REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Współpraca inspektora ochrony danych i audytora wewnętrznego

Audytor wewnętrzny i IOD - współpraca/ fot.Shutterstock
Audytor wewnętrzny i IOD - współpraca/ fot.Shutterstock

REKLAMA

REKLAMA

Jednostki sektora publicznego powinny korzystać zarówno z pomocy audytorów wewnętrznych, jak i inspektorów ochrony danych. Obowiązki tych osób bywają zbieżne. Minister Finansów i Prezes UODO określili zasady współpracy dotyczące audytu wewnętrznego w obszarze ochrony danych osobowych.

Zasady współpracy audytora wewnętrznego i IOD określone przez Ministerstwo Finansów i Prezesa UODO

Zadaniem zarówno inspektora ochrony danych, jak i audytora wewnętrznego jest wspieranie kierownika jednostki sektora finansów publicznych w zgodnej z prawem realizacji celów i zadań tej jednostki. Dlatego działania audytorów wewnętrznych i inspektorów ochrony danych powinny być komplementarne.

REKLAMA

Polecamy: RODO dla samorządu i administracji. Wzory dokumentów z objaśnieniami

Działający w jednostkach sektora finansów publicznych inspektor ochrony danych (IOD) i audytor wewnętrzny to dwie ważne osoby wspierające kierownictwo jednostki w zgodnej z prawem realizacji jej celów i zadań. Obie są niezależne w wykonywaniu swoich obowiązków, które niekiedy są zbieżne. Dlatego tak ważne jest, by właściwie rozumieć ich rolę i odpowiednio ułożyć wzajemne relacje.

Niezależność

Od 25 maja 2018 r., tj. od dnia rozpoczęcia stosowania ogólnego rozporządzenia o ochronie danych (RODO), jednostki sektora publicznego są zobowiązane do wyznaczenia inspektora ochrony danych.

Obowiązkiem kierownika jednostki jest zapewnienie IOD nie tylko odpowiedniego wsparcia w wypełnianiu zadań. Ma on także zapewnić mu warunki niezbędne do niezależnego i skutecznego ich wykonywania, do których należą:

Dalszy ciąg materiału pod wideo
  • bezpośrednia podległość kierownikowi jednostki,
  • udział we wszystkich sprawach związanych z ochroną danych osobowych,
  • nieotrzymywanie instrukcji dotyczących wykonywania zadań,
  • brak możliwości odwołania lub ukarania za wypełnianie przez IOD jego zadań,
  • nieotrzymywanie innych zadań i obowiązków, które mogłyby powodować konflikt interesów.

REKLAMA

Jednocześnie w jednostkach sektora finansów publicznych, w których prowadzony jest audyt wewnętrzny, funkcjonuje audytor wewnętrzny dokonujący systematycznej oceny kontroli zarządczej, obejmując zasięgiem swojego działania wszystkie obszary jednostki.

Także jemu, zgodnie z art. 282 ust. 1 ustawy z dnia 27 sierpnia 2009 r. o finansach publicznych, kierownik jednostki musi zapewnić warunki niezbędne do niezależnego, obiektywnego i efektywnego prowadzenia audytu wewnętrznego, w tym organizacyjnej odrębności komórki audytu wewnętrznego oraz ciągłości prowadzenia audytu wewnętrznego w jednostce.

Jako warunki niezależności audytora wewnętrznego powołana ustawa wskazuje:

  • bezpośrednią podległość kierownika komórki audytu wewnętrznego kierownikowi jednostki,
  • ochronę stosunku pracy poprzez konieczność uzyskania zgody właściwego komitetu audytu na rozwiązanie stosunku pracy lub zmianę warunków płacy i pracy kierownika komórki audytu wewnętrznego ministerstwa oraz jednostki w dziale,
  • prawo wstępu do pomieszczeń jednostki oraz wglądu do wszelkich dokumentów, informacji i danych oraz do innych materiałów związanych z funkcjonowaniem jednostki, w tym utrwalonych na elektronicznych nośnikach danych, jak również do sporządzania ich kopii, odpisów, wyciągów, zestawień lub wydruków, z zachowaniem przepisów o tajemnicy ustawowo chronionej,
  • zobowiązanie pracowników jednostki do udzielania informacji i wyjaśnień, a także sporządzania i potwierdzania kopii, odpisów, wyciągów lub zestawień niezbędnych do realizacji audytu.

Dodatkowo, zgodnie ze standardami audytu wewnętrznego dla jednostek sektora finansów publicznych, określonymi w Komunikacie Ministra Rozwoju i Finansów z dnia 12 grudnia 2016 r. w sprawie standardów audytu wewnętrznego dla jednostek sektora finansów publicznych, audytor wewnętrzny nie powinien być narażony na jakiekolwiek próby ingerowania w zakres realizowanego audytu, wpływania na sposób wykonywania pracy i informowania o jej wynikach. Jednocześnie audytor powinien unikać konfliktu interesów.

Współpraca jest niezbędna

REKLAMA

Obowiązkiem każdej jednostki sektora publicznego jako administratora danych jest czuwanie nad zgodnym z prawem przetwarzaniem danych osobowych i właściwą organizacją bezpieczeństwa informacji. W osiągnięciu tego celu jednostka powinna korzystać zarówno z pomocy audytorów, jak i inspektorów ochrony danych.

Biorąc pod uwagę charakter zadań realizowanych w jednostce przez IOD i audytora wewnętrznego oraz w celu zapewnienia ich niezależności, Ministerstwo Finansów i Prezes UODO wypracowali zasady współpracy dotyczące audytu wewnętrznego w obszarze ochrony danych osobowych.

Zarówno IOD, jak i audytor wewnętrzny wspierają kierownika jednostki sektora finansów publicznych w realizacji jej celów i zadań. Do zadań IOD należy m.in. monitorowanie zgodności przetwarzania danych osobowych z obowiązującymi przepisami prawa. Natomiast zadaniami audytora wewnętrznego są m.in. ocena zgodności działalności jednostki z przepisami prawa (a zatem również przepisami prawa o ochronie danych osobowych) oraz procedurami wewnętrznymi, a także skuteczności i efektywności działania, ochrony zasobów oraz zarządzania ryzykiem.

W związku z tym działania audytorów wewnętrznych i inspektorów ochrony danych powinny być komplementarne.

Wymiana informacji i poszanowanie niezależności

W celu wsparcia prawidłowego funkcjonowania jednostki powinni oni wymieniać informacje i dokumenty niezbędne dla prawidłowej realizacji swoich zadań. Zarówno inspektorzy ochrony danych, jak i audytorzy podlegają bezpośrednio kierownikowi jednostki. Ich praca może podlegać jego kontroli, w tym tej zleconej podmiotom wewnętrznym lub zewnętrznym.

Zarówno w przypadku audytora wewnętrznego, jak i inspektora ochrony danych kluczową rolę odgrywa niezależność w realizowaniu zadań. Stąd audytorzy i inspektorzy muszą w swojej pracy uwzględniać wzajemną niezależność i nie wpływać na jej ograniczanie.

Ostateczna decyzja należy do kierownika jednostki

Sposób przeprowadzania audytu wewnętrznego został określony w przepisach rozporządzenia Ministra Finansów  z dnia 4 września 2015 r. w sprawie audytu wewnętrznego oraz informacji o pracy i wynikach tego audytu. W przypadku gdy audyt obejmuje zadania realizowane przez IOD, audytor wewnętrzny powinien odnosić się do badanego obszaru, nie formułując wniosków dotyczących bezpośrednich działań IOD. W tym zakresie ostateczne decyzje podejmuje kierownik jednostki. Jeżeli IOD nie zgadza się ze stanowiskiem kierownika jednostki sektora finansów publicznych, powinien mieć możliwość przedstawienia swojego stanowiska, które powinno zostać uzasadnione i udokumentowane. Materiał ten może być przydatny w celach dowodowych w przypadkach oceny prawidłowości wykonywania funkcji IOD w kontekście jego odpowiedzialności na gruncie przepisów prawa pracy lub Kodeksu cywilnego (odpowiedzialności kontraktowej) przez właściwe organy.

Inspektor ochrony danych i audytor wewnętrzny posiadają gwarancje niezależności kształtujące ich status. Każdy z nich działa też w celu zapewnienia zgodności działań jednostki sektora finansów publicznych z prawem. Dlatego w osiągnięciu tego celu potrzebna jest ich efektywna współpraca oraz wzajemne wspieranie się w tym zakresie wiedzą i doświadczeniem.

Polecamy serwis: RODO 2018

Autopromocja

REKLAMA

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Min. edukacji B. Nowacka zgadza się na nagrodę jubileuszową dla nauczycieli. Będzie 28 886,2 zł brutto i 350%? [Obliczenia]

W MEN plenarne posiedzenie Zespołu ds. pragmatyki zawodowej nauczycieli. I szereg propozycji realizacji niektórych propozycji nauczycieli. Jednym z nich jest nagroda jubileuszowa za 45 lat pracy. 

