REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Inspektor ochrony danych w Centrum Usług Wspólnych (CUW)

Tomasz Trzciałkowski
prawnik, prawo ochrony danych osobowych, bezpieczeństwo informacji, audytor wiodący ISO 27001, whistleblowing, nauczyciel akademicki, współpracownik kancelarii abi.olsztyn.pl
Inspektor ochrony danych w Centrum Usług Wspólnych (CUW)
Inspektor ochrony danych w Centrum Usług Wspólnych (CUW)
Shutterstock

REKLAMA

REKLAMA

Czy można włączyć inspektora ochrony danych do wspólnej obsługi jednostek organizacyjnych gmin, zaliczanych do sektora finansów publicznych?

Pomysł tworzenia Centrów Usług Wspólnych na mocy przepisów ustawy o samorządzie gminnym nie jest niczym nowym.

REKLAMA

Proponowaną przez autora do szerszego wdrażania nowością jest przeniesienie etatów inspektorów ochrony danych np. z jednostek gminy do CUW.

Artykuł omawia problemy związane z takim przeniesieniem co do przetwarzania danych osobowych. Problematyczne też są relacje między inspektorem ochrony danych osobowych a kierownictwem poszczególnych jednostek gminy. Chodzi o to, czy głos rozstrzygający ma inspektor danych osobowych zatrudniony w CUW, czy np. dyrektor szkoły. 

Rozszerzenie Centrum Usług Wspólnych (CUW) o etat dla inspektora ochrony danych

Dotychczasowa praktyka polegała na wspólnej obsłudze administracyjnej, finansowej i organizacyjnej, zwłaszcza w zakresie obsługi kadrowej i finansowo-księgowej placówek oświatowych, bibliotek gminnych przez pracowników urzędu gminy. Patrząc na CUW z takiej perspektywy, rozwiązanie wydaje się być bardzo dobre, pozwalające obniżyć koszty organom prowadzącym placówki oświatowe o jeden do dwóch etatów na placówkę, co daje niezłe efekty ekonomiczne w skali roku. Tym bardziej, że zadania te są powtarzalne i analogiczne w każdej jednostce (przynajmniej w głównej mierze).

Jeden inspektor ochrony danych w CUW dla wielu podmiotów

Przepisy ogólnego rozporządzenia o ochronie danych (RODO) wyraźnie wskazują, że w przypadku podmiotów publicznych można dla kilku takich podmiotów wyznaczyć (z uwzględnieniem ich struktury organizacyjnej i wielkości) jednego inspektora ochrony danych.

Dalszy ciąg materiału pod wideo

Czy CUW staje się automatycznie administratorem danych osobowych?

Zapewne, ale należy rozważyć w jakich konkretnie kontekstach przetwarzania. Na pewno nie można przyjąć założenia, że CUW staje się automatycznie administratorem danych osobowych przetwarzanych przez jednostkę obsługiwaną.

CUW nie staje się automatycznie administratorem danych osobowych przetwarzanych przez jednostkę obsługiwaną.

Zgodnie z przepisami ustawy o samorządzie gminnym „jednostka obsługująca jest uprawniona do przetwarzania danych osobowych przetwarzanych przez jednostkę obsługiwaną w zakresie i celu niezbędnych do wykonywania zadań w ramach wspólnej obsługi tej jednostki”.

W jakim zakresie CUW jest administratorem danych osobowych

Zatem przystępując do planu utworzenia CUW wraz z obsługą IOD należy dokładnie:

  1. określić aktywa jednostek,
  2. zakres obsługi jednostek obsługiwanych i
  3. nie zapomnieć, że CUW ma świadczyć obsługę, nie rządzić nimi.

Niestety często CUWom wydaje się, że będąc bliżej gminy (wszak często CUW to nic innego jak pracownicy urzędu gminy), nie pełnią funkcji służebnej dla jednostek obsługiwanych, a rolę nadzorczą i kierowniczą. Takie podejście może doprowadzić do błędnego przekonania, że CUW posiada status administratora danych we wszystkich kontekstach przetwarzania jednostek obsługiwanych.

Konflikt między inspektorem ochrony danych zatrudnionym w CUW a dyrektorem jednostki obsługiwanej

Warto pamiętać, że administrator danych ma szereg obowiązków wynikających z przepisów RODO. Poza obowiązkami ma również szereg uprawnień, w tym korzystanie z wiedzy i doświadczenia IOD, którego wybrał, obdarzył zaufaniem i liczy na jego wsparcie w każdej sprawie dotyczącej ochrony danych. Począwszy od

  • oceny skutków dla ochrony danych (DPIA),
  • rekomendowanych zaleceń w ramach analizy ryzyka,
  • czy prowadzenia punktu kontaktowego.

Inspektor ochrony danych wspólny dla wszystkich, ale będący zbyt blisko gminy może być zbyt daleko od poszczególnych administratorów i działać raczej jako kolejny organ kontrolny gminy niż obiektywny audytor niepodlegający żadnym naciskom. Problem pojawi się w przypadku niezadawalającej współpracy między dyrektorem jednostki obsługiwanej, a inspektorem ochrony danych będącym pracownikiem urzędu (w ramach CUW).

Może zatem dojść do sytuacji, w której łatwiej będzie zmienić dyrektora np. placówki oświatowej niż inspektora ochrony danych.

