11 listopada - Dzień Niepodległości - dlaczego akurat ten dzień a nie inny z 1918 r.? Lub w ogóle inna data? Datę 11 listopada wybrał Piłsudski by utrwalić swą opowieść o odzyskaniu Niepodległości. Data została zmieniona za PRL, a potem przywrócona już na czystej kontrze do PRL i mitologizacji II RP.
Strona Kancelarii i blog o Compliance, Sygnalistach, RODO, GDPR, prawie gospodarczym, zarządzaniu, zamówieniach in house i paru innych ciekawych rzeczach
wtorek, 11 listopada 2025
11 listopada - Dzień Niepodległości - czym jest patriotyzm
niedziela, 2 listopada 2025
Recenzja książki "Systemy zarządzania zgodnością Compliance w praktyce" pod redakcją Bartosza Makowicza i Bartosza Jagura
Dziś recenzja książki pod redakcją Bartosza Makowicza i Bartosza Jagura "Systemy zarządzania zgodnością Compliance w praktyce".
Niewątpliwie brakowało książek o Compliance,
W 2020 r. wyszła książka "Systemy zarządzania zgodnością Compliance w praktyce". Pierwsze tak kompleksowe i praktyczne ujęcie tematyki Compliance. W sumie 19 współautorów, 15 rozdziałów.
Dziś książek o Compliance jest kilkanaście pozycji (postaram się napisać recenzję większości z nich).
Dobra jedziemy z recenzją. Najpierw test śpiocha. Widać, że redaktorzy starali się ujednolicić stosowany język, natomiast po pierwsze nie do końca im się to udało, a po drugie widać maniery publicystów naukowych. Książka nie porywa. Na szczęście poza nielicznymi fragmentami też nie usypia. Te pięćset stron nie da się jednak przeczytać na raz. Z testu śpiocha 3+.
Dla kogo ta książka? Hmmm, pamiętam jak ta książka pojawiła się w 2020 r. i rozmawiałem o niej ze śp. Krzysztofem Krakiem. Powiedział on wtedy: "Instytut Compliance strzelił sobie w kolano - zamiast iść na kurs Approved Compliance Officer (ACO) można sobie kupić ich książkę i wszystkiego dowiedzieć się z niej.". W przypadku kursów stacjonarnych oprócz twardej wiedzy na wykładach bezcenna była wiedza z kuluarów i znajomości oraz relacje powstałe w ciągu 4 dni kursu. W przypadku kursów ACO online, na których brak wiedzy z kuluarów i w trakcie których nie wykuwają się relacje tak jak na kursach stacjonarnych, całkowicie zgadzam się ze śp. Krzysztofem.
To książka dla osób wchodzących w zawód Compliance. Doświadczeni oficerowie Compliance mogą ją potraktować jako pewne przypomnienie podstaw. Warto jednak zauważyć, że książka ma 5 lat. Nie ma już normy ISO 19600 (jest za to parę nowych), pojawiła się ustawa o ochronie sygnalistów i cały szereg nowych norm prawnych. Do tego nawet ochrona danych osobowych wygląda dziś ciut inaczej. Mimo tego książka się całkiem nieźle zestarzała. Nadal jest aktualna w jakiś 75%, a te pozostałe 25% pokazuje nam ewolucję Compliance.
Za merytorykę stawiam jej mocne 5 +.
W sumie książkę mimo upływu lat oceniam na 4 + (ten plus na zachętę)
A prywatnie mam kupionego ebooka i egzemplarz papierowy. Jeden egzemplarz papierowy też kupiłem dla moich ludzi z działu. To o czymś świadczy.
Czy czytać?
CZYTAĆ
Niech moc Compliance będzie z wami.
Czy warto kupić? Nie wiem, na rynku jest już kilka nowszych i bardziej aktualnych pozycji. Ale o nich napiszę w przyszłości.
środa, 29 października 2025
Dziesiąta rocznica bloga Kancelarii Radcy Prawnego Paweł Ludwiczak
Wczoraj, 28 października 2025 r. była dziesiąta rocznica mojego blogu. Aż mi się nie chce wierzyć, że to już dekada.
Biorąc pod uwagę 10 lat, najczęściej
czytane były posty:
1) Po co zawodowemu prawnikowi MBA - czyli mocne i słabe strony zawodowych prawników - 2,1 tysięcy razy
2) Recenzja książki Kazimierza Turalińskiego „Jak kraść? Podręcznik złodzieja” - 1,83 tysięcy razy
3) "Czy na czele Działu prawnego powinien stać prawnik" - 1,16 tysięcy razy
4) Luźne przemyślenia prawnika - część 4 - Opinie prawne - oczami klientów i prawników - 1,79 tysięcy razy
5) Świat nie jest czarno biały - czyli co Etyka mówi o konflikcie Izraela z Palestyną.- 648 razy 1,22 tysięcy razy
Najczęściej otwierane zakładki to:
1) Kontakt" - 4,8 tysięcy
2) "O mnie" - 4,8 tysięcy"
3) "Profil zawodowy" - 4,6 tysięcy
Biorąc pod uwagę ostatnie 12 miesięcy najczęściej czytane były posty:
1) "Świat nie jest czarno biały - czyli co Etyka mówi o konflikcie Izraela z Palestyną" - 696 razy
2) "Czy na czele Działu prawnego powinien stać prawnik" - 486 razy
3) Recenzja Książki "Koncern Autokracja - Dyktatorzy, którzy chcą rządzić Światem" - Anne Applebaum - 397 razy
W ciągu ostatniego roku opublikowałem kolejne parę artykułów w Gazecie Małych i Średnich Przedsiębiorstw
(część napisałem sam, części jestem współautorem) oraz dwa artykuły w KontrolerInfo.
NIE ukrywam, że moja główna aktywność przeniosła się na Linkedln. Rok temu miałem ponad tam 5011 obserwujących, w tym 3536 osób w tzw. sieci. Dziś obserwuje mnie 5489 osób, a w sieci mam 3999 osób. Rośnie więc powoli ale stale.
W poprzednim roku miałem 197 991 wyświetleń i 4 808 reakcji, a w ostatnich 12 miesiącach miałem 162 505 wyświetleń i 3 777 reakcji.
Hmm coś tu chyba nie do końca poszło z planem.
Aktualne dane SSI na obrazku poniżej
Od ponad 8 lat używam Logo mojej Kancelarii. Zdecydowanie czas je uaktualnić - tyle, że non stop brak czasu :-)
Co roku piszę: "Uważam, że nie jest źle choć marzy mi się by było lepiej. Do najbardziej poczytnych blogów prawniczych na pewno jeszcze mi bardzo daleko. Ale kto wie co przyniesie przyszłość. (To powtarzam co roku :-)) Chyba warto zauważyć, że nigdy nie będę miał setek tysięcy czytelnikow, bo nie piszę np. o rozwodach czy kredytach frankowych (nie zajmuję się tym) ale mam swoje grono wiernych czytelników.
Na
pewno będę pisał dalej. Jeżeli chcecie o czymś przeczytać, macie
pytania, wątpliwości lub własne przemyślenia proszę o komentarze lub
kontakt. Obiecuję że odpiszę lub oddzwonię.".
Moje wynagrodzenie jest ustalane w drodze negocjacji :-)
Wyjątkowo zgadzam się wystąpić za darmo, jeżeli poprosi mnie przyjaciel lub wydarzenie jest bardzo ciekawe.
Natomiast propozycje bym wystąpił i za to zapłacił odrzucam od razu.
Coraz częściej na blogu poruszam trudne tematy. Pisałem o polityce, wizji Państwa, zarządzaniu, Praworządności,
osobach niepełnosprawnych itp.
W ostatnim roku straciłem paru przyjaciół i zyskałem paru nowych. Jednocześnie są osoby, które towarzyszą mi od lat.
Czasami słyszę, że mam pewnych rzeczy nie pisać, bo mogę za to zapłacić gdy PiS znów dojdzie do władzy albo komuś się nie podoba co piszę. A bywam czasami brutalnie szczery i mało delikatny. Zwłaszcza jak staję w obronie wartości, w które wierzę.
Po pierwsze źle reaguję na groźby i uważam, że należy w życiu robić to co uważa się za słuszne. Jeżeli pozwolę by kierował mną strach to przegram, a nienawidzę przegrywać.
Po drugie, nie wszyscy muszą mnie lubić, bo nie jestem jak pomidorowa z rosołu wczoraj. Grunt by być Integrity. Tylko wtedy mogę
tego samego wymagać od innych.
Warto być Integrity.Warto być etycznym. Może się to nie opłaca ale warto.
niedziela, 12 października 2025
Dezinformacja Kremla jak ją rozpoznać
Jak pisałem wcześniej Rosja zdecydowała się, że albo podbije zbrojnie Europę albo upadnie. Stosuje strategię Mongołów (kto pamięta, że Mongołowie podbili na parę wieków Ruś i dopiero Księstwo Moskiewskie ich pokonało, będąc jeszcze bardziej okrutne i bezwzględne). Dzieli i osłabia sąsiadów by ich podbić, a potem wykorzystuje ich do dalszych podbojów.
niedziela, 24 sierpnia 2025
Historia a polityka historyczna
niedziela, 13 lipca 2025
Czy biznes powinien być apolityczny? A kadra zarządzająca? A compliance?
niedziela, 8 czerwca 2025
Hejt lub publikowanie wizerunku dzieci Polityków - to nie powinno mieć miejsca
Niestety zdarza się, że dzieci polityków są ofiarą hejtu lub publikowane są ich wizerunki bez zgody ich rodziców. W mojej ocenie dzieci polityków są tak samo chronione jak dzieci nie-polityków.
- art.207 KK – Znęcanie się. Kto znęca się fizycznie lub psychicznie nad osobą
- art. 190a KK – Stalking (Uporczywe nękanie). Kto przez uporczywe nękanie innej osoby lub osoby jej najbliższej wzbudza u niej uzasadnione okolicznościami poczucie zagrożenia, poniżenia, udręczenia lub istotnie narusza jej prywatność lub kto, podszywając się pod inną osobę, wykorzystuje jej wizerunek, inne jej dane osobowe lub inne dane, za pomocą których jest ona publicznie identyfikowana, w celu wyrządzenia jej szkody majątkowej lub osobiste
- art. 212 KK Zniesławienie. Kto pomawia inną osobę, grupę osób, instytucję, osobę prawną lub jednostkę organizacyjną niemającą osobowości prawnej o takie postępowanie lub właściwości, które mogą poniżyć ją w opinii publicznej lub narazić na utratę zaufania potrzebnego dla danego stanowiska, zawodu lub rodzaju działalności (kara jest surowsza, gdy sprawca dopuszcza się tego czynu za pomocą środków masowego komunikowania np. mediów społecznościowych),
- art. 216 KK – Znieważanie osoby. Kto znieważa inną osobę w jej obecności albo choćby pod jej nieobecność, lecz publicznie lub w zamiarze, aby zniewaga do osoby tej dotarła,
- art. 107 ustawy ODO - Odpowiedzialność za bezprawne przetwarzanie danych osobowych - Kto przetwarza dane osobowe, choć ich przetwarzanie nie jest dopuszczalne albo do ich przetwarzania nie jest uprawniony
Ponadto sprawcę hejtu lub publikacji wizerunku można ścigać za naruszenie dób osobistych.
W mojej ocenie hejt, którego ofiarą się dzieci jest szczególnie karygodny i powinien być surowy i skutecznie ścigany i karany.
W ostatnim czasie były dwa przypadku hejtu, którego ofiarami były dzieci polityków.
Pierwszy to przypadek syna posłanki PO. W zemście politycznej (posłanka PO w Sejmie krytykowała partię ministra sprawiedliwości za blokowanie pieniędzy na KPO), TVP Info, a potem przez Radio Szczecin ujawniły dane, które umożliwiły natychmiastową identyfikację ofiar pedofila. Warto zwrócić uwagę, że było to 2 lata po złapaniu sprawcy i rok po jego skazaniu a Sąd utajnił proces dla dobra dzieci. Do ataku mediów publicznych dołączyli się posłowie PiS oraz ich zwolennicy w internecie. A 15 letni chłopak w wyniku tego stał się ofiarą hejtu i popełnił samobójstwo. Dopiero 4 dni po jego śmierci odezwał się Rzecznik Praw Dziecka (poprzedni). Co szczególnie karygodne zamiast przeprosić winę próbowali zrzucić na PO.
Drugi przypadek to hejt wobec córki Prezydenta Nawrockiego po tym jak pokazały ją telewizje w dniu ogłoszenia wyników wyborów po II turze. W tym przypadku w ciągu paru godzin Rzeczniczka Praw Dziecka od razu się odezwała w obronie dziewczynki.
niedziela, 25 maja 2025
Siódma rocznica RODO
Dziś jest siódma rocznica RODO. RODO zostało opublikowane 9 lat temu, a obowiązuje 7 lata, od 25 maja 2018 r.
To
było niezwykłe 9 lat. Najpierw wszyscy lekceważyli RODO. Potem 8 lat
temu zaczęły się wdrożenia - żeby było ciekawie do dziś mam zlecenia na
wdrożenia. W maju 2018 r. miałem pełny portfel zamówień aż do września.
Druga połowa 2018 r. i pierwsza połowa 2019 r. to była hossa na
szkolenia. Potem zapanowała cisza. Pojedyncze szkolenia i audyty. Bardzo
pojedyncze.
O dziwo od dwóch lat znowu zaczął się ruch w interesie. Choć bądźmy szczerzy, że niewielki. Może dlatego, że UODO się uaktywniło i zaczęło wymierzać wysokie kary. Czasami absurdalnie wysokie jak 27 mln zł dla Poczty Polskiej. Naprawdę chciałbym poznać politykę karania przyjęto przez UODO. Z prawa karnego wykonawczego wiem, że nie wysokość kary ale jej nieuchronność odstrasza od łamania prawa. Jednocześnie wiem, że edukacja jest najskuteczniejszą metodą zapobiegania. Osobiście jestem zdania, że:
1) mam wrażenie, że UODO stwierdziło, iż będzie nakładało maksymalnie wysokie kary by zastraszyć podmioty. Naprawdę nie da się wydawać zaleceń lub symbolicznych kar? Jak nie wiecie jak to zrobić to spytajcie się Praktyków Compliance.
2) nadal leży edukacja. Naprawdę UODO nie może opublikować wzorców dla różnych kategorii podmiotów. Pomijam ile kasy poszło na szatę graficzną ostatniego poradnika i jednocześnie UODO już opublikowało wyjaśnienie do poradnika i organizuje kolejne webinary.
3) UODO utkwiło mentalnie w ustawie o ochronie danych osobowych z 1997 roku. Nadal UODO stosuje checklisty by sprawdzić czy ktoś jest zgodny z RODO, mimo że RODO wymaga by podejmować adekwatne środki techniczne i organizacyjne.
4) następny absurd to wymaganie by każde zagrożenie, było szczegółowo uwzględnione w analizie ryzyk. Ostatnio UODO ukarało firmę pogrzebową za to, że nie przewidziała, że niekompetentny pracownik zgubi pudło z dokumentacją bo mu wypadnie z części bagażowej. Założę się, że analiza UODO też nie uwzględnia szczegółowo wszystkich potencjalnych ryzyk. Do tego jak wykorzystać analizę ryzyk w której mamy parę tysięcy ryzyk co daje dziesiątki lub setki tysięcy powiązań.
5) w mojej ocenie głównym celem RODO jest by nasze prawa i wolności lepiej były chronione. A UODO robi wrażenie, że ich głównym celem jest by podmioty stosowały prawo ochrony danych osobowych tak jak widzi i rozumie to UODO.
6) wizja UODO jak powinna wyglądać funkcja IOD`a to jakaś abberacja. Ma tylko ładnie pachnieć i wskazywać palcem co jest nie tak. Nawet nie może wysłać zgłoszenia o naruszenia do UODO mimo, że zgodnie z RODO jest punktem kontaktowym. UODO zamiast się skupić na tym, by IOD miał odpowiednie zasoby oraz podmiot korzystał z jego wiedzy oraz stosował się do jego zaleceń uparł się udowodnić de facto że IOD jest zbędnym kosztem. Dlatego na rynku od roku IOD`ów zastępują koordynatorzy ochrony danych osobowych. Robią to samo co IOD ale nie mają gwarancji niezależności itd.
Co ciekawe po politycznym PUODO, od ponad roku mamy nowego, niezależnego Prezesa Urzędu Ochrony Danych Osobowych. Obiecał, że będzie konsultował i słuchał środowisk eksperckich.Sam należę do dwóch. Do SPOD i do SABI. Wiedzy i wymiany doświadczeń, nigdy za dużo. Niestety jakoś postulaty praktyków ochrony danych osobowych nie przebijają się do PUODO.
Pochwalę za jedno OUOD. Wyszukiwarka decyzji PUODO - LINK
Brakuje tylko filtra: KARY/ZALECENIA i czy są prawomocne.

