REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak powinni współpracować audytor wewnętrzny i inspektor ochrony danych

Jak powinni współpracować audytor wewnętrzny i inspektor ochrony danych
Jak powinni współpracować audytor wewnętrzny i inspektor ochrony danych

REKLAMA

REKLAMA

Ministerstwo Finansów i Prezes Urzędu Ochrony Danych Osobowych określili 1 sierpnia 2018 r. zasady współpracy audytora wewnętrznego i inspektora ochrony danych w jednostkach sektora publicznego. Zadaniem zarówno inspektora ochrony danych, jak i audytora wewnętrznego jest wspieranie kierownika jednostki sektora finansów publicznych w zgodnej z prawem realizacji celów i zadań tej jednostki. Dlatego działania audytorów wewnętrznych i inspektorów ochrony danych powinny być komplementarne.

Działający w jednostkach sektora finansów publicznych inspektor ochrony danych (IOD) i audytor wewnętrzny to dwie ważne osoby wspierające kierownictwo jednostki w zgodnej z prawem realizacji jej celów i zadań. Obie są niezależne w wykonywaniu swoich obowiązków, które niekiedy są zbieżne. Dlatego tak ważne jest, by właściwie rozumieć ich rolę i odpowiednio ułożyć wzajemne relacje.

Autopromocja

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Niezależność

Od 25 maja 2018 r., tj. od dnia rozpoczęcia stosowania ogólnego rozporządzenia o ochronie danych (RODO), jednostki sektora publicznego są zobowiązane do wyznaczenia inspektora ochrony danych.

Obowiązkiem kierownika jednostki jest zapewnienie IOD nie tylko odpowiedniego wsparcia w wypełnianiu zadań. Ma on także zapewnić mu warunki niezbędne do niezależnego i skutecznego ich wykonywania, do których należą:

  • bezpośrednia podległość kierownikowi jednostki,
  • udział we wszystkich sprawach związanych z ochroną danych osobowych,
  • nieotrzymywanie instrukcji dotyczących wykonywania zadań,
  • brak możliwości odwołania lub ukarania za wypełnianie przez IOD jego zadań,
  • nieotrzymywanie innych zadań i obowiązków, które mogłyby powodować konflikt interesów.

Jednocześnie w jednostkach sektora finansów publicznych, w których prowadzony jest audyt wewnętrzny, funkcjonuje audytor wewnętrzny dokonujący systematycznej oceny kontroli zarządczej, obejmując zasięgiem swojego działania wszystkie obszary jednostki.

Dalszy ciąg materiału pod wideo

Także jemu, zgodnie z art. 282 ust. 1 ustawy z dnia 27 sierpnia 2009 r. o finansach publicznych, kierownik jednostki musi zapewnić warunki niezbędne do niezależnego, obiektywnego i efektywnego prowadzenia audytu wewnętrznego, w tym organizacyjnej odrębności komórki audytu wewnętrznego oraz ciągłości prowadzenia audytu wewnętrznego w jednostce.

Jako warunki niezależności audytora wewnętrznego powołana ustawa wskazuje:

  • bezpośrednią podległość kierownika komórki audytu wewnętrznego kierownikowi jednostki,
  • ochronę stosunku pracy poprzez konieczność uzyskania zgody właściwego komitetu audytu na rozwiązanie stosunku pracy lub zmianę warunków płacy i pracy kierownika komórki audytu wewnętrznego ministerstwa oraz jednostki w dziale,
  • prawo wstępu do pomieszczeń jednostki oraz wglądu do wszelkich dokumentów, informacji i danych oraz do innych materiałów związanych z funkcjonowaniem jednostki, w tym utrwalonych na elektronicznych nośnikach danych, jak również do sporządzania ich kopii, odpisów, wyciągów, zestawień lub wydruków, z zachowaniem przepisów o tajemnicy ustawowo chronionej,
  • zobowiązanie pracowników jednostki do udzielania informacji i wyjaśnień, a także sporządzania i potwierdzania kopii, odpisów, wyciągów lub zestawień niezbędnych do realizacji audytu.

