REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak powinni współpracować audytor wewnętrzny i inspektor ochrony danych

Jak powinni współpracować audytor wewnętrzny i inspektor ochrony danych
Jak powinni współpracować audytor wewnętrzny i inspektor ochrony danych

REKLAMA

REKLAMA

Ministerstwo Finansów i Prezes Urzędu Ochrony Danych Osobowych określili 1 sierpnia 2018 r. zasady współpracy audytora wewnętrznego i inspektora ochrony danych w jednostkach sektora publicznego. Zadaniem zarówno inspektora ochrony danych, jak i audytora wewnętrznego jest wspieranie kierownika jednostki sektora finansów publicznych w zgodnej z prawem realizacji celów i zadań tej jednostki. Dlatego działania audytorów wewnętrznych i inspektorów ochrony danych powinny być komplementarne.

Działający w jednostkach sektora finansów publicznych inspektor ochrony danych (IOD) i audytor wewnętrzny to dwie ważne osoby wspierające kierownictwo jednostki w zgodnej z prawem realizacji jej celów i zadań. Obie są niezależne w wykonywaniu swoich obowiązków, które niekiedy są zbieżne. Dlatego tak ważne jest, by właściwie rozumieć ich rolę i odpowiednio ułożyć wzajemne relacje.

Autopromocja

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Niezależność

Od 25 maja 2018 r., tj. od dnia rozpoczęcia stosowania ogólnego rozporządzenia o ochronie danych (RODO), jednostki sektora publicznego są zobowiązane do wyznaczenia inspektora ochrony danych.

Obowiązkiem kierownika jednostki jest zapewnienie IOD nie tylko odpowiedniego wsparcia w wypełnianiu zadań. Ma on także zapewnić mu warunki niezbędne do niezależnego i skutecznego ich wykonywania, do których należą:

  • bezpośrednia podległość kierownikowi jednostki,
  • udział we wszystkich sprawach związanych z ochroną danych osobowych,
  • nieotrzymywanie instrukcji dotyczących wykonywania zadań,
  • brak możliwości odwołania lub ukarania za wypełnianie przez IOD jego zadań,
  • nieotrzymywanie innych zadań i obowiązków, które mogłyby powodować konflikt interesów.

Jednocześnie w jednostkach sektora finansów publicznych, w których prowadzony jest audyt wewnętrzny, funkcjonuje audytor wewnętrzny dokonujący systematycznej oceny kontroli zarządczej, obejmując zasięgiem swojego działania wszystkie obszary jednostki.

Dalszy ciąg materiału pod wideo

Także jemu, zgodnie z art. 282 ust. 1 ustawy z dnia 27 sierpnia 2009 r. o finansach publicznych, kierownik jednostki musi zapewnić warunki niezbędne do niezależnego, obiektywnego i efektywnego prowadzenia audytu wewnętrznego, w tym organizacyjnej odrębności komórki audytu wewnętrznego oraz ciągłości prowadzenia audytu wewnętrznego w jednostce.

Jako warunki niezależności audytora wewnętrznego powołana ustawa wskazuje:

  • bezpośrednią podległość kierownika komórki audytu wewnętrznego kierownikowi jednostki,
  • ochronę stosunku pracy poprzez konieczność uzyskania zgody właściwego komitetu audytu na rozwiązanie stosunku pracy lub zmianę warunków płacy i pracy kierownika komórki audytu wewnętrznego ministerstwa oraz jednostki w dziale,
  • prawo wstępu do pomieszczeń jednostki oraz wglądu do wszelkich dokumentów, informacji i danych oraz do innych materiałów związanych z funkcjonowaniem jednostki, w tym utrwalonych na elektronicznych nośnikach danych, jak również do sporządzania ich kopii, odpisów, wyciągów, zestawień lub wydruków, z zachowaniem przepisów o tajemnicy ustawowo chronionej,
  • zobowiązanie pracowników jednostki do udzielania informacji i wyjaśnień, a także sporządzania i potwierdzania kopii, odpisów, wyciągów lub zestawień niezbędnych do realizacji audytu.

Dodatkowo, zgodnie ze standardami audytu wewnętrznego dla jednostek sektora finansów publicznych, określonymi w Komunikacie Ministra Rozwoju i Finansów z dnia 12 grudnia 2016 r. w sprawie standardów audytu wewnętrznego dla jednostek sektora finansów publicznych (plik pdf, 411 KB), audytor wewnętrzny nie powinien być narażony na jakiekolwiek próby ingerowania w zakres realizowanego audytu, wpływania na sposób wykonywania pracy i informowania o jej wynikach. Jednocześnie audytor powinien unikać konfliktu interesów.

Polecamy: INFORLEX Ekspert

Współpraca jest niezbędna

Obowiązkiem każdej jednostki sektora publicznego jako administratora danych jest czuwanie nad zgodnym z prawem przetwarzaniem danych osobowych i właściwą organizacją bezpieczeństwa informacji. W osiągnięciu tego celu jednostka powinna korzystać zarówno z pomocy audytorów, jak i inspektorów ochrony danych.

Biorąc pod uwagę charakter zadań realizowanych w jednostce przez IOD i audytora wewnętrznego oraz w celu zapewnienia ich niezależności, Ministerstwo Finansów i Prezes UODO wypracowali zasady współpracy dotyczące audytu wewnętrznego w obszarze ochrony danych osobowych.

Zarówno IOD, jak i audytor wewnętrzny wspierają kierownika jednostki sektora finansów publicznych w realizacji jej celów i zadań. Do zadań IOD należy m.in. monitorowanie zgodności przetwarzania danych osobowych z obowiązującymi przepisami prawa. Natomiast zadaniami audytora wewnętrznego są m.in. ocena zgodności działalności jednostki z przepisami prawa (a zatem również przepisami prawa o ochronie danych osobowych) oraz procedurami wewnętrznymi, a także skuteczności i efektywności działania, ochrony zasobów oraz zarządzania ryzykiem.

W związku z tym działania audytorów wewnętrznych i inspektorów ochrony danych powinny być komplementarne.

Wymiana informacji i poszanowanie niezależności

W celu wsparcia prawidłowego funkcjonowania jednostki powinni oni wymieniać informacje i dokumenty niezbędne dla prawidłowej realizacji swoich zadań. Zarówno inspektorzy ochrony danych, jak i audytorzy podlegają bezpośrednio kierownikowi jednostki. Ich praca może podlegać jego kontroli, w tym tej zleconej podmiotom wewnętrznym lub zewnętrznym.

Zarówno w przypadku audytora wewnętrznego, jak i inspektora ochrony danych kluczową rolę odgrywa niezależność w realizowaniu zadań. Stąd audytorzy i inspektorzy muszą w swojej pracy uwzględniać wzajemną niezależność i nie wpływać na jej ograniczanie.


Ostateczna decyzja należy do kierownika jednostki

Sposób przeprowadzania audytu wewnętrznego został określony w przepisach rozporządzenia Ministra Finansów  z dnia 4 września 2015 r. w sprawie audytu wewnętrznego oraz informacji o pracy i wynikach tego audytu. W przypadku gdy audyt obejmuje zadania realizowane przez IOD, audytor wewnętrzny powinien odnosić się do badanego obszaru, nie formułując wniosków dotyczących bezpośrednich działań IOD. W tym zakresie ostateczne decyzje podejmuje kierownik jednostki. Jeżeli IOD nie zgadza się ze stanowiskiem kierownika jednostki sektora finansów publicznych, powinien mieć możliwość przedstawienia swojego stanowiska, które powinno zostać uzasadnione i udokumentowane. Materiał ten może być przydatny w celach dowodowych w przypadkach oceny prawidłowości wykonywania funkcji IOD w kontekście jego odpowiedzialności na gruncie przepisów prawa pracy lub Kodeksu cywilnego (odpowiedzialności kontraktowej) przez właściwe organy.

Inspektor ochrony danych i audytor wewnętrzny posiadają gwarancje niezależności kształtujące ich status. Każdy z nich działa też w celu zapewnienia zgodności działań jednostki sektora finansów publicznych z prawem. Dlatego w osiągnięciu tego celu potrzebna jest ich efektywna współpraca oraz wzajemne wspieranie się w tym zakresie wiedzą i doświadczeniem.

Autopromocja

REKLAMA

Źródło: Ministerstwo Finansów

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
QR Code
Podatek PIT - część 2
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Zeznanie PIT-37 za 2022 r. można złożyć w terminie do:
30 kwietnia 2023 r. (niedziela)
2 maja 2023 r. (wtorek)
4 maja 2023 r. (czwartek)
29 kwietnia 2023 r. (sobota)
Następne
Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Ulga na złe długi w VAT w 2024 r. Czy może z niej skorzystać podatnik stosujący metodę kasową?

Podatnik prowadzi przedsiębiorstwo rzemieślnicze, ma status małego podatnika i rozlicza VAT według metody kasowej. Czy w takiej sytuacji mały podatnik rozliczający VAT metodą kasową może skorzystać z ulgi na złe długi, gdy ma nieopłacone faktury?

