Strona Kancelarii i blog o Compliance, Sygnalistach, RODO, GDPR, prawie gospodarczym, zarządzaniu, zamówieniach in house i paru innych ciekawych rzeczach
czwartek, 23 czerwca 2022
Sygnalista, Demaskator, osoba dokonująca zgłoszenia - jaka nazwa powinna być używana w ustawie?
czwartek, 12 maja 2022
Zaproszenie na konferencje - RODO i Compliance
czwartek, 14 kwietnia 2022
Życzenia Wielkanocne i Ciekawostki z prawa handlowego i nie tylko - odcinek nr 41
2) od wejścia w życie ustawy będzie miesiąc na realizację obowiązku ustalenia procedury wewnętrznej przyjmowania zgłoszeń i podejmowania działań następczych,
3) do urzędów lub jednostek organizacyjnych gmin liczących mniej niż 10 000 mieszkańców nie stosuje się przepisów dotyczących zgłoszeń wewnętrznych,
4) podmiot prawny na rzecz którego wykonuje pracę mniej niż 50 osób, może ustalić procedurę wewnętrzną ale nie musi.
W sumie ministerstwo uwzględniło sporo uwag ale jednak sporej części nie uwzględniło, m.in.:
1) cały czas wymaga się by była procedura, czyli papier, a nie skuteczny i efektywny system przyjmowania zgłoszeń, prowadzenia postępowań następczych i ochrony sygnalistów, w tym kara nadal jest za brak papieru lub jego niezgodność z ustawą a nie za brak lub pozorność systemu,
2) nadal nie ma wymogu by chociaż jeden kanał był anonimowy, choć przyznano też ochronę anonimowemu sygnaliście,
3) nadal jest wymóg by procedurę konsultować ze związkami zawodowymi
4) nadal zgłoszenie ustne za pomocą bezpośredniego spotkania może być tylko na wniosek Sygnalisty, a domyślnie ustne oznacza przez telefon,
5) nadal jako wymienia się Rzecznika Praw Obywatelskich jako organ do przyjmowania zgłoszeń zewnętrznych, choć obok podmiotów publicznych.
czwartek, 10 lutego 2022
Percepcja korupcji w Polsce - przyczyny
W dniu 25 stycznia 2022 roku ogłoszono wyniki kolejnej edycji Indeksu Percepcji Korupcji (Corruption Perceptions Index – CPI). Myślę, że to dobry punkt wyjścia na początek dyskusji jak walczyć z korupcją.
Indeks i ranking państw ze względu na poziom postrzeganej korupcji powstaje na podstawie sondaży przeprowadzanych na próbach ekspertów od oceny ryzyka politycznego i gospodarczego oraz przedstawicieli biznesu. Należy więc zauważyć, że nie pokazuje on rzeczywistej wielkości korupcji, ale to na ile ona jest ona szacowana. Ważne jest też to, że nie bazuje on ma percepcji przeciętnego obywatela, ale na ocenach analityków i biznesmenów.
Na pierwszy rzut oka Polska w ostatniej edycji Indeksu Percepcji Korupcji nie wypada źle. Tak jak w ubiegłym roku zdobyła 56 punktów i zajęła 42 pozycję awansując o trzy pozycje. Niestety 56 punktów to nie jest dobry wynik. Po drugie należy zauważyć, że jeszcze 2015 r. Polska miała 63 pkt (im więcej tym lepiej, w tym roku najwięcej 88 pkt. zdobyła Dania, Finlandia i Nowa Zelandia) awansując stale w rankingu od 2012 r., ale od 2016 r., Polska stale spada w ocenach.
W mojej ocenie za pogarszającą się percepcję korupcji w Polsce odpowiada:
1) kryzys praworządności i rządów prawa w Polsce,
2) coraz większa uznaniowość decydentów oraz coraz mniejsze możliwości kontrolowania władzy przez obywateli,
3) rosnąca ilość skandali korupcyjnych i afer obarczających obecnie rządzące partie prawicowe, w tym informacje o przekupywaniu posłów w celu zachowania większości Sejmowej
4) niedawno zakończył się Rządowy Program Przeciwdziałania Korupcji na lata 2018-2020 i brak jest kolejnego,
5) wstrzymanie prac nad ustawą o jawności życia publicznego, choć miała ona sporo wad, to były tam też ciekawe pomysły,
6) w neo-Trybunale Konstytucyjnym Przyłębskiej czeka na rozstrzygnięcie wniosek Pierwszej Prezes Sądu Najwyższego w sprawie niegodności z konstytucją kluczowych przepisów ustawy o dostępie do informacji publicznej. Jeśli zapadnie wyrok i będzie on potwierdzał zarzuty podniesione przez Pierwszej Prezes SN, to z dnia na dzień ustawa o dostępie do informacji publicznej zostanie w dużym stopniu wyłączona, ponieważ np. nie będzie się można dowiedzieć kto otrzymuje publiczne pieniądze za takie lub inne zlecenie.
7) ustawa o jawności majątków polityków i ich rodzin najpierw została skierowana do neo-Trybunału Konstytucyjnego Przyłębskiej, a potem po wielu miesiącach „leżakowania” została uznana za niekonstytucyjną – co nie pozwala walczyć z plagą przepisywania majątku (w celu jego ukrycia) na członków rodzin przez polityków rządzących,
8) brak reformy systemu oświadczeń majątkowych osób publicznych,
9) wstrzymanie prac nad nową ustawą o odpowiedzialności karnej podmiotów zbiorowych,
10) tzw. „ustawa antykorupcyjna” Pawła Kukiza niebawem najprawdopodobniej straci „zęby”,
11) przeciągające się praca nad ustawą o ochronie sygnalistów – przypominam, że termin na implementację tzw. Dyrektywy o sygnalistach minął w dniu 17 grudnia 2021 r., a projekt ustawy nadal nie trafił nawet do Sejmu,
12) w związku z pkt.11) opóźnia się wdrażanie systemów przyjmowania zgłoszeń o naruszeniach i podejmowania działań następczych w sektorze publicznym (w sektorze prywatnym zresztą też),
13) trwa proces przejmowania lub likwidacji niezależnych od rządów mediów.
Niestety te i inne przyczyny powodują, że w percepcji korupcji coraz bliżej nam w ostatnich latach do Węgier czy Botswany a nie np. do krajów Skandynawskich.
Oczywiście na rząd nie mamy obecnie wpływu (poza protestami , apelami itd.) ale zachęcam jednostki samorządy terytorialnego do podejmowania działań antykorupcyjnych.
Jakich? O tym będzie w następnym artykule.
piątek, 28 stycznia 2022
Ciekawostki z prawa handlowego i nie tylko - odcinek nr 40
czwartek, 20 stycznia 2022
Whistleblowing w podmiocie leczniczym
Na zaproszenie mojego przyjaciela z aplikacji radcowskiej wziąłem udział w nagraniu podcastu. Gadaliśmy ponad godzinę i zdecydowanie nie wyczerpaliśmy tematu.
Link do pozostałych nagrań Mecenasa Macieja Łokaj.
Niech moc Compliance będzie z wami
czwartek, 16 grudnia 2021
Ciekawostki z prawa handlowego i nie tylko - odcinek nr 39
Pisząc ten post zauważyłem, że minęły prawie dwa miesiące od poprzedniego odcinka Ciekawostek. A miałem pisać co miesiąc. Powiem krótko VIS MAIOR
Zaczynamy od ciekawostek z COMPLIANCE
Mam złą wiadomość. Co prawda jak pisałem, w dniu 18 października 2021 r. na stronie RCL pojawił się projekt ustawy o ochronie osób zgłaszających naruszenia prawa.
Stowarzyszenie Praktyków Compliance zgłosiło do Ministerstwa uwagi i propozycje zmian - LINK - podobnie jak wiele innych podmiotów.
I zapadła cisza. Od 19 listopada br. oficjalnie rząd nie zrobił nic w sprawie projektu ustawy i nie trafiła ona do Sejmu. Co oznacza brak implementacji? O tym piszę w artykule, który znajdziesz TU. W sumie to w tym artykule napisałem co robić i na co i na kogo uważać.
Czas na ciekawostki z RODO
czwartek, 21 października 2021
Ciekawostki z prawa handlowego i nie tylko - odcinek nr 38
Najpierw się pochwalę. Miałem olbrzymią przyjemność i zaszczyt wystąpić na Konferencji Whistleblowing Summit 2021. Kto nie widział niech żałuje - mega merytoryczne i profesjonalne wydarzenie. Gratuluję organizatorom.
Zaczynamy od ciekawostek z COMPLIANCE
Mam dobrą i złą wiadomość. Najpierw ta dobra. W dniu 18 października 2021 r. na stronie RCL pojawił się projekt ustawy o ochronie osób zgłaszających naruszenia prawa. Do 18 listopada br. mają do niego być przesyłane uwagi. Jest więc cień szansy, że uchwalą ją przed 17 grudnia br. i że posłuchają uwag ekspertów. Teraz ta zła. Ma być 2 tygodnie vacatio legis, a w projekcie jest sporo błędów, luk i niejasności.
W każdym razie wraz z innymi członkami Stowarzyszenia Praktycy Compliance na pewno zgłosimy do Ministerstwa uwagi i propozycje zmian. Udostępnimy je również publicznie.
Do wdrożenia Dyrektywy o sygnalistach pozostały niecałe 2 miesiące. Niestety sprawdziły się moje przewidywania, że będzie gorzej niż z RODO. Większość podmiotów z sektora publicznego i z sektora prywatnego zmarnowała prawie 2 lata. No cóż. Szybkie i dobre wdrożenia to drogie wdrożenia. Zarobię więc więcej na każdym zleceniu. Natomiast podmioty będą musiały znowu odróżniać doświadczonych #PraktycyCompliance od espertów próbujących opchnąć gruby segregator papierów za niezłą kasę. Przypominam powinniście Państwo wdrożyć skuteczne i efektywne systemy Whistleblowingu i potem nim zarządzać, a nie kupić dokumentację (a potem odłożyć ją na półkę by się kurzyła w spokoju), jakiś program itp.
Wybaczcie ale będę kończył bo mam dużo pracy, a doba ma 24 godziny. Dlatego będę kończył.
Więcej informacji o Compliance znajdziecie w moich artykułach pod tym linkiem: https://www.infor.pl/eksperci/7247,Pawel-Ludwiczak.html
Niech moc Compliance będzie z wami
A jak ktoś potrzebuje pomocy przy systemie Compliance lub systemie Whistleblowing to proszę o kontakt.
czwartek, 9 września 2021
Ciekawostki z prawa handlowego i nie tylko - odcinek nr 37
W tym roku pojawiły się dwie nowe normy ISO dotyczące Compliance. Polecam artykuł o nich - LINK
Grupa Innowacji Samorządowych, działająca przy Śląskim Związku Gmin i Powiatów przygotowała projekt Procedury zgłaszania przypadków nieprawidłowości oraz ochrony osób dokonujących zgłoszeń. Brawo za inicjatywę. Niestety rząd nadal nie przygotował projektu ustawy - zostało już tylko około 100 dni na wdrożenie dyrektywy. Cieszy mnie, że chociaż samorządy coś robią w tym temacie.
Przypominam, że w związku z ostatnimi zmianami w AML (ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu) praktycznie wszystkie biura księgowe (rachunkowe) w Polsce muszą wykonywać szereg dodatkowych i trudnych obowiązków.
Czas na ciekawostki z RODO
Pojawiło się sprawozdanie roczne Prezesa OUDO. Znajdziemy je TU. Widać, że urząd działa coraz sprawniej, a ludzie są coraz bardziej świadomi swoich spraw i np. składają coraz więcej skarg.
Kończymy ciekawostkami z prawa handlowego - mamy kolejny projekt zmian Kodeksy Spółek Handlowych (widzę, że nas rząd zapomniał, że kodeksy powinno się rzadko zmieniać). Tym razem wymyślili sobie nowe prawo holdingowe. Idea słuszna, bo mająca rozwiązać realny problem. Niestety wykonanie jak zwykle ostatnio do niczego. Szerzej omówię jak się nim zajmie Sejm. Bo projekty rządowe to jeszcze nie prawo.
Na zakończeniu po raz kolejny ustawa o publicznym transporcie zbiorowym nie wejdzie pełni w życie. Ja po 5 latach straciłem już nadzieję, że to się stanie. Szkoda można było uratować wiele PKS`ów i wiele linii powiatowych. Z winy PiS publiczny transport zbiorowy w większej części tzw. Polsce powiatowej umarł, choć już wcześniej był w fatalnym stanie.
środa, 23 czerwca 2021
Ciekawostki z prawa handlowego i nie tylko - odcinek nr 36
wtorek, 25 maja 2021
Trzy lata z RODO - i jak co roku podsumowanie
- nadal są akty prawne odwołujące się do starej ustawy o ochronie danych osobowych,
- nadal są podmioty, w tym publiczne powołujące się na starą ustawę o ochronie danych osobowych,
- rośnie świadomość prawna Polaków, ale nadal Kultura prawna jest niska. Nadal wiele podmiotów nie ma wdrożonych Systemów Ochrony Danych Osobowych lub są one wdrożone pozornie, nieskutecznie lub nie są aktualizowane,
- RODO nadal nie ukróciło praktyk Google, Facebook`a, Amazona, Microsoftu i Apple,
- nadal brak audytów powdrożeniowych i audytów cyklicznych Systemów Bezpieczeństwa Danych Osobowych oraz szkoleń cyklicznych dla pracowników,
- coś drgnęło z kodeksami (w końcu) ale za to o podmiotach certyfikujących chyba możemy zapomnieć,
- nadal są organizacje gdzie brakuje IOD`a. jest on lekceważony, pomijany, fasadowy lub ma niedostateczne zasoby,
- coraz częściej funkcja IOD jest łączona z funkcją oficera Compliance. Oficer Compliance ma coraz szerszy zakres działania w organizacji,
- pandemia pokazała, że System Ochrony Danych Osobowych musi być żywy. Wdrożenie pracy zdalnej na masową skalę, walka z koronawirusem itd. pokazały, która organizacja robi na bieżąco analizy ryzyk, aktualizuje dokumentację (a mają one kluczowe znaczenie w razie sporu z PUODO przed WSA i NSA),
- RODO miała być inteligentną regulacją i pozwolić zmniejszyć biurokrację. O ile RODO faktycznie okazało się być inteligentną regulacją o tyle poziom obowiązków dokumentacyjnych i biurokratycznych, nie zmniejszył się a nawet zwiększył. Myślę, że jest to negatywny spadek po starej ustawie i starej filozofii. Podmiot ma po pierwsze chronić adekwatnie prawa i wolności ludzi poprzez ochronę danych osobowych oraz wypełniać swe obowiązki. Ale po drugie musi to wszystko dokumentować. A to już jest XX wieczne myślenie i obciążenie dla wielu podmiotów. Kazuistyczne czytanie przepisów, słownikowa wykładnia, kult dokumentu to parę zmór, które trapią RODO,
- nadal rozczarowuje mnie PUODO - oceniam go na 4 (w skali 1-6). Za mało działalności edukacyjnej, za mało wytycznych i zaleceń. Do tego niektóre jego decyzje mam wrażenie, że były polityczne a nie merytoryczne - np. w sprawie nielegalnego przekazania Poczcie Polskiej danych wyborców albo oderwane od rzeczywistości i zbyt ortodoksyjne, jak np. w sprawie badania trzeźwości,
- RODO ma zastosowanie do każdego podmiotu i do każdego procesu. W chwili obecnej mam niesamowitą frajdę intelektualną badając powiązania pomiędzy RODO i Whistleblowingiem. Ilość problemów jest znaczna. Będą kolejne artykuły.
- System bezpieczeństwa danych osobowych musi być integralną częścią Kultury organizacji,
- tone from the top – przykład idzie z góry - to wyższe kierownictwo ma dawać przykład i zapewnić IOD`owi odpowiednia pozycję i zasoby,
- każdy jest odpowiedzialny za ochronę danych osobowych – na każdym szczeblu organizacji,
- wdrożenie i utrzymanie skutecznego systemu bezpieczeństwa danych osobowych odpowiada Administrator, czyli najwyższe kierownictwo,
- kluczowa w systemie ochrony danych osobowych jest KOMUNIKACJA,
- wdrożenie RODO to nie tylko praca prawnika, informatyka czy specjalisty od ryzyk. To przede wszystkim praca osób przetwarzających dane osobowe,
- dobry IOD ze wsparciem góry to skarb, zły to przekleństwo, dobry bez wsparcia góry mało może,
- system bezpieczeństwa danych osobowych musi działać w cyklu Deminga.
- Kiedy był u mnie ostatni audyt systemu ochrony danych osobowych?
- Czy przeszkolono wszystkich pracowników? I kiedy mieli ostatnie szkolenie?
- Kiedy ostatnio aktualizowano dokumentację RODO?
- Masz IOD1a? A kiedy ostatnio wysłałeś go na szkolenie? Kiedy ostatnio z nim rozmawiałeś? Kiedy dostałeś od niego ostatni raport/sprawozdanie?
Jeżeli odpowiedź choć na jedno pytanie brzmi „nie” lub „minął ponad rok” to radzę szybko poszukać pomocy eksperta.
Oczywiście ekspert zada dużo innych pytań. Po to by móc zdiagnozować problemy a potem pomóc je rozwiązać. Zanim z małych problemów urodzi się duży problem lub kryzys.
czwartek, 6 maja 2021
Ciekawostki z prawa handlowego i nie tylko - odcinek nr 35
W dniu 21 maja 2021 r. poprowadzę kolejne e-szkolenie "Jak zbudować skuteczny system Whistleblowing`u i system zarządzania zgodnością (Compliance)". Serdecznie zapraszam.