Aktualny

Podmiot monitorujący przestrzeganie kodeksu branżowego – czyli kto

Dodano: 4 listopada 2021
7a7ed88d69a9351821b74fdc0c5784de021cf6f5-xlarge (1)

Żaden kodeks branżowy nie może obejść się bez wskazania podmiotu monitorującego przestrzeganie tego dokumentu przez organizacje, które do niego przystępują. Taki podmiot musi spełniać określone wymogi. Jakie? Odpowiedzi na to pytanie dostarcza UODO

4 wymogi dla podmiotu monitorującego

Od podmiotu monitorującego przestrzeganie kodeksu branżowego wymaga się:

  • posiadania fachowej wiedzy w dziedzinie będącej przedmiotem kodeksu,

  • zachowania niezależności,

  • posiadania odpowiednich zasobów finansowych, personalnych, środków organizacyjnych i materialnych (technicznych)

  • dysponowania procedurami pozwalającymi ocenić, czy administratorzy przestrzegają kodeksu oraz takimi, które pozwolą mu rozpatrywać skargi na naruszenia kodeksu.

Dodatkowe wymogi akredytacji

Oprócz tego podmiot monitorujący powinien zrealizować wymogi akredytacji.

Uwaga

Wymogi akredytacji są określone przez UODO i zaopiniowane przez Europejską Radę Ochrony Danych w celu zapewnienia spójności stosowania przepisów RODO we wszystkich państwach członkowskich.

Monitorowanie przestrzegania kodeksu – co jest wymagane

Jak wskazuje organ nadzorczy, twórcy kodeksów postępowania powinni zawsze zaproponować mechanizmy umożliwiające monitorowanie przepisów kodeksu. Dotyczy to zarówno podmiotów publicznych jak i prywatnych. Takie mechanizmy są następnie badane przez UODO na obydwu etapach zatwierdzania kodeksów.

Uwaga

Należy tu zadbać o to, żeby:

  • mechanizm monitorowania był przewidziany,

  • monitorowanie było prowadzone tak, by zapobiegać obchodzeniu regulacji kodeksowych przez jego członków,

  • podmiot monitorujący powinien legitymować się niezależnością i fachową wiedza.

Warto dodać, że w przypadku podmiotów publicznych nie ma obowiązku wskazywania podmiotu monitorującego. Niemniej jednak musi stosować mechanizmy umożliwiające monitorowanie.Cel taki można osiągnąć poprzez dostosowanie obowiązujących mechanizmów audytów i kontroli w administracji publicznej, tak aby obejmowały one monitorowanie kodeksu.

Monitorowanie krok po kroku

Organ nadzorczy wyodrębnił kilka elementów monitorowania przestrzegania kodeksu branżowego

Audyty

Etap wstępny związany z oceną możliwości przystąpienia organizacji do kodeksu. Oceny takiej może dokonać podmiot monitorujący, ale też i inny podmiot.

Ocena przestrzegania kodeksu przez członka kodeksu, tj.:

  • okresowy audyt w ramach przyjętego planu sprawdzania przestrzegania kodeksu;

  • audyt doraźny, podejmowany przez podmiot monitorujący, gdy uzna on to za stosowne, np. na podstawie skargi, która wpłynęła do podmiotu monitorującego czy informacji o naruszeniu ochrony danych

Działania podejmowane przez podmiot monitorujący

rozpatrywanie skarg na członka kodeksu

wydawanie uwag, rekomendacji, zaleceń pokontrolnych (czy poskargowych lub ponaruszeniowych), np. zmian w polityce ochrony danych audytowanej organizacji, zmian organizacyjnych, zmiany zabezpieczeń danych itp. (środki zaradcze)

sprawdzanie, czy zmiany zostały wdrożone – (jest to szczególnie ważne dla zapewnienia egzekwowania przestrzegania kodeksu)

nakładanie sankcji, łącznie z zawieszeniem i wykluczeniem z członkostwa w kodeksie

rozpatrywanie odwołań od sankcji nakładanych przez podmiot monitorujący w pierwszej instancji

współpraca z organem nadzorczym

współpraca z twórcami kodeksu (m.in. udział w mechanizmie przeglądu kodeksu)

edukacja i promocja zasad ochrony danych w zakresie objętym kodeksem postępowania

bieżąca współpraca z członkami kodeksu (np. w przypadku zgłoszenia naruszenia ochrony danych), wyjaśnianie wątpliwości i pomoc w zapewnieniu odpowiedniego poziomu ochrony danych osobowych

Źródło:
  • Strona internetowa UODO (uodo.gov.pl)

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x