11,532 mln uncji złota w skarbcu NBP. Ich wartość rośnie

W marcu 2024 r. wartość złota w posiadaniu Narodowego Banku Polskiego wzrosła o ponad 8,5 mld zł, choć same zasoby złota pozostały niezmienione w stosunku do lutego. Tak wynika z opublikowanych 19 kwietnia 2024 r. danych NBP o płynnych aktywach i pasywach w walutach obcych.

MF: awaria na e-Urząd Skarbowy. Twój e-PIT działa poprawnie ale trzeba się logować przez epit.podatki.gov.pl

W dniu 19 kwietnia 2024 r. w godzinach przedpołudniowych nastąpiła przerwa w działaniu witryny urzadskarbowy.gov.pl, spowodowana najprawdopodobniej jakąś awarią. Ministerstwo Finansów poinformowało, że usługa Twój e-PIT działa poprawnie tylko, że trzeba się logować wchodząc z linka epit.podatki.gov.pl.

MF przygotowało ustawę o obowiązkowym raportowaniu ESG, implementującą dyrektywę UE

Ministerstwo Finansów przygotowało projekt ustawy implementujący dyrektywę UE o obowiązkowym raportowaniu ESG. MF szacuje, że koszty dla przedsiębiorstw objętych obowiązkiem raportowania w ciągu 10 lat wyniosą 8,7 mld zł.

Twój e-PIT – przedsiębiorca musi uważać! Może pozbawić korzyści finansowych, a nawet narazić na straty

Twój e-PIT, czyli oferowana przez MF usługa jest dla podatnika bardzo wygodna, bo deklarację rozliczeniową wypełnia za niego skarbówka. Ale z racji tego, że żaden system czy urzędnik nie ma pełnej wiedzy na temat zmian jakie zachodzą w życiu podatnika, może pozbawić go wymiernych korzyści finansowych, czyli mówiąc wprost – narazić na straty.

System kaucyjny a VAT. MKiŚ ma opinię MF

Ministerstwo Klimatu i Środowiska uzyskało od Ministerstwa Finansów opinię, że VAT nie będzie naliczany dla opakowań jednorazowych, a w przypadku opakowań wielokrotnego użytku, pojawi się tylko dla tych, które nie wrócą do systemu.

Podatek dla superbogaczy, by zwalczać uchylanie się od opodatkowania

Globalny podatek od superbogatych. Francuski minister finansów Bruno Le Maire poinformował, że wraz ze swoim brazylijskim odpowiednikiem Haddadem Fernando rozpoczyna wspólną inicjatywę, by na szczycie G20 w Waszyngtonie podjąć decyzję w sprawie minimalnego opodatkowania najbogatszych osób na świecie.

PFRON 2024. Zasady obliczania wpłat

Regulacje dotyczące dokonywania wpłat na PFRON zawarte są w ustawie z dnia 27 sierpnia 1997 r. o rehabilitacji zawodowej i społecznej oraz zatrudnianiu osób niepełnosprawnych. Warto też pamiętać, że ustawa ta była wielokrotnie nowelizowana, z dwoma poważnymi zmianami z 2016 i 2018 roku. Jakie zasady obliczania wpłat na Państwowy Fundusz Rehabilitacji Osób Niepełnosprawnych obowiązują aktualnie w kwietniu 2024 roku?

Praca w Wielkiej Brytanii – czy i kiedy trzeba rozliczyć podatek w Polsce? Jak rozliczyć się z brytyjskim urzędem?

Mimo wyjścia Wielkiej Brytanii z Unii Europejskiej nasi rodacy dalej wybierają ten kraj jako miejsce pracy. Destynacja ta jest wygodna pod wieloma względami. Jednym z nich jest łatwość dotarcia poprzez liczne połączenia samolotowe, dostępne prawie z każdego portu lotniczego w Polsce. Zebraliśmy garść informacji o rozliczeniu podatkowym w tym kraju. Warto je poznać zanim podejmiesz tam pracę.

Zmiany w e-Urzędzie Skarbowym 2024. Nie trzeba już upoważniać pełnomocników do składania deklaracji podatkowych

Ministerstwo Finansów poinformowało 17 kwietnia 2024 r., że Krajowa Administracja Skarbowa wprowadziła nowe funkcjonalności konta organizacji w e-Urzędzie Skarbowym (e-US). Organizacje (np. spółki, fundacje, stowarzyszenia) nie muszą już upoważniać pełnomocników do składania deklaracji drogą elektroniczną (UPL-1), by rozliczać się elektronicznie. Serwis e-Urząd Skarbowy pozwala teraz organizacji na składanie deklaracji podatkowych online bez podpisu kwalifikowanego i bez dodatkowego umocowania dla pełnomocnika.

REKLAMA