Dodatkowo, zgodnie ze standardami audytu wewnętrznego dla jednostek sektora finansów publicznych, określonymi w Komunikacie Ministra Rozwoju i Finansów z dnia 12 grudnia 2016 r. w sprawie standardów audytu wewnętrznego dla jednostek sektora finansów publicznych (plik pdf, 411 KB), audytor wewnętrzny nie powinien być narażony na jakiekolwiek próby ingerowania w zakres realizowanego audytu, wpływania na sposób wykonywania pracy i informowania o jej wynikach. Jednocześnie audytor powinien unikać konfliktu interesów.

Polecamy: INFORLEX Ekspert

Współpraca jest niezbędna

Obowiązkiem każdej jednostki sektora publicznego jako administratora danych jest czuwanie nad zgodnym z prawem przetwarzaniem danych osobowych i właściwą organizacją bezpieczeństwa informacji. W osiągnięciu tego celu jednostka powinna korzystać zarówno z pomocy audytorów, jak i inspektorów ochrony danych.

Biorąc pod uwagę charakter zadań realizowanych w jednostce przez IOD i audytora wewnętrznego oraz w celu zapewnienia ich niezależności, Ministerstwo Finansów i Prezes UODO wypracowali zasady współpracy dotyczące audytu wewnętrznego w obszarze ochrony danych osobowych.

Zarówno IOD, jak i audytor wewnętrzny wspierają kierownika jednostki sektora finansów publicznych w realizacji jej celów i zadań. Do zadań IOD należy m.in. monitorowanie zgodności przetwarzania danych osobowych z obowiązującymi przepisami prawa. Natomiast zadaniami audytora wewnętrznego są m.in. ocena zgodności działalności jednostki z przepisami prawa (a zatem również przepisami prawa o ochronie danych osobowych) oraz procedurami wewnętrznymi, a także skuteczności i efektywności działania, ochrony zasobów oraz zarządzania ryzykiem.

W związku z tym działania audytorów wewnętrznych i inspektorów ochrony danych powinny być komplementarne.

Wymiana informacji i poszanowanie niezależności

W celu wsparcia prawidłowego funkcjonowania jednostki powinni oni wymieniać informacje i dokumenty niezbędne dla prawidłowej realizacji swoich zadań. Zarówno inspektorzy ochrony danych, jak i audytorzy podlegają bezpośrednio kierownikowi jednostki. Ich praca może podlegać jego kontroli, w tym tej zleconej podmiotom wewnętrznym lub zewnętrznym.

Zarówno w przypadku audytora wewnętrznego, jak i inspektora ochrony danych kluczową rolę odgrywa niezależność w realizowaniu zadań. Stąd audytorzy i inspektorzy muszą w swojej pracy uwzględniać wzajemną niezależność i nie wpływać na jej ograniczanie.


Ostateczna decyzja należy do kierownika jednostki

Sposób przeprowadzania audytu wewnętrznego został określony w przepisach rozporządzenia Ministra Finansów  z dnia 4 września 2015 r. w sprawie audytu wewnętrznego oraz informacji o pracy i wynikach tego audytu. W przypadku gdy audyt obejmuje zadania realizowane przez IOD, audytor wewnętrzny powinien odnosić się do badanego obszaru, nie formułując wniosków dotyczących bezpośrednich działań IOD. W tym zakresie ostateczne decyzje podejmuje kierownik jednostki. Jeżeli IOD nie zgadza się ze stanowiskiem kierownika jednostki sektora finansów publicznych, powinien mieć możliwość przedstawienia swojego stanowiska, które powinno zostać uzasadnione i udokumentowane. Materiał ten może być przydatny w celach dowodowych w przypadkach oceny prawidłowości wykonywania funkcji IOD w kontekście jego odpowiedzialności na gruncie przepisów prawa pracy lub Kodeksu cywilnego (odpowiedzialności kontraktowej) przez właściwe organy.

Inspektor ochrony danych i audytor wewnętrzny posiadają gwarancje niezależności kształtujące ich status. Każdy z nich działa też w celu zapewnienia zgodności działań jednostki sektora finansów publicznych z prawem. Dlatego w osiągnięciu tego celu potrzebna jest ich efektywna współpraca oraz wzajemne wspieranie się w tym zakresie wiedzą i doświadczeniem.

Autopromocja

REKLAMA

Źródło: Ministerstwo Finansów

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Podatek PIT - część 2
    certificate
    Jak zdobyć Certyfikat:
    • Czytaj artykuły
    • Rozwiązuj testy
    • Zdobądź certyfikat
    1/10
    Zeznanie PIT-37 za 2022 r. można złożyć w terminie do:
    30 kwietnia 2023 r. (niedziela)
    2 maja 2023 r. (wtorek)
    4 maja 2023 r. (czwartek)
    29 kwietnia 2023 r. (sobota)
    Następne
    Księgowość
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Kto może wyjechać do sanatorium z ZUS-em w 2024 roku? Jak uzyskać skierowanie? Ile trzeba czekać?

    Nie tylko Narodowy Fundusz Zdrowia kieruje do miejscowości uzdrowiskowych, ale także Zakład Ubezpieczeń Społecznych. Z leczenia może skorzystać każdy ubezpieczony, który jest zagrożony utratą zdolności do pracy. Warunkiem jest jednak, by rehabilitacja poprawiła rokowania stanu zdrowia i przyczyniła się do powrotu do aktywności zawodowej.

    Limit pomocy de minimis dla MŚP 2024 - podwyżka od 1 maja

    Ministerstwo Finansów przygotowało projekt rozporządzenia, na podstawie którego MŚP nadal udzielana będzie pomoc de minimis w formie gwarancji BGK spłaty kredytu lub innego zobowiązania - napisał resort w OSR do projektu. Rozporządzenie wdroży w życie unijne przepisy wprowadzające nowy wyższy limit takiej pomocy dla jednego przedsiębiorstwa w ciągu 3 lat.

    Ulga sponsoringowa a koszty uzyskania przychodów z zysków kapitałowych

    Po koniec 2023 roku Wojewódzki Sąd Administracyjny w Warszawie uznał, że podmioty osiągające przychody z zysków kapitałowych również mogą odliczać koszty wspierania sportu, edukacji i kultury, na podstawie art. 18ee, niezależnie od tego czy koszty te zostaną przyporządkowane do przychodów z zysków kapitałowych czy pozostałych przychodów.

    Rozrachunki w księgowości wsparte sztuczną inteligencją. Nadchodzi nowe

    Czy sztuczna inteligencja może wspomóc księgowym w rozrachunkach? Dzięki wykorzystaniu mechanizmów sztucznej inteligencji programy księgowe pozwalają na dużą automatyzację procesów w tym zakresie.

    Jak rozpoznać pellet dobrej jakości? Jak sprawdzić samemu?

    Jakość pelletu jest kluczowym czynnikiem decydującym o jego efektywności i bezpieczeństwie użytkowania. Niezależnie od tego, czy wykorzystujemy go do ogrzewania domu, czy jako surowiec w przemyśle, istnieją cechy, na które warto zwrócić uwagę, aby mieć pewność, że wybieramy produkt najwyższej jakości.

    Składki ZUS wspólników spółki z o.o. (jednoosobowej i wieloosobowej). Kto i kiedy nie zapłaci składek?

    Ustawa o systemie ubezpieczeń społecznych oraz ustawa o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych różnicują pozycję wspólników spółki z o.o. w zakresie podlegania ubezpieczeniom społecznym i ubezpieczeniu zdrowotnemu w zależności od tego, czy spółka jest jednoosobowa czy wieloosobowa.

    Zmienia się odpowiedzialność związana z klasyfikacją towarów. Przewoźnicy mogą zapłacić mandat karny

    Znajomość prawidłowej klasyfikacji towarów to podstawa właściwego zgłoszenia celnego w procedurach celnych wywozowych i przywozowych, a także przy określaniu stawki cła i podatku VAT w sprzedaży wewnątrz UE. Wprowadzany właśnie w życie unijny Import Control System 2 nakłada na przewoźników nowe obowiązki. – Firmy transportowe biorą pełną odpowiedzialność za towar wprowadzany na obszar Unii Europejskiej. Muszą posiadać wszystkie dane na temat stron transakcji i HS kodów towarów – wyjaśnia Joanna Porath, właścicielka agencji celnej AC Porath.

    Oszczędności Polaków 2024. Na rachunkach bankowych jest 1 223,46 mld zł

    Gospodarstwa domowe w Polsce w końcu lutego 2024 roku dysponowały na rachunkach bankowych środkami w wysokości 1 223,46 mld zł. Były one o 15,20 mld i 1,26% wyższe niż miesiąc wcześniej i o 120,54 mld zł tj. 10,9% większe niż przed rokiem (w styczniu roczna dynamika tych depozytów wynosiła 11,3%).

    Podmiot uprawniony do zