REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Inspektor Ochrony Danych Osobowych – nowe wyzwania dla organizacji i jej pracowników

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
 Maciej Fornalczyk (CEO)
Partner Założyciel, COMPER
Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Inspektor Ochrony Danych Osobowych – nowe wyzwania dla organizacji i jej pracowników./ fot. Fotolia
Inspektor Ochrony Danych Osobowych – nowe wyzwania dla organizacji i jej pracowników./ fot. Fotolia
Fotolia

REKLAMA

REKLAMA

Nowe regulacje dotyczące ochrony danych osobowych nakładają na jednostki samorządu terytorialnego oraz przedsiębiorców obowiązek powołania Inspektora Ochrony Danych Osobowych. Jego najważniejszym zadaniem ma być koordynowanie działań w zakresie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i nadzorowanie nad poprawnością stosowania RODO.

Obowiązek ten jest nałożony wymogiem stawianym przez artykuł 37 ust 1 lit. a) Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE. Inspektor Ochrony Danych Osobowych (IODO) jest kluczową osobą w  zarządzaniu systemem ochrony osób fizycznych w związku z przetwarzaniem danych osobowych  w jednostce samorządu terytorialnego. Do jego głównych obowiązków należy:

REKLAMA

REKLAMA

  1. informowanie administratora, podmiotu przetwarzającego oraz pracowników, którzy przetwarzają dane osobowe, o spoczywających na nich obowiązkach i doradzanie im w tym zakresie,
  2. monitorowanie przestrzegania RODO, innych przepisów o ochronie danych oraz polityk administratora lub podmiotu przetwarzającego w dziedzinie ochrony danych osobowych,
    w tym podziału obowiązków, działań zwiększających świadomość, szkoleń personelu uczestniczącego w operacjach przetwarzania oraz powiązanych z tym audytów,
  3. udzielanie na żądanie zaleceń co do oceny skutków dla ochrony danych oraz monitorowanie jej wykonania,
  4. współpraca z organem nadzorczym,
  5. pełnienie funkcji punktu kontaktowego dla organu nadzorczego w kwestiach związanych
    z przetwarzaniem, w tym z uprzednimi konsultacjami oraz w stosownych przypadkach prowadzenie konsultacji we wszelkich innych sprawach.

INFORAKADEMIA poleca: JAK MAŁE BIURO RACHUNKOWE MA SIĘ PRZYGOTOWAĆ DO RODO

Osoba pełniąca funkcję IODO musi posiadać właściwe kwalifikacje zawodowe, a w szczególności fachową wiedzę na temat prawa i praktyk w dziedzinie ochrony danych osobowych. Zakres zadań jaki będzie spoczywać na IODO dotyczy w szczególności następujących zakresów:

- dbałość o szczelność i efektywność wdrożonego systemu,

REKLAMA

- monitorowanie skutków działań podejmowanych przez podmiot dla ochrony danych osobowych i daleko posunięta współpraca wewnątrz organizacji,

Dalszy ciąg materiału pod wideo

- opracowywanie ścieżek postępowania i zarządzania ryzykiem związanych ze stosowaniem RODO.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

IODO jest więc istotnym elementem zarządzania w danej organizacji/przedsiębiorstwie i powinien być włączony w procesy biznesowe, tak aby z pewnym wyprzedzeniem możliwe było minimalizowanie lub eliminowanie działań prowadzących do naruszenia regulacji RODO. IODO musi być również wyposażony w kompetencje do podejmowania decyzji w celu zarządzania systemem ochrony danych osobowych oraz udzielania zainteresowanym informacji w granicach zagwarantowanych przez prawo. Doprowadzenie do sytuacji, w której IODO jest jedynie odbiorcą podjętych wcześniej decyzji i jest pozbawiony możliwości wpływania na procesy decyzyjne, powoduje że wprowadzony system będzie jedynie pustą fasadą. Należy pamiętać, że za złamanie (choćby nieumyślne) wymogów RODO powodować będzie istotne konsekwencje dla danego podmiotu. Odpowiedzialność finansowa może sięgać do 20 mln euro lub 4% całkowitego rocznego obrotu. Należy również pamiętać o ryzyku utraty reputacji.

Podsumowując, wprowadzenie systemu zarządzania danymi osobowymi zgodnie z wymogami RODO  jest nierozerwalnie związane z faktycznym umocowaniem osoby zarządzającej tym systemem (IODO) w realnym procesie decyzyjnym. Brak poważnego podejścia do roli IODO w organizacji, spowoduje że wprowadzony system będzie jedynie formalnością, co będzie generować ryzyko nałożenia kar na dany podmiot lub też na osoby odpowiedzialne za brak funkcjonowania tego systemu. Należy jednocześnie pamiętać o postulacie wprowadzenia instytucji sygnalisty, co ma na celu zwiększenie kontroli nad zgodnością działalności podmiotów z regulacjami prawnymi. Nie powinno więc budzić jakichkolwiek wątpliwości, że IODO musi być wyposażony w narzędzia uprawniające do odgrywania aktywnej roli w danej organizacji.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
MOPS i SKO muszą wyjaśnić, dlaczego dochód do zasiłku stałego jest za wysoki

Tak wynika z jednego z wyroków Wojewódzkiego Sądu Administracyjnego. Zdaniem sądu nie wystarczy samo podanie przepisów. Beneficjenci pomocy społecznej często nie wiedzą czym różni się dochód rodziny od dochodu własnego i jakie może to mieć praktyczne konsekwencje.

Naczelna Rada Lekarska krytykuje rządowe zmiany w ustawie o zawodach lekarza i lekarza dentysty

Naczelna Rada Lekarska sprzeciwia się propozycji rządu, by w ramach pilnej nowelizacji dotyczącej pomocy obywatelom Ukrainy wprowadzić także zmiany w ustawie o zawodach lekarza i lekarza dentysty. Samorząd lekarski ocenia, że „uproszczony” tryb uznawania kwalifikacji lekarzy spoza UE stanowi zagrożenie dla bezpieczeństwa pacjentów i omija właściwą ścieżkę legislacyjną.

Co powinien zawierać plecak ewakuacyjny?

Proponowaną listę najpotrzebniejszych rzeczy można znaleźć w Poradniku Bezpieczeństwa. W publikacji przygotowanej przez MSWiA, MOC i RCB znajdziemy ważne zasady postępowania podczas kryzysu.

Dochody jednostek samorządu terytorialnego [Projekt ustawy]

W wykazie prac legislacyjnych rządu pojawił się projekt nowelizacji ustawy o dochodach jednostek samorządu terytorialnego. Chodzi precyzyjniejsze dopasowanie dochodów osiąganych przez poszczególnych podatników do właściwej JST.

REKLAMA

Coraz mniej czasu na plany ewakuacyjne w samorządach

Gminy teoretycznie mają czas na sporządzenie planów ewakuacyjnych do końca 2025 roku. W praktyce jednak trzeba to zrobić wcześniej. Gminne plany stanowią bowiem wkład do planów wojewódzkich. Ustawowy termin dotyczy zaś wszystkich organów ludności i obrony cywilnej.

E-rejestracja do lekarza od 2026 roku. Sejmowa komisja zdrowia przyjęła projekt ustawy

Sejmowa komisja zdrowia przyjęła projekt nowelizacji ustawy o świadczeniach opieki zdrowotnej, wprowadzający centralny system e-rejestracji na wizyty w ramach NFZ. Zmiany mają wejść w życie w 2026 roku i początkowo obejmą kardiologię, mammografię oraz cytologię. Nowe przepisy mają usprawnić dostęp do lekarzy i uporządkować kolejki pacjentów.

Lex szarlatan: nowe przepisy mają ukrócić pseudomedycynę i chronić pacjentów onkologicznych

Wzrost popularności pseudomedycyny i alternatywnych metod leczenia raka stał się poważnym zagrożeniem dla pacjentów. Jesienią mają ruszyć prace nad ustawą Lex szarlatan, która da Rzecznikowi Praw Pacjenta nowe narzędzia do walki z nieuczciwymi praktykami i ochrony chorych przed szarlatanami medycznymi.

Polska przestrzeń powietrzna naruszona przez rosyjskie drony. Uruchomiono procedury obronne

Kilkanaście lecących z Rosji dronów naruszyło nad ranem w środę polską przestrzeń powietrzną. Wojsko podjęło decyzję o ich zestrzeleniu. Armia i służby zostały postawione w stan najwyższej gotowości. Władze apelują o śledzenie komunikatów.

REKLAMA

Pakiet antyblackoutowy: nowe prawo ma ochronić Polskę przed blackoutem i cyberzagrożeniami

Ministerstwo Energii wraz z Polskimi Sieciami Elektroenergetycznymi (PSE) zaprezentowały właśnie kompleksowy pakiet regulacji prawnych – tzw. pakiet antyblackoutowy – który ma zwiększyć odporność Krajowego Systemu Elektroenergetycznego na awarie, cyberataki oraz zakłócenia. Projekty trafią we wrześniu do wykazu prac Rady Ministrów.

Mrożenie cen prądu i bon ciepłowniczy coraz bliżej – rząd przyjął projekty ustaw

Komitet Stały Rady Ministrów przyjął trzy kluczowe projekty ustaw, które mają zabezpieczyć domowe budżety: przedłużenie zamrożenia cen energii elektrycznej do końca 2025 roku, wprowadzenie bonu ciepłowniczego dla najuboższych gospodarstw oraz nowelizację przepisów w zakresie zapasów ropy i gazu, by wzmocnić bezpieczeństwo energetyczne państwa.

REKLAMA