REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Czy i jak przeprowadzać audyt RODO?

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Czy i jak przeprowadzać audyt RODO?
Czy i jak przeprowadzać audyt RODO?

REKLAMA

REKLAMA

Każde wdrożenie systemu ochrony danych osobowych powinno zacząć się od audytu i analizy ryzyk. Tylko to pozwoli wdrożyć systemem ochrony danych osobowych spełniający wymagania Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (zwane również RODO).

Czy należy audytować działające systemy ochrony danych osobowych?

Według mnie system ochrony danych osobowych powinien działać w cyklu Deminga. Dlatego należy regularnie audytować systemy ochrony danych osobowych. Według mnie co najmniej raz do roku. Proszę też pamiętać, że Państwa organizacje się zmieniają, pojawiają się nowe ryzyka, nowe sposoby przetwarzania danych osobowych itp.

REKLAMA

Polecamy: Jak przygotować się do zmian 2021

Po co audytować działające systemy ochrony danych osobowych?

Regularne audyty systemu ochrony danych osobowych mają dać odpowiedź czy system działa skutecznie? Czy system jest aktualny? Czy rozwiązania są adekwatny? Czy podmiot spełnia wymogi prawne? Oczywiście to tylko najważniejsze elementy.

Audyty mają za zadanie znaleźć niezgodności i słabe punkty oraz odpowiedzieć na pytanie jakie czynności doskonalące należy podjąć.

Jakie są fazy audytu?

W trakcje audytu, audytor

Dalszy ciąg materiału pod wideo
  1. zbiera informacje,
  2. analizuje informacje,
  3. opracowuje raport, zalecenie i rekomendacje.

Co będzie chciał zobaczyć audytor?

Audytor na pewno będzie chciał zobaczyć:

  1. dokumentację wymaganą przez RODO,
  2. raporty z poprzednich audytów,
  3. analizy ryzyk,
  4. rejestr naruszeń,
  5. itd.

Czy audyt polega tylko na analizie dokumentów?

Wdrożenie systemu ochrony danych osobowych nie polega tylko na sporządzeniu dokumentacji. To zmiana Kultury organizacyjnej Spółki i cały szereg działań. Ponadto często się zdarza, że podmiot ma bardzo dobrze napisaną dokumentację ale niestety nie przestrzega się w nim procedur (z różnych powodów) według mnie analiza dokumentów to tylko jeden z etapów audytu. Często wystarczy spojrzeć czy nie leży na niej kurz.

Dlatego audytorzy powinni sprawdzać jak w praktyce działa system ochrony danych osobowych. Zwracając szczególnie uwagę czy jest skuteczny i czy nie jest pozorny.

Znam jednak przypadki, gdy audyt polega tylko na analizie dokumentacji i zrobieniu ankiet.

Reasumując audyt RODO powinien być w obszarze formalno-prawnym oraz w obszarze technicznym.

Czy robić audyt samodzielnie czy zlecić na zewnątrz?

To zależy od podmiotu. Ja zwykle rekomenduję, żeby robić i audyty samodzielnie (bo wtedy mamy gwarancję, że audytorzy znają specyfikę podmiotu) i zlecać na zewnątrz (zyskując świeże, bezstronne i niezależne spojrzenie).

Czym kończy się audyt?

Audyt powinien zawsze kończyć się raportem i zaleceniami oraz rekomendacjami jeżeli są one potrzebne. Są audytorzy którzy wskazują tylko luki lub niezgodności. Są tacy, którzy wskazują jeszcze ogólne rozwiązania bez większej wartości praktycznej. Najlepsi są audytorzy, którzy podpowiadają jak można realnie rozwiązać dane problemy.

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
ZNP: wnioskujemy o objęcie bonami wszystkich nauczycieli. Laptopy dla nauczycieli klas I-III w roku szkolnym 2024/2025. Na jakiem etapie jest sprawa?

Związek Nauczycielstwa Polskiego jest za objęciem bonami na laptopy dla wszystkich nauczycieli klas I – III. Zakończyła się rewizja KPO, dzięki której ok 172 mln zł zostaną przeznaczone na zakup nowych laptopów dla nauczycieli klas I-III.

Zespół Scorpions zagra dziś na Narodowym. Gdzie utrudnienia?

W piątek 26 lipca na Stadionie Narodowym odbędzie się koncert Warsaw Rocks ’24. Wśród gwiazd m.in. zespół Scorpions. Kierowców czekają utrudnienia. 

W Warszawie utrudnienia w związku z Biegiem Powstania Warszawskiego

W sobotę w Warszawie w związku z zawodami w Śródmieściu, na Żoliborzu i Bielanach będzie zmiana organizacji ruchu. Biegacze będą mieli do wyboru dwa dystanse: 5 i 10 km. Do tej pory do udziału w biegu zgłosiło się ponad 10 tys. osób.

Nawet 120 tys. zł na rozwój małego gospodarstwa. Rusza nabór wniosków

Dofinansowanie na rozwój małych gospodarstw. Rusza nabór wniosków, który potrwa od 25 lipca do 22 sierpnia 2024 r. Uzyskane pieniądze rolnik może przeznaczyć m.in. na inwestycje budowlane czy nabycie niezbędnego wyposażenia, maszyn, urządzeń i sprzętów.

REKLAMA

Ferie zimowe 2025 – terminy, województwa [TABELA]

Planujesz ferie zimowe w 2025 roku? Znamy już terminy dla wszystkich 16 województw. Są cztery terminy ferii: 20 stycznia-2 lutego, 27 stycznia – 9 lutego, 3-16 luty i 17 lutego – 2 marca. Zaznacz w swoim kalendarzu już dziś.

Kobieta straciła 175 tys. zł, a chciała tylko sprzedać telewizor

Tym razem ofiarą "na pracownika banku" padła 32-letnie mieszkanka Lubina. Kobieta chciała tylko sprzedać telewizor na znanym portalu, w rezultacie straciła 175 tys. zł. 

To było takie proste? Bloomberg: Polska zagroziła blokadą chińskiego eksportu do UE. Teraz spokojniej na granicy z Białorusią

Prezydent Andrzej Duda podczas niedawnej wizyty w Pekinie zagroził Chinom zablokowaniem kluczowego kolejowego szlaku transportowego do UE, by osłabić kryzys migracyjny na granicy polsko-białoruskiej – napisała 24 lipca 2024 r. agencja Bloomberga. To może być przyczyna spadku nielegalnych przekroczeń tej granicy w ostatnich tygodniach.

Barszcz Sosnowskiego groźny nie tylko po dotknięciu

Barszcz Sosnowskiego (Heracleum sosnowskyi) to jedna z roślin groźnych dla zdrowia. Warto wiedzieć, że nie tylko dotykanie jej jest ryzykowne. Niebezpieczne może być przebywanie w jej otoczeniu. Co zrobić, gdy już dojdzie do oparzenia?

REKLAMA

Rządowi brakuje pieniędzy na służby: Policję, SG, PSP i SOP. Co z programem modernizacyjnym?

Cały czas mamy sytuację niepełnego pokrycia w budżecie wydatków na służby (chodzi o Policję, Straż Graniczną, Państwową Straż Pożarną i Służbę Ochrony Państwa) - poinformował 23 lipca 2024 r. podczas sejmowej Komisji Administracji i Spraw Wewnętrznych wiceszef MSWiA Czesław Mroczek. Dodał, że w najbliższym czasie przedstawione zostaną propozycje na kolejne lata.

Przeszło 854 mln zł na Sejm w 2025 r. Podwyżki dla posłów i wszystkich pracowników Kancelarii Sejmu. Wzrosną też ryczałty na biura poselskie

Budżet Kancelarii Sejmu na 2025 r. ma wynieść 854 mln 258 tys. zł - to ponad 80 mln więcej niż w 2024 roku. W dniu 23 lipca 2024 r. sejmowa komisja regulaminowa, spraw poselskich i immunitetowych pozytywnie zaopiniowała projekt budżetu Kancelarii Sejmu na 2025 rok. Szef Kancelarii Sejmu Jacek Cichocki poinformował, że w 2025 roku nastąpi wzrost wynagrodzeń wszystkich pracowników Kancelarii Sejmu a także posłów.

REKLAMA