REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Outsourcing IOD-a – konieczność czy zbyteczność?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Outsourcing IOD-a – konieczność czy zbyteczność? /fot. Shutterstock
Outsourcing IOD-a – konieczność czy zbyteczność? /fot. Shutterstock

REKLAMA

REKLAMA

Najnowsze statystyki mówią o tym, że aż połowa polskich organizacji nie poradziła sobie z wdrożeniem przepisów RODO. Co więcej Prezes Urzędu Ochrony Danych Osobowych Edyta Bielak-Jomaa z początkiem września 2018 roku zapowiedziała, że kontrole już się rozpoczęły, a w pierwszej kolejności mogą się ich spodziewać przede wszystkim podmioty medyczne i stosujące monitoring, a także oświata i rejestry publiczne.

REKLAMA

Wdrożenie przepisów RODO w strukturze organizacji to jedno, natomiast utrzymanie stworzonego systemu ochrony danych osobowych to drugie. Na wiele podmiotów został również nałożony obowiązek powołania inspektora ochrony danych (IOD). Nawet w razie jego braku Grupa Robocza Art. 29 rekomenduje ocenę przydatności wyznaczenia osoby do pełnienia danej funkcji w organizacji, przy czym zalecane jest, aby w ramach dobrych praktyk IOD został powołany przez jednostki realizujące zadania w interesie publicznym lub sprawujące władzę publiczną.

REKLAMA

Z obserwacji praktyki rynkowej wynika, że organizacje nie zbagatelizowały tych rekomendacji. Ciężko powiedzieć, czy w trosce o bezpieczeństwo przetwarzanych danych, czy z obawy przed wysokimi karami administracyjnymi, ale wiele podmiotów decyduje się na powołanie IOD-a, mimo że RODO nie nakłada na nie takiego obowiązku. W doktrynie zwraca się uwagę, że wyznaczenie osoby pełniącej taką funkcję w organizacji może zostać wzięte pod uwagę przez organ nadzorczy (Prezesa UODO) przy ustalaniu wysokości ewentualnej kary administracyjnej jako oznaka podejmowania przez organizację działań mających na celu minimalizację ryzyka naruszenia przepisów prawa.

Trudno również nie odnotować tendencji, zgodnie z którą organizacje wyznaczają „koordynatora ds. ochrony danych osobowych”, tj. nieformalnego IOD-a, który nadzoruje i monitoruje przestrzeganie przepisów RODO w organizacji, odpowiada za kierowane żądania realizacji praw osób fizycznych, a gdy nastąpi taka potrzeba - dopilnuje procedury przewidzianej w razie wystąpienia incydentu ochrony danych.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Dostępne modele współpracy

REKLAMA

Zapotrzebowanie na specjalistów z tej dziedziny jest olbrzymie, a organizacje stają przed dylematem, czy wykonywanie zadań związanych z ochroną danych osobowych – zarówno w charakterze IOD-a, jak i „nieformalnego” koordynatora ds. ochrony danych powierzyć szeregowemu pracownikowi, który obowiązki w tym zakresie będzie wykonywał równolegle do reszty zadań związanych z piastowanym stanowiskiem, czy outsourcować je doświadczonemu ekspertowi ds. ochrony danych osobowych.

Dalszy ciąg materiału pod wideo

Wielu – nie dysponując odpowiednim zapleczem w postaci wykwalifikowanych specjalistów z zakresu ochrony danych osobowych – powierzyło ten aspekt do prowadzenia zewnętrznej organizacji. Takie rozwiązanie z pewnością niesie za sobą poczucie bezpieczeństwa. Jednak wiele organizacji postrzega taki model za nie do końca wydajny, a jednocześnie generujący dodatkowe nakłady pieniężne.

Natomiast wydaje się, że rynek dostrzegł tu problem, z którym muszą zmierzyć się organizacje. Obok oferowanych do tej pory opcji w postaci szkoleń dla pracowników oraz oferty dot. outsourcingu funkcji IOD, pojawił się wariant trzeci: wsparcie IOD (lub ogólne wsparcie administratora danych osobowych, gdy organizacja nie powołała inspektora), czyli świadczenie bieżącej, doraźnej pomocy prawnej w zakresie związanym z ochroną danych osobowych.

Zobacz: RODO w firmie

„Wsparcie” – dla kogo?

Takie rozwiązanie stanowi pewien kompromis pomiędzy zachowawczym podejściem do tematu ochrony danych osobowych i niejakim „zabezpieczeniem” przed konsekwencjami niezgodnego z prawem przetwarzania takich danych a zbilansowanym budżetem i możliwością ograniczenia wydatków do minimum, przy jednoczesnym zachowaniu poczucia bezpieczeństwa organizacji. Przedsiębiorcy nie są postawieni przed wyborem typu „wszystko albo nic”, ale niewielkim kosztem comiesięcznego pakietu godzin zyskują kontrolę nad przetwarzanymi w ich organizacjach danymi osobowymi.

Warto podkreślić, że takie rozwiązanie znajdzie zastosowanie zarówno do nowo powołanych IOD-ów, którzy nie mają doświadczenia, jak i do organizacji, które - choć nie powołały IOD-a – chcą możliwie niskim kosztem mieć wsparcie wykwalifikowanego specjalisty i dysponować elastycznym i dopasowanym do potrzeb organizacji pakietem godzin. Ten model sprawdzi się też w sytuacji, gdy wyznaczony przez organizację IOD jest kompetentny i doświadczony, ale jego wiedza nie ma charakteru interdyscyplinarnego i ogranicza się wyłącznie do kwestii albo formalnoprawnych, albo IT.

Zakończenie

Bez względu na to, czy organizacja zdecyduje się na wsparcie zewnętrznych specjalistów, czy postanowi powierzyć zadania związane z ochroną danych osobowych swym pracownikom, nie należy zapominać, że kryteriami wyboru IOD-a mają być jego kwalifikacje zawodowe oraz umiejętność wypełniania zadań wynikających z RODO (art. 37 ust. 5 RODO). Zagwarantowanie mu wsparcia w postaci doraźnej pomocy wykwalifikowanego specjalisty z zewnętrznej firmy oferującej usługi wdrażania i utrzymywania w organizacjach zgodnego z prawem (w tym zwłaszcza z RODO) systemu ochrony danych osobowych z pewnością powinno zostać uznane za zasób niezbędny do wykonywania zadań IOD-a.

Autor: Agata Kłodzińska, specjalista ds. ochrony danych, ODO 24

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Ponad 156 mln zł na zagraniczną ekspansję firm! PARP ogłasza wyniki naboru "Promocja marki innowacyjnych MŚP"

Polska Agencja Rozwoju Przedsiębiorczości (PARP) opublikowała wyniki naboru w konkursie „Promocja marki innowacyjnych MŚP”, realizowanym w ramach programu Fundusze Europejskie dla Nowoczesnej Gospodarki (FENG). Wsparcie trafi do 183 projektów na łączną kwotę ponad 156 mln zł, które pomogą polskim przedsiębiorstwom w promocji produktów i usług na rynkach międzynarodowych.

Kim jest rzecznik patentowy i jak wspiera przedsiębiorców?

Do 5 września trwa nabór na aplikację rzecznikowską. To ścieżka kariery m.in. dla absolwentów kierunków prawniczych, technicznych i ścisłych. Problem w tym, że wielu studentów nie ma świadomości, że taki zawód zaufania publicznego istnieje i jaka jest jego rola. W Polsce jest dziś 1 tys. rzeczników patentowych.

Weto prezydenta dla ustawy wiatrakowej a weto dla ustawy o deregulacji w energetyce

Jakie znaczenie ma weto prezydenta dla ustawy wiatrakowej? Najbardziej poszkodowani są mieszkańcy posiadający domy w bezpośrednim sąsiedztwie farm wiatrowych. Mieli otrzymać nawet do 20 tys. zł do podziału dla mieszkańców posiadających nieruchomości w promieniu 1 km od turbiny. Natomiast bardziej problematyczne dla rozwoju OZE jest weto dla Ustawy o deregulacji w energetyce.

Poławianie pereł. W jaki sposób łączyć technologię z autentycznością, by pozyskiwać jak najlepszych kandydatów?

Wyobraź sobie świat, w którym rekrutacja to już nie tylko „polowanie” na talenty, lecz dynamiczny ekosystem przewidywania i kreowania przyszłości organizacji. To scena, na której algorytmy AI nie tylko analizują CV, ale z chirurgiczną precyzją tropią osoby, które za moment zmienią rolę. Czy rekruterzy są gotowi na to, by wykorzystać potencjał AI mądrze, z korzyścią zarówno dla firmy, jak i kandydata?

REKLAMA

Fundusz Bezpieczeństwa i Obronności oraz Spółka Specjalnego Przeznaczenia. Ważne zmiany dla polskiej gospodarki i przedsiębiorców [PROJEKT]

W obliczu dynamicznych zmian geopolitycznych i rosnących zagrożeń dla stabilności europejskiej, Polska podejmuje zdecydowane kroki w kierunku wzmocnienia swojej odporności. Jednym z najważniejszych elementów tej strategii jest powołanie Funduszu Bezpieczeństwa i Obronności – inicjatywy, która nie tylko odpowiada na wymogi Krajowego Planu Odbudowy i Zwiększania Odporności (KPO), ale także stanowi istotny element w budowaniu nowoczesnej, bezpiecznej i innowacyjnej gospodarki.

Dlaczego warto posiadać konto bankowe za granicą?

Wielu przedsiębiorców w Polsce skupia się na bieżącym prowadzeniu biznesu, dbając o sprzedaż, marketing czy rozwój produktów. Jednak nie zawsze równie dużą wagę przykładają do kwestii związanych z bezpieczeństwem finansowym firmy. W praktyce to właśnie sprawy bankowe i podatkowe mogą przesądzić o stabilności przedsiębiorstwa, a nawet o jego być albo nie być.

Jak chronić tajemnicę przedsiębiorstwa transportowego? Co zrobić w przypadku naruszenia poufności?

Współczesny rynek transportowy charakteryzuje się rosnącą konkurencją, wysoką dynamiką zmian oraz presją na efektywność kosztową. Przedsiębiorstwa działające w tym sektorze muszą nie tylko inwestować we flotę, nowoczesne technologie i kwalifikacje pracowników, ale także skutecznie chronić informacje, które stanowią o ich przewadze rynkowej.

Tańsze tankowanie od września – ORLEN wprowadza nową promocję dla kierowców

Od 1 września 2025 roku na stacjach ORLEN w całej Polsce rusza nowa akcja promocyjna. Kierowcy mogą liczyć na zniżki nawet do 20 zł przy jednym tankowaniu, a co ważne – promocja obowiązuje codziennie, przez cały miesiąc. To kontynuacja wakacyjnych rabatów, ale w nieco innej, bardziej elastycznej formie.

REKLAMA

Czy firmy wolą pozyskiwać nowych klientów czy utrzymywać relacje ze starymi?

Trzy czwarte firm w Europie planuje zwiększyć wydatki na narzędzia lojalnościowe, jak karty podarunkowe. W Polsce tylko 4% firm B2B stawia na budowanie relacji w marketingu, co – zdaniem ekspertów – jest niewykorzystanym potencjałem, zwłaszcza przy rosnących kosztach pozyskania klientów.

Co piąty Polak spełnia kryteria pracoholizmu [BADANIE]

Z badań przeprowadzonych przez platformę edukacyjną Centrum Profilaktyki Społecznej wynika, iż co piąty Polak spełnia kryteria pracoholizmu. Zjawisko to odbija się na rodzinach. Terapeuci coraz częściej spotykają pacjentów, którzy nie wiedzą, jak żyć razem po latach „małżeństwa na odległość”.

REKLAMA