REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Czy i jak przeprowadzać audyt RODO?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Czy i jak przeprowadzać audyt RODO?
Czy i jak przeprowadzać audyt RODO?

REKLAMA

REKLAMA

Każde wdrożenie systemu ochrony danych osobowych powinno zacząć się od audytu i analizy ryzyk. Tylko to pozwoli wdrożyć systemem ochrony danych osobowych spełniający wymagania Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (zwane również RODO).

Czy należy audytować działające systemy ochrony danych osobowych?

Według mnie system ochrony danych osobowych powinien działać w cyklu Deminga. Dlatego należy regularnie audytować systemy ochrony danych osobowych. Według mnie co najmniej raz do roku. Proszę też pamiętać, że Państwa organizacje się zmieniają, pojawiają się nowe ryzyka, nowe sposoby przetwarzania danych osobowych itp.

REKLAMA

Polecamy: Jak przygotować się do zmian 2021

Po co audytować działające systemy ochrony danych osobowych?

Regularne audyty systemu ochrony danych osobowych mają dać odpowiedź czy system działa skutecznie? Czy system jest aktualny? Czy rozwiązania są adekwatny? Czy podmiot spełnia wymogi prawne? Oczywiście to tylko najważniejsze elementy.

Audyty mają za zadanie znaleźć niezgodności i słabe punkty oraz odpowiedzieć na pytanie jakie czynności doskonalące należy podjąć.

Jakie są fazy audytu?

W trakcje audytu, audytor

Dalszy ciąg materiału pod wideo
  1. zbiera informacje,
  2. analizuje informacje,
  3. opracowuje raport, zalecenie i rekomendacje.

Co będzie chciał zobaczyć audytor?

Audytor na pewno będzie chciał zobaczyć:

  1. dokumentację wymaganą przez RODO,
  2. raporty z poprzednich audytów,
  3. analizy ryzyk,
  4. rejestr naruszeń,
  5. itd.

Czy audyt polega tylko na analizie dokumentów?

Wdrożenie systemu ochrony danych osobowych nie polega tylko na sporządzeniu dokumentacji. To zmiana Kultury organizacyjnej Spółki i cały szereg działań. Ponadto często się zdarza, że podmiot ma bardzo dobrze napisaną dokumentację ale niestety nie przestrzega się w nim procedur (z różnych powodów) według mnie analiza dokumentów to tylko jeden z etapów audytu. Często wystarczy spojrzeć czy nie leży na niej kurz.

Dlatego audytorzy powinni sprawdzać jak w praktyce działa system ochrony danych osobowych. Zwracając szczególnie uwagę czy jest skuteczny i czy nie jest pozorny.

Znam jednak przypadki, gdy audyt polega tylko na analizie dokumentacji i zrobieniu ankiet.

Reasumując audyt RODO powinien być w obszarze formalno-prawnym oraz w obszarze technicznym.

Czy robić audyt samodzielnie czy zlecić na zewnątrz?

To zależy od podmiotu. Ja zwykle rekomenduję, żeby robić i audyty samodzielnie (bo wtedy mamy gwarancję, że audytorzy znają specyfikę podmiotu) i zlecać na zewnątrz (zyskując świeże, bezstronne i niezależne spojrzenie).

Czym kończy się audyt?

Audyt powinien zawsze kończyć się raportem i zaleceniami oraz rekomendacjami jeżeli są one potrzebne. Są audytorzy którzy wskazują tylko luki lub niezgodności. Są tacy, którzy wskazują jeszcze ogólne rozwiązania bez większej wartości praktycznej. Najlepsi są audytorzy, którzy podpowiadają jak można realnie rozwiązać dane problemy.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Premier Tusk: w rządzie po rekonstrukcji będą wyłącznie przyzwoici ludzie

Żyjemy w ustrojowym bałaganie, podważane są obiektywne kryteria prawne, dlatego chciałbym, by politycy kierowali się naturalnymi kryteriami, jak zdrowy rozsądek czy zwykła ludzka przyzwoitość, i tacy będą ministrowie po rekonstrukcji - mówił w dniu 27 czerwca 2025 r. na konferencji prasowej premier Donald Tusk.

Zamówienia publiczne: jakie zmiany są konieczne? 130 tys. zł progu zamiast 80 tys. zł

Konieczne są zmiany w zamówieniach publicznych. Pierwsza dotyczy zasady konkurencyjności, której prawidłowe stosowanie sprawia beneficjentom duże problemy. Druga zmiana polega na podwyższeniu progu kwotowego na 130 tys. zł.

NSZZ „Solidarność” na wojennej ścieżce z MEN: To nie reforma, to degradacja zawodu nauczyciela!

Krajowa Sekcja Oświaty i Wychowania NSZZ „Solidarność” ostro krytykuje planowane przez Ministerstwo Edukacji zmiany w zatrudnianiu specjalistów oraz rozszerzenie obowiązków nauczycieli bez dodatkowego wynagrodzenia. Związkowcy alarmują: MEN łamie prawo pracy, podważa autorytet pedagogów i ignoruje realne potrzeby oświaty. W tle – groźba protestów i oskarżenia o systemowe niszczenie zawodu nauczyciela.

Nowe standardy żywienia w szpitalach 2025: Ministerstwo Zdrowia wprowadza obowiązkowe diety dla pacjentów [PROJEKT]

Ministerstwo Zdrowia przedstawiło projekt rozporządzenia, które ma ujednolicić standardy żywienia pacjentów w szpitalach. Zmiany mają zagwarantować zdrowe, zbilansowane i dostosowane do stanu zdrowia posiłki, a także zwiększyć transparentność i jakość usług cateringowych w placówkach medycznych.

REKLAMA

Pogoda. Gwałtowne burze w dziewięciu województwach. Ostrzeżenia RCB

Na terenie dziewięciu województw można spodziewać się gwałtownych burz. Rządowe Centrum Bezpieczeństwa już wysłało alerty.

Podwyżki w ochronie zdrowia: Ministra Izabela Leszczyna ogłosiła już decyzję

Podwyżki w ochronie zdrowia już na horyzoncie. "W ciągu najbliższych 12 miesięcy do podmiotów leczniczych trafi dodatkowo blisko 18 mld zł m.in. na sfinansowanie lipcowych podwyżek płac minimalnych w ochronie zdrowia" - tak poinformowała ministra zdrowia Izabela Leszczyna.

Polska mówi "nie" umowie UE–Mercosur. Minister Siekierski: Rolnictwo nie może być kartą przetargową

Minister rolnictwa Czesław Siekierski stanowczo sprzeciwił się obecnemu kształtowi umowy handlowej między Unią Europejską a krajami Mercosur. Jak podkreślił, Polska nie zgadza się na ustępstwa w sektorze rolnym, które miałyby być ceną za korzyści w innych branżach. Wskazał m.in. na zbyt wysokie kontyngenty na mięso oraz brak odpowiednich mechanizmów ochronnych dla europejskich rolników.

Bioodpady z potencjałem. W 2026 r. mogą przyjść długo oczekiwane zmiany w prawie [WYWIAD]

Choć legislacja koncentruje się dziś głównie na tworzywach sztucznych, sektor bioodpadów czeka na własną, systemową rewolucję. Eksperci są zgodni: czas na normy jakości nawozów z odpadów i impuls inwestycyjny dla fermentacji kuchennych resztek.

REKLAMA

Forum Liderów PPP z Wielkim Medalem Senatu. Dziesięć lat promocji partnerstwa publiczno-prywatnego

Jubileuszowa, dziesiąta edycja Forum Liderów PPP, która odbyła się w Warszawie, stała się okazją do podsumowania dekady promocji partnerstwa publiczno-prywatnego w Polsce. Gościem honorowym wydarzenia był senator Adam Szejnfeld – inicjator jednej z najbardziej nowoczesnych ustaw o PPP w Europie. Z jego inicjatywy, przy poparciu senatorów zaangażowanych w rozwój PPP, Senat Rzeczypospolitej Polskiej uhonorował Forum Wielkim Medalem Senatu. Wyróżnienie odebrała prezes Kamila Król, doceniona za wieloletnie zaangażowanie w popularyzację idei partnerstwa publicznego i prywatnego oraz skuteczne wdrażanie przepisów ustawy o PPP.

PPP rośnie w siłę. Podsumowanie X Forum Liderów PPP

„Przyszłość PPP w Polsce” była tematem przewodnim jubileuszowej, dziesiątej edycji Forum Liderów PPP, która odbyła się 16 czerwca 2025 roku w Warszawie. W wydarzeniu wzięli udział przedstawiciele administracji rządowej i samorządowej, parlamentarzyści, eksperci, instytucje finansujące, partnerzy prywatni oraz promotorzy projektów realizowanych w formule partnerstwa publiczno-prywatnego. Wśród gości znaleźli się m.in. wicemarszałek Senatu Maciej Żywno, senatorowie Joanna Sekuła i Adam Szejnfeld, a także praktycy rynku PPP z Polski i Europy.

REKLAMA