REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Współpraca inspektora ochrony danych i audytora wewnętrznego

Audytor wewnętrzny i IOD - współpraca/ fot.Shutterstock
Audytor wewnętrzny i IOD - współpraca/ fot.Shutterstock

REKLAMA

REKLAMA

Jednostki sektora publicznego powinny korzystać zarówno z pomocy audytorów wewnętrznych, jak i inspektorów ochrony danych. Obowiązki tych osób bywają zbieżne. Minister Finansów i Prezes UODO określili zasady współpracy dotyczące audytu wewnętrznego w obszarze ochrony danych osobowych.

Zasady współpracy audytora wewnętrznego i IOD określone przez Ministerstwo Finansów i Prezesa UODO

Zadaniem zarówno inspektora ochrony danych, jak i audytora wewnętrznego jest wspieranie kierownika jednostki sektora finansów publicznych w zgodnej z prawem realizacji celów i zadań tej jednostki. Dlatego działania audytorów wewnętrznych i inspektorów ochrony danych powinny być komplementarne.

REKLAMA

REKLAMA

Polecamy: RODO dla samorządu i administracji. Wzory dokumentów z objaśnieniami

Działający w jednostkach sektora finansów publicznych inspektor ochrony danych (IOD) i audytor wewnętrzny to dwie ważne osoby wspierające kierownictwo jednostki w zgodnej z prawem realizacji jej celów i zadań. Obie są niezależne w wykonywaniu swoich obowiązków, które niekiedy są zbieżne. Dlatego tak ważne jest, by właściwie rozumieć ich rolę i odpowiednio ułożyć wzajemne relacje.

Niezależność

Od 25 maja 2018 r., tj. od dnia rozpoczęcia stosowania ogólnego rozporządzenia o ochronie danych (RODO), jednostki sektora publicznego są zobowiązane do wyznaczenia inspektora ochrony danych.

REKLAMA

Obowiązkiem kierownika jednostki jest zapewnienie IOD nie tylko odpowiedniego wsparcia w wypełnianiu zadań. Ma on także zapewnić mu warunki niezbędne do niezależnego i skutecznego ich wykonywania, do których należą:

Dalszy ciąg materiału pod wideo
  • bezpośrednia podległość kierownikowi jednostki,
  • udział we wszystkich sprawach związanych z ochroną danych osobowych,
  • nieotrzymywanie instrukcji dotyczących wykonywania zadań,
  • brak możliwości odwołania lub ukarania za wypełnianie przez IOD jego zadań,
  • nieotrzymywanie innych zadań i obowiązków, które mogłyby powodować konflikt interesów.

Jednocześnie w jednostkach sektora finansów publicznych, w których prowadzony jest audyt wewnętrzny, funkcjonuje audytor wewnętrzny dokonujący systematycznej oceny kontroli zarządczej, obejmując zasięgiem swojego działania wszystkie obszary jednostki.

Także jemu, zgodnie z art. 282 ust. 1 ustawy z dnia 27 sierpnia 2009 r. o finansach publicznych, kierownik jednostki musi zapewnić warunki niezbędne do niezależnego, obiektywnego i efektywnego prowadzenia audytu wewnętrznego, w tym organizacyjnej odrębności komórki audytu wewnętrznego oraz ciągłości prowadzenia audytu wewnętrznego w jednostce.

Jako warunki niezależności audytora wewnętrznego powołana ustawa wskazuje:

  • bezpośrednią podległość kierownika komórki audytu wewnętrznego kierownikowi jednostki,
  • ochronę stosunku pracy poprzez konieczność uzyskania zgody właściwego komitetu audytu na rozwiązanie stosunku pracy lub zmianę warunków płacy i pracy kierownika komórki audytu wewnętrznego ministerstwa oraz jednostki w dziale,
  • prawo wstępu do pomieszczeń jednostki oraz wglądu do wszelkich dokumentów, informacji i danych oraz do innych materiałów związanych z funkcjonowaniem jednostki, w tym utrwalonych na elektronicznych nośnikach danych, jak również do sporządzania ich kopii, odpisów, wyciągów, zestawień lub wydruków, z zachowaniem przepisów o tajemnicy ustawowo chronionej,
  • zobowiązanie pracowników jednostki do udzielania informacji i wyjaśnień, a także sporządzania i potwierdzania kopii, odpisów, wyciągów lub zestawień niezbędnych do realizacji audytu.

Dodatkowo, zgodnie ze standardami audytu wewnętrznego dla jednostek sektora finansów publicznych, określonymi w Komunikacie Ministra Rozwoju i Finansów z dnia 12 grudnia 2016 r. w sprawie standardów audytu wewnętrznego dla jednostek sektora finansów publicznych, audytor wewnętrzny nie powinien być narażony na jakiekolwiek próby ingerowania w zakres realizowanego audytu, wpływania na sposób wykonywania pracy i informowania o jej wynikach. Jednocześnie audytor powinien unikać konfliktu interesów.

Współpraca jest niezbędna

Obowiązkiem każdej jednostki sektora publicznego jako administratora danych jest czuwanie nad zgodnym z prawem przetwarzaniem danych osobowych i właściwą organizacją bezpieczeństwa informacji. W osiągnięciu tego celu jednostka powinna korzystać zarówno z pomocy audytorów, jak i inspektorów ochrony danych.

Biorąc pod uwagę charakter zadań realizowanych w jednostce przez IOD i audytora wewnętrznego oraz w celu zapewnienia ich niezależności, Ministerstwo Finansów i Prezes UODO wypracowali zasady współpracy dotyczące audytu wewnętrznego w obszarze ochrony danych osobowych.

Zarówno IOD, jak i audytor wewnętrzny wspierają kierownika jednostki sektora finansów publicznych w realizacji jej celów i zadań. Do zadań IOD należy m.in. monitorowanie zgodności przetwarzania danych osobowych z obowiązującymi przepisami prawa. Natomiast zadaniami audytora wewnętrznego są m.in. ocena zgodności działalności jednostki z przepisami prawa (a zatem również przepisami prawa o ochronie danych osobowych) oraz procedurami wewnętrznymi, a także skuteczności i efektywności działania, ochrony zasobów oraz zarządzania ryzykiem.

W związku z tym działania audytorów wewnętrznych i inspektorów ochrony danych powinny być komplementarne.

Wymiana informacji i poszanowanie niezależności

W celu wsparcia prawidłowego funkcjonowania jednostki powinni oni wymieniać informacje i dokumenty niezbędne dla prawidłowej realizacji swoich zadań. Zarówno inspektorzy ochrony danych, jak i audytorzy podlegają bezpośrednio kierownikowi jednostki. Ich praca może podlegać jego kontroli, w tym tej zleconej podmiotom wewnętrznym lub zewnętrznym.

Zarówno w przypadku audytora wewnętrznego, jak i inspektora ochrony danych kluczową rolę odgrywa niezależność w realizowaniu zadań. Stąd audytorzy i inspektorzy muszą w swojej pracy uwzględniać wzajemną niezależność i nie wpływać na jej ograniczanie.

Ostateczna decyzja należy do kierownika jednostki

Sposób przeprowadzania audytu wewnętrznego został określony w przepisach rozporządzenia Ministra Finansów  z dnia 4 września 2015 r. w sprawie audytu wewnętrznego oraz informacji o pracy i wynikach tego audytu. W przypadku gdy audyt obejmuje zadania realizowane przez IOD, audytor wewnętrzny powinien odnosić się do badanego obszaru, nie formułując wniosków dotyczących bezpośrednich działań IOD. W tym zakresie ostateczne decyzje podejmuje kierownik jednostki. Jeżeli IOD nie zgadza się ze stanowiskiem kierownika jednostki sektora finansów publicznych, powinien mieć możliwość przedstawienia swojego stanowiska, które powinno zostać uzasadnione i udokumentowane. Materiał ten może być przydatny w celach dowodowych w przypadkach oceny prawidłowości wykonywania funkcji IOD w kontekście jego odpowiedzialności na gruncie przepisów prawa pracy lub Kodeksu cywilnego (odpowiedzialności kontraktowej) przez właściwe organy.

Inspektor ochrony danych i audytor wewnętrzny posiadają gwarancje niezależności kształtujące ich status. Każdy z nich działa też w celu zapewnienia zgodności działań jednostki sektora finansów publicznych z prawem. Dlatego w osiągnięciu tego celu potrzebna jest ich efektywna współpraca oraz wzajemne wspieranie się w tym zakresie wiedzą i doświadczeniem.

