REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Compliance – nie można zapominać o RODO

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Compliance – nie można zapominać o RODO
Compliance – nie można zapominać o RODO

REKLAMA

REKLAMA

28 stycznia 2022 r. to międzynarodowy dzień ochrony danych osobowych. Pamiętajmy, że zajmując się zarządzaniem ryzykami prawnymi nie można pominąć RODO.

Trzeba uwzględniać ochronę danych osobowym przy prawie każdym procesie w podmiocie, w tym np. projektując, a potem wdrażając i utrzymując system przyjmowania zgłoszeń od Sygnalistów i podejmowania działań następczych.

REKLAMA

REKLAMA

Pamiętajmy, że choć minęło już 3,5 roku odkąd RODO obowiązuje, nadal sprawia ono wiele problemów i nadal wiele podmiotów jest na bakier z tą regulację.

Dlaczego RODO powoduje problemy mimo tego, że minęło już 3,5 roku od wejścia w życie odpowiednich przepisów?


W mojej ocenie główne powody takiej sytuacji to:

REKLAMA

  1. niska kultura prawna - wiele podmiotów nie zna lub nie rozumie prawa. Do tego, poprzednia ustawa o ochronie danych osobowych była lekceważona, a teraz wiele podmiotów lekceważy RODO,
  2. zmiana filozofii w ochronie danych osobowych - RODO opiera się bardziej na filozofii anglosaskiej (ucierania się standardów) a polska kultura prawna wywodzi się z prawa kontynentalnego i ma wielką słabość do kazuistyki. To powoduje problemy ze zrozumieniem przepisów RODO,
  3. brak jednoznacznych odpowiedzi - zgodnie z RODO rozwiązania muszą być adekwatne do ryzyk, a poprzednio była check lista i wzory,
  4. prawo ochrony danych osobowych cały czas ewoluuje - pojawiają się nowe wytyczne PUODO i Grup roboczych. Rzeczywistość stawia cały czas nowe pytania - np. Czy można mierzyć temperaturę pracowników w pandemii, czy można sprawdzać czy pracownik się zaszczepił. Ponadto cały czas mamy luki i sprzeczności prawne w ustawach,
  5. środki na wdrożenie i utrzymanie systemów bezpieczeństwa danych osobowych, wiele podmiotów traktuje jako koszt a nie inwestycję w bezpieczeństwo - co powoduje, że tnie te "koszty" zwłaszcza w czasie kryzysu. A potem są problemy i duże koszty.
     

O czym w zakresie ochrony danych osobowych powinien pamiętać każdy podmiot?

Dalszy ciąg materiału pod wideo

Moim zdaniem, każdy podmiot musi pamiętać, że:

  1. system bezpieczeństwa danych osobowych musi być integralną częścią Kultury organizacji
  2. tone from the top – przykład idzie z góry - to wyższe kierownictwo ma dawać przykład i zapewnić IOD`owi odpowiednią pozycję i zasoby,
  3. każdy jest odpowiedzialny za ochronę danych osobowych,
  4. wdrożenie i utrzymanie skutecznego systemu bezpieczeństwa danych osobowych odpowiada Administrator, czyli najwyższe kierownictwo,
  5. kluczowa w systemie ochrony danych osobowych jest KOMUNIKACJA,
  6. wdrożenie RODO to nie tylko praca prawnika, informatyka czy specjalisty od ryzyk. To przede wszystkim praca osób przetwarzających dane osobowe,
  7. dobry IOD ze wsparciem góry to skarb, zły to przekleństwo, dobry bez wsparcia mało może,
  8. system bezpieczeństwa danych osobowych musi działać w cyklu Deminga. Tak naprawdę proces doskonalenia systemu nigdy się nie kończy, bo zmienia się organizacja i zmienia się otoczenie organizacji.

Jakie pytania w związku z ochroną danych osobowych powinno sobie zadać najwyższe kierownictwo?

Każdy podmiot powinien sobie zadać parę pytań:

  1. Kiedy był u mnie ostatni audyt systemu ochrony danych osobowych?
  2. Czy przeszkolono wszystkich pracowników? I kiedy mieli ostatnie szkolenie?
  3. Kiedy ostatnio aktualizowano dokumentację RODO?
  4. Masz IOD`a? A kiedy ostatnio wysłałeś go na szkolenie? Kiedy ostatnio z nim rozmawiałeś? Kiedy dostałeś od niego ostatni raport/sprawozdanie?

Jeżeli odpowiedź choć na jedno pytanie brzmi „nie” lub „minął ponad rok”, to radzę szybko poszukać pomocy eksperta.

Zarządzając systemem Compliace lub systemem dla Sygnalistów musimy pamiętać o ochronie danych osobowych. Dlatego warto, by oficer Compliance i Inspektor Danych Osobowych blisko współpracowali przy projektowaniu, wdrażaniu i utrzymaniu systemu Compliance, systemu dla sygnalistów i systemu ochrony danych osobowych.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Brak rzetelnych danych o czasach oczekiwania na leczenie. Resort zdrowia ma nowy plan

Brakuje rzetelnych danych o tym, ile czasu pacjent czeka na leczenie. Według ekspertów raporty pokazują jedynie trend, czy dostępność się poprawia, czy pogarsza, a publikowane przez NFZ terminy leczenia mają błędy. Resort zdrowia chce to zmienić dzięki nowemu systemowi raportowania.

