REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Outsourcing IOD-a – konieczność czy zbyteczność?

Outsourcing IOD-a – konieczność czy zbyteczność? /fot. Shutterstock
Outsourcing IOD-a – konieczność czy zbyteczność? /fot. Shutterstock

REKLAMA

REKLAMA

Najnowsze statystyki mówią o tym, że aż połowa polskich organizacji nie poradziła sobie z wdrożeniem przepisów RODO. Co więcej Prezes Urzędu Ochrony Danych Osobowych Edyta Bielak-Jomaa z początkiem września 2018 roku zapowiedziała, że kontrole już się rozpoczęły, a w pierwszej kolejności mogą się ich spodziewać przede wszystkim podmioty medyczne i stosujące monitoring, a także oświata i rejestry publiczne.

REKLAMA

Wdrożenie przepisów RODO w strukturze organizacji to jedno, natomiast utrzymanie stworzonego systemu ochrony danych osobowych to drugie. Na wiele podmiotów został również nałożony obowiązek powołania inspektora ochrony danych (IOD). Nawet w razie jego braku Grupa Robocza Art. 29 rekomenduje ocenę przydatności wyznaczenia osoby do pełnienia danej funkcji w organizacji, przy czym zalecane jest, aby w ramach dobrych praktyk IOD został powołany przez jednostki realizujące zadania w interesie publicznym lub sprawujące władzę publiczną.

REKLAMA

Z obserwacji praktyki rynkowej wynika, że organizacje nie zbagatelizowały tych rekomendacji. Ciężko powiedzieć, czy w trosce o bezpieczeństwo przetwarzanych danych, czy z obawy przed wysokimi karami administracyjnymi, ale wiele podmiotów decyduje się na powołanie IOD-a, mimo że RODO nie nakłada na nie takiego obowiązku. W doktrynie zwraca się uwagę, że wyznaczenie osoby pełniącej taką funkcję w organizacji może zostać wzięte pod uwagę przez organ nadzorczy (Prezesa UODO) przy ustalaniu wysokości ewentualnej kary administracyjnej jako oznaka podejmowania przez organizację działań mających na celu minimalizację ryzyka naruszenia przepisów prawa.

Trudno również nie odnotować tendencji, zgodnie z którą organizacje wyznaczają „koordynatora ds. ochrony danych osobowych”, tj. nieformalnego IOD-a, który nadzoruje i monitoruje przestrzeganie przepisów RODO w organizacji, odpowiada za kierowane żądania realizacji praw osób fizycznych, a gdy nastąpi taka potrzeba - dopilnuje procedury przewidzianej w razie wystąpienia incydentu ochrony danych.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Dostępne modele współpracy

REKLAMA

Zapotrzebowanie na specjalistów z tej dziedziny jest olbrzymie, a organizacje stają przed dylematem, czy wykonywanie zadań związanych z ochroną danych osobowych – zarówno w charakterze IOD-a, jak i „nieformalnego” koordynatora ds. ochrony danych powierzyć szeregowemu pracownikowi, który obowiązki w tym zakresie będzie wykonywał równolegle do reszty zadań związanych z piastowanym stanowiskiem, czy outsourcować je doświadczonemu ekspertowi ds. ochrony danych osobowych.

Dalszy ciąg materiału pod wideo

Wielu – nie dysponując odpowiednim zapleczem w postaci wykwalifikowanych specjalistów z zakresu ochrony danych osobowych – powierzyło ten aspekt do prowadzenia zewnętrznej organizacji. Takie rozwiązanie z pewnością niesie za sobą poczucie bezpieczeństwa. Jednak wiele organizacji postrzega taki model za nie do końca wydajny, a jednocześnie generujący dodatkowe nakłady pieniężne.

Natomiast wydaje się, że rynek dostrzegł tu problem, z którym muszą zmierzyć się organizacje. Obok oferowanych do tej pory opcji w postaci szkoleń dla pracowników oraz oferty dot. outsourcingu funkcji IOD, pojawił się wariant trzeci: wsparcie IOD (lub ogólne wsparcie administratora danych osobowych, gdy organizacja nie powołała inspektora), czyli świadczenie bieżącej, doraźnej pomocy prawnej w zakresie związanym z ochroną danych osobowych.

Zobacz: RODO w firmie

„Wsparcie” – dla kogo?

Takie rozwiązanie stanowi pewien kompromis pomiędzy zachowawczym podejściem do tematu ochrony danych osobowych i niejakim „zabezpieczeniem” przed konsekwencjami niezgodnego z prawem przetwarzania takich danych a zbilansowanym budżetem i możliwością ograniczenia wydatków do minimum, przy jednoczesnym zachowaniu poczucia bezpieczeństwa organizacji. Przedsiębiorcy nie są postawieni przed wyborem typu „wszystko albo nic”, ale niewielkim kosztem comiesięcznego pakietu godzin zyskują kontrolę nad przetwarzanymi w ich organizacjach danymi osobowymi.

Warto podkreślić, że takie rozwiązanie znajdzie zastosowanie zarówno do nowo powołanych IOD-ów, którzy nie mają doświadczenia, jak i do organizacji, które - choć nie powołały IOD-a – chcą możliwie niskim kosztem mieć wsparcie wykwalifikowanego specjalisty i dysponować elastycznym i dopasowanym do potrzeb organizacji pakietem godzin. Ten model sprawdzi się też w sytuacji, gdy wyznaczony przez organizację IOD jest kompetentny i doświadczony, ale jego wiedza nie ma charakteru interdyscyplinarnego i ogranicza się wyłącznie do kwestii albo formalnoprawnych, albo IT.

Zakończenie

Bez względu na to, czy organizacja zdecyduje się na wsparcie zewnętrznych specjalistów, czy postanowi powierzyć zadania związane z ochroną danych osobowych swym pracownikom, nie należy zapominać, że kryteriami wyboru IOD-a mają być jego kwalifikacje zawodowe oraz umiejętność wypełniania zadań wynikających z RODO (art. 37 ust. 5 RODO). Zagwarantowanie mu wsparcia w postaci doraźnej pomocy wykwalifikowanego specjalisty z zewnętrznej firmy oferującej usługi wdrażania i utrzymywania w organizacjach zgodnego z prawem (w tym zwłaszcza z RODO) systemu ochrony danych osobowych z pewnością powinno zostać uznane za zasób niezbędny do wykonywania zadań IOD-a.

Autor: Agata Kłodzińska, specjalista ds. ochrony danych, ODO 24

Autopromocja

REKLAMA

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Biznesowy sukces na rynku zdrowia? Sprawdź, jak się wyróżnić

W Polsce obserwujemy rosnącą liczbę firm, które specjalizują się w usługach związanych ze zdrowiem, urodą i branżą wellness. Właściciele starają się wyjść naprzeciw oczekiwaniom klientów i jednocześnie wyróżnić na rynku. Jak z sukcesami prowadzić biznes w branży medycznej? Jest kilka sposobów. 

Wakacje składkowe. Dla kogo i jak z nich skorzystać?

Sejmowe komisje gospodarki i polityki społecznej wprowadziły poprawki redakcyjne i doprecyzowujące do projektu ustawy. Projekt ten ma na celu umożliwić przedsiębiorcom tzw. "wakacje składkowe", czyli przerwę od płacenia składek ZUS.

Czego najbardziej boją się przedsiębiorcy prowadzący małe biznesy? [BADANIE]

Czego najbardziej boją się małe firmy? Rosnących kosztów prowadzenia działalności i nierzetelnych kontrahentów. A czego najmniej? Najnowsze badanie UCE RESEARCH przynosi odpowiedzi. 

AI nie zabierze ci pracy, zrobi to człowiek, który potrafi z niej korzystać

Jak to jest z tą sztuczną inteligencją? Zabierze pracę czy nie? Analitycy z firmy doradczej IDC twierdzą, że jednym z głównych powodów sięgania po AI przez firmy jest potrzeba zasypania deficytu na rynku pracy.

REKLAMA

Niewypłacalność przedsiębiorstw. Od początku roku codziennie upada średnio 18 firm

W pierwszym kwartale 2023 r. niewypłacalność ogłosiło 1635 firm. To o 31% więcej niż w tym okresie w ubiegłym roku i 35% wszystkich niewypłacalności ogłoszonych w 2023 r. Tak wynika z raportu przygotowanego przez ekonomistów z firmy Coface.  

Rosnące płace i spadająca inflacja nic nie zmieniają: klienci patrzą na ceny i kupują więcej gdy widzą okazję

Trudne ostatnie miesiące i zmiany w nawykach konsumentów pozostają trudne do odwrócenia. W okresie wysokiej inflacji Polacy nauczyli się kupować wyszukując promocje i okazje cenowe. Teraz gdy inflacja spadła, a na dodatek rosną wynagrodzenia i klienci mogą sobie pozwolić na więcej, nawyk szukania niskich cen pozostał.

Ustawa o kryptoaktywach już w 2024 roku. KNF nadzorcą rynku kryptowalut. 4,5 tys. EUR za zezwolenie na obrót walutami wirtualnymi

Od końca 2024 roku Polska wprowadzi w życie przepisy dotyczące rynku kryptowalut, które dadzą Komisji Nadzoru Finansowego (KNF) szereg nowych praw w zakresie kontroli rynku cyfrowych aktywów. Za sprawą konieczności dostosowania polskiego prawa do przegłosowanych w 2023 europejskich przepisów, firmy kryptowalutowe będą musiały raportować teraz bezpośrednio do regulatora, a ten zyskał możliwość nakładanie na nie kar grzywny. Co więcej, KNF będzie mógł zamrozić Twoje kryptowaluty albo nawet nakazać ich sprzedaż.

KAS: Nowe funkcjonalności konta organizacji w e-Urzędzie Skarbowym

Spółki, fundacje i stowarzyszenia nie muszą już upoważniać pełnomocników do składania deklaracji drogą elektroniczną, aby rozliczać się elektronicznie. Krajowa Administracja Skarbowa wprowadziła nowe funkcjonalności konta organizacji w e-US.

REKLAMA

Sztuczna inteligencja będzie dyktować ceny?

Sztuczna inteligencja wykorzystywana jest coraz chętniej, sięgają po nią także handlowcy. Jak detaliści mogą zwiększyć zyski dzięki sztucznej inteligencji? Coraz więcej z nich wykorzystuje AI do kalkulacji cen. 

Coraz więcej firm zatrudnia freelancerów. Przedsiębiorcy opowiadają dlaczego

Czy firmy wolą teraz zatrudniać freelancerów niż pracowników na etat? Jakie są zalety takiego modelu współpracy? 

REKLAMA