REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Compliance – nie można zapominać o RODO

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Compliance – nie można zapominać o RODO
Compliance – nie można zapominać o RODO

REKLAMA

REKLAMA

28 stycznia 2022 r. to międzynarodowy dzień ochrony danych osobowych. Pamiętajmy, że zajmując się zarządzaniem ryzykami prawnymi nie można pominąć RODO.

Trzeba uwzględniać ochronę danych osobowym przy prawie każdym procesie w podmiocie, w tym np. projektując, a potem wdrażając i utrzymując system przyjmowania zgłoszeń od Sygnalistów i podejmowania działań następczych.

REKLAMA

Pamiętajmy, że choć minęło już 3,5 roku odkąd RODO obowiązuje, nadal sprawia ono wiele problemów i nadal wiele podmiotów jest na bakier z tą regulację.

Dlaczego RODO powoduje problemy mimo tego, że minęło już 3,5 roku od wejścia w życie odpowiednich przepisów?


W mojej ocenie główne powody takiej sytuacji to:

  1. niska kultura prawna - wiele podmiotów nie zna lub nie rozumie prawa. Do tego, poprzednia ustawa o ochronie danych osobowych była lekceważona, a teraz wiele podmiotów lekceważy RODO,
  2. zmiana filozofii w ochronie danych osobowych - RODO opiera się bardziej na filozofii anglosaskiej (ucierania się standardów) a polska kultura prawna wywodzi się z prawa kontynentalnego i ma wielką słabość do kazuistyki. To powoduje problemy ze zrozumieniem przepisów RODO,
  3. brak jednoznacznych odpowiedzi - zgodnie z RODO rozwiązania muszą być adekwatne do ryzyk, a poprzednio była check lista i wzory,
  4. prawo ochrony danych osobowych cały czas ewoluuje - pojawiają się nowe wytyczne PUODO i Grup roboczych. Rzeczywistość stawia cały czas nowe pytania - np. Czy można mierzyć temperaturę pracowników w pandemii, czy można sprawdzać czy pracownik się zaszczepił. Ponadto cały czas mamy luki i sprzeczności prawne w ustawach,
  5. środki na wdrożenie i utrzymanie systemów bezpieczeństwa danych osobowych, wiele podmiotów traktuje jako koszt a nie inwestycję w bezpieczeństwo - co powoduje, że tnie te "koszty" zwłaszcza w czasie kryzysu. A potem są problemy i duże koszty.
     

O czym w zakresie ochrony danych osobowych powinien pamiętać każdy podmiot?

Dalszy ciąg materiału pod wideo

Moim zdaniem, każdy podmiot musi pamiętać, że:

  1. system bezpieczeństwa danych osobowych musi być integralną częścią Kultury organizacji
  2. tone from the top – przykład idzie z góry - to wyższe kierownictwo ma dawać przykład i zapewnić IOD`owi odpowiednią pozycję i zasoby,
  3. każdy jest odpowiedzialny za ochronę danych osobowych,
  4. wdrożenie i utrzymanie skutecznego systemu bezpieczeństwa danych osobowych odpowiada Administrator, czyli najwyższe kierownictwo,
  5. kluczowa w systemie ochrony danych osobowych jest KOMUNIKACJA,
  6. wdrożenie RODO to nie tylko praca prawnika, informatyka czy specjalisty od ryzyk. To przede wszystkim praca osób przetwarzających dane osobowe,
  7. dobry IOD ze wsparciem góry to skarb, zły to przekleństwo, dobry bez wsparcia mało może,
  8. system bezpieczeństwa danych osobowych musi działać w cyklu Deminga. Tak naprawdę proces doskonalenia systemu nigdy się nie kończy, bo zmienia się organizacja i zmienia się otoczenie organizacji.

Jakie pytania w związku z ochroną danych osobowych powinno sobie zadać najwyższe kierownictwo?

Każdy podmiot powinien sobie zadać parę pytań:

  1. Kiedy był u mnie ostatni audyt systemu ochrony danych osobowych?
  2. Czy przeszkolono wszystkich pracowników? I kiedy mieli ostatnie szkolenie?
  3. Kiedy ostatnio aktualizowano dokumentację RODO?
  4. Masz IOD`a? A kiedy ostatnio wysłałeś go na szkolenie? Kiedy ostatnio z nim rozmawiałeś? Kiedy dostałeś od niego ostatni raport/sprawozdanie?

Jeżeli odpowiedź choć na jedno pytanie brzmi „nie” lub „minął ponad rok”, to radzę szybko poszukać pomocy eksperta.

Zarządzając systemem Compliace lub systemem dla Sygnalistów musimy pamiętać o ochronie danych osobowych. Dlatego warto, by oficer Compliance i Inspektor Danych Osobowych blisko współpracowali przy projektowaniu, wdrażaniu i utrzymaniu systemu Compliance, systemu dla sygnalistów i systemu ochrony danych osobowych.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zatrudnianie pracowników służby medycznej: 1/3 pracowników ochrony zdrowia na kontraktach B2B

Zatrudnianie pracowników służby medycznej: 1/3 pracowników ochrony zdrowia na kontraktach B2B. Niepokojące dane Agencji Oceny Technologii Medycznych i Taryfikacji (AOTMiT). Resort zdrowia przygląda się sprawie.

Polska Agencja Kosmiczna: niekontrolowane wejście w atmosferę szczątków Falcon 9 nad Polską 19 lutego 2025 r. Niezidentyfikowany obiekt spadł pod Poznaniem

W dniu 19 lutego 2025 r. przed godziną 5 rano nad terytorium Polski doszło do niekontrolowanego wejścia w atmosferę szczątków członu rakiety nośnej Falcon 9 - potwierdziła Polska Agencja Kosmiczna (POLSA). Agencja zbada razem z firmą SpaceX, czy znaleziony w podpoznańskich Komornikach zbiornik jest częścią owej rakiety. Upadek fragmentu rakiety na teren zamieszkany to sytuacja wyjątkowa - podkreślił w rozmowie z PAP dr Jakub Ryzenko z CBK PAN. Dodał, że jeśli znaleziony pod Poznaniem obiekt okaże się fragmentem amerykańskiej rakiety – być może trzeba go będzie oddać USA.

Leczenie uzdrowiskowe i rehabilitacja uzdrowiskowa. Będzie rozszerzony katalog lekarzy specjalistów. Trwają prace nad rozporządzeniem

Leczenie uzdrowiskowe i rehabilitacja uzdrowiskowa. Będzie rozszerzony katalog specjalizacji lekarzy specjalistów, który będzie mógł dokonać aprobaty skierowań na leczenie uzdrowiskowe. Trwają prace nad rozporządzeniem w sprawie kierowania na leczenie uzdrowiskowe albo rehabilitację uzdrowiskową.

Objęcie nauką języka mniejszości lub języka regionalnego. Zmiany już w roku szkolnym 2025/2026 r.

Będą nowe terminy na składanie wniosków o objęcie nauką języka mniejszości lub języka regionalnego w przedszkolu lub oddziale przedszkolnym w szkole podstawowej oraz naukę języka mniejszości lub języka regionalnego i naukę własnej historii i kultury w szkole oraz na składanie oświadczeń o rezygnacji. Pojawił się projekt rozporządzenia

REKLAMA

Jaka powinna być skuteczna profilaktyka raka piersi? Możemy się uczyć od Słowenii

Wczesne wykrycie raka piersi zwiększa szanse na skuteczne leczenie i przeżycie. Kluczowa jest regularna obecność kobiet w badaniach przesiewowych. Doświadczenia Słowenii, w tym narodowy program profilaktyczny, mogą dostarczyć cennych wskazówek, które pomogą poprawić frekwencję w Polsce. Jakie działania warto podjąć, aby to osiągnąć?

Pensja minimalna robotnika i pracownika samorządowego zrównana. Samorządowcy nie są zadowoleni bo 16,65% dla najniżej wynagradzanych a 5% dla specjalistów

Dla pracowników samorządowych to jest rewolucja. Pensja minimalna w urzędach (otrzymują je osoby na najniższych stanowiskach - I grupa zaszeregowania) została zrównana z pensją minimalną dla całej Polski (4666 zł). W poprzednich latach pensja ta zawsze była niższa o 200-400 zł. Samorządy musiały dopłacić z innych źródeł do ustawowej pensji brakujące pieniądze. I grupa zaszeregowania otrzymała 16,65% podwyżki. Grupy najlepszych specjalistów tylko 5%. Stąd niezadowolenie w samorządach.

MEN: Wykaz dokumentów wymaganych do uzyskania dyplomu zawodowego

Od 11 lutego 2025 r. obowiązuje rozporządzenie w sprawie wykazu dokumentów potwierdzających kwalifikacje w zawodzie wymaganych do uzyskania dyplomu zawodowego albo dyplomu potwierdzającego kwalifikacje zawodowe w zawodzie nauczanym na poziomie technika. Wykaz obejmuje 175 zawodów.

Bezpłatne leki dla seniorów i dzieci. Łatwiejszy dostęp do recept refundowanych i do szczepień. Przepisy już obowiązują

Bezpłatne leki dla seniorów i dzieci. Łatwiejszy dostęp do recept refundowanych i do szczepień. Przepisy weszły w życie w piątek, 14 lutego 2025 r. Nowela rozszerzyła m.in. katalog osób uprawnionych do wystawiania recept na bezpłatne leki dla osób 65 plus oraz poniżej 18 roku życia.

REKLAMA

1700 zł dla każdego obywatela w wieku produkcyjnym? Ekonomista: to możliwe [WYWIAD]

A gdyby tak zastąpić 800+, babciowe, zasiłki opiekuńcze, rentę socjalną i inne świadczenia jednym uniwersalnym świadczeniem, które otrzymywałby każdy obywatel w wieku produkcyjnym? O co chodzi o idei dochodu podstawowego i ile by taki program kosztował? Rozmówcą Piotra Nowaka w programie Gość Infor.pl był dr Maciej Szlinder, ekonomista, filiozof, prezes Polskiej Sieci Dochodu Podstawowego.

Jaka jest prawidłowa temperatura ludzkiego ciała? Już nie 36,6 st. C

Jaka jest prawidłowa temperatura ludzkiego ciała? Kalifornijscy lekarze i antropolodzy uznają starą normę, czyli 36,6 st. C za nieaktualną. Na przestrzeni wieków temperatura się obniżyła. Eksperci przeanalizowali przyczyny tej zmiany.

REKLAMA