Kandydat na prezydenta: ograniczyć 800+, zamiast tego darmowe obiady dla dzieci w szkołach [Gość Infor.pl]

Ograniczenie wysokości świadczenia - z 800 do 500 złotych oraz wprowadzenie progu dochodowego, od którego świadczenie by obowiązywało. To pomysł Piotra Szumlewicza, przewodniczącego związku zawodowego Związkowa Alternatywa, a także kandydata na prezydenta RP w 2025 roku. 

MSWiA: na pewno nie będzie podwyżki +15% w służbach mundurowych. Możliwe zmiany w świadczeniach mieszkaniowych

Związki zawodowe służb mundurowych zdecydowały o rozpoczęciu akcji protestacyjnej. Domagają się m.in. 15-proc. podwyżek i świadczenia mieszkaniowego na wzór tego w Siłach Zbrojnych RP. Wiceszef MSWiA Wiesław Szczepański zapewnił, że resort chce rozmawiać o postulatach, ale przyjęto już zapisy o 5-proc. podwyżce.

Cyfryzacja. Kluczowe wyzwania i szanse dla polskich przedsiębiorstw. Podsumowanie 2024 r. Co przyniesie rok 2025?

Cyfryzacja. Kluczowe wyzwania i szanse dla polskich przedsiębiorstw. Podsumowanie 2024 r. Co przyniesie rok 2025? Transformacja cyfrowa redefiniuje sposób, w jaki działają firmy na całym świecie. Jak polscy przedsiębiorcy mogą wykorzystać cyfryzację do zwiększenia konkurencyjności i innowacyjności?

REKLAMA

Nie będzie podwyższenia stawki VAT przy sprzedaży żywych zwierząt koniowatych

Nie będzie podwyższenia stawki VAT przy sprzedaży żywych zwierząt koniowatych. Resort rolnictwa poinformował, że po kilkukrotnej interwencji i zdecydowanym sprzeciwie ministra rolnictwa i rozwoju wsi Czesława Siekierskiego odstąpiono od podwyższenia stawki VAT na sprzedaż żywych zwierząt koniowatych.

Brak porozumienia w sprawie lekcji religii. MEN ogłasza koniec konsultacji

Komisja Wspólna Przedstawicieli Rządu Rzeczypospolitej Polskiej i Konferencji Episkopatu Polski nie osiągnęła porozumienia w sprawie lekcji religii. Episkopat zapowiedział, że wobec naruszenia obowiązujących przepisów, strona kościelna będzie podejmować dalsze kroki prawne. MEN zakończyło proces konsultacji publicznych dotyczących organizacji lekcji religii i etyki w szkołach.

11 nowych wyrobów z województwa lubelskiego wpisanych na ministerialną listę produktów tradycyjnych

Na ministerialną listę produktów tradycyjnych trafiło 11 nowych wyrobów z województwa lubelskiego. Są to między innymi bandzwoły z fasolą, trawnicka lemieszka i szczodroki karczmiskie. 

Doustne i donosowe produkty immunostymulujące (szczepionki) w zaktualizowanym wykazie substancji czynnych wchodzących w skład produktów leczniczych, które można sprzedawać w placówkach obrotu pozaaptecznego i w aptekach. [Projekt rozporządzenia]

Doustne i donosowe produkty immunostymulujące (szczepionki) w zaktualizowanym wykazie substancji czynnych wchodzących w skład produktów leczniczych, które można sprzedawać w placówkach obrotu pozaaptecznego i w aptekach. Projekt trafił do konsultacji.

REKLAMA

Poniosłeś straty w wyniku deszczu nawalnego lub powodzi? Złóż wniosek do 31 stycznia 2025 r. Dopłaty od 1 tys. zł do 3 tys. zł na ha upraw rolnych

Poniosłeś straty w wyniku deszczu nawalnego lub powodzi? Złóż wniosek do 31 stycznia 2025 r. Dopłaty od 1 tys. zł do 3 tys. zł na ha upraw rolnych. Jak złożyć wniosek? Jakie są stawki dopłat do powierzchni zniszczonych upraw?

Dlaczego Polska sprzeciwia się umowie UE-Mercosur? Trzy główne powody, a także możliwe scenariusze

Polska jednoznacznie mówi "nie" umowie handlowej UE-Mercosur. Ministerstwo Rolnictwa i Rozwoju Wsi ostrzega przed jej konsekwencjami dla rolnictwa i standardów produkcji w UE. Co budzi największe obawy? Jakie będą dalsze kroki Unii Europejskiej i polskiego rządu?

REKLAMA