w ochronie danych osobowych - RODO opiera się bardziej na filozofii anglosaskiej (ucierania się standardów) a polska kultura prawna wywodzi się z prawa kontynentalnego i ma wielką słabość do kazuistyki. To powoduje problemy ze zrozumieniem przepisów RODO,
  3. brak jednoznacznych odpowiedzi - zgodnie z RODO rozwiązania muszą być adekwatne do ryzyk, a poprzednio była check lista i wzory,
  4. prawo ochrony danych osobowych cały czas ewoluuje - pojawiają się nowe wytyczne PUODO i Grup roboczych. Rzeczywistość stawia cały czas nowe pytania - np. Czy można mierzyć temperaturę pracowników w pandemii, czy można sprawdzać czy pracownik się zaszczepił. Ponadto cały czas mamy luki i sprzeczności prawne w ustawach,
  5. środki na wdrożenie i utrzymanie systemów bezpieczeństwa danych osobowych, wiele podmiotów traktuje jako koszt a nie inwestycję w bezpieczeństwo - co powoduje, że tnie te "koszty" zwłaszcza w czasie kryzysu. A potem są problemy i duże koszty.
     

O czym w zakresie ochrony danych osobowych powinien pamiętać każdy podmiot?

Dalszy ciąg materiału pod wideo

Moim zdaniem, każdy podmiot musi pamiętać, że:

  1. system bezpieczeństwa danych osobowych musi być integralną częścią Kultury organizacji
  2. tone from the top – przykład idzie z góry - to wyższe kierownictwo ma dawać przykład i zapewnić IOD`owi odpowiednią pozycję i zasoby,
  3. każdy jest odpowiedzialny za ochronę danych osobowych,
  4. wdrożenie i utrzymanie skutecznego systemu bezpieczeństwa danych osobowych odpowiada Administrator, czyli najwyższe kierownictwo,
  5. kluczowa w systemie ochrony danych osobowych jest KOMUNIKACJA,
  6. wdrożenie RODO to nie tylko praca prawnika, informatyka czy specjalisty od ryzyk. To przede wszystkim praca osób przetwarzających dane osobowe,
  7. dobry IOD ze wsparciem góry to skarb, zły to przekleństwo, dobry bez wsparcia mało może,
  8. system bezpieczeństwa danych osobowych musi działać w cyklu Deminga. Tak naprawdę proces doskonalenia systemu nigdy się nie kończy, bo zmienia się organizacja i zmienia się otoczenie organizacji.

Jakie pytania w związku z ochroną danych osobowych powinno sobie zadać najwyższe kierownictwo?

Każdy podmiot powinien sobie zadać parę pytań:

  1. Kiedy był u mnie ostatni audyt systemu ochrony danych osobowych?
  2. Czy przeszkolono wszystkich pracowników? I kiedy mieli ostatnie szkolenie?
  3. Kiedy ostatnio aktualizowano dokumentację RODO?
  4. Masz IOD`a? A kiedy ostatnio wysłałeś go na szkolenie? Kiedy ostatnio z nim rozmawiałeś? Kiedy dostałeś od niego ostatni raport/sprawozdanie?

Jeżeli odpowiedź choć na jedno pytanie brzmi „nie” lub „minął ponad rok”, to radzę szybko poszukać pomocy eksperta.

Zarządzając systemem Compliace lub systemem dla Sygnalistów musimy pamiętać o ochronie danych osobowych. Dlatego warto, by oficer Compliance i Inspektor Danych Osobowych blisko współpracowali przy projektowaniu, wdrażaniu i utrzymaniu systemu Compliance, systemu dla sygnalistów i systemu ochrony danych osobowych.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Jak i kiedy rezerwować wakacje, żeby było najtaniej?

Jak Polacy planują wakacje? Na ostatnią chwilę czy z wyprzedzeniem? Jak najtaniej zarezerwować hotel? Czy Polacy chętnie spędzają wakacje w kraju?

