REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Czy i jak przeprowadzać audyt RODO?

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Czy i jak przeprowadzać audyt RODO?
Czy i jak przeprowadzać audyt RODO?

REKLAMA

REKLAMA

Każde wdrożenie systemu ochrony danych osobowych powinno zacząć się od audytu i analizy ryzyk. Tylko to pozwoli wdrożyć systemem ochrony danych osobowych spełniający wymagania Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (zwane również RODO).

Czy należy audytować działające systemy ochrony danych osobowych?

Według mnie system ochrony danych osobowych powinien działać w cyklu Deminga. Dlatego należy regularnie audytować systemy ochrony danych osobowych. Według mnie co najmniej raz do roku. Proszę też pamiętać, że Państwa organizacje się zmieniają, pojawiają się nowe ryzyka, nowe sposoby przetwarzania danych osobowych itp.

REKLAMA

Polecamy: Jak przygotować się do zmian 2021

Po co audytować działające systemy ochrony danych osobowych?

Regularne audyty systemu ochrony danych osobowych mają dać odpowiedź czy system działa skutecznie? Czy system jest aktualny? Czy rozwiązania są adekwatny? Czy podmiot spełnia wymogi prawne? Oczywiście to tylko najważniejsze elementy.

Audyty mają za zadanie znaleźć niezgodności i słabe punkty oraz odpowiedzieć na pytanie jakie czynności doskonalące należy podjąć.

Jakie są fazy audytu?

W trakcje audytu, audytor

Dalszy ciąg materiału pod wideo
  1. zbiera informacje,
  2. analizuje informacje,
  3. opracowuje raport, zalecenie i rekomendacje.

Co będzie chciał zobaczyć audytor?

Audytor na pewno będzie chciał zobaczyć:

  1. dokumentację wymaganą przez RODO,
  2. raporty z poprzednich audytów,
  3. analizy ryzyk,
  4. rejestr naruszeń,
  5. itd.

Czy audyt polega tylko na analizie dokumentów?

Wdrożenie systemu ochrony danych osobowych nie polega tylko na sporządzeniu dokumentacji. To zmiana Kultury organizacyjnej Spółki i cały szereg działań. Ponadto często się zdarza, że podmiot ma bardzo dobrze napisaną dokumentację ale niestety nie przestrzega się w nim procedur (z różnych powodów) według mnie analiza dokumentów to tylko jeden z etapów audytu. Często wystarczy spojrzeć czy nie leży na niej kurz.

Dlatego audytorzy powinni sprawdzać jak w praktyce działa system ochrony danych osobowych. Zwracając szczególnie uwagę czy jest skuteczny i czy nie jest pozorny.

Znam jednak przypadki, gdy audyt polega tylko na analizie dokumentacji i zrobieniu ankiet.

Reasumując audyt RODO powinien być w obszarze formalno-prawnym oraz w obszarze technicznym.

Czy robić audyt samodzielnie czy zlecić na zewnątrz?

To zależy od podmiotu. Ja zwykle rekomenduję, żeby robić i audyty samodzielnie (bo wtedy mamy gwarancję, że audytorzy znają specyfikę podmiotu) i zlecać na zewnątrz (zyskując świeże, bezstronne i niezależne spojrzenie).

Czym kończy się audyt?

Audyt powinien zawsze kończyć się raportem i zaleceniami oraz rekomendacjami jeżeli są one potrzebne. Są audytorzy którzy wskazują tylko luki lub niezgodności. Są tacy, którzy wskazują jeszcze ogólne rozwiązania bez większej wartości praktycznej. Najlepsi są audytorzy, którzy podpowiadają jak można realnie rozwiązać dane problemy.

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Będą pieniądze na budowę i przystosowanie schronów. Nawet 6 mld zł rocznie

Szef MSWiA Tomasz Siemoniak poinformował, że ok. 6 mld zł rocznie będzie przeznaczonych na budowę i przystosowanie schronów w samorządach. Niebawem na ten cel zostanie przekazanych 0,15 pkt proc. PKB.

Znów rekord odprawionych pasażerów z Lotniska Chopina. Dokąd latamy najczęściej?

W ciągu 10 miesięcy Lotnisko Chopina odprawiło ponad 18 mln pasażerów. Tylko w październiku Okęcie odprawiło blisko 1,9 mln podróżnych. Najwięcej osób podróżowało w niedzielę, 6 października – 68 tys. 883.

Rośnie liczba ubezpieczonych cudzoziemców. Na koniec października było ich 1 mln 191 tys. [Dane ZUS]

Zakład Ubezpieczeń Społecznych poinformował o wzroście liczby ubezpieczonych cudzoziemców. Jak wynika z najnowszych danych ZUS, na koniec października 2024 r. do ubezpieczeń społecznych w ZUS było zgłoszonych 1 mln 191 tys. cudzoziemców.

MEN: Jest 27 000 nauczycieli religii. 45% poradzi sobie z ograniczeniem godzin religii z 2 do 1 tygodniowo [Wykaz]

MEN podał informacje o liczbie katechetów w Polsce (w tym liczbę katechetów mających uprawnienia do nauki innego przedmiotu). Przeszło 27 000 nauczycieli wiąże swoje zajęcia zawodowe z nauczaniem religii. I taka jest liczba osób, które z niepokojem czekają na ostateczny kształt lekcji religii. Czy min. Barbarze Nowackiej uda się redukcja liczby godzin religii z 2 do 1 tygodniowo? Czy za drugą godzinę odbywającą się np. w salkach katechetycznych rząd wypłaci wynagrodzenia katechetom? Na ogólną liczbą 27 000 katechetów uczyć innego przedmiotu niż religia może 12 304 nauczycieli. 

REKLAMA

W Sejmie: Dla krwiodawców nie 2 a 3 dni wolne od pracy. Państwo przejmuje koszt wynagrodzeń [Przykład]

W Sejmie propozycja: Nowy dzień wolny. I to państwo płaci za trzy dni wolnego od pracy dla krwiodawców. Od razu trzeba ocenić szansę na nowelizację przepisów na zerową, ale zobaczmy jak wyglądałyby przepisie po zmianie. I które trzeba zmienić. Może się kiedyś uda?

Szkoły nauczą dzieci odróżniania prawdy od manipulacji. Zmiany w systemie edukacyjnym w celu lepszego wykorzystania narzędzi cyfrowych

Do 2035 r. Polska ma zdrożyć jeden z kamieni milowych KPO - Politykę Cyfrowej Transformacji Edukacji. Chodzi m.in. o przemodelowanie kształcenia tak, by uczyć dzieci odróżniania prawdy od manipulacji, weryfikowania źródeł i korzystania z nich, a także mądrego używania narzędzi sztucznej inteligencji.

Będzie zmiana zasad sporządzania sprawozdań budżetowych. Projekt rozporządzenia w sprawie sprawozdawczości budżetowej

Projektowane nowe rozporządzenie w sprawie sprawozdawczości budżetowej ma dostosować obecne zasady sporządzania sprawozdań do nowej ustawy o dochodach jednostek samorządu terytorialnego. Projekt zawiera m.in. nowe wzory i instrukcje sporządzania sprawozdań składanych przez JST.

Młodzieżowe Słowo Roku 2024. Znamy finałową dwudziestkę plebiscytu

Na liście 20 słów w plebiscycie na Młodzieżowe Słowo Roku 2024 znalazły się m.in. "aura", "skibidi", "yapping", "czemó" i "womp womp". Organizatorem plebiscytu jest Wydawnictwo Naukowe PWN.

REKLAMA

Młodzieżowe Słowo Roku 2024: finałowa 20-ka. Co znaczą te słowa? Można już głosować

Pierwszy etap dziewiątego plebiscytu PWN – Młodzieżowe Słowo Roku – jest już za nami! Dzięki zaangażowaniu głosujących do plebiscytowej bazy trafiło tysiące ciekawych słów i wyrażeń, spośród których Jury wyłoniło finałową dwudziestkę. Teraz czas na kolejną rundę – można już głosować na swoje ulubione słowo! Organizator plebiscytu, Wydawnictwo Naukowe PWN, czeka na głosy tylko do 30 listopada. Już niebawem przekonamy się, które słowo zostanie tym SZCZEGÓLNYM dla współczesnej, młodzieżowej polszczyzny.

Rolnicy protestują przeciwko umowie UE-Mercosur: obawy o zalew taniej żywności z Ameryki Południowej

Europejscy rolnicy głośno sprzeciwiają się umowie handlowej UE-Mercosur, która ma być podpisana podczas nadchodzącego szczytu G20. Obawiają się, że tani import z Ameryki Południowej zagrozi ich konkurencyjności. Rolnicy podkreślają, że tamtejsze produkty nie spełniają unijnych standardów zrównoważonego rozwoju, co obniża koszty produkcji.

REKLAMA