Polecamy serwis: RODO 2018

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Nowoczesne trendy kształtujące widoczność i prawa osób z niepełnosprawnościami - Konferencja Fundacji Avalon

W dniach 8-9 maja 2026 roku, w formule stacjonarnej (CIC Warsaw) oraz online, odbędzie się Konferencja “Nowoczesne trendy kształtujące widoczność i prawa osób z niepełnosprawnościami” organizowana przez Fundację Avalon. Będzie to ogólnopolskie forum dialogu poświęcone prawom, widoczności i jakości życia osób z niepełnosprawnościami w Polsce, a także przestrzeń merytorycznej, międzysektorowej rozmowy, która łączy środowisko osób z niepełnosprawnościami, organizacje społeczne, administrację publiczną, biznes oraz media.

Kłopoty na S19? Mostostal zrywa kontrakt i wnosi pozew przeciwko GDDKiA

Zgodnie z umową prace powinny finiszować za kilka miesięcy. Tymczasem zaawansowanie rzeczowe jest szacowane na 5 proc. – informuje „Dziennik Gazeta Prawna”.

Kosztowna akcja zima w Olsztynie. Miasto podało kwoty

Olsztyn na zimowe utrzymanie chodników i jezdni przeznaczył ponad 8 mln zł, co stanowi trzykrotny wzrost w porównaniu do ubiegłorocznej zimy. Na ulice i chodniki wysypano 4 tys. ton soli, czyli dwa razy więcej niż w poprzednim sezonie - poinformował Zarząd Dróg, Zieleni i Transportu w Olsztynie.

Ustawa o związku metropolitalnym. To "historyczny moment" dla Pomorza

Samorządowcy z Pomorza apelują o pilne uchwalenie ustawy o związku metropolitalnym, ponad podziałami politycznymi. Zaznaczają, że wprowadzenie tej regulacji przyniesie wymierne korzyści dla mieszkańców, szczególnie w zakresie transportu, dostępu do usług oraz rozwoju gospodarczego regionu.

REKLAMA

Sprawozdawczość budżetowa w kwietniu. Najważniejsze terminy

Do końca kwietnia jednostki samorządu terytorialnego muszą złożyć do regionalnych izb obrachunkowych kilkanaście sprawozdań finansowych. Przypominamy najbliższe terminy sprawozdawczości budżetowej.

Mieszkanie bez wkładu własnego. Realna pomoc czy fikcja w miastach?

Z programu „Mieszkanie bez wkładu własnego” mogą skorzystać nieliczni klienci; najwięcej nowych lokali mieszczących się w limitach jest w Poznaniu, a właściwie nie ma ich w Krakowie – wynika portalu Tabelaofert.pl dla „Rz”.

W 2050 r. Polaków w wieku 65+ będzie aż 30% społeczeństwa. Luka opiekuńcza w Polsce sprawi, że system nie zapewni opieki szybko rosnącej liczbie osób niesamodzielnych

W Polsce mamy szybko starzejące się społeczeństwo. W 2050 r. osób w wieku 65+ będzie aż 30%. Ze względu na lukę opiekuńczą państwo nie zapewni opieki szybko rosnącej liczbie osób niesamodzielnych. Co zrobić, aby ograniczyć problem opieki długoterminowej?

Od poniedziałku droga do Morskiego Oka otwarta. Co z sytuacją lawinową?

Droga do Morskiego Oka zostanie otwarta dla turystów w Poniedziałek Wielkanocny – poinformował TPN. Mimo to w Tatrach nadal obowiązuje trzeci stopień zagrożenia lawinowego, a warunki pozostają niebezpieczne.

REKLAMA

Nie chodzi tylko o jedzenie. Klucz do zdrowych świąt może być zaskakujący

Wielkanoc to okres spotkań z bliskimi i spożywania tradycyjnych dań, jednak – jak podkreśliła w rozmowie z PAP Katarzyna Lisiecka, dietetyczka kliniczna z Wojewódzkiego Szpitala Specjalistycznego w Sosnowcu – dla naszego zdrowia najważniejsze są codzienne nawyki, zbilansowana dieta oraz zachowanie umiaru.

Wielkanoc w Tatrach? Nad Morskie Oko nie pójdziecie

W Tatrach w Niedzielę Wielkanocną jest słonecznie, jednak warunki do uprawiania turystyki wysokogórskiej pozostają trudne – poinformował Tatrzański Park Narodowy (TPN). Nadal zamknięte są trzy doliny, w tym szczególnie zagrożona lawinami popularna droga do Morskiego Oka.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA