REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Czy i jak przeprowadzać audyt RODO?

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Czy i jak przeprowadzać audyt RODO?
Czy i jak przeprowadzać audyt RODO?

REKLAMA

REKLAMA

Każde wdrożenie systemu ochrony danych osobowych powinno zacząć się od audytu i analizy ryzyk. Tylko to pozwoli wdrożyć systemem ochrony danych osobowych spełniający wymagania Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (zwane również RODO).
rozwiń >

Czy należy audytować działające systemy ochrony danych osobowych?

Według mnie system ochrony danych osobowych powinien działać w cyklu Deminga. Dlatego należy regularnie audytować systemy ochrony danych osobowych. Według mnie co najmniej raz do roku. Proszę też pamiętać, że Państwa organizacje się zmieniają, pojawiają się nowe ryzyka, nowe sposoby przetwarzania danych osobowych itp.

REKLAMA

REKLAMA

Polecamy: Jak przygotować się do zmian 2021

Po co audytować działające systemy ochrony danych osobowych?

Regularne audyty systemu ochrony danych osobowych mają dać odpowiedź czy system działa skutecznie? Czy system jest aktualny? Czy rozwiązania są adekwatny? Czy podmiot spełnia wymogi prawne? Oczywiście to tylko najważniejsze elementy.

Audyty mają za zadanie znaleźć niezgodności i słabe punkty oraz odpowiedzieć na pytanie jakie czynności doskonalące należy podjąć.

REKLAMA

Jakie są fazy audytu?

W trakcje audytu, audytor

Dalszy ciąg materiału pod wideo
  1. zbiera informacje,
  2. analizuje informacje,
  3. opracowuje raport, zalecenie i rekomendacje.

Co będzie chciał zobaczyć audytor?

Audytor na pewno będzie chciał zobaczyć:

  1. dokumentację wymaganą przez RODO,
  2. raporty z poprzednich audytów,
  3. analizy ryzyk,
  4. rejestr naruszeń,
  5. itd.

Czy audyt polega tylko na analizie dokumentów?

Wdrożenie systemu ochrony danych osobowych nie polega tylko na sporządzeniu dokumentacji. To zmiana Kultury organizacyjnej Spółki i cały szereg działań. Ponadto często się zdarza, że podmiot ma bardzo dobrze napisaną dokumentację ale niestety nie przestrzega się w nim procedur (z różnych powodów) według mnie analiza dokumentów to tylko jeden z etapów audytu. Często wystarczy spojrzeć czy nie leży na niej kurz.

Dlatego audytorzy powinni sprawdzać jak w praktyce działa system ochrony danych osobowych. Zwracając szczególnie uwagę czy jest skuteczny i czy nie jest pozorny.

Znam jednak przypadki, gdy audyt polega tylko na analizie dokumentacji i zrobieniu ankiet.

Reasumując audyt RODO powinien być w obszarze formalno-prawnym oraz w obszarze technicznym.

Czy robić audyt samodzielnie czy zlecić na zewnątrz?

To zależy od podmiotu. Ja zwykle rekomenduję, żeby robić i audyty samodzielnie (bo wtedy mamy gwarancję, że audytorzy znają specyfikę podmiotu) i zlecać na zewnątrz (zyskując świeże, bezstronne i niezależne spojrzenie).

Czym kończy się audyt?

Audyt powinien zawsze kończyć się raportem i zaleceniami oraz rekomendacjami jeżeli są one potrzebne. Są audytorzy którzy wskazują tylko luki lub niezgodności. Są tacy, którzy wskazują jeszcze ogólne rozwiązania bez większej wartości praktycznej. Najlepsi są audytorzy, którzy podpowiadają jak można realnie rozwiązać dane problemy.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Rekordowy rok dla lotnisk. Nie wszystkie porty mają jednak powody do radości

Polskie lotniska zanotowały rekordowy 2025 rok – obsłużyły łącznie ponad 66 mln pasażerów, o blisko 12 proc. więcej niż rok wcześniej. Choć większość portów rosła w szybkim tempie, wyraźne spadki odnotowały m.in. Modlin i Radom. Liderem rynku pozostało Lotnisko Chopina, a największy udział w przewozach ponownie miały tanie linie lotnicze.

Polacy latają na potęgę. Które kierunki okazały się hitem?

Polskie lotniska notują rekordowe wyniki. W 2025 roku liczba pasażerów przekroczyła najbardziej optymistyczne prognozy ULC, a ruch lotniczy w Polsce rósł szybciej niż średnio w Europie. Najchętniej wybieranymi kierunkami były Wielka Brytania, Włochy i Hiszpania, a wśród czarterów bezkonkurencyjna okazała się Turcja.

Kolej na Kasprowy Wierch znów kursuje

Po trwającej trzy tygodnie przerwie technicznej kolej linowa na Kasprowy Wierch ponownie działa od soboty. W czasie postoju wykonano przeglądy urządzeń, a także przeprowadzono ćwiczenia ewakuacyjne z udziałem ratowników TOPR oraz strażaków.

Rozliczanie wody na nowych zasadach. Jest już mało czasu na dostosowanie

Nadchodzi koniec cyklicznych wizyt inkasentów w domach. Już niedługo zgodnie z przepisami każdy wodomierz będzie musiał umożliwiać dokonanie odczytu radiowego. Będzie szybciej, łatwiej i bezpieczniej. A co stanie się z inkasentami?

REKLAMA

I Kongres Finansowania Odporności, Bezpieczeństwa i Obronności już w czerwcu w Warszawie - Finansowanie Nowej Architektury Bezpieczeństwa

W dniach 17–18 czerwca 2026 r. w Warsaw Presidential Hotel odbędzie się I Kongres Finansowania Odporności, Bezpieczeństwa i Obronności jedno z najważniejszych wydarzeń poświęconych finansowaniu bezpieczeństwa państwa, odporności gospodarki oraz strategicznym inwestycjom w obszarze obronności i infrastruktury krytycznej. Portal infor.pl objął patronat medialny nad tym wydarzeniem.

Quiz Centralny Rejestr Umów Jednostek Sektora Finansów publicznych (CRU JSFP)
20 minut na dworze może zdziałać więcej niż tabletka z witaminą D

Nie tylko suplementy mogą pomóc w walce z niedoborem witaminy D. Nowe badanie pokazuje, że regularna aktywność na świeżym powietrzu – nawet krótki jogging kilka razy w tygodniu – działa równie skutecznie jak tabletki. A przy okazji wzmacnia odporność i poprawia kondycję.

Dramatyczna skala bezdomności na Pomorzu. Wśród poszkodowanych dzieci

W województwie pomorskim przebywa ponad 3,3 tys. osób w kryzysie bezdomności, w tym ponad 500 kobiet i 73 dzieci – wynika z ogólnopolskiego badania liczby osób bezdomnych przeprowadzonego w marcu br.

REKLAMA

Dzień Dziecka 2026 r. Wyjątkowa promocja PKP Intercity

Wielka gratka dla najmłodszych podróżników. Z okazji Dnia Dziecka PKP Intercity po raz kolejny zaprasza na pokłady swoich pociągów. 1 czerwca dzieci i młodzież będą mogły podróżować wszystkimi pociągami – w tym Pendolino – za 10 zł. Sprzedaż promocyjnych biletów już się rozpoczęła.

Zmowa cenowa na rynku skupu wieprzowiny? Minister rolnictwa chce, żeby UOKiK to zbadał

Minister rolnictwa Stefan Krajewski wystosował pismo do UOKiK o konieczności sprawdzenia, czy na rynku wieprzowiny nie dochodzi do niedozwolonych ustaleń cenowych — przekazał w czwartek resort. Według sygnałów napływających do ministerstwa ceny skupu są znacząco zaniżane.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA