DOBRY IOD – CO MUSI, CO MOŻE, CO ROBI 

Kim jest IOD? Przepisy wynikające z Ogólnego Rozporządzenia o Ochronie Danych Osobowych (dalej RODO) obowiązują od maja 2018 roku. Nadal jednak zdarzają się podmioty, które w zapytaniach ofertowych stosują nazwę Inspektor Ochrony Danych Osobowych (czyli IODO). Nie do końca wiedzą jak w ogóle nazwać stanowisko osoby mającej wspierać daną firmę w zgodnych z przepisami zasadach … Czytaj dalej

CZY MUSZĘ BYĆ SYGNALISTĄ – SPOJRZENIE PRACOWNIKA 

Sygnalista to nie „kapuś” Zastanawiając się nad treścią doszedłem do wniosku, że jak zawsze trzeba byłoby napisać kim jest sygnalista, po co on ma być itd. Jednakże taką wiedzę można znaleźć w dziesiątkach jak nie setkach artykułów dostępnych w prasie czy Internecie. Więc ustalmy jedno – sygnalista to nie kolokwialny kapuś, a człowiek, któremu zależy … Czytaj dalej

System ochrony sygnalistów- jak go wdrożyć

Czym jest system Whistleblowing? W ostatnich miesiącach coraz bardziej gorącym tematem jest konieczność wdrożenia systemowej ochrony sygnalistów, czyli osób informujących o nadużyciach. Whistleblowing, o którym tutaj mowa to najprościej mówiąc procedura ujawniania przez obecnych lub byłych pracowników nielegalnych, niedopuszczalnych lub niemoralnych praktyk prowadzonych w organizacji innym osobom lub instytucjom, które mogą podjąć działania.  Rola whistleblowerów … Czytaj dalej

Odpowiedzialność podmiotów zbiorowych za czyny zabronione-projekt ustawy

W polskim systemie prawnym obowiązują różnego rodzaju przepisy sankcjonujące określone czyny zabronione. Jednym z aktów prawnych regulujących szczególną formę odpowiedzialności jest ustawa z dnia 28 października 2002 r. o odpowiedzialności podmiotów zbiorowych za czyny zabronione pod groźbą kary. Zgodnie z nazwą ustawa ta określa zasady odpowiedzialności podmiotów zbiorowych. Czyli m.in. spółek, za czyny popełnione przez … Czytaj dalej

KSC krajowy system cyberbezpieczeństwa 

KSC-Ustawa o krajowym systemie cyberbezpieczeństwa z dnia 5 lipca 2018 r. oraz związane z nią rozporządzenia, wprowadziły szereg obowiązków. Dla przedsiębiorstw, które dostarczają tzw. „usługi kluczowe” dla polskiej gospodarki. Dostawców usług cyfrowych oraz usług z zakresu cyberbezpieczeństwa, wybranych instytucji oraz spółek wykonujących zadania o charakterze użyteczności publicznej.  Czym jest KSC? Ustawa o Krajowym Systemie Cyberbezpieczeństwa … Czytaj dalej

KRI -„nie taki diabeł straszny jak go malują” 

KRI-Krajowe Ramy Interoperacyjności, nazwa sama w sobie brzmi wręcz „magicznie” i większości osób nic nie mówi. Jest Rozporządzenie (link do rozporządzenia) jest więc i obowiązek dla jednostek publicznych wypełnienia go. Jak to jednak rozumieć? Rozporządzenie określa minimalne wymagania dla rejestrów publicznych i przepisy dot. wymiany informacji w postaci elektronicznej – czyli co?   KRI ma … Czytaj dalej

Bezpieczeństwo informacji – Człowiek w organizacji 

Jednym z zadań stojących przed organizacjami i to zarówno tymi publicznymi, jak i państwowymi jest prowadzenie swoich działań zgodnie z wymaganiami przepisów prawa, jak również tak, aby informacje pojawiające się w tych organizacjach były bezpieczne.   Na co dzień każdemu „Szefowi” wydaje się, że zrobił wszystko dobrze i jego, jak i organizacji informacje są dobrze chronione. … Czytaj dalej

RODO-CINL nakłada karę 600 000 euro na ACCOR SA

Accor jedna z największych grup hotelowych w Europie, właściciel takich marek jak Novotel, Mercure czy Ibis, znanych również w Polsce. Decyzją CNIL (Francuskiego Organu Nadzorczego) otrzymał karę w wysokości 600 000 euro za brak przestrzegania RODO. Jak wynika z treści decyzji, Accord odpowiada za: niezgodne z prawem przesyłanie informacji marketingowych poprzez domyślne ustawienie wyrażenia zgody … Czytaj dalej
BCO Integrity - Logo w stopce