REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jakie pytania zadaje UODO kontrolując przestrzeganie przepisów RODO?

Subskrybuj nas na Youtube
Jakie pytania zadaje UODO kontrolując przestrzeganie przepisów RODO?
Jakie pytania zadaje UODO kontrolując przestrzeganie przepisów RODO?
Media

REKLAMA

REKLAMA

RODO: Urząd Ochrony Danych Osobowych opracował zestaw pytań, które otrzymają od UODO podmioty kontrolowane i nadzorowane przez urząd.

Dzięki temu podmioty zarządzające danymi osobowymi mogą przygotować się na kontakt z UODO.

REKLAMA

REKLAMA

Jakie pytania zadaje UODO kontrolując przestrzeganie przepisów o RODO?

1) Czy u administratora został wyznaczony inspektor ochrony danych (IOD)?

2) Czy na administratorze ciąży obowiązek wyznaczenia IOD (jeżeli tak, to na jakiej podstawie prawnej), czy też IOD został wyznaczony mimo braku takiego obowiązku?

3) Czy administrator opublikował imię i nazwisko oraz kontakt do IOD na swojej stronie internetowej lub - jeżeli nie prowadzi swojej strony internetowej, w sposób ogólnie dostępny w miejscu prowadzenia swojej działalności?

REKLAMA

4) Czy ww. informacje znajdują się w ogólnie dostępnym miejscu (proszę wskazać to miejsce, w przypadku strony internetowej proszę wskazać jej adres oraz link do tej informacji) ?

Dalszy ciąg materiału pod wideo

5) Czy Inspektor Ochrony Danych jest pracownikiem administratora, a jeśli nie, to na jakiej podstawie prawnej wykonuje swoje obowiązki?

6) Czy IOD został powołany na wyłączność u administratora, czy wykonuje swoje obowiązki również u innych administratorów?

7) Na podstawie jakich kwalifikacji administrator wyznaczył IOD (np. wykształcenie, doświadczenie, wiedza)?

8) Jakie niezbędne zasoby, o których mowa w art. 38 ust. 2 rozporządzenia 2016/679 administrator zapewnia IOD?

9) W jaki sposób administrator zapewnia zasoby na utrzymanie wiedzy fachowej IOD?

10) Jakie stanowisko zajmuje IOD i komu podlega w strukturze organizacyjnej administratora?

11) Czy administrator powołał zastępcę IOD, jeżeli tak, to kiedy?

12) Czy u administratora funkcjonuje zespół IOD lub inna forma stałego wsparcia IOD w zakresie wykonywania jego zadań?

13) W jaki sposób administrator zapewnia by IOD był właściwie i niezwłocznie włączany we wszystkie sprawy dotyczące ochrony danych osobowych (np. czy zostały opracowane zasady dotyczące tego, jakie sprawy mają być konsultowane z IOD, kto i w jakich sytuacjach powinien zgłaszać się w celu uzyskania konsultacji IOD, czy i na jakich zasadach IOD bierze udział w naradach kierownictwa)

14) W jaki sposób administrator zapewnia IOD dostęp do danych osobowych i operacji przetwarzania?

15) Czy administrator przyjął jakiekolwiek regulacje wewnętrzne dotyczące funkcjonowania IOD (w szczególności w celu zapewnienia poszanowania gwarancji jego niezależności oraz jego uprawnień w zakresie dostępu do danych osobowych i operacji przetwarzania, włączania we wszystkie sprawy dotyczące ochrony danych osobowych, unikania konfliktu interesów), a jeżeli tak, to w jakim akcie wewnętrznym zostały one przewidziane?

16) W jaki sposób administrator zapewnia, aby IOD nie były wydawane instrukcje co do wykonywania zdań przez IOD?

17) W jaki sposób administrator zapewnia, aby IOD nie były karany i odwoływany za wykonywanie swoich zadań?

18) W jaki sposób ADO postępuje w przypadku, gdy nie uwzględnia wskazówek lub rekomendacji IOD, np. czy dokumentuje powody niezastosowania tych wskazówek?

19) W jaki sposób osoby, których dane dotyczą, mogą kontaktować się z inspektorem ochrony danych zgodnie z art. 38 ust. 4 rozporządzenia 2016/679 ?

20) Czy inspektor ochrony danych wykonuje również inne obowiązki lub sprawuje inną funkcję poza obowiązkami związanymi z ochroną danych osobowych, jeżeli tak to:

a) jakie oraz w jakim wymiarze czasu pełni funkcję IOD, a w jakim inne zadania,

b) w jaki sposób administrator ocenił, że w przypadku każdego z tych zadań nie występuje konflikt interesów, o którym mowa w art. 38 ust 6 rozporządzenia 2016/679 ?

c) Czy w zakresie wykonywania innych zadań IOD podlega innym osobom niż najwyższe kierownictwo administratora?

21) Czy administrator opracował politykę zarządzania konfliktem interesów lub wprowadził inny mechanizm zapewniający niewystępowanie konfliktu interesów?

22) Czy IOD wykonuje swoje zadania jedynie w siedzibie administratora, a jeżeli nie, to w jakim miejscu i w jaki sposób zapewniona jest stała dostępność IOD dla kierownictwa i pracowników administratora?

23) Czy IOD opracował (systematycznie opracowuje) plan swojej pracy np. w zakresie szkoleń, audytów?

24) Czy taki plan był prezentowany administratorowi w celu umożliwienia dokonania oceny, czy IOD dysponuje wystarczającymi zasobami i uprawnieniami w obszarach, które IOD obejmuje swoimi zadaniami?

25) Jak często i w jaki sposób IOD przekazuje administratorowi wyniki przeprowadzonych audytów?

26) Czy administrator występował do IOD o udzielenie zaleceń co do oceny skutków dla ochrony danych, a jeśli tak, to w jakich sytuacjach?

27) Czy administrator kontroluje pracę inspektora, jeżeli tak, to w jaki sposób?

Jakie UODO stwierdzał do tej pory naruszenia przepisów o RODO?

Jeżeli chodzi o nieprawidłowości zgłaszane przez inspektorów ochrony danych (a także czasem przez inne podmioty) to dotychczas nie było wiele takich sygnałów i dotyczyły one przede wszystkim:

  • nieopublikowania na stronie internetowej administratora imienia i nazwiska inspektora
  • nieaktualizowania danych inspektora na stronie internetowej administratora
  • przyjęcia procedur obciążających inspektora obowiązkami powodującymi konflikt interesów
  • zapisania w regulaminie organizacyjnym, że IOD może być odwołany w każdym czasie
  • przyczyn odwołania inspektora
  • nieprawidłowego usytuowania IOD w strukturze organizacyjnej administratora -– IOD nie podlegał bezpośrednio najwyższemu kierownictwu
  • niezapewnienia inspektorowi wystarczającej ilości czasu oraz innych zasobów niezbędnych do wykonywania jego zadań
  • niezapewnienia inspektorowi wsparcia finansowego, infrastrukturalnego oraz możliwości aktualizowania wiedzy
  • pomijania inspektora w sprawach dotyczących przetwarzania danych osobowych (w tym takich, w których administratorzy prosili o opinię UODO nie zwracając się wcześniej o opinię do inspektora).

Co stwierdził UODO w czasie dotychczasowych kontroli przestrzegania przepisów o RODO?

Od chwili rozpoczęcia stosowania RODO podczas czynności kontrolnych w podstawowym zakresie sprawdzane były kwestie przestrzegania przepisów dotyczących prawidłowego wyznaczenia i funkcjonowania inspektora. Sprawdzeniu podlegały m.in. kwestie związane z obowiązkiem wyznaczenia inspektora, zgłoszenia organowi nadzorczemu wyznaczenia lub odwołania inspektora, opublikowania imienia i nazwiska inspektora na stronie internetowej administratora, usytuowania inspektora w strukturze organizacji, włączania go w sprawy ochrony danych osobowych, a także ewentualnego występowania konfliktu interesów.

W większości sytuacji weryfikacja ta wypadała pozytywnie i nie dawała podstaw do zastosowania uprawnień naprawczych.

Czy można łączyć pełnienie funkcji sekretarza gminy i inspektora danych osobowych?

Jedynie w kilku przypadkach UODO w toku czynności kontrolnych stwierdził nieprawidłowości w zakresie występowania konfliktu interesów np. pełnienia funkcji IOD przez sekretarza gminy, czy też niekonsultowania z inspektorem podejmowanych operacji przetwarzania danych osobowych.

Kilka przypadków naruszenia przepisów związanych z pełnieniem funkcji inspektora wymagało podjęcia przez organ nadzorczy działań naprawczych określonych w art. 58 ust. 2 RODO, w tym wydania nakazu wyznaczenia inspektora ochrony danych w spółdzielni mieszkaniowej a także nałożenia administracyjnej kary pieniężnej w związku z wypełnianiem przez inspektora swoich zadań bez należytego uwzględnienia ryzyka związanego z operacjami przetwarzania oraz nieangażowania inspektora w prowadzone procesy przetwarzania.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Sejm: Możliwe inwestycje publiczne przed uchwaleniem planu ogólnego

Uchwalona przez Sejm nowela ustawy o planowaniu i zagospodarowaniu przestrzennym pozwoli gminom wydać decyzję o lokalizacji inwestycji publicznych, takich jak np. szkoły, po utracie mocy studium uwarunkowań, a przed uchwaleniem planu ogólnego.