Nagroda roczna w instytucjach kultury. Czy i kiedy ruszą wypłaty 1/12 wynagrodzenia rocznego?

Kiedy pracownicy instytucji kultury dostaną nagrody roczne? Projekt przepisów powstał w listopadzie 2025 r., a wejście w życie było planowane na styczeń 2026 r. Czy ten termin się przesunie? Kiedy ruszą wypłaty 1/12 wynagrodzenia rocznego?

Małe ciepłownie walczą o przetrwanie - przybywa kar za CO2

Unijny system handlu emisjami pęka w najsłabszych ogniwach, to głównie małe ciepłownie – pisze we wtorkowym wydaniu „Rzeczpospolita”.

Metropolie szaleją. Rekordowe wydatki na rozwój miast w 2026 roku

Piętnaście metropolii planuje w 2026 r. wydać na inwestycje łącznie 16,2 mld zł – wynika z analizy „Rzeczpospolitej”. Kwota ta jest o kilkanaście procent wyższa niż zakładano w planach inwestycyjnych tych miast na 2025 rok, co oznacza wyraźny wzrost ambicji rozwojowych samorządów.

REKLAMA

Ogólnopolska akcja policji „Kręci mnie bezpieczeństwo w zimie”

Stoki w całym kraju będą patrolowane. Ponad 200 patroli policyjnych na nartach będzie pełniło tej zimy służbę na stokach w całym kraju – poinformował szef biura prewencji Komendy Głównej Policji insp. Robert Kumor, który w piątek zainaugurował w Istebnej w Beskidach ogólnopolską akcję „Kręci mnie bezpieczeństwo w zimie”.

Wenezuela po Maduro. Spektakularna akcja USA i życie bez zmian [Gość Infor.pl]

W ostatnich dniach Wenezuela stała się w Polsce tematem numer jeden. Komentatorzy, politycy i internauci prześcigają się w ocenach tego, co się wydarzyło, dlaczego doszło do tak radykalnego kroku i co czeka ten kraj dalej. Tymczasem rzeczywistość – jak zwykle – okazuje się bardziej złożona niż szybkie analizy z mediów społecznościowych.

Ustanawianie planów ogólnych gmin: czy nowe przepisy wstrzymają inwestycje budowlane? Czy po 1 lipca 2026 r. nastąpi paraliż inwestycyjny?

Jak plany ogólne gmin wpłyną na nowe inwestycje deweloperskie i przemysłowe? Sprawdź, czy zmiany w planowaniu przestrzennym mogą opóźnić realizację projektów.

Przepisy o odśnieżaniu chodników do pilnej nowelizacji. Praca za darmo albo płatność do gminy

Sędziowie wiele lat temu (1997 r.) uznali, że darmowa praca staruszka machającego łopatą ze śniegiem na rzecz np. Warszawy jest zgodna z Konstytucją "bo jest to polska "mieszczańska" tradycja". Tradycja została uznana przez sędziów za .. źródło prawa. Aby się uwolnić od tego obowiązku trzeba wysłać zawiadomienie o niemożności odśnieżenia chodnika gminy (bo choroba, wiek, ciąża). Samo to jest absurdem (dorośli piszą usprawiedliwienia jak rodzice w szkole dla swoich dzieci). To jednak nie koniec, spokojnie poczekajmy na ciąg dalszy. Zaraz zacznie się kolejny absurd. Kobieta w ciąży zawiadamia, że nie będzie machała łopatą ze śniegiem, gmina Warszawa zrobi to za nią. Przyjedzie pług, przyjadą pracownicy Warszawy. Następnie kobieta w ciąży musi ZAPŁACIĆ gminie Warszawa za odśnieżenie przez służby Warszawy chodnika należącego do Warszawy. Tylko dlatego, że chodnik sąsiaduje z działką kobiety. Przy czym przepisy są litościwe - nakazują, aby opłata była tylko za faktyczne koszty prac nad oczyszczeniem chodnika należącego do gminy (ostatnie zdanie to sarkazm).

REKLAMA

Nowe zasady w wieszaniu polskiej flagi od 2026 roku

Od 1 stycznia wprowadzone zostały nowe zasady dotyczące biało-czerwonej. Flaga Polski od teraz zostaje poddana nowości bez precedensu, jaka jeszcze nie miała miejsca w ostatnich latach. Okazuje się, że barwy narodowe będą poddawane częstym zmianom. O co dokładnie chodzi w tym zamieszaniu z polską flagą? Kiedy i gdzie będą się odbywały te zmiany?

"Kolęda nie może kojarzyć się z pieniędzmi". W niektórych parafiach księża nie zbierają ofiar

Po świętach Bożego Narodzenia w parafiach rozpoczyna się czas kolędy. Najczęściej ma ona tradycyjny przebieg, jednak część duchownych zdecydowała się na pewne modyfikacje. Niektórzy zrezygnowali z przyjmowania ofiar, inni postawili na rozwiązania elektroniczne. W jednej z parafii w Poznaniu kapłan nie odwiedza wiernych w ramach kolędy, lecz spotyka się z nimi przez cały rok.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA