REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.
Kontrola Prezesa UODO /fot. Shutterstock
Kontrola Prezesa UODO /fot. Shutterstock
ShutterStock

REKLAMA

REKLAMA

Tylko w 2018 roku przeprowadzono łącznie 72 kontrole przestrzegania przepisów o ochronie danych osobowych – wynika ze sprawozdania UODO. Do sierpnia 2019 r. ta liczba wzrosła do 113. Co więcej, Prezes UODO wydał ponad 130 decyzji administracyjnych, w tym trzy o nałożeniu administracyjnych kar pieniężnych na: spółkę Bisnode, za niespełnienie obowiązku informacyjnego z art. 14 RODO w sytuacji, w której zdaniem organu spółka nie mogła powołać się na wyłączenie z art. 14 ust. 5 lit. b (niewspółmiernie duży wysiłek), na Dolnośląski Związek Piłki Nożnej za upublicznienie imion, nazwisk, adresów zamieszkania i numerów PESEL sędziów na stronie WWW i w końcu na Morele.net za naruszenie zasady poufności danych (art. 5 ust. 1 lit. f RODO).

Czy organ informuje organizację o planowanej kontroli i skąd wiadomo, co będzie przedmiotem kontroli? 

REKLAMA

Organ (co do zasady) wszczyna kontrolę nie wcześniej niż po upływie 7 dni od dnia doręczenia zawiadomienia o zamiarze wszczęcia kontroli – wynika to natomiast nie z RODO, a z art. 48 ustawy Prawo przedsiębiorców. Ponadto zgodnie z art. 89 ustawy o ochronie danych osobowych cała kontrola ma trwać nie dłużej niż 30 dni od dnia okazania kontrolowanemu upoważnienia do przeprowadzenia kontroli.

REKLAMA

Zakres kontroli najczęściej wskazany jest w treści zawiadomienia o kontroli oraz w imiennym upoważnieniu pracownika UODO. Przykładowo, organ może wskazać proces, który ma zostać poddany sprawdzeniu, np. proces zatrudnienia czy marketingu. Równie dobrze kontrola może dotyczyć całości podejmowanych przez organizację czynności przetwarzania albo pewnego aspektu rozpatrywanego w ramach kilku (lub wszystkich) procesów przetwarzania (np. realizacja obowiązku informacyjnego). Warto po otrzymaniu zawiadomienia skontaktować się z urzędnikiem i spróbować pozyskać bardziej precyzyjne informacje w tym zakresie.

Polecamy: Jak przygotować się do zmian w 2020 r.

Dzień kontroli

Kontrolę przestrzegania przepisów o ochronie danych osobowych Prezes UODO może przeprowadzić w formie audytu ochrony danych, w którym zazwyczaj udział biorą kontrolerzy UODO odpowiedzialni zarówno za obszar formalnoprawny, jak i zabezpieczeń (w tym IT). Rekomenduje się, aby przed dopuszczeniem pracowników UODO do zasobów kontrolowanej organizacji, zweryfikować upoważnienie do kontroli oraz legitymację służbową, której wzór znajduje się w rozporządzeniu Rady Ministrów z 20.03.2019 r. w sprawie wzoru legitymacji służbowej pracownika UODO. 

W ramach prowadzonych czynności kontrolnych, zgodnie z art. 84 ust. 1 u.o.d.o. kontrolujący ma m.in. prawo:

Dalszy ciąg materiału pod wideo

• wstępu od 6:00 do 22:00 na teren organizacji;

• wglądu do dokumentów mających bezpośredni związek z przedmiotem kontroli;

• przeprowadzenia oględzin miejsc, przedmiotów, urządzeń, nośników oraz systemów informatycznych lub teleinformatycznych służących do przetwarzania danych;

• żądania złożenia pisemnych lub ustnych wyjaśnień oraz przesłuchiwania świadków, np. pracowników kontrolowanego.

Wskazówka: przed kontrolą zalecamy przeprowadzić symulację. W jej trakcie można zadać personelowi odpowiedzialnemu za przetwarzanie danych pytania, które prawdopodobnie padną ze strony kontrolerów UODO, a także przypomnieć podstawowe zasady związane z przetwarzaniem danych osobowych.

Zakończenie kontroli

REKLAMA

Do formalnego zakończenia kontroli dochodzi po sporządzeniu i podpisaniu protokołu kontroli. Taki protokół zawiera przebieg czynności kontrolnych i dokumentuje wszystkie działania podjęte w toku kontroli, mające znaczenie dla sprawy. Po zakończeniu czynności kontrolnych oraz całego procesu organ nadzorczy dokonuje analizy zgromadzonego materiału dowodowego. Jeśli uzna, że mogło dojść do naruszenia przepisów o ochronie danych, niezwłocznie wszczyna postępowanie administracyjne

Wskazówka: Może się zdarzyć, że w protokole nie zostaną zawarte wszystkie korzystne dla nas ustalenia – np. o stosowaniu polityki czystego biurka i ekranu – lub że pojawią się ustalenia, z którymi się nie zgadzamy. Wówczas w ciągu 7 dni możemy skorzystać z przysługującego nam uprawnienia do złożenia pisemnych zastrzeżeń do treści protokołu.

Autor: Agata Kłodzińska, Specjalista ds. ochrony danych, ODO 24. Aplikant adwokacki. Swoje zainteresowania koncentruje na obszarze szeroko pojętego prawa cywilnego i administracyjnego, w tym w szczególności na zagadnieniach związanych z ochroną danych osobowych. W ODO 24 zajmuje się przeprowadzaniem audytów, tworzeniem dokumentacji związanej z przetwarzaniem danych osobowych oraz sporządzaniem opinii prawnych. Audytor wiodący ISO/IEC 27001.

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Pracownik ma lepsze wyniki, gdy może wziąć psa do biura. Jak polityka prozwierzęca wpływa na firmę?

Wprowadzenie praktyk prozwierzęcych w miejscu pracy może zwiększyć produktywność pracowników i przyczynić się do poprawy wyników firmy. Taki wniosek płynie z tegorocznego badania przeprowadzonego przez portugalskich naukowców. Eksperci ze sklepu zoologicznego zooplus podkreślają, że to tylko jeden z wielu pozytywnych efektów tworzenia biur przyjaznych zwierzętom.

Kryzys wizerunkowy polskich firm 2024: skutki i działania naprawcze [PRZYKŁADY]

Wizerunek przedsiębiorstwa to kluczowy element jego sukcesu. W Polsce, w ciągu ostatnich lat, wiele firm doświadczyło kryzysów wizerunkowych, które wpłynęły na ich postrzeganie przez klientów, partnerów biznesowych i społeczeństwo. Kryzysy te mają różne przyczyny, od błędów zarządzania po problemy produktowe czy etyczne. W artykule analizujemy przykłady polskich przedsiębiorstw, które w 2024 roku zmagały się z kryzysami wizerunkowymi, oraz przedstawiamy działania, jakie należy podjąć, aby ocieplić wizerunek firmy po tego rodzaju zdarzeniach.

Ważne dla właścicieli małych sklepów internetowych i konsumentów: te trendy w e-commerce mocno zmienią styl e-zakupów w 2025 roku

Po skokowych wzrostach zakupów internetowych z czasu pandemii, mijający rok przyniósł wyraźnie spokojniejsze tempo rozwoju handlu online. Nowe przyspieszenie może jednak pojawić się za sprawą jeszcze wygodniejszych rozwiązań płatniczych, które zyskały na popularności w ostatnich miesiącach.

Kłopoty z finansami w firmie. Do tradycyjnych zagrożeń: zatory płatnicze, problem z uzyskaniem finansowania dołącza w 2025 roku potrzeba wali z hakerami

Największe zagrożenie dla polskiej przedsiębiorczości w 2025 roku eksperci widzą w narastających zatorach płatniczych, ograniczonym dostępie do finansowania i rosnącej liczbie ataków hakerskich. To ostatnie zwiększy zapotrzebowanie firm na inwestycje w cyberbezpieczeństwo.

REKLAMA

Nowe technologie całkowicie odmieniają sposób działania firm ochroniarskich. Poza dbałością o bezpieczeństwo ludzi i obiektów pozwalają monitorować pracę ochroniarzy

Wiele czynności, dziś wykonywanych przez pracowników ochrony, zostanie zastąpionych (lub już jest zastępowanych) nowoczesnymi technologiami. Nie znaczy to, że branża pracowników ochrony zniknie, jednak bez wątpienia zmaleje liczba etatów.

Podatek od nieruchomości 2025. Przedsiębiorcy apelują do samorządów o stosowanie jak najniższych stawek

W wielu firmach podatek od nieruchomości to koszt rzędu kilkuset tysięcy złotych w skali roku. Najbardziej odczuwają go firmy działające w branży przemysłowej i w logistyce. Ze względu na duże powierzchnie nieruchomości podatek, który płacą liczony jest w setkach tysięcy złotych.

Które branże skontroluje UODO? Znamy plan na 2025 rok

W 2025 r. kontrolerzy Urzędu Ochrony Danych Osobowych skupią się m.in. na bezpieczeństwie danych medycznych i przetwarzaniu danych dzieci. Plan kontroli uwzględnia te sektory, w których coraz częściej pojawiają się zagrożenia oraz te, które społeczne zainteresowanie.

Handel, budownictwo, transport – kolejny rok rośnie liczba firm, które mają kłopoty z utrzymanie się na rynku i bankrutują lub wchodzą w restrukturyzację

Kolejny rok z rzędu rośnie liczba firm, które ogłosiły upadłość. Trend wzrostowy dotyczy także przedsiębiorstw, które próbują ratować swój byt w procesie restrukturyzacji. Na rynku jest równie źle jak w okresie pandemii Covid.

REKLAMA

Jak w 2025 roku przejść na samozatrudnienie, założyć własną firmę i rozpocząć działalność gospodarczą

Na rynku nie brakuje ofert pracy – i etatowej, i na podstawie umów cywilnych. Jednak indywidualna działalność gospodarcza czy też uruchomienie własnej firmy w jakiejkolwiek innej formie wciąż jest ciekawą alternatywą. Zwłaszcza dla osób przedsiębiorczych, mających pomysł na produkt, którym można podbić rynek, nawet choćby w jakiejś małej niszy.

Nowe stawki opłaty rocznej i rejestrowej BDO w 2025 r.

Od 1 stycznia 2025 r. wzrosły stawki opłaty rejestrowej i opłaty rocznej. Ile obecnie wynoszą? Kto uiszcza opłaty BDO i w jakim terminie?

REKLAMA