Z prawem jazdy kategorii B będzie można prowadzić też większy pojazd. Zmiana nie będzie dotyczyła wszystkich. Dlaczego?

Czy już niedługo kierowcy z prawem jazdy kategorii B poprowadzą też większe pojazdy? Pojawiły się postulaty zmian, które nie zagrażałaby bezpieczeństwu w ruchu i miałyby wiele pozytywnych konsekwencji. Będzie to szczególnie istotne dla mieszkańców mniejszych miejscowości.

Podwyżki dla wójtów, burmistrzów i prezydentów miast! Pensje samorządowców wzrosną z wyrównaniem od lipca

Przez długi czas pensje wójtów, burmistrzów i prezydentów miast pozostawały w stagnacji, podczas gdy ich podwładni cieszyli się wzrostem wynagrodzeń. Ta nierówność, wywołana podwójną ścieżką legislacyjną, wreszcie zostanie naprawiona. Nowe rozporządzenie, będące efektem nacisku organizacji samorządowych, ma przywrócić sprawiedliwość i zapewnić należne podwyżki kluczowym urzędnikom.

Marzena Okła-Drewnowicz: wyzwaniem jest opieka długoterminowa dla seniorów

Każda gmina w Polsce powinna mieć radę seniorów – mówiła w poniedziałek w Rzeszowie minister ds. polityki senioralnej Marzena Okła-Drewnowicz. Według niej największym wyzwaniem polityki senioralnej są opieka długoterminowa i bezpieczeństwo seniorów.

REKLAMA

Karta Dużej Rodziny 2026. Jakie stawki będą obowiązywać?

Karta Dużej Rodziny w 2026 roku zyskuje na znaczeniu. Dzięki nowym partnerom biznesowym i rozszerzonym ulgom, program wsparcia dla rodzin wielodzietnych staje się jeszcze bardziej atrakcyjny. Kto skorzysta najwięcej na tych zmianach i jak zaoszczędzić realne pieniądze, korzystając z nowych przywilejów?

Zdarzenia niepożądane w polskich szpitalach – raport Rzecznika Praw Pacjenta

16 września 2025 r. Rzecznik Praw Pacjenta opublikował raport zatytułowany "Gromadzenie i analiza informacji o zdarzeniach niepożądanych w polskich szpitalach". Celem raportu jest analiza tego, jak podmioty lecznicze zarządzają zdarzeniami niepożądanymi i zbierają na ten temat dane. Jest to pierwsza tego typu analiza sposobu rejestrowania i zarządzania zdarzeniami niepożądanymi.

Wynagrodzenia lekarzy rosną szybciej niż finansowanie z NFZ. Szpitale apelują o zawieszenie ustawy podwyżkowej na 2 lata

Polska Federacja Szpitali (PFSz) zaapelowała do Ministra Zdrowia oraz Parlamentarzystów o zawieszenie na 2 lata ustawy z 8 czerwca 2017 r. o sposobie ustalania najniższego wynagrodzenia zasadniczego niektórych pracowników zatrudnionych w podmiotach leczniczych (tzw. Ustawa podwyżkowa). Celem PFSz nie jest ograniczanie wynagrodzeń pracowników, lecz ochrona pacjentów i zapewnienie ciągłości świadczeń. Mechanizm automatycznej waloryzacji, oparty na średnim wynagrodzeniu w gospodarce, spowodował w ostatnich latach, że koszty płac rosły szybciej niż finansowanie ze strony NFZ. W konsekwencji szpitale coraz częściej stawały przed dramatycznym wyborem – albo regulować wynagrodzenia, albo ograniczać leczenie pacjentów - pisze Michał Dybowski, dyrektor Departamentu Bezpieczeństwa i Zrównoważonego Rozwoju Polskiej Federacji Szpitali, Forum Ekspertów Ad Rem.

Alimenty dla dziecka – czy MOPS może wystąpić w powództwem?

Czy do wytaczania na rzecz obywateli powództwa o roszczenia alimentacyjne może być uprawniony dyrektor miejskiego ośrodka pomocy społecznej?

REKLAMA

Kultura w cieniu kryzysu. Nowa ustawa a ochrona dóbr kultury

Ustawa o ochronie ludności i obronie cywilnej z grudnia 2024 r. kojarzy się przede wszystkim z bezpieczeństwem ludzi. Jednak jej przepisy pokazują jasno: życie i kultura to nierozerwalna całość. Ochrona dóbr kultury w sytuacjach kryzysowych stała się obowiązkiem systemowym, a nie tylko dobrą praktyką.

Wzrosną maksymalne stawki wynagrodzeń samorządowców

Zgodnie z nowym rozporządzeniem maksymalny poziom wynagrodzeń m.in. wójtów, burmistrzów, skarbników czy marszałków województw wzrośnie o ok. 5 procent.

REKLAMA