Korzystny koszt outsourcingu funkcji inspektora ochrony danych

Warto rozważyć outsourcing funkcji inspektora ochrony danych dla wszystkich jednostek organizacyjnych w gminie. Pozbywamy się wcześniej wymienionych wad, a zyskujemy profesjonalne wsparcie prawne, wiedzę i doświadczenie, kompleksową obsługę i co najważniejsze koszt takiego rozwiązania dla kilkunastu nawet jednostek jest w ramach CUW tańsze niż jeden etat, czy to w CUW, czy to w jednostce obsługiwanej. Administratora danych (kierownik jednostki obsługiwanej) musi pamiętać o jednym, o odpowiedzialności, która na nim spoczywa.

Tomasz Trzciałkowski – prawnik, od ukończenia studiów zajmujący się prawem ochrony danych osobowych, bezpieczeństwem informacji, whistleblowingiem oraz cyberbezpieczeństwem w jednostkach administracji rządowej, jednostkach samorządu terytorialnego oraz korporacjach. Nauczyciel akademicki, audytor wiodący ISO 27001, pomysłodawca i prowadzący darmowe cotygodniowe spotkania z cyklu „Wtorkowe śniadania z RODO”. Współpracownik kancelarii abi.olsztyn.pl. Społecznik.

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zmiany: Matury bez progu 30% punktów. Trzy kolejne roczniki z wielkim ułatwieniem. Rygory dla maturzystów dopiero od 2028 r.

Zmiany: Matury bez progu 30% punktów. Trzy kolejne roczniki z wielkim ułatwieniem. Rygory dla maturzystów dopiero od 2028 r.

Najpopularniejszy kierunek na listopadowy city break? Zaskoczenie!

Jakie kierunek najchętniej wybierali Polacy rezerwujący weekendowe wyjazdy w listopadzie? Po raz pierwszy od wielu lat nie były to Włochy. 

Edukacja coraz droższa: jak radzić sobie z rosnącymi kosztami szkolnymi?

Edukacja dzieci coraz częściej wiąże się z wysokimi kosztami, które stają się dużym obciążeniem dla rodzinnych budżetów. Ceny podręczników, sprzętu, zajęć pozalekcyjnych czy wycieczek stale rosną, a z roku na rok dochodzą nowe wydatki. Rodzice z niepokojem obserwują, jak rosnące koszty edukacji mogą wpływać na przyszłość ich dzieci i ich własną stabilność finansową.

Kto może otrzymać 100 zł miesięcznie dopłaty do prądu od PFRON?

Osoby z niepełnosprawnościami korzystające z koncentratora tlenu lub respiratora mogą ubiegać się o refundację kosztów prądu z Państwowego Funduszu Rehabilitacji Osób Niepełnosprawnych. Można otrzymać 100 zł miesięcznie, a świadczenie obejmuje wydatki od 1 lipca 2024 r. 

REKLAMA

Ministra Zdrowia: są lekarze, którzy wystawiają szpitalowi fakturę na 299 tys. zł za miesiąc. Premier Tusk: żadnej nagonki na zarobki lekarzy nie będzie ale system wymaga naprawy

Z danych Agencji Oceny Technologii Medycznych i Taryfikacji wynika, że są tacy lekarze (na kontraktach), którzy przedstawiają szpitalowi fakturę na 299 tys. zł za miesiąc - powiedziała 29 października 2024 r. ministra zdrowia Izabela Leszczyna. Komentując te słowa premier D. Tusk - tego samego dnia na konferencji po posiedzeniu rządu podkreślił, że żadnej nagonki na lekarzy i zarobki nie będzie. Stwierdził również, że system ochrony zdrowia wymaga naprawy, szczególnie w kontekście sieci usług.

Pożyteczny relaks. Są korzyści z rozwiązywania łamigłówek w każdym wieku: dla ucznia i seniora

Łamigłówki to wyjątkowa forma rozrywki, która doskonale łączy przyjemność z intelektualnym wyzwaniem. Ćwiczą koncentrację, logiczne myślenie oraz kreatywność, co jest korzystne dla każdego, niezależnie od wieku.

Które łamigłówki pomagają zrozumieć matematykę? Nauka i rozwój logicznego myślenia przez zabawę

Rozwiązywanie łamigłówek to doskonały sposób na rozwijanie umiejętności logicznego myślenia i rozwiązywania problemów, a jednocześnie zwiększenie pewności siebie w dziedzinie matematyki. Łamigłówki mają ogromny potencjał rozwojowy, ponieważ pozwalają na naukę poprzez zabawę i wyzwanie intelektualne. Które łamigłówki pomogą zrozumieć matematykę? 

Embarga i sankcje - od czego zależy skuteczność tych narzędzi nacisku?

Skuteczność narzędzi nacisku takich jak embarga i sankcje zależy w dużym stopniu zależy od wysokiej świadomości współzależności gospodarczo-politycznej między państwami. Wielopłaszczyznowe rozumienie mechanizmów rządzących gospodarką i polityką kraju, wobec którego mają zostać zastosowane te narzędzia jest kluczowa dla strategicznego zaplanowania sankcji w krótkiej i długiej perspektywie.

REKLAMA

QUIZ Stolice województw. Na pewno je znasz?
Sprawdź, czy wiesz, gdzie województwa w Polsce mają swoje siedziby.
Reforma orzecznictwa lekarskiego w ZUS. Projekt nowelizacji trafił do konsultacji publicznych

Reforma orzecznictwa lekarskiego w ZUS. Projekt nowelizacji trafił do konsultacji publicznych. Chodzi o projekt nowelizacji ustawy o systemie ubezpieczeń społecznych oraz niektórych innych ustaw. W projekcie przewidziano m.in. wydawanie orzeczeń przez fizjoterapeutów, pielęgniarki i pielęgniarzy.

REKLAMA