Kalendarz szczepień dorosłych [TABELA]

Kalendarz szczepień dorosłych. Kiedy i na co warto się zaszczepić? Które szczepionki są szczególnie zalecane dla seniorów? Ile dawek poszczególnych szczepionek? Polskie Towarzyszko Medycyny rodzinnej we współpracy z Fundacją MY PACJENCI opracowało kalendarz szczepień dla dorosłych.

Branża pirotechniczna chce wzmocnić potencjał obronny kraju

W odpowiedzi na zapowiadane przez rząd plany dotyczące szeroko zakrojonych szkoleń wojskowych, przedstawiciele branży pirotechnicznej, w liście wysłanym do ministrów obrony oraz spraw wewnętrznych i administracji, podkreślają swoje unikalne kompetencje i zasoby. Chodzi o wzmocnienie bezpieczeństwa państwa oraz efektywną współpracę ze strukturami obronnymi.

Od 1 stycznia 2026 r. nowy obowiązek jednostek sektora finansów publicznych. Chodzi o zmiany w zakresie rejestru umów

Od 1 stycznia 2026 r. nowy obowiązek jednostek sektora finansów publicznych. Chodzi m.in. o zmiany w zakresie rejestru umów. Projekt nowelizacji trafił do opiniowania. Projektodawcą jest Ministerstwo Finansów.

REKLAMA

8400 zł brutto dla pracowników pomocy społecznej? 3-miesięczny urlop? Związkowcy przedstawili propozycje

Ile zarabia pracownik pomocy społecznej? A ile powinien zarabiać? Związkowa Alternatywa domaga się radykalnej poprawy warunków pracy i wynagrodzeń zatrudnionych w tym sektorze. Związek oczekuje skokowego wzrostu płac, dotrzymania przez rząd złożonych wcześniej obietnic, a także zapewnienia urlopu regeneracyjnego i warunków do rozwoju zawodowego dla wszystkich zatrudnionych w sektorze pomocy społecznej.

Gminy mają problemy finansowe, bo słabo ściągają zaległe czynsze, podatki, kary i tym podobne zobowiązania

Podatki, czynsze za mieszkania komunalne, wodę, wywóz śmieci, alimenty i mandaty – takich opłat nie regulują konsumenci oraz firmy wobec gmin. Nazbierało się tego już ponad 17,5 miliarda złotych. Jednocześnie gminy narzekają na brak pieniędzy na remonty, budowę mieszkań i inne ważne przedsięwzięcia.

36 lat w oczekiwaniu na diagnozę. Pacjenci z chorobami rzadkimi wciąż czekają na zmiany

W Polsce ponad 3 miliony osób zmaga się z chorobami rzadkimi, a system opieki zdrowotnej wciąż nie jest odpowiednio przystosowany do ich potrzeb. Czas oczekiwania na diagnozę często rozciąga się na lata, co prowadzi do pogorszenia zdrowia pacjentów i stanowi ogromne obciążenie dla ich rodzin. Oto historie pacjentów, którzy latami czekali na diagnozę.

4666 zł dla każdego sołtysa? Wybory organizowane przez PKW?

Czy sołtysi otrzymają wynagrodzenia na poziomie ustawowej płacy minimalnej? Czy wybory na sołtysa będą organizowane przez Państwową Komisję Wyborczą, a kandydaci organizować będą kampanie w swoich wsiach? Profesjonalizacje działań najmniejszych jednostek administracyjnych zaproponował jeden z kandydatów na Prezydenta PR.

REKLAMA

Status ochrony wilka. Komisja Europejska proponuje zmiany

7 marca 2025 r. weszły w życie zmiany dotyczące załączników do konwencji berneńskiej. Chodzi o zmianę statusu ochrony wilka. Komisja UE proponuje dostosowanie statusu ochrony wilka w prawodawstwie UE do konwencji berneńskiej.

Poradnik kryzysowy. Pierwsze 72 h każde gospodarstwo powinno przetrwać o własnych siłach

Do końca roku do obywateli ma trafić tzw. poradnik kryzysowy. Robert Klonowski z MSWiA przekazał PAP: - Przez trzy dni wszyscy obywatele, każde gospodarstwo domowe, powinno przetrwać o własnych siłach.

REKLAMA