REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zarządzanie ryzykiem ułatwieniem we wdrażaniu RODO

Maciej Fornalczyk (CEO)
Partner Założyciel, COMPER
Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Zarządzanie ryzykiem ułatwieniem we wdrażaniu RODO./ fot. Fotolia
Zarządzanie ryzykiem ułatwieniem we wdrażaniu RODO./ fot. Fotolia

REKLAMA

REKLAMA

Jedną ze zmian, wprowadzanych nowym standardem zarządzania danymi osobowymi – RODO[1] jest oparcie systemu ochrony danych osobowych na zarządzaniu ryzykiem. Dla wielu polskich przedsiębiorców oraz  jednostek samorządu terytorialnego zarządzanie ryzykiem jest nadal nowością lub czymś zupełnie nieznanym.

Jednostki samorządu terytorialnego powinny już dawno temu powinny mieć  wdrożone i funkcjonujące Standardy Kontroli Zarządczej i zarządzać ryzykami[2]. Z doświadczenia COMPER i współpracujących ekspertów wynika, że z Systemami Kontroli Zarządczej, a więc i zarządzaniem ryzykami w jednostkach samorządu terytorialnego bywa niestety różnie.

REKLAMA

REKLAMA

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Zarządzanie ryzykiem to bardzo szerokie zagadnienie i nie da się omówić wszystkich jego aspektów w jednym artykule. Można jednak wskazać na podstawowe uwarunkowania z nim związane. Kluczowe jest wyjaśnienie dlaczego warto zajmować się tym tematem w kontekście nowych wymogów zarządzania danymi osobowymi. Warto również określić, czy zarządzanie ryzykiem można wykorzystać do innych celów biznesowych. Na gruncie RODO, zarządzanie ryzykiem to fundament ochrony osób fizycznych w związku z przetwarzaniem danych osobowych. Bez zarządzania ryzykiem nie da się wdrożyć adekwatnych środków technicznych i organizacyjnych, aby zapewnić właściwy stopień bezpieczeństwa. Ryzyko naruszenia ochrony danych osobowych jest tylko kwestią czasu. W przypadku naruszenia ochrony danych osobowych grożą sankcje w wysokości do 20 milionów euro lub 4% całkowitego rocznego światowego obrotu. Jednocześnie należy pamiętać, że przy podejmowaniu decyzji o nałożeniu kary pieniężnej oraz ustalając jej wysokość, organ nadzoru będzie zwracał uwagę m.in. na to, czy wdrożone były procesy zarządzania ryzykiem, czy były one właściwie wykorzystywane oraz,  czy podjęte zostały adekwatne środki techniczne i organizacyjne by zminimalizować te ryzyka (ryzyka bowiem nigdy nie da się usunąć).[3] W związku z tym kluczowym pytaniem nie powinno być „czy zarządzać ryzykiem, tylko „jak zarządzać ryzykiem?”. Należy zdać sobie sprawę, że zarządzanie ryzykiem jest czynnikiem warunkującym sprawne wdrożenie RODO i pozwala uniknąć odpowiedzialności, w tym odpowiedzialności finansowej.

Zobacz: Rozwój i promocja

REKLAMA

Jak nim zarządzać? Biznes wypracował standardy i praktyki zarządzania ryzykiem. Najbardziej znane metodyki to PN-ISO 31000:2012, COSO II/III, ALARM/IRM, FERMA. We wdrożeniu optymalnych dla danego podmiotu rozwiązań, pomóc mogą specjaliści od zarządzania ryzykiem, którzy doradzą i pomogą zbudować i wdrożyć zintegrowany system zarządzania ryzykiem.

Dalszy ciąg materiału pod wideo

Podsumowując, w celu efektywnego wprowadzenia RODO, w pierwszej kolejności wskazane jest zastosowanie metodyki służącej do zarządzania ryzykiem, a następnie przystosowanie systemu tak, aby możliwe było wykorzystanie posiadanych informacji do realnych procesów biznesowych.

[1] Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE

[2] Art. 68 i art. 69  ustawy o finansach publicznych  (tj. Dz. U. z 2017 r. poz. 2077) i Komunikat Nr 23 Ministra Finansów w sprawie standardów kontroli zarządczej dla sektora finansów publicznych z dnia 16 grudnia 2009 r. (Dz. Urz. MF Nr 15, poz. 84)

[3] Art. 83 ust 2 RODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Dalej nie ma żłobków aż w 114 gminach na Mazowszu. Jak rozwiązać ten problem? Program „Aktywny dzienny opiekun w gminie 2026”

Nie ma żłobków aż w 114 gminach na Mazowszu. Jak można to rozwiązać? Wiceministra rodziny Aleksandra Gajewska proponuje, aby samorządy startowały do programu „Aktywny dzienny opiekun w gminie 2026”. Można uzyskać 300 tys. na miejsca żłobkowe i 8 tys. na ich utrzymanie. Do kiedy można składać wnioski?

Co nam grozi gdy Prezydent skieruje do TK ustawę budżetową? Budżet państwa jako zakładnik sporu politycznego

W ostatnich dniach prawdziwą burzę wywołały słowa Prezydenta, który zadeklarował, że „jest gotów podjąć każdą decyzję” w sprawie ustawy budżetowej. Ceną za rozszerzenie konfliktu politycznego na obszar budżetu może być integralność państwa - pisze Michał Ostrowski, ekspert Instytutu Podatków i Finansów Publicznych.

Fundusz Autobusowy w 2026 r.: 75 mln zł dla samorządów z województwa małopolskiego. Wnioski do 5 grudnia

Wnioski o dofinansowanie przewozów autobusowych w 2026 roku w samorządach województwa małopolskiego można składać do 5 grudnia 2025 roku. Na działania wieloletnie przeznacza się prawie 75 mln zł.

Autonomia samorządu pod presją przepisów. Granice samodzielności JST w ochronie zabytków

Choć samorząd terytorialny od 35 lat stanowi trzon lokalnej administracji publicznej, to w obszarze ochrony zabytków jego możliwości działania są wyraźnie ograniczone. Wynika to nie z ocen czy praktyk, ale z samej konstrukcji przepisów, które powierzają zasadnicze władztwo organom administracji rządowej. Warto więc przyjrzeć się, jak ustawodawca wyznacza granice samodzielności jednostek samorządu terytorialnego (JST) w tym szczególnym sektorze.

REKLAMA

Rozstrzygnięcie konkursu FERS "Doskonalenie zawodowe pracowników systemu ochrony zdrowia z zakresu leczenia uzależnień" [MZ]

Już jest rozstrzygnięcie konkursu FERS "Doskonalenie zawodowe pracowników systemu ochrony zdrowia z zakresu leczenia uzależnień". Komisja Oceny Projektów wybrała 5 wniosków do dofinansowania.

Wyższe dodatki stażowe i nagrody jubileuszowe. Kto skorzysta na zmianach w 2026 r.?

Na zwiększeniu stażu pracy uwzględnianego przy świadczeniach pracowniczych zyska m.in. wielu nauczycieli i pracowników samorządowych. Dla samorządów konieczność wypłaty wyższych nagród jubileuszowych, świadczeń urlopowych, dodatków stażowych i odpraw będzie nowym obciążeniem.

Dzierżawa infrastruktury szpitalnej pozwala na lepsze zarządzanie jego majątkiem i finansami. To nie prywatyzacja ani oddanie szpitala w obce ręce

Dzierżawa infrastruktury szpitalnej nie jest zjawiskiem nowym ani wyjątkowym dla Polski - to powszechny, od lat stosowany na świecie model transformacji szpitalnictwa, który w odpowiednio zaplanowanym kontekście potrafi przywrócić płynność, uratować miejsca pracy i nadać nowy impuls rozwojowy placówkom ochrony zdrowia. W istocie nie mówimy o prywatyzacji ani o oddaniu szpitala w obce ręce – lecz o zmianie sposobu zarządzania majątkiem i przepływem kapitału, która pozwala na zachowanie misji publicznej, przy jednoczesnym wprowadzeniu profesjonalnych metod zarządzania finansami i inwestycjami. W ujęciu systemowym dzierżawa powinna być traktowana nie jako prywatyzacja, lecz jako instrument modernizacji infrastruktury zdrowotnej – rozwiązanie pragmatyczne, które pozwala utrzymać publiczny charakter systemu, a jednocześnie otwiera go na nowoczesne formy finansowania. To mechanizm, który łączy interes publiczny z logiką biznesową, a jego skuteczność potwierdzają dane z rynków zagranicznych.

Gorzów Wlkp. uruchamia nową farmę fotowoltaiczną. Oszczędności 570 tys. zł rocznie i wyższy udział OZE w PWiK

Przedsiębiorstwo Wodociągów i Kanalizacji (PWiK) w Gorzowie Wlkp. zakończyło budowę szóstej instalacji fotowoltaicznej. Farma kosztowała 2,2 mln zł i powstała na terenie oczyszczalni ścieków przy ul. Kostrzyńskiej – poinformował rzecznik Urzędu Miasta Gorzowa Wlkp. Wiesław Ciepiela.

REKLAMA

Pekao wypłaci klientom nawet 2500 zł. UOKiK: opóźnienia były systemowe, decyzja już zapadła

Bank Pekao, który w latach 2021-2023 nieterminowo rozpatrywał reklamacje, musi wypłacić odszkodowanie klientom – zdecydował Urząd Ochrony Konkurencji i Konsumentów (UOKiK). Klienci mogą otrzymać nawet 2,5 tys. zł odszkodowania.

Wiele osób o tym nie wie, a to szczególny dzień - specjalny komunikat Prezydenta RP z okazji 21 listopada [co to za dzień?]

21 listopada, w Dniu Pracownika Socjalnego, na stronie Prezydenta RP pojawiły się życzenia skierowane do ludzi, którzy na co dzień mierzą się z najtrudniejszymi ludzkimi historiami. Między wierszami widać opowieść o 35 latach polskiej pomocy społecznej, o roli samorządów – i o tym, że ci, którzy pomagają innym, sami coraz częściej potrzebują wsparcia.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA