Strona Kancelarii i blog o Compliance, Sygnalistach, RODO, GDPR, prawie gospodarczym, zarządzaniu, zamówieniach in house i paru innych ciekawych rzeczach
niedziela, 13 lipca 2025
Czy biznes powinien być apolityczny? A kadra zarządzająca? A compliance?
niedziela, 8 czerwca 2025
Hejt lub publikowanie wizerunku dzieci Polityków - to nie powinno mieć miejsca
Niestety zdarza się, że dzieci polityków są ofiarą hejtu lub publikowane są ich wizerunki bez zgody ich rodziców. W mojej ocenie dzieci polityków są tak samo chronione jak dzieci nie-polityków.
- art.207 KK – Znęcanie się. Kto znęca się fizycznie lub psychicznie nad osobą
- art. 190a KK – Stalking (Uporczywe nękanie). Kto przez uporczywe nękanie innej osoby lub osoby jej najbliższej wzbudza u niej uzasadnione okolicznościami poczucie zagrożenia, poniżenia, udręczenia lub istotnie narusza jej prywatność lub kto, podszywając się pod inną osobę, wykorzystuje jej wizerunek, inne jej dane osobowe lub inne dane, za pomocą których jest ona publicznie identyfikowana, w celu wyrządzenia jej szkody majątkowej lub osobiste
- art. 212 KK Zniesławienie. Kto pomawia inną osobę, grupę osób, instytucję, osobę prawną lub jednostkę organizacyjną niemającą osobowości prawnej o takie postępowanie lub właściwości, które mogą poniżyć ją w opinii publicznej lub narazić na utratę zaufania potrzebnego dla danego stanowiska, zawodu lub rodzaju działalności (kara jest surowsza, gdy sprawca dopuszcza się tego czynu za pomocą środków masowego komunikowania np. mediów społecznościowych),
- art. 216 KK – Znieważanie osoby. Kto znieważa inną osobę w jej obecności albo choćby pod jej nieobecność, lecz publicznie lub w zamiarze, aby zniewaga do osoby tej dotarła,
- art. 107 ustawy ODO - Odpowiedzialność za bezprawne przetwarzanie danych osobowych - Kto przetwarza dane osobowe, choć ich przetwarzanie nie jest dopuszczalne albo do ich przetwarzania nie jest uprawniony
Ponadto sprawcę hejtu lub publikacji wizerunku można ścigać za naruszenie dób osobistych.
W mojej ocenie hejt, którego ofiarą się dzieci jest szczególnie karygodny i powinien być surowy i skutecznie ścigany i karany.
W ostatnim czasie były dwa przypadku hejtu, którego ofiarami były dzieci polityków.
Pierwszy to przypadek syna posłanki PO. W zemście politycznej (posłanka PO w Sejmie krytykowała partię ministra sprawiedliwości za blokowanie pieniędzy na KPO), TVP Info, a potem przez Radio Szczecin ujawniły dane, które umożliwiły natychmiastową identyfikację ofiar pedofila. Warto zwrócić uwagę, że było to 2 lata po złapaniu sprawcy i rok po jego skazaniu a Sąd utajnił proces dla dobra dzieci. Do ataku mediów publicznych dołączyli się posłowie PiS oraz ich zwolennicy w internecie. A 15 letni chłopak w wyniku tego stał się ofiarą hejtu i popełnił samobójstwo. Dopiero 4 dni po jego śmierci odezwał się Rzecznik Praw Dziecka (poprzedni). Co szczególnie karygodne zamiast przeprosić winę próbowali zrzucić na PO.
Drugi przypadek to hejt wobec córki Prezydenta Nawrockiego po tym jak pokazały ją telewizje w dniu ogłoszenia wyników wyborów po II turze. W tym przypadku w ciągu paru godzin Rzeczniczka Praw Dziecka od razu się odezwała w obronie dziewczynki.
niedziela, 25 maja 2025
Siódma rocznica RODO
Dziś jest siódma rocznica RODO. RODO zostało opublikowane 9 lat temu, a obowiązuje 7 lata, od 25 maja 2018 r.
To
było niezwykłe 9 lat. Najpierw wszyscy lekceważyli RODO. Potem 8 lat
temu zaczęły się wdrożenia - żeby było ciekawie do dziś mam zlecenia na
wdrożenia. W maju 2018 r. miałem pełny portfel zamówień aż do września.
Druga połowa 2018 r. i pierwsza połowa 2019 r. to była hossa na
szkolenia. Potem zapanowała cisza. Pojedyncze szkolenia i audyty. Bardzo
pojedyncze.
O dziwo od dwóch lat znowu zaczął się ruch w interesie. Choć bądźmy szczerzy, że niewielki. Może dlatego, że UODO się uaktywniło i zaczęło wymierzać wysokie kary. Czasami absurdalnie wysokie jak 27 mln zł dla Poczty Polskiej. Naprawdę chciałbym poznać politykę karania przyjęto przez UODO. Z prawa karnego wykonawczego wiem, że nie wysokość kary ale jej nieuchronność odstrasza od łamania prawa. Jednocześnie wiem, że edukacja jest najskuteczniejszą metodą zapobiegania. Osobiście jestem zdania, że:
1) mam wrażenie, że UODO stwierdziło, iż będzie nakładało maksymalnie wysokie kary by zastraszyć podmioty. Naprawdę nie da się wydawać zaleceń lub symbolicznych kar? Jak nie wiecie jak to zrobić to spytajcie się Praktyków Compliance.
2) nadal leży edukacja. Naprawdę UODO nie może opublikować wzorców dla różnych kategorii podmiotów. Pomijam ile kasy poszło na szatę graficzną ostatniego poradnika i jednocześnie UODO już opublikowało wyjaśnienie do poradnika i organizuje kolejne webinary.
3) UODO utkwiło mentalnie w ustawie o ochronie danych osobowych z 1997 roku. Nadal UODO stosuje checklisty by sprawdzić czy ktoś jest zgodny z RODO, mimo że RODO wymaga by podejmować adekwatne środki techniczne i organizacyjne.
4) następny absurd to wymaganie by każde zagrożenie, było szczegółowo uwzględnione w analizie ryzyk. Ostatnio UODO ukarało firmę pogrzebową za to, że nie przewidziała, że niekompetentny pracownik zgubi pudło z dokumentacją bo mu wypadnie z części bagażowej. Założę się, że analiza UODO też nie uwzględnia szczegółowo wszystkich potencjalnych ryzyk. Do tego jak wykorzystać analizę ryzyk w której mamy parę tysięcy ryzyk co daje dziesiątki lub setki tysięcy powiązań.
5) w mojej ocenie głównym celem RODO jest by nasze prawa i wolności lepiej były chronione. A UODO robi wrażenie, że ich głównym celem jest by podmioty stosowały prawo ochrony danych osobowych tak jak widzi i rozumie to UODO.
6) wizja UODO jak powinna wyglądać funkcja IOD`a to jakaś abberacja. Ma tylko ładnie pachnieć i wskazywać palcem co jest nie tak. Nawet nie może wysłać zgłoszenia o naruszenia do UODO mimo, że zgodnie z RODO jest punktem kontaktowym. UODO zamiast się skupić na tym, by IOD miał odpowiednie zasoby oraz podmiot korzystał z jego wiedzy oraz stosował się do jego zaleceń uparł się udowodnić de facto że IOD jest zbędnym kosztem. Dlatego na rynku od roku IOD`ów zastępują koordynatorzy ochrony danych osobowych. Robią to samo co IOD ale nie mają gwarancji niezależności itd.
Co ciekawe po politycznym PUODO, od ponad roku mamy nowego, niezależnego Prezesa Urzędu Ochrony Danych Osobowych. Obiecał, że będzie konsultował i słuchał środowisk eksperckich.Sam należę do dwóch. Do SPOD i do SABI. Wiedzy i wymiany doświadczeń, nigdy za dużo. Niestety jakoś postulaty praktyków ochrony danych osobowych nie przebijają się do PUODO.
Pochwalę za jedno OUOD. Wyszukiwarka decyzji PUODO - LINK
Brakuje tylko filtra: KARY/ZALECENIA i czy są prawomocne.
poniedziałek, 21 kwietnia 2025
Wspomnienia o Papieżach i kim będzie następny Papież?
sobota, 8 lutego 2025
Recenzja "Raport : HR Compliance w firmach w Polsce 2024" kancelarii PCS Paruch Chruściel Schiffter Stępień S.K.A.
2) Compliance w zakresie organizowania czasu pracy – szanse i wyzwania
Ciekawe.
Raport można poczytać jako ciekawostkę oraz by dowiedzieć się co najbardziej interesuje ekspertów od HR Compliance.
W skali 1-5 oceniam go na 4+ z plusem na zachętę dla autorów.
Czy czytać? Czytać
Ale do niego raczej nie wrócę.
niedziela, 19 stycznia 2025
Projekt "Kodeksu Dobrych Praktyk Nadzoru Właścicielskiego" autorstwa Ministerstwa Aktywów Państwowych
W zeszłym roku Ministerstwo Aktywów Państwowych w grudniu 2024 r. przeprowadzało konsultacje projekty: "Kodeksu Dobrych Praktyk Nadzoru Właścicielskiego".
Nadzór właścicielski to jeden z moich koników zawodowych. Mam w tym zakresie zarówno wiedze praktyczną jak i teoretyczną. Nie byłbym więc sobą, gdybym nie zgłosił uwag do "Kodeksu Dobrych Praktyk Nadzoru Właścicielskiego". A jakie one były?
Po pierwsze według mnie powinny się odbywać transparentne i otwarte postępowanie kwalifikacyjne na członków Rad Nadzorczych spółek Skarbu Państwa oraz spółek córek, z udziałem niezależnych podmiotów zaufania publicznego. Ponadto powinien powstać centralny portal ogłoszeń naborze/konkursach do organów Spółek Skarbu Państwa oraz ich spółek córek.
Po drugie brak w Kodeksie zapisów o konflikcie interesów oraz ograniczenie w ilości Rad, w których można zasiadać - według mnie powinien być zapis, że nikt nie może zasiadać w więcej niż 2 Radach Nadzorczych.
Po trzecie, oprócz współpracy z audytem wewnętrznym i bezpośrednim raportowaniem przez niego do Rady nadzorczej powinny być analogiczne przepisy dotyczące: działu zarządzania zgodnością (Compliance), działu przyjmowania zgłoszeń o naruszeniach, prowadzenia działań następczych i ochrony sygnalistów (whistleblowing), działu ochrony danych osobowych lub bezpieczeństwa, IOD, działu cyberbezpieczeństwa, działu zarządzania ryzykiem, działu zapewnienia ciągłości działania, działu zarządzania kryzysowego, działu strategii i analiz oraz działu kontroli wewnętrznej. Osoby odpowiedzialne za te systemy powinny być powołane z udziałem Rady Nadzorczej i odwoływane tylko za jej zgodą oraz raportować bezpośrednio co najmniej raz do roku Radzie Nadzorczej.
Po czwarte w kodeksie brak zasad wynagrodzenia członków Rady Nadzorczej.
Po piąte w każdej Radzie Nadzorczej powinna zasiadać osoba posiadająca wiedzę prawną lub zakresu zarządzania zgodnością (Compliance).
Czy Ministerstwo Aktywów Państwowych uwzględni me uwagi?
A jakie ty miałbyś uwagi?
Potrzebujesz pomocy przy nadzorze właścicielskim?
Zapraszam do kontaktu
niedziela, 6 października 2024
Czwarty krok we wdrożeniu systemów dla Sygnalistów - czyli never ending story
niedziela, 15 września 2024
Trzeci krok we wdrożeniu systemów dla Sygnalistów
Napisałem "Od czego zaczyna się wdrożenie systemu do przyjmowania zgłoszeń od sygnalistów?" i "Drugi krok we wdrożeniu systemów dla Sygnalistów" dziś czas napisać o trzecim kroku.
Przypomnę tylko, że w drugim kroku musimy zaprojektować system do przyjmowania zgłoszeń o naruszeniach, podejmowania działań następczych i ochrony sygnalistów. W trzecim kroku system należy wdrożyć.
niedziela, 1 września 2024
Drugi krok we wdrożeniu systemów dla Sygnalistów
Tydzień temu napisałem "Od czego zaczyna się wdrożenie systemu do przyjmowania zgłoszeń od sygnalistów?".
niedziela, 25 sierpnia 2024
Od czego zaczyna się wdrożenie systemu do przyjmowania zgłoszeń od sygnalistów?
