Pokazywanie postów oznaczonych etykietą ryzyko. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą ryzyko. Pokaż wszystkie posty

czwartek, 6 maja 2021

Ciekawostki z prawa handlowego i nie tylko - odcinek nr 35

Ostatnio znajomy opowiedział dowcip:
"Dzwoni telefon.
- Dzień dobry, czy to telefon CBA do anonimowego zgłaszania naruszeń?
- Tak Panie Pawle.".
Oczywiście nie powinno tak być. Niestety Policja i inne służby mogą nas podsłuchiwać i sprawdzać bez faktycznej kontroli.  Dlatego poparłem akcję fundacji Panoptykon "Nikt ci nie powie, kiedy będą cię podglądać". Podpisz i ty petycję. Chrońmy naszą prywatność.
 
Kontynuując ciekawostki z Compliance.  
 
Nadal nie ma ani nowej ustawy o odpowiedzialności podmiotów zbiorowych, ani ustawy wdrażającej dyrektywę o sygnalistach. Nawet projektu nie ma. A na wdrożenie systemów whistleblowing`owych w sektorze publicznym i w dużych przedsiębiorstwach zostało 7 miesięcy. Chyba byłem prorokiem, kiedy pisałem, że będzie gorzej niż z RODO
 
Ostatnio wszyscy się gorączkowali, bo Fundacja Batorego poinformowała w dniu 21 kwietnia br., że Ministerstwo Rozwoju, Pracy i Technologii odpowiedziało, że  toczą się prace w kierunku przygotowania odrębnej ustawy dedykowanej ochronie sygnalistów. W drugim kwartale 2021 r. projekt ustawy ma być poddany konsultacjom publicznym.  Jak zobaczę to uwierzę.

 

W dniach 22-23 kwietnia 2021 r. brałem udział (jako słuchacz) w X konferencji Rad Nadzorczych. Pojawił się też temat Compliance i sygnalistów. Lepiej późno niż wcale i trochę mało ale zawsze lepszy rydz niż nic.

W dniu 21 maja 2021 r. poprowadzę kolejne e-szkolenie "Jak zbudować skuteczny system Whistleblowing`u i system zarządzania zgodnością (Compliance)". Serdecznie zapraszam.

Jeżeli ktoś potrzebuje pomocy ekspertów we wdrażaniu systemów Compliance lub systemu dla sygnalistów to zapraszam do kontaktu.
 
Jeżeli ktoś szuka wiedzy polecam największy zbiór artykułów o Public Compliance (i w ogóle o Compliance) znajdziesz go TU.  
 
Czas na ciekawostki z RODO
 
W ostatnim miesiącu miały miejsce olbrzymie wycieki danych, między innymi z Facebook`a. Jestem ciekaw czy Facebook zapłaci kary i odszkodowania w Państwach UE. To będzie prawdziwy test RODO.
Swoją drogą radzę chronić swoje dane i prywatność.

Cyber-bezpieczeństwo i AI to tematy, które już są bardzo ważne a będą jeszcze ważniejsze.
 
Czas na ciekawostki z prawa handlowego
 
Może w dniu 1 lipca 2021 r. wejdzie w życie nowelizacja wprowadzająca do KSH prostą spółkę akcyjną. Chyba, trzeba będzie się w końcu poważnie zając tym tematem.
 
Niech moc Compliance będzie z wami
 
Ps na stronie www.dariuszuzycki.com można pobrać książkę (w pdf) "Czy jesteś tym, który puka". Recenzję znajdziesz na moim blogu.

 
 
 
 
 
 
 
 


wtorek, 27 kwietnia 2021

Weryfikacja kontrahentów - omówienie wyników ankiety

Kwestię weryfikacji kontrahentów poruszam co kawałek. Na blogu napisałem między innymi recenzję książki "Jak kraść? Podręcznik złodzieja” i post "Skąd legalnie i za darmo czerpać podstawową wiedzę o kontrahencie".
 
Ostatnio napisałem z Maciej Zygmunt artykuł "Biały wywiad - fakty a mity", który został opublikowany w Gazecie Małych i Średnich Przedsiębiorstw oraz przeprowadziłem ankietę na Linkedin (LINK).

W ankiecie oddano 79 głosów.
- 18 % w ogóle nie weryfikuje kontrahentów,
- 29 % weryfikuje wybranych kontrahentów,
- 32 % weryfikuje wszystkich na start,
- 22 % weryfikuje wszystkich non - stop.
Ja mam chyba bardzo świadome osoby w swoich kręgach na Linkedin. Bo w rzeczywistości wygląda to gorzej.
Oczywiście to były deklaracje.
Nie sposób więc np. zweryfikować jak wygląda i jak efektywna lub skuteczna jest procedura weryfikacji kontrahentów. 
Jeżeli ktoś się sprawdzić jak jest rzeczywiście to zapraszam do kontaktu. Pomogę lub kogoś polecę.
Jeżeli ktoś chce być utrzymany w złudzeniu, że wszystko jest okey lub potrzebuje glejtu cnoty nie zapraszam do kontaktu.

Muszę się zgodzić z Panem Andrzejem S. Nartowskim, że fundamentem zdrowego Społeczeństwa, a więc i gospodarki jest ZAUFANIE. 
Problemy w Polsce mamy trzy (tak w ogóle jest ich więcej ale na te trzy chcę zwrócić uwagę):
1) niski poziom społecznego zaufania,
2) naiwność lub głupota niektórych ludzi (często bogatych lub z tytułami naukowymi) mnie rozbija. A może to chciwość oślepia. Według mnie to braki w edukacji. Ludzie powinni się nauczać odróżniać fakty od mitów,
3) promuje się kombinowanie i cwaniactwo, a nie uczciwość i rzetelność. Przez to i chciwość nie brakuje niestety mniejszych lub większych oszustów i cwaniaków. O zwykłym braku rzetelności nie wspominając.

Wiedza, komunikacja i współpraca buduje zaufanie. Zaufanie pozwala działać razem. A idąc razem dochodzi się dalej i bezpieczniej. 

czwartek, 15 kwietnia 2021

Sprawozdanie z webinarium "Skuteczny system dla Sygnalistów z perspektywy sygnalisty, oficera Compliance i managera"

Jak pisałem ostatnio (LINK)  brałem w dniu 14 kwietnia w webinarium "Skuteczny system dla Sygnalistów z perspektywy sygnalisty, oficera Compliance i managera".


 BYŁO POWAŻNIE
 

BYŁO CIEKAWIE

BYŁO WESOŁO

ALE PRZEDE WSZYSTKIM BYŁO MERYTORYCZNIE

 
Spojrzenie na systemy dla sygnalistów z różnych perspektyw było bardzo pouczające. 
 
Chciałbym zwrócić uwagę na kwestie związane z anonimowymi kanałami zgłoszeń, które wyszły w trakcie dyskusji.
 
Anonimowy kanał zgłoszeń ma plusy i minusy, tj.:
1) bardzo skutecznie chroni sygnalistów ale chroni też przed karą osoby rzucające fałszywe oskarżenia w złej wierze,
2) zwiększa ilość zgłoszeń, zwłaszcza poważnych, ale zwiększa też ilość zgłoszeń fakowych,
3) chroni też oficera Compliance - nawet łamany kołem nie wyda danych anonimowego sygnalisty.

Osobiście uważam, że lepiej mieć zgłoszenia i złapać sprawcę naruszeń, nawet kosztem przebijania się przez fakowe zgłoszenia i uniknięcia przez pomawiających odpowiedzialności niż nie mieć zgłoszeń i możliwości złapania sprawców naruszeń.
Dlatego zalecam aby chociaż jeden kanał dla sygnalistów zapewniał anonimowość.
 
Ma być dostępne nagranie ww. webinarium na YouTube dla osób które brały udział w wydarzeniu.
 
Przy okazji zapraszam na kolejne wydanie szkolenia on-line: "Jak zbudować skuteczny system Whistleblowing`u i system zarządzania zgodnością (Compliance)", które odbędzie się w dniu 21 maja br. 
 
Niech moc Compliance będzie z wami. 


piątek, 9 kwietnia 2021

Ogłoszenia na koniec tygodnia

 Ogłoszenia: 

1) mam przyjemność zaprosić Państwa na bezpłatne webinarium "Skuteczny system dla Sygnalistów z perspektywy sygnalisty, oficera Compliance i managera",
 

2) są jeszcze wolne miejsca na szkolenie "Jak zbudować skuteczny system Whistleblowing`u i system zarządzania zgodnością (Compliance)", które będę prowadził w dniu 16 kwietnia 2021 r. 

A ostatnio coś takiego mi wyskoczyło:


Dziękuję osobom, które czytają moje posty i artykuły. Zapraszam do komentowania i dyskusji.



piątek, 2 kwietnia 2021

Życzenia Wielkanocne i Ciekawostki z prawa handlowego i nie tylko - odcinek nr 34

Chciałbym moim czytelnikom i klientom życzyć zdrowych Świąt Wielkanocy. Zdrowia i jeszcze raz zdrowia. Miejmy nadzieję, że pandemia Koronawirusa w końcu się skończy. 

Wybaczcie ale dziś będzie jeszcze krócej niż zwykle.

Zaczynamy od ciekawostek z Compliance.  

Nadal nie ma ani nowej ustawy o odpowiedzialności podmiotów zbiorowych, ani ustawy wdrażającej dyrektywę o sygnalistach. Nawet projektu nie ma. A na wdrożenie systemów whistleblowing`owych w sektorze publicznym i w dużych przedsiębiorstwach zostało niecałe 9 miesięcy. Chyba byłem prorokiem, kiedy pisałem, że będzie gorzej niż z RODO

W dniu 9 marca 2021 r. zostały przyjęte nowe zasady ładu korporacyjnego dla spółek notowanych na Głównym Rynku GPW  – „Dobre Praktyki Spółek Notowanych na GPW 2021” (Dobre Praktyki 2021, DPSN2021).

W dniu 16 kwietnia 2021 r. poprowadzę e-szkolenie "Jak zbudować skuteczny system Whistleblowing`u i system zarządzania zgodnością (Compliance)". Serdecznie zapraszam.

Jeżeli ktoś potrzebuje pomocy ekspertów we wdrażaniu systemów Compliance lub systemu dla sygnalistów to zapraszam do kontaktu.

Jeżeli ktoś szuka wiedzy polecam największy zbiór artykułów o Public Compliance (i w ogóle o Compliance) znajdziesz go TU.  

Czas na ciekawostki z RODO

Dzisiaj nie będzie o RODO. Dzisiaj chciałbym zwrócić waszą uwagę na inicjatywę Fundacji Panoptykon. Uważam, że to skandal jak masowo i bez kontroli podsłuchują i szpiegują nas obecnie służby. Ja podpisałem petycję. Podpisz i ty. A TU masz link do strony fundacji. 
Polecam też artykuły fundacji Panoptykon. 

Czas na ciekawostki obywatelskie

Chciałbym polecić lekturę dwóch raportów:
Bardzo pouczająca lektura
 
Niech moc Compliance będzie z wami 

A na koniec mam prośbę.




czwartek, 4 marca 2021

Ciekawostki z prawa handlowego i nie tylko - odcinek nr 33

Najpierw trochę się pochwalę :-)

Miałem okazję wystąpić na dwóch wydarzeniach organizowanych przez Puls Biznesu. I zebrałem nie najgorsze noty. W skali 1-5 (1 źle - 5 idealnie)  jako uczestnik dyskusji o Compliance dostałem średnio 4,88 (najwięcej było 4,94). Certyfikaty na pamiątkę.


Czas na meritum.

Zaczynamy od ciekawostek z Compliance.

Powoli coraz więcej osób pisze whistleblowingu i Compliance. Największy zbiór artykułów o Public Compliance (i w ogóle o Compliance) znajdziesz TU. Kto zgadnie kto je napisał? :-) 

Niestety nadal nie ma ani nowej ustawy o odpowiedzialności podmiotów zbiorowych, ani ustawy wdrażającej dyrektywę o sygnalistach. Nawet projektu nie ma. A na wdrożenie systemów whistleblowing`owych w sektorze publicznym i w dużych przedsiębiorstwach zostało niecałe 10 miesięcy.

Przypominam, że w dniu 19 marca 2021 r. poprowadzę e-szkolenie "Systemy antykorupcyjne według wytycznych CBA". Serdecznie zapraszam. Jeszcze są wolne miejsca.

W dniu 16 kwietnia 2021 r. poprowadzę e-szkolenie "Jak zbudować skuteczny system Whistleblowing`u i system zarządzania zgodnością (Compliance)". Również serdecznie zapraszam.

Jeżeli ktoś potrzebuje pomocy ekspertów we wdrażaniu systemów Compliance lub systemu dla sygnalistów to zapraszam do kontaktu.

Czas na ciekawostki z RODO

Prezes UODO poinformował, że pozytywnie zaopiniował dwa pierwsze projekty kodeksów postępowania RODO tj. projekt „Kodeksu postępowania dotyczącego ochrony danych osobowych przetwarzanych w małych placówkach medycznych” opracowany przez Federację Związków Pracodawców Ochrony Zdrowia „Porozumienie Zielonogórskie” oraz projekt „Kodeksu postępowania dla sektora ochrony zdrowia” opracowany przez Polską Federację Szpitali. Jak czytamy w informacji z zastrzeżeniem kwestii monitorowania podmiotów publicznych, która musi zostać doprecyzowana w obu projektach. LINK do informacji.

Jestem ciekaw jakie następne kodeksy zostaną pozytywnie zaopiniowane.  

Poza tym normalna: kary, wytyczne, zalecenia itp.

Inne ciekawostki

W dniu 25 lutego 2021 r. SN w sprawie sygn. akt.III CZP 16/20 wydał uchwałę: "Dochodzenie naprawienia szkody przez wykonawcę, którego oferta nie została wybrana wskutek naruszenia przez zamawiającego przepisów ustawy z dnia 29 stycznia 2004 r. Prawo zamówień publicznych (tekst jednolity: Dz.U. z 2019 r., poz. 1843) nie wymaga uprzedniego stwierdzenia naruszenia przepisów tej ustawy prawomocnym orzeczeniem Krajowej Izby Odwoławczej lub prawomocnym orzeczeniem sądu wydanym po rozpoznaniu skargi na orzeczenie Krajowej Izby Odwoławczej.". Zapowiada się ciekawie. Zwłaszcza, że od 1 stycznia br. mamy nowe PZP.

Policzyłem ustawy zmieniające KSH: w 2020 r. było ich 7 zmian (niektóre bardzo duże) i wydano tekst jednolity. I już wiadomo że do 1 lipca br. KSH zmieni aż 8 ustaw. I jak to się ma do pewności obrotu?

Niech moc Compliance i RODO będą z wami. 

A na koniec mam prośbę.


 

czwartek, 4 lutego 2021

Szachy vs gry strategiczne - część 2 - gra a życie

Jakiś czas temu napisałem post Szachy vs gry strategiczne - część 1 - czyli co jest niezbędne by odnieść sukces 

Dziś czas na ciąg dalszy. Według mnie jedyny warunek sine qua non sukcesu to szczęście. Niestety lub stety nigdy nie wiemy czy będziemy mieli szczęście lub nie, kiedy będziemy mieli i w czym. Do tego często szczęście/przypadek nie staje po żadnej ze stron. A wtedy wygrywa lepszy lub bardziej uparty.

Pytanie co z umiejętnościami, pracą itd.?

Trzeba być dobrym by umieć wykorzystać szczęście lub błąd przeciwnika. 

Oprócz umiejętności liczy się podejście psychiczne.

Ważne żeby się nie poddawać, myśleć i zachowywać spokój. 

Choć jak od każdej zasady i od tych są wyjątki. Czasami lepiej się poddać niż więcej przegrać, czasami lepiej posłuchać instynktu niż wiedzy i czasami warto dać dojść do głosu emocjom. 

Ale miało być o strategii.

Strategię można rozważać na dwóch osiach x-y.

Agresywna - pasywna. Jedno ekstremum to atak. Atakujemy bezwzględu na wszystko. Drugie ekstremum to jak w aikido. Przejawiamy zero agresji. Reagujemy tylko na działanie przeciwnikami. Oczywiście większość graczy jest gdzieś pomiędzy.

Ścisła - luźna. Jedno ekstremum - wszystko analizujemy planujemy do drobnych szczegółów. Ruszamy tylko wtedy gdy wszystko jest gotowe. Drugie podejście to czysty spontan i improwizacja. Ułańska fantazja i brawura.

Daje to cztery typy.

Agresywna ścisła - ta strategia jest jak młot Thora. Mało co jest ją w stanie powstrzymać. Dobrze zaplanowany i przeprowadzony atak jest bardzo skuteczny. Pozwala zachować inicjatywę, a to daje przewagę. Trzeba uważać by nie wpaść jednak w schematyzm z jednej strony, a z drugiej nie dać się ponieść chaosowi lub poczuciu triumfu.

Agresywna luźna - ona ma dwa oblicza. Jedno - najczęstsze - to atak bez przygotowania lub z chaosem na zapleczu. Przepis na porażkę. Drugi to kontrolowana agresja ze sprawną improwizacją w celu zmylenia przeciwnika i wymuszenia błędu. Wymaga mistrzostwa ale pomaga pokonać lepszych od siebie.

Pasywna ścisła - dobrze zaplanowana obrona i czekanie na błąd przeciwnika aby go wykorzystać może nie jest piękna ale diablo skuteczna. Jak w piłce nożnej gra z kontry. Gdy masz obronę nie do przejścia i potrafisz strzelać z kontry to wygrywasz wszystko. Dopóki ktoś nie będzie w stanie przebić się przez twoją obronę lub nie zbuduje skuteczniejszej obrony.

Pasywna luźna - oddawanie inicjatywy i chaos to przepis na porażkę. Nie znam przypadki żeby ktoś wygrał taką strategią. No chyba że miał farta lub przeciwnik zrobił poważny błąd.

Każdy z nas ma wrodzone skłonności do danej strategii. Czasami ulegają one zmianie w czasie. Najlepsi potrafią dobierać strategię do warunków i przeciwnika. Czy to w życiu, czy w grze strategicznej czy w szachach.

Gram np. w Full Thrusta (taki bitewniak, dowodzi się okrętami - super gra). Moja ulubiona flota to phalonii. Zwykle gram nimi w sposób zrównoważony. Trzymam dystans i rozbijam krok po kroku przeciwnika bronią dalekiego zasięgu. By potem zakończyć bitwę brutalnym atakiem na krótkim dystansie. Grałem kiedyś bitwę przeciwko Kravakom (śmiertelnie niebezpieczne na średnim i krótkim dystansie w zwarciu). Moje dwa lekkie krążowniki vs ciężki krążownik. W pierwszej turze na długim dystansie Kravaki zniszczyły mi 1 okręt. Połowę floty. Miały farta. Triumf w oczach przeciwnika i lodowaty spokój u mnie. Kravaki zdecydowały się podejść na średni dystans i dokończyć dzieła. Tyle że mój okręcik podszedł na krótki dystans. Tym razem do mnie się uśmiechnęło szczęście i wygrałem rzut na inicjatywę. I wypatroszyłem ciężki krążownik kravaków z bliska. No cóż wygrałem. Bo nie poddałem się, zachowałem spokój i wymyśliłem jedyny ruch który dawał szansę na zwycięstwo lub pewną porażkę. No i miałem mnóstwo farta. Bo jakbym przegrał ten rzut na inicjatywę (50% ryzyko) to bym przegrał. Z drugiej strony to był i tak scenariusz dający największe szanse na zwycięstwo lub chociaż drogie sprzedanie skóry.

Ostatnio grałem w szachy. Gracz z którym grałem był lepszy. Grał pasywnie - ściśle. Gdybym mu pozwolił na walkę pozycyjną przegrałbym. Szybko więc, zacząłem grać maksymalnie agresywnie. Starając się wymusić jego błąd i nie popełnić go samemu. Atakowałem na szachownicy wywierając non stop presję i budując atmosferę narastającego zagrożenia. Jednocześnie zacząłem wywierać presję psychiczną. Aż popełnił błąd i uzyskałem 3 pkt przewagę (lekkiej figury). Potem był dalszy atak i wybijanie figur i pionów. Zero finezji. Czysta agresją i matematyka. 3 pkt jak ma się prawie wszystkie figury to mała, paro procentowo przewaga. Przy pustej planszy to już nawet kilkadziesiąt procent przewagi. To już przewaga miażdżąca. Potem tylko ją wykorzystałem i zwiększyłem. Nawet mistrz świata w końcówce nie odebrał by mi zwycięstwa. Jak przeciwników kupa to i Herkules dupa.

Trzeba umieć wykorzystać szczęście lub błąd przeciwnika lub okoliczności. Można zwiększyć szansę na szczęście, skłonić przeciwnika do błędu lub wykorzystać optymalnie okoliczności. Zawsze mamy jakieś pole manewru. Choć czasami to wybór mniejszego zła lub sposobu w jakim stylu przegramy.

Szachy i gry strategiczne są po to by ćwiczyć umysł. Ale to nie życie. W grze mamy kolejne szanse. Jak przegramy to najwyżej nie wygramy. W życiu często nie dostaje się drugiej szansy, a przegrana może oznaczać utratę wszystkiego.

Pracujących są miliardy. Planujących, zdolnych ze strategią miliony. Sukces odnoszą nieliczni. Raz że trzeba mieć szczęście. Dwa że trzeba umieć je wykorzystać.

Eksperci są po to by:
1) pomóc co wykorzystać szczęście lub okoliczności,
2) minimalizować ryzyka (pech). Minimalizować bo zlikwidować się nie da.
 
Dobra strategia zwiększa twe szanse.
Zła strategia lub jej brak zmniejsza twe szanse. 
Wybór należy do ciebie.

Ps kocham gry. Jakbyś grał ze mną nie ciesz się z wygranej dopóki nie wygrasz. Bo potrafię zaskoczyć, zwłaszcza wtedy gdy już się wydaje że leżę prawie ma deskach. Wtedy ogarnia mnie zimny spokój i potrafię wymyśleć rozwiązanie. Jeżeli dopisze mi szczęście lub zrobisz błąd - to przegrasz.

W życiu mam podobnie. W sytuacji kryzysowej potrafię zachować spokój i szukam rozwiązań. I je znajduję. Nie tracę czasu na szukanie winnych, rozpacz czy gniew. Szkoda, że większość tak nie robi. Choć i mi zdarzają się sytuacje gdy muszę szczerze powiedzieć klientowi lub sobie, że nie ma szans na zwycięstwo.

Oczywiście po kryzysie wyciągam wnioski i konsekwencje. Każdy ma prawo do błędu. Ale jak ktoś ukrywa swoje błędy, powtarza je, nie proponuje rozwiązań lub zrzuca winę na innych to bywam bezlitosny.

Pss oczywiście piszę na dużym stopniu ogólności. Ale jak ktoś chce poznać to w realu to zapraszam do gry :-) np. w full thrusta. Podręczniki są za darmo. Trzeba tylko znaleźć czas  i stół.














czwartek, 28 stycznia 2021

Ciekawostki z prawa handlowego i nie tylko - odcinek nr 32

 I oto pierwszy w 2021 roku, a w ogóle 32 odcinek Ciekawostek z prawa handlowego i nie tylko.

Zaczynamy od ciekawostek z Compliance.

Opublikowano Indeks Percepcji Korupcji. Według Rządowego Programu Przeciwdziałania Korupcji 2018-20 powinniśmy mieć 65 pkt. A mamy 56 pkt. Cel więc nie został osiągnięty. Co gorsza od paru lat spadamy cały czas w ratingu. Obecnie jesteśmy na 45 pozycji. LINK do Corruption Perceptions Index.

Niestety do dziś nie ma ani nowej ustawy o odpowiedzialności podmiotów zbiorowych, ani ustawy wdrażającej dyrektywę o sygnalistach. Upolitycznienie prokuratury, administracji i służb też nie poprawia sytuacji. 

NIK opublikował "ZAGROŻENIE KORUPCJĄ W ŚWIETLE WYNIKÓW KONTROLI NIK OPUBLIKOWANYCH W LATACH 2016–2020". Według NIK ryzyko korupcyjne się zmniejszyło. Według mnie to się zwiększyło. Podobnie jak ryzyko konfliktu interesu, niegospodarności itp. itd.

Jeżeli ktoś potrzebuje pomocy ekspertów we wdrażaniu systemów Compliance lub systemu dla sygnalistów to zapraszam do kontaktu.

Czas na ciekawostki z RODO

Dziś, 28 stycznia Dzień Ochrony Danych Osobowych, a w dniu 9 lutego Dzień Bezpiecznego Internetu. 

Polecam dwie publikacje PUODO
1) "Kodeksy postępowania muszą spełniać określone wymagania" - jest szansa że pojawią się pierwsze kodeksy. W końcu po prawie 3 latach,
2) "Akredytacja podmiotów monitorujących kodeksy postępowania" - UODO przedstawił wymogi akredytacji podmiotów monitorujących przestrzeganie postanowień kodeksów postępowania. Po prawie 3 latach. Kto będzie chciał zdobywać akredytację i kto od nich potem wykupi usługi? 

Obserwuję dwie bardzo niebezpieczne tendencje.
Pierwsza to, że zaczyna się liczyć papier (np. zgoda, procedura itd.) a nie bezpieczeństwo naszych praw i wolności. Ludzie np. zaczynają klikać zgody bez czytania bo chcą stronę otworzyć.
Po drugie organy unijne i PUODO wydają czasami wytyczne i decyzje oderwane od rzeczywistości. Nie możliwe do spełnienia jak w przypadku transferu danych za granicę lub zagrażające bezpieczeństwu jak np. zakaz badania trzeźwości. 

Inne ciekawostki
W dniu 19 marca 2021 r. poprowadzę e-szkolenie "Systemy antykorupcyjne według wytycznych CBA". Serdecznie zapraszam.

W dniu 16 kwietnia 2021 r. poprowadzę e-szkolenie "Jak zbudować skuteczny system Whistleblowing`u i system zarządzania zgodnością (Compliance)". Również serdecznie zapraszam.

Szykuję dla moich klientów i czytelników następne niespodzianki :-)

 Niech moc Compliance i RODO będą z wami.

czwartek, 21 stycznia 2021

Ogłoszenia Compliance na 2021 roku

Po pierwsze E-nform Sp. z o.o. dołącza do partnerów Kancelarii Radcy Prawnego. 

 

Poniżej oświadczenie CEO obydwu podmiotów.

A to tylko jeden z projektów.

Po drugie w dniu 27 stycznia 2021 r. będę jednym z prelegentów na e-konferencji "Zarządzanie projektami dla prawników". Opowiem o roli Komunikacji.

Po trzecie w dniu 19 marca 2021 r. poprowadzę e-szkolenie "Systemy antykorupcyjne według wytycznych CBA". Serdecznie zapraszam.

Po czwarte w dniu 16 kwietnia 2021 r. poprowadzę e-szkolenie "Jak zbudować skuteczny system Whistleblowing`u i system zarządzania zgodnością (Compliance)". Również serdecznie zapraszam.

Szykuję dla moich klientów i czytelników następne niespodzianki :-)

Oczywiście wolałbym się spotykać face to face na tradycyjnych warsztatach i konferencjach ale mamy czasy jakie mamy. Na wdrożenie systemów whistleblowingu w sektorze publicznym i w dużych przedsiębiorstwach zostało nie całe 11 miesięcy. Wdrożenia czasami zajmują rok lub dłużej. Większość podmiotów już jest w niedoczasie. Wdrożenia czas zająć. Oczywiście polecam usługi swoje i moich partnerów.

Niech Compliance będzie z wami.

czwartek, 14 stycznia 2021

"Noses in, fingers out" motto dla Rad Nadzorczych

Pan Andrzej Nartowski opublikował jakiś czas temu kolejny świetny artykuł "Okno z widokiem na spółkę". Miałem przyjemność podyskutować z Panem Andrzejem na LI. W podsumowaniu dyskusji Pan Andrzej ukuł zdanie "noses in, fingers out". Tłumacząc na polski" "wsadzać nos we wszystkie sprawy Spółki, trzymając ręce od nich z dala". Uważam, że to zdanie powinno być mottem wszystkich Rad Nadzorczych.

Każdy wie lub powinien wiedzieć, że co do zasady Rada Nadzorcza ma obowiązek nadzorować, a Zarząd zarządzać. O innych obowiązkach Rad Nadzorczych pisałem choćby w artykule Po co komu Rada Nadzorcza w Spółkach Kapitałowych?
 
Patrząc z mojej praktyki to większość Rad Nadzorczych nadzoruje spotykając się z Zarządem raz na miesiąc lub kwartał (do tego obecnie często na e-spotkaniach) i analizując dokumenty przekazane przez Zarząd.
Ja jestem nauczony sięgać do źródeł. Pojechać i obejrzeć działalność Spółki na miejscu. Sięgnąć do dokumentów źródłowych.  Poznać i porozmawiać z ludźmi, zwłaszcza z tymi kluczowymi.
Wychodzę bowiem z założenia, że jeżeli chcesz poznać jak najlepiej stan faktyczny i prawny to musisz porozmawiać, nie tylko z Zarządem (ten Ci powie to co będzie chciał) a bezpośrednio z ludźmi (główną księgową, oficerem Compliance itp. itd.) i to w cztery oczy a nie w towarzystwie Zarządu. 
Musisz przeczytać dokumenty źródłowe a nie tylko wyciąg przygotowany przez Zarząd (bo zawsze coś wytnie lub przedstawi coś tak by jemu było wygodnie). Musisz sam na własne oczy zobaczyć jak funkcjonuje Spółka. I musisz mieć szeroko otwarte oczy i nie bać się pytać o wszystko.
Musisz nauczyć się analizować dane, weryfikować je i sprawdzać.
Jeżeli nadzorujesz Spółkę to musisz o niej wiedzieć jak najwięcej. Wsadzić nos w każdy kąt i zajrzeć w każdą szafę.

Jednocześnie pamiętaj że nie wolno Ci wchodzić w buty Zarządu. Masz patrzeć Zarządowi na ręce, swoje trzymając z dala od Spółki. Inaczej wejdziesz w kompetencje Zarządu czyli przekroczysz swoje. A zdarza się, że Rady Nadzorcze mówią Zarządowi co ma robić. To nie powinno mieć miejsca. Oczywiście czasami np. Rada Nadzorcza wydaje tzw. zgody korporacyjne ale to inna bajka. Więcej o tym innym razem.

Praca w Radzie Nadzorczej to praca na cały etat. Wymaga wiedzy i kompetencji nie mniejszej niż bycie w Zarządzie (choć innej). Czemu więc często Radzie Nadzorczej płaci się ułamek tego co Zarządowi.
Jeżeli wymaga się wiedzy i kompetencji oraz ich używania to na nie wsadzajmy do Rady Nadzorczej figurantów ani znajomych królika (bo to wtedy zbędny koszt), a ekspertów (bo to inwestycja). 
Płaćmy należycie. I wymagajmy. 
 
Jakbyś miał pytania to zapraszam do kontaktu.

niedziela, 3 stycznia 2021

Compliance w programach MBA?

Ostatnie parę lat zajmuję się zawodowo coraz częściej:
1) zarządzaniem ryzykiem,
2) Compliance,
3) etyką i wartościami w biznesie.
 
I zauważyłem trzy rzeczy:
1) system compliance, system ochrony danych osobowych, system antykorupcyjny itd. - są oparte na analizie ryzyk,
2) zarządzanie operacyjne i strategiczne w dzisiejszych czasach też muszą być oparte na zarządzaniu ryzykami,
3) wiedza i umiejętność z zakresu zarządzania ryzykami, w tym Compliance oraz zarządzanie poprzez wartości stają się jednymi z kluczowych umiejętności kadry zarządczej i Rad Nadzorczych. Co wymaga zwiększenia kompetencji ich członków lub kooptację kolejnych odpowiednich ekspertów.
 
Jednocześnie cały czas jest mi bliski świat zarządzania i nadzoru właścicielskiego. Z tego też powodu dwa lata temu skończyłem studium menedżerskie miniMBA (Po co zawodowemu prawnikowi MBA - czyli mocne i słabe strony zawodowych prawników). Jednocześnie cały czas planuję skończyć pełne studia MBA, gdy moja sytuacja zawodowa i osobista na to pozwoli. 
Co ciekawe takie przedmioty jak zarządzanie ryzykami, Compliance, Etyka i wartości w biznesie, choć zaczęły się pojawiać w programach MBA to nadal jest to wyjątek, a nie zasada.
Co ciekawe podstawy prawa w biznesie też nie wszędzie są standardem. A pewne podstawy znajomości prawa powinien mieć każdy członek wyższej kadry menedżerskiej czy Rady Nadzorczej.

Zakres kompetencji i wiedzy wymaganej od członków kadry menedżerskiej czy członków Rad Nadzorczych jest coraz większy. A programy MBA nie są z gumy. Na to wszystko nakłada się pewny konserwatyzm środowiska naukowego i niewielkie grono ekspertów, którzy łączą wiedzę teoretyczną z praktyczną oraz talentem do przekazywania wiedzy innym.

Gdy analizowałem niektóre programy MBA widzę pewne możliwości modyfikacji programów. Zaryzykuję i napiszę, że nigdy nie będą szykował programów MBA (chyba że los znowu zrobi mi psikusa). Natomiast myślę, że jeszcze parę razy poruszę ten temat. Może w ten sposób  pomogę zaszczepić ideę wprowadzenia następujących zmian na studiach MBA:
1) wprowadzenie podstaw prawa w biznesie (ale na Boga niech to nie będzie kodeks pracy czy  umów w kc), raczej "Jak budować dojrzałą Kulturę prawną w organizacji" i podstawy ksh i umów,
2) wprowadzenie compliance,
3) wprowadzenie  zarządzania ryzykami,
4) wprowadzenie etyki i wartości w biznesie. 

Inna sprawa w jakim celu idzie się na MBA lub miniMBA.

Według mnie w MBA chodzi o rozszerzenie horyzontów. Dowiedzenia się czego się nie wie. Zdobycie wiedzy na poziomie pozwalającym rozumieć inne działy/piony. A przede wszystkim poznaniu innych ludzi i ich punktów widzenia. Na miniMBA oprócz mnie był jeszcze jeden radca prawny. To fajnie spotkać kogoś kto myśli jak ty. Ale jakby tam byli sami prawnicy (jak na legal miniMBA) to by to było nudne. Studia miniMBA dużo by straciły ze swej wartości. Rozwijamy się gdy spotykamy ludzi innych od nas. Uczymy się wtedy nawzajem od siebie. Praca i nauka z innymi prawnikami była bezcenna na aplikacji. Na studiach MBA chciałbym uczyć się od innych (no dobra jeden radca jako prawoskrzydłowy lub godny przeciwnik by się przydał).

Na MBA nikt z nas nie zrobi ekspertów z prawa, finansów, marketingu itd. Według mnie chodzi o to byśmy rozumieli te i inne kwestie i umieli nimi zarządzać oraz brać pod uwagę.

Ponadto w MBA chodzi o nawiązanie relacji. Jak z kimś uczysz się, pracujesz i pokonujesz przeszkody przez 2 lata to nawiązujesz relacje. A tylko to ma tak naprawdę wartość. Dlatego studia MBA online są dla mnie bez sensu.

A ty po co byś poszedł na MBA? i z kim?



środa, 30 grudnia 2020

Ciekawostki z prawa handlowego i nie tylko - odcinek nr 31

Zastanawiałem się jak zakończyć ten rok na blogu. 

W zeszłym roku zakończyłem go postem Ciekawostki z prawa handlowego i nie tylko - odcinek nr 20, więc w tym roku zrobię tak samo. Wątpię by wszyscy czytali ciekawostki przed Sylwestrem ale po Sylwestrze i weekendzie będzie jak znalazł :-)

Zaczynamy oczywiście od  Ciekawostki z COMPLIANCE

Minister właściwy do spraw pracy ma załatwić sprawę przeprowadzenie na etapie rządowych prac legislacyjnych mających na celu implementację dyrektywy o sygnalistach. Wygląda na to, że rosną szansę na ustawę o sygnalistach. Oby minister nie zapomniał, że sygnalistami są nie tylko pracownicy. Trzymam kciuki by na RCL szybko pojawił się projekt ustawy, a Minister słuchał niezależnych ekspertów.
 
Omawiam je w serii artykułów na Inforze.
 
Co mogę dodać na zakończenie roku?
Wygląda na to, że 2021 r. będzie w końcu rokiem Compliance w Polsce. Dlaczego?
1) czeka nas wdrażanie Dyrektywy o sygnalistach,
2) jest szansa na nową ustawę o odpowiedzialności karnej podmiotów zbiorowych,
3) coraz więcej się mówi i pisze o Public Compliance,
4) mamy kolejne dyrektywy AML
5) ilość i szybkość zmian w prawie, w tym duże projekty zmian np. ksh powodują, że ryzyka prawna rosną
6) pandemia koronawirusa i wywołane nią zmiany oraz kryzys pokazują niezbędność zarządzania ryzykami, w tym ryzykami prawnymi.

Compliance powinien przede wszystkim:
1) zadbać o   realizację kocepcji tone from the top. To też test dla najwyższego kierownictwa czy traktuje Compliance serio i jako partnera, czy też compliance jest tylko pozorny,
2) zapewnić kadrze meneżerskiej stałe wsparcie w procesach decyzyjnych (o ile będzie w nie włączany, a według mnie powinien), w tym nie tylko o znaczeniu operacyjnym ale i strategicznym,
3) budować świadomość w organizacjach i zadbać o właściwą komunikację.
 
Ciekawostki z RODO

Z RODO w grudniu też się sporo działa. Wybrałem dla Państwa dwie decyzje PUODO.
 
Według Prezesa Urzędu Ochrony Danych Osobowych Towarzystwo Ubezpieczeń i Reasekuracji WARTA S.A. naruszyło przepisy ogólnego rozporządzenia o ochronie danych, gdyż nie zgłosiło PUODO naruszenia ochrony danych osobowych. Organ nadzorczy nałożył więc na spółkę karę pieniężną w wysokości 85 588 zł. Skutek może być taki, że część doradców zacznie doradzać zgłaszanie wszystkich naruszeń do PUODO. A nie o to chodzi w RODO - LINK do decyzji.

Z decyzji Prezesa Urzędu Ochrony Danych Osobowych, który nałożył na Virgin Mobile Polska karę w wysokości 1,9 mln zł za brak wdrożonych odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo przetwarzanych danych, wynika, że  należy przeprowadzać regularne i kompleksowe testy, pomiary i oceny skuteczności zastosowanych środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzanych danych. Inaczej podmiot naraża się na odpowiedzialność i kary.  - LINK do decyzji. Może teraz zaczną być zlecane cykliczne audyty powdrożeniowe systemów ochrony danych osobowych.

Inne Ciekawostki

Przypominam o Cyberbezpieczeństwie i zarządzaniu ryzykami wywołanymi przez pandemię i kryzys.

Jeżeli ktoś chce wysłuchać podsumowanie 2020 r. to zapraszam do obejrzenia rozmowy ze mną:
 


Od 16 lat prowadzę różne projekty prawne. W dniu 27 stycznia 2021 r. będę prelegentem na e-konferencji "Zarządzanie projektami dla prawników". Opowiem o roli komunikacji w zarządzaniu projektami. Serdecznie zapraszam.
 
A przy okazji
SZCZĘŚLIWEGO I ZDROWEGO NOWEGO ROKU
BY BYŁ MNIEJ CIEKAWY NIŻ 2020 ;-)
Niech moc Compliance i RODO będzie z wami.

czwartek, 26 listopada 2020

Jaka powinna być główna rola oficera Compliance (systemu zgodności)?

Tydzień temu na Linkdin po raz pierwszy testowałem ankietę.
Były cztery możliwe odpowiedzi:
A) represyjno-nadzorcza?
B) zapobiegawczo-edukacyjna?
C) holistyczna/zależy od podmiotu
D) kto to jest oficer Compliance? (tu można by dopisać "po co mi oficer Compliance?")
Zagłosowało 112 ludzi - serdecznie dziękuję każdemu kto oddał głos. Kto nie oddał ma minusa.
 
A jak ludzie głosowali i co o tym myślę: 
A) 2% - spodziewałem się więcej głosów na tą opcję. W końcu często oficerowie Compliance pełnią funkcję represyjno - nadzorczą. Nadzorują przestrzeganie procedur i prawa, prowadzą postępowania wyjaśniające i ścigają winnych,
B) 52% - widzę, że głaskanie po główce i edukacja są w modzie. W sumie nawet to rozumiem. W końcu niektórzy naprawdę wierzą że ludzie są z natury dobrzy.
C) 38% - nie ukrywam, że to podejście jest mi najbliższe.
D)  9% - chyba osoby w moich kręgach są dobrze wyedukowane, bo mam wrażenie że w Społeczeństwie więcej niż 9% ludzi nie wie co to jest Compliance. 
 
W komentarzach  padło: "Jak być powinno?". 
Odpowiedź spartańska - zależy od podmiotu i Zarządu. Jedni chcą lub potrzebują cerbera, drudzy anioła-przewodnika a trzeci żołnierza Specnazu/GROM/Fok.
Dłuższa - według mnie oficer Compliance powinien mieć podejście holistyczne. Co do zasady powinien zapobiegać i edukować. Ale kiedy trzeba powinien nadzorować oraz nie bać się zastosować represji i sankcji. W tym zawodzie trzeba żyć według zasad i wartości. I nie bać się je egzekwować.
Jednym wystarczy wytłumaczyć, a innych trzeba zastraszyć (już widzę jakie oburzenie wybuchnie). Niestety są osoby, które przestrzegają zasad tylko gdy się boją. A do tego mało czego się boją. Trzeba im pokazać, że sankcja będzie surowa i przede wszystkim nieuchronna. NIC i NIKT ich nie uratuje jak złamią zasady. Oficer Compliance to wykryje na 100% i na 200% dopilnuje by za to zapłacili. Sorry z niektórymi nie da się inaczej. Na szczęście to procent Społeczeństwa. 

Ludzie nie muszą kochać Oficera Compliance (nie za to nam płacą), nie powinni się go bać (no dobra niektórzy powinni), ale powinni go zawsze szanować i wiedzieć, jakie są zasady i że oficer Compliance stał, stoi i będzie stał na ich straży. 
 
Przy okazji ostatnio AI mi przypomniało, że dwa lata temu robiłem miniMBA. O dziwo nic na nim nie było o zarządzaniu ryzykiem lub Compliance. 
Mam więc dwa pytania:
1) ktoś słyszał o programie MBA, na którym byłoby zarządzanie ryzykiem lub Compliance? (tworów typu miniMBA czy LegalMBA nie liczę, bo to nie są pełne studia MBA) - dajcie znać
2) ktoś z osób zarządzających studiami MBA chciałby do programu wprowadzić zarządzanie ryzykiem lub Compliance lub zastanawia się nad tym? - jeżeli tak to zapraszam do kontaktu z chęcią pomogę.

 

czwartek, 19 listopada 2020

Ciekawostki z prawa handlowego i nie tylko - odcinek nr 30

Nie dawno była piąta rocznica bloga i kancelarii (LINK do podsumowania) a dziś z lekkim poślizgiem mamy trzydziesty odcinek Ciekawostek z prawa handlowego.

No ale nie czas na szampana i tort. To czas pracy. A więc zaczynamy.

Ciekawostki z COMPLIANCE

Nadal nie ma ani nowego projektu ustawy o odpowiedzialności podmiotów zbiorowych ani projektu ustawy o sygnalistach. Niby mamy rok na wdrożenie dyrektywy o sygnalistach. Ale to tak naprawdę już tylko rok. Nie chcę bawić się w Kasandrę, ale będzie gorzej niż z RODO. Gdyby jednak jakiś podmiot z sektora publicznego lub sektora prywatnego chciałby zwiększyć swą wiedzę lub potrzebował pomocy to zapraszam do kontaktu. 

wytycznych CBA w zakresie tworzenia i wdrażania efektywnych programów zgodności (compliance) w sektorze publicznym pisałem na Inforze i prawo.pl.

Dziś chciałbym wspomnieć, że GPW pracuje nad projektem "Dobrych Praktyk Spółek Notowanych na GPW 2021". Obecnie trwają konsultacje. O wytycznych na pewno jeszcze będę pisał.

Pojawił Przewodnik na temat społecznej odpowiedzialności administracji. To oznacza, że CSR wchodzi też do sektora publicznego. Compliance i CSR wchodzi do administracji rządowej, a jednocześnie rząd łamie Konstytucję i zasady praworządności, upartyjnia wszystkie instytucje itd. itp.. Mam wrażenie schizofrenii. Natomiast nadal wierzę, że samorząd terytorialny zda egzamin. Choć w niejednym wprowadzenie systemu Compliance czy CSR może przypominać którąś z prac Heraklesa. 

Ale np. ostatnio trafiłem na stronę Urzędu Miasta Warszawa i okazało się, że Prezydent Warszawy stworzył Biuro Zgodności. W strukturę organizacyjną Biura wchodzi: 
1) Wydział Ryzyka – BZ-WZ; 
2) Wydział Etyki i Polityki Antykorupcyjnej – BZ-WE; 
3) Wydział Bezpieczeństwa – BZ-WB; 
4) Wydział Współpracy z Organami Państwa – BZ-WW;
5) Zespół Dokumentacji Bezpieczeństwa IT – BZ-WP;
6) Zespół Analiz – BZ-ZA;
7) Zespół Organizacyjny – BZ-ZO;
8) Samodzielne Wieloosobowe Stanowisko Pracy ds. Obsługi Prawnej – BZ-OP.
Łącznie kilkadziesiąt etatów.Trzymam kciuki za sukces i branie przykładu przez inne Miasta, powiaty i gminy. Choć oczywiście wielkość komórki ds zgodności musi wynikać z potrzeb i możliwości danej jednostki samorządu terytorialnego. Jakby co z chęcią pomogę np. w analizach.

Ciekawostki z RODO

Specjalistów od RODO zajmują teraz głównie następujące problemy:
1) czy można pracowników wysyłać na testy w kierunku Koronawirusa?
2) czy można informować pracowników, że inny pracownik/inni pracownicy są chorzy na Covid? 
W przepisach są luki. Według mnie, ponieważ pracodawca opowiada za zdrowie pracowników i bezpieczne warunki pracy odpowiedź brzmi TAK i TAK. Ale pod pewnymi warunkami. Może napiszę o tym artykuł. Hmmm
3) po 31 grudnia 2020 r. będziemy musieli zmierzyć się z Brexitem i dodatkowymi obowiązkami w przypadku przekazywaniu danych osobowych do Anglii
4) jak legis artis korzystać z Facebook`a, usług Google, Microsoft itd. w związku z przekazywaniem danych poza granicę UE i ostatnim wyrokiem TSUE w sprawie Schrems II.
 
Oczywiście problemów jest dużo więcej. Treść RODO się nie zmienia, ale zmienia się otoczenia prawne i faktyczne a to powoduje, że jak IOD nie trzyma ręki na pulsie i nie aktualizuje systemu ochrony danych osobowych to jest on już szybko będzie nieaktualny lub nieskuteczny. 

Inne Ciekawostki

Na razie zapadła cisza nad nowelizacją KSH wprowadzającą tzw. prawo holdingowe. Wiadomo Koronawirus. Mam nadzieję, że choć raz rządzący posłuchają ekspertów i diametralnie zmienią projekt zgodnie z ich wskazówkami i propozycjami.

Przypominam, że od 1 stycznia 2021 r. wchodzi w życie nowe Prawo Zamówień Publicznych. A tu słychać plotki o jakieś sporej nowelizacji lub przedłużeniu vacatio legis. No nic pożyjemy zobaczymy.

Rozpisałem się. Starczy na dziś.

Niech moc Compliance i RODO będzie z wami.