REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zarządzanie ryzykiem ułatwieniem we wdrażaniu RODO

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
 Maciej Fornalczyk (CEO)
Partner Założyciel, COMPER
Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Zarządzanie ryzykiem ułatwieniem we wdrażaniu RODO./ fot. Fotolia
Zarządzanie ryzykiem ułatwieniem we wdrażaniu RODO./ fot. Fotolia

REKLAMA

REKLAMA

Jedną ze zmian, wprowadzanych nowym standardem zarządzania danymi osobowymi – RODO[1] jest oparcie systemu ochrony danych osobowych na zarządzaniu ryzykiem. Dla wielu polskich przedsiębiorców oraz  jednostek samorządu terytorialnego zarządzanie ryzykiem jest nadal nowością lub czymś zupełnie nieznanym.

Jednostki samorządu terytorialnego powinny już dawno temu powinny mieć  wdrożone i funkcjonujące Standardy Kontroli Zarządczej i zarządzać ryzykami[2]. Z doświadczenia COMPER i współpracujących ekspertów wynika, że z Systemami Kontroli Zarządczej, a więc i zarządzaniem ryzykami w jednostkach samorządu terytorialnego bywa niestety różnie.

REKLAMA

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Zarządzanie ryzykiem to bardzo szerokie zagadnienie i nie da się omówić wszystkich jego aspektów w jednym artykule. Można jednak wskazać na podstawowe uwarunkowania z nim związane. Kluczowe jest wyjaśnienie dlaczego warto zajmować się tym tematem w kontekście nowych wymogów zarządzania danymi osobowymi. Warto również określić, czy zarządzanie ryzykiem można wykorzystać do innych celów biznesowych. Na gruncie RODO, zarządzanie ryzykiem to fundament ochrony osób fizycznych w związku z przetwarzaniem danych osobowych. Bez zarządzania ryzykiem nie da się wdrożyć adekwatnych środków technicznych i organizacyjnych, aby zapewnić właściwy stopień bezpieczeństwa. Ryzyko naruszenia ochrony danych osobowych jest tylko kwestią czasu. W przypadku naruszenia ochrony danych osobowych grożą sankcje w wysokości do 20 milionów euro lub 4% całkowitego rocznego światowego obrotu. Jednocześnie należy pamiętać, że przy podejmowaniu decyzji o nałożeniu kary pieniężnej oraz ustalając jej wysokość, organ nadzoru będzie zwracał uwagę m.in. na to, czy wdrożone były procesy zarządzania ryzykiem, czy były one właściwie wykorzystywane oraz,  czy podjęte zostały adekwatne środki techniczne i organizacyjne by zminimalizować te ryzyka (ryzyka bowiem nigdy nie da się usunąć).[3] W związku z tym kluczowym pytaniem nie powinno być „czy zarządzać ryzykiem, tylko „jak zarządzać ryzykiem?”. Należy zdać sobie sprawę, że zarządzanie ryzykiem jest czynnikiem warunkującym sprawne wdrożenie RODO i pozwala uniknąć odpowiedzialności, w tym odpowiedzialności finansowej.

Zobacz: Rozwój i promocja

REKLAMA

Jak nim zarządzać? Biznes wypracował standardy i praktyki zarządzania ryzykiem. Najbardziej znane metodyki to PN-ISO 31000:2012, COSO II/III, ALARM/IRM, FERMA. We wdrożeniu optymalnych dla danego podmiotu rozwiązań, pomóc mogą specjaliści od zarządzania ryzykiem, którzy doradzą i pomogą zbudować i wdrożyć zintegrowany system zarządzania ryzykiem.

Dalszy ciąg materiału pod wideo

Podsumowując, w celu efektywnego wprowadzenia RODO, w pierwszej kolejności wskazane jest zastosowanie metodyki służącej do zarządzania ryzykiem, a następnie przystosowanie systemu tak, aby możliwe było wykorzystanie posiadanych informacji do realnych procesów biznesowych.

[1] Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE

[2] Art. 68 i art. 69  ustawy o finansach publicznych  (tj. Dz. U. z 2017 r. poz. 2077) i Komunikat Nr 23 Ministra Finansów w sprawie standardów kontroli zarządczej dla sektora finansów publicznych z dnia 16 grudnia 2009 r. (Dz. Urz. MF Nr 15, poz. 84)

[3] Art. 83 ust 2 RODO

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zmiany w opłatach za śmieci – będą nowe zasady segregacji, ulgi i kontrola deklaracji [PROJEKT MKiŚ]

W wykazie prac legislacyjnych pojawił się projekt nowelizacji ustawy o utrzymaniu czystości i porządku w gminach. Chodzi o zmiany w funkcjonowaniu systemu gospodarowania odpadami na poziomie gminnym, które w ocenie projektodawców będą odpowiadać na realne potrzeby JST oraz mieszkańców.

RPO: Dość "wrogich przejęć" między gminami. Potrzebna kontrola sądowa

Rzecznik Praw Obywatelskich apeluje do premiera Donalda Tuska o zawieszenie kontrowersyjnych decyzji dotyczących zmian granic gmin do czasu wprowadzenia nowych przepisów. Od lat brakuje skutecznej kontroli sądowej nad decyzjami Rady Ministrów, które prowadzą do konfliktów między samorządami.

Granica polsko-niemiecka. Czy Polska wprowadzi kontrole?

Czy Niemcy przerzucają imigrantów do Polski? Co z granicą polsko-niemiecką? Czy Polska wprowadzi kontrole graniczne w celu zapobiegania napływom nielegalnych migrantów?

Premier D. Tusk: po rekonstrukcji w rządzie będą wyłącznie przyzwoici ludzie; około 15 lipca zapadną decyzje personalne

W dniu 30 czerwca 2025 r. na konferencji prasowej Premier Donald Tusk zapowiedział, że około 15 lipca zaproponuje kształt rządu po rekonstrukcji. Rozmowy w tej sprawie są prowadzone z liderami koalicyjnych ugrupowań - PSL, Polski 2050 i Lewicy. Żyjemy w ustrojowym bałaganie, podważane są obiektywne kryteria prawne, dlatego chciałbym, by politycy kierowali się naturalnymi kryteriami, jak zdrowy rozsądek czy zwykła ludzka przyzwoitość, i tacy będą ministrowie po rekonstrukcji - mówił 27 czerwca 2025 r. na konferencji prasowej premier Donald Tusk.

REKLAMA

Nowelizacja specustawy powodziowej. Nowe zadania i obowiązki samorządów

Możliwość zamiany zniszczonych nieruchomości na lokale komunalne, obowiązek raportowania decyzji WZ, świadczenie lokalowe, premia powodziowa czy ułatwienia proceduralne w odbudowie zniszczonych domów i obiektów – to najważniejsze zmiany w specustawie powodziowej. Nowelizacja ustawy wzmacnia kompetencje JST, daje im nowe narzędzia, ale też nakłada dodatkowe obowiązki administracyjne i sprawozdawcze.

Czym różni się „odbiór” odpadów komunalnych z nieruchomości od „przyjmowania odpadów”

NSA przypomniał gminom, że ustawodawca rozróżnia pojęcia odbierania odpadów komunalnych od ich przyjmowania i wprowadza odrębnie różne sposoby oddawania odpadów. Co za tym idzie – mechanizmy nie mogą być traktowane jako formy zamienne, kształtowane według własnego uznania gminy.

Wydruk zdjęcia z Google Street View jako dowód w sprawie administracyjnej

Dowodem w postępowaniu administracyjnym może być wszystko, co może przyczynić się do wyjaśnienia sprawy, a nie jest sprzeczne z prawem. Dlatego wydrukom z Geoportalu oraz wydrukom zdjęć Google Street View nie można odmówić mocy dowodowej. Stanowią one jednak tzw. dowody nienazwane i nie mają prawem przewidzianej mocy dowodowej – tak jak w przypadku dokumentów urzędowych, które sporządzone w przepisanej formie przez powołane do tego organy państwowe w ich zakresie działania stanowią dowód tego, co zostało w nich urzędowo stwierdzone.

Zamówienia publiczne: jakie zmiany są konieczne? 130 tys. zł progu zamiast 80 tys. zł

Konieczne są zmiany w zamówieniach publicznych. Pierwsza dotyczy zasady konkurencyjności, której prawidłowe stosowanie sprawia beneficjentom duże problemy. Druga zmiana polega na podwyższeniu progu kwotowego na 130 tys. zł.

REKLAMA

NSZZ „Solidarność” na wojennej ścieżce z MEN: To nie reforma, to degradacja zawodu nauczyciela!

Krajowa Sekcja Oświaty i Wychowania NSZZ „Solidarność” ostro krytykuje planowane przez Ministerstwo Edukacji zmiany w zatrudnianiu specjalistów oraz rozszerzenie obowiązków nauczycieli bez dodatkowego wynagrodzenia. Związkowcy alarmują: MEN łamie prawo pracy, podważa autorytet pedagogów i ignoruje realne potrzeby oświaty. W tle – groźba protestów i oskarżenia o systemowe niszczenie zawodu nauczyciela.

Nowe standardy żywienia w szpitalach 2025: Ministerstwo Zdrowia wprowadza obowiązkowe diety dla pacjentów [PROJEKT]

Ministerstwo Zdrowia przedstawiło projekt rozporządzenia, które ma ujednolicić standardy żywienia pacjentów w szpitalach. Zmiany mają zagwarantować zdrowe, zbilansowane i dostosowane do stanu zdrowia posiłki, a także zwiększyć transparentność i jakość usług cateringowych w placówkach medycznych.

REKLAMA