niedziela, 18 sierpnia 2024
Dlaczego chronimy Sygnalistę? I czego nie rozumieją prawnicy teoretycy
niedziela, 11 sierpnia 2024
Po co jest ustawa o ochronie sygnalistów?
niedziela, 21 lipca 2024
W czym specjalizuje się Kancelaria Radcy Prawnego Pawła Bronisława Ludwiczaka? Czyli w czym mogą pomóc w związku z ustawą o ochronie sygnalistów
To już trzecia aktualizacja postu "W czym specjalizuje się Kancelaria Radcy Prawnego Pawła Bronisława Ludwiczaka?". Ponad rok temu była ostatnia aktualizacja (link). Myślę, że najwyższe pora znowu go ciut odświeżyć.
niedziela, 28 kwietnia 2024
Luźne przemyślenia oficera Compliance - szykuje się znowu piękna katastrofa, jak z RODO
Już wiem jak się czuła Kasandra. Choć raz chciałbym się pomylić w ważnej sprawie, ale nie. Literówki robię co kawałek ale w ważnej rzeczy jakoś nie mogę się mylić choćbym chciał. Ech......
W ostatnim poście Luźne przemyślenia oficera Compliance - dlaczego z sygnalistami będzie gorzej niż z RODO pisałem dlaczego z sygnalistami będzie jak z RODO. I każdy tydzień mnie utwierdza, że mam rację.Wielu moich kolegów i koleżanek myśli że wystarczy przeczytać ustawę i par książek i już się jest ekspertem. W końcu specjalista z prawa pracy lub karnista z sygnalistami też sobie poradzi. Machnie się procedurkę i już. Tak samo było kiedy wchodziło RODO. Sporo prawników poczuło zapach pieniędzy i zaczęło sprzedawać procedury strasząc olbrzymimi karami. Efekt jest taki, że do dziś po nich trzeba poprawiać, a wiele podmiotów nie ma systemu ochrony danych osobowych tylko półkowniki. Zbierającą kurz dokumentację. Teraz zaczynamy oglądać nową odsłonę tego zjawiska w związku z sygnalistami.
Od paru lat piszę, występuję na konferencjach i tłumaczę z koleżankami i kolegami praktykami, że trzeba będzie wdrożyć system przyjmowania zgłoszeń, prowadzenia działań następczych (w tym wyjaśniających) i chronić sygnalistów. System trzeba zaprojektować pod organizację, wdrożyć a potem nim zarządzać. Elementem systemu (jednym z wielu) jest m.im. procedura, rejestr czy kanały. Najważniejsi są jednak ludzie i komunikacja.
A potem czytam posty prawników z wielkich i znanych kancelarii, że "procedura musi być dostosowana do podmiotu", "trzeba będzie kupić procedurę" itp. posty. Dużo o procedurze, czasami coś o kanałach a zero o systemie czy zmianie Kultury.
Na koniec wieści z frontu legislacji, bo tu dużo się działo:
1) projekt ustawy o ochronie sygnalistów w Sejmie - druk nr 317 - sygnaliści się kłaniają
2) Projekt ustawy o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw - NIS 2 się kłania
3) Parlamenty Europejski przyjął Dyrektywa w sprawie należytej staranności przedsiębiorstw w zakresie zrównoważonego rozwoju (Corporate Sustainability Due Diligence Directive, Dyrektywa CSDD) - ESG się kłania.
4) Na RLC mamy Projekt ustawy o zmianie ustawy o rachunkowości, ustawy o biegłych
rewidentach, firmach audytorskich oraz nadzorze publicznym oraz
niektórych innych ustaw - i znowu ESG się kłania
5) Na RLC mamy Projekt ustawy o zmianie niektórych ustaw w związku z zapewnieniem operacyjnej odporności cyfrowej sektora finansowego - DORA się kłania
6) dzieje się w prawie gospodarczym, np. na RLC mamy projekt ustawy o zmianie niektórych ustaw w celu deregulacji prawa gospodarczego i administracyjnego oraz doskonalenia zasad opracowywania prawa gospodarczego
7) a oprócz tego szykują się zmiany w AML, trwają prace nad standardami ESRS, planują rozwiązać CBA - może po 8 latach przerwy znowu zaczniemy serio walczyć z korupcją - itd.
Oj 2024 r. zapowiada się ciekawie
Niech moc Compliance będzie z wami