REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Outsourcing IOD-a – konieczność czy zbyteczność?

Outsourcing IOD-a – konieczność czy zbyteczność? /fot. Shutterstock
Outsourcing IOD-a – konieczność czy zbyteczność? /fot. Shutterstock

REKLAMA

REKLAMA

Najnowsze statystyki mówią o tym, że aż połowa polskich organizacji nie poradziła sobie z wdrożeniem przepisów RODO. Co więcej Prezes Urzędu Ochrony Danych Osobowych Edyta Bielak-Jomaa z początkiem września 2018 roku zapowiedziała, że kontrole już się rozpoczęły, a w pierwszej kolejności mogą się ich spodziewać przede wszystkim podmioty medyczne i stosujące monitoring, a także oświata i rejestry publiczne.

Wdrożenie przepisów RODO w strukturze organizacji to jedno, natomiast utrzymanie stworzonego systemu ochrony danych osobowych to drugie. Na wiele podmiotów został również nałożony obowiązek powołania inspektora ochrony danych (IOD). Nawet w razie jego braku Grupa Robocza Art. 29 rekomenduje ocenę przydatności wyznaczenia osoby do pełnienia danej funkcji w organizacji, przy czym zalecane jest, aby w ramach dobrych praktyk IOD został powołany przez jednostki realizujące zadania w interesie publicznym lub sprawujące władzę publiczną.

REKLAMA

REKLAMA

Z obserwacji praktyki rynkowej wynika, że organizacje nie zbagatelizowały tych rekomendacji. Ciężko powiedzieć, czy w trosce o bezpieczeństwo przetwarzanych danych, czy z obawy przed wysokimi karami administracyjnymi, ale wiele podmiotów decyduje się na powołanie IOD-a, mimo że RODO nie nakłada na nie takiego obowiązku. W doktrynie zwraca się uwagę, że wyznaczenie osoby pełniącej taką funkcję w organizacji może zostać wzięte pod uwagę przez organ nadzorczy (Prezesa UODO) przy ustalaniu wysokości ewentualnej kary administracyjnej jako oznaka podejmowania przez organizację działań mających na celu minimalizację ryzyka naruszenia przepisów prawa.

Trudno również nie odnotować tendencji, zgodnie z którą organizacje wyznaczają „koordynatora ds. ochrony danych osobowych”, tj. nieformalnego IOD-a, który nadzoruje i monitoruje przestrzeganie przepisów RODO w organizacji, odpowiada za kierowane żądania realizacji praw osób fizycznych, a gdy nastąpi taka potrzeba - dopilnuje procedury przewidzianej w razie wystąpienia incydentu ochrony danych.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

REKLAMA

Dostępne modele współpracy

Zapotrzebowanie na specjalistów z tej dziedziny jest olbrzymie, a organizacje stają przed dylematem, czy wykonywanie zadań związanych z ochroną danych osobowych – zarówno w charakterze IOD-a, jak i „nieformalnego” koordynatora ds. ochrony danych powierzyć szeregowemu pracownikowi, który obowiązki w tym zakresie będzie wykonywał równolegle do reszty zadań związanych z piastowanym stanowiskiem, czy outsourcować je doświadczonemu ekspertowi ds. ochrony danych osobowych.

Dalszy ciąg materiału pod wideo

Wielu – nie dysponując odpowiednim zapleczem w postaci wykwalifikowanych specjalistów z zakresu ochrony danych osobowych – powierzyło ten aspekt do prowadzenia zewnętrznej organizacji. Takie rozwiązanie z pewnością niesie za sobą poczucie bezpieczeństwa. Jednak wiele organizacji postrzega taki model za nie do końca wydajny, a jednocześnie generujący dodatkowe nakłady pieniężne.

Natomiast wydaje się, że rynek dostrzegł tu problem, z którym muszą zmierzyć się organizacje. Obok oferowanych do tej pory opcji w postaci szkoleń dla pracowników oraz oferty dot. outsourcingu funkcji IOD, pojawił się wariant trzeci: wsparcie IOD (lub ogólne wsparcie administratora danych osobowych, gdy organizacja nie powołała inspektora), czyli świadczenie bieżącej, doraźnej pomocy prawnej w zakresie związanym z ochroną danych osobowych.

Zobacz: RODO w firmie

„Wsparcie” – dla kogo?

Takie rozwiązanie stanowi pewien kompromis pomiędzy zachowawczym podejściem do tematu ochrony danych osobowych i niejakim „zabezpieczeniem” przed konsekwencjami niezgodnego z prawem przetwarzania takich danych a zbilansowanym budżetem i możliwością ograniczenia wydatków do minimum, przy jednoczesnym zachowaniu poczucia bezpieczeństwa organizacji. Przedsiębiorcy nie są postawieni przed wyborem typu „wszystko albo nic”, ale niewielkim kosztem comiesięcznego pakietu godzin zyskują kontrolę nad przetwarzanymi w ich organizacjach danymi osobowymi.

Warto podkreślić, że takie rozwiązanie znajdzie zastosowanie zarówno do nowo powołanych IOD-ów, którzy nie mają doświadczenia, jak i do organizacji, które - choć nie powołały IOD-a – chcą możliwie niskim kosztem mieć wsparcie wykwalifikowanego specjalisty i dysponować elastycznym i dopasowanym do potrzeb organizacji pakietem godzin. Ten model sprawdzi się też w sytuacji, gdy wyznaczony przez organizację IOD jest kompetentny i doświadczony, ale jego wiedza nie ma charakteru interdyscyplinarnego i ogranicza się wyłącznie do kwestii albo formalnoprawnych, albo IT.

Zakończenie

Bez względu na to, czy organizacja zdecyduje się na wsparcie zewnętrznych specjalistów, czy postanowi powierzyć zadania związane z ochroną danych osobowych swym pracownikom, nie należy zapominać, że kryteriami wyboru IOD-a mają być jego kwalifikacje zawodowe oraz umiejętność wypełniania zadań wynikających z RODO (art. 37 ust. 5 RODO). Zagwarantowanie mu wsparcia w postaci doraźnej pomocy wykwalifikowanego specjalisty z zewnętrznej firmy oferującej usługi wdrażania i utrzymywania w organizacjach zgodnego z prawem (w tym zwłaszcza z RODO) systemu ochrony danych osobowych z pewnością powinno zostać uznane za zasób niezbędny do wykonywania zadań IOD-a.

Autor: Agata Kłodzińska, specjalista ds. ochrony danych, ODO 24

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Przedsiębiorcy i rolnicy stracą tańszy prąd? Ostatnie dni na oświadczenie

Tylko do 30 czerwca 2026 r. mikro, mali i średni przedsiębiorcy oraz rolnicy, którzy w drugiej połowie 2024 r. płacili za energię elektryczną ustawową cenę maksymalną, mogą złożyć lub poprawić „informację o pomocy”. Kto tego nie zrobi, straci prawo do preferencyjnej stawki, a sprzedawca przeliczy rachunki według cen z umowy – wraz z odsetkami. To termin ostateczny, który – zgodnie z zapowiedziami ustawodawcy – nie zostanie już przedłużony.

Targowisko to każde miejsce, w którym jest prowadzona sprzedaż. Wystawisz towar przed sklep, zapłacisz opłatę targową

Choć każdy sprzedawca prowadzi działania mające na celu zainteresowanie potencjalnych klientów oferowanym przez nich towarem, to jednak działania te mogą przynieść niespodziewane skutki. Niestety o wymiarze finansowym.

Paczki z ubraniami niedługo bez zgłoszenia w SENT - MF zmieni przepisy po fali skarg

MF wycofuje się z obowiązku zgłaszania w systemie SENT krajowych przewozów odzieży i obuwia. Projekt nowego rozporządzenia trafił 15 czerwca 2026 r. do konsultacji publicznych. To efekt dwóch miesięcy protestów branży modowej, logistycznej i e-commerce. Dla importu i WNT progi zostają podwyższone trzykrotnie. Firmy handlujące ubraniami i butami mogą odetchnąć.

E-commerce w Polsce przyspiesza. Sprzedaż rośnie szybciej niż inflacja

Maj przyniósł wyraźne ożywienie w polskim sektorze e-commerce. Sprzedaż rosła znacznie szybciej niż inflacja. Najbardziej dynamicznie rósł popyt z zagranicy. To w dużej mierze zasługa AI - czytamy w „Pb".

REKLAMA

Będzie więcej kobiet w organach spółek publicznych - minimum 33%. Nawet 500 tys. zł kary za nierespektowanie nowych przepisów

Będzie więcej kobiet w organach spółek publicznych - minimum 33%. To wynik opóźnionej implementacji przez Polskę unijnej dyrektywy Women on Boards. Nawet 500 tys. zł kary za nierespektowanie nowych przepisów. Na jakim etapie są prace legislacyjne?

UE wprowadza standardy równości płac. Pracodawców czekają zmiany

Po wejściu w życie przepisów unijnej dyrektywy pracodawcy będą musieli przyjrzeć się wzorom umów i zrezygnować z rozwiązań, które zabraniają pracownikom mówić o swoim wynagrodzeniu - powiedziała w środę ekspertka prawa pracy dr Monika Wieczorek.

Polskie firmy chcą inwestować w AI. Problemem są rosnące koszty oprogramowania

Firmy chcą przeznaczać środki na sztuczną inteligencję, ale znaczną część budżetów pochłania utrzymanie istniejących systemów. Rosnące koszty subskrypcji oprogramowania niepokoją już ponad połowę przedsiębiorstw, podczas gdy 52% planuje inwestycje w AI i rozwój własnych aplikacji.

33 procent kobiet w zarządach spółek – nowy obowiązek. Których firm dotyczy? Kary do pół mln zł

Rada Ministrów przyjęła 09.06.2026 r. projekt ustawy, który wprowadza obowiązek zapewnienia minimum 33% udziału kobiet w zarządach i radach nadzorczych spółek giełdowych. Nowe przepisy wdrażają unijną dyrektywę i oznaczają konkretne obowiązki dla firm: politykę równowagi płci, raporty oraz przejrzyste kryteria wyboru kandydatów. Za brak dostosowania grozi kara do 500 000 zł.

REKLAMA

Sprzedawcy elektroniki i AGD tylko do 31 lipca 2026 mają czas na wdrożenie systemu napraw - nowe obowiązki

Do końca lipca 2026 roku firmy z branży elektroniki i AGD muszą wdrożyć dyrektywę Right to Repair. Nowe przepisy oznaczają obowiązek naprawy sprzętu nawet po gwarancji, dostęp do części zamiennych i dokumentacji technicznej. Brak dostosowania to ryzyko sporów z klientami i sankcji prawnych. Sprawdź szczegóły, obowiązki sprzedawców i uprawnienia kupujących.

Brak kobiet na najwyższych stanowiskach to nie naturalny efekt procesów rynkowych, a konsekwencja barier. Rada Ministrów pracuje nad Women on Boards

Brak kobiet na najwyższych stanowiskach to nie naturalny efekt procesów rynkowych, a konsekwencja barier. Rada Ministrów pracuje nad rozwiązaniami z dyrektywy Women on Boards. Parytety - czy płeć zacznie liczyć się bardziej niż kompetencje? To błędne założenie, że dziś o awansach i nominacjach decydują wyłącznie kwalifikacje. Gdyby tak było, trudno byłoby wyjaśnić, dlaczego kobiety – stanowiące połowę społeczeństwa, coraz częściej lepiej wykształcone od mężczyzn i osiągają porównywalne wyniki biznesowe – pozostają tak słabo reprezentowane na najwyższych szczeblach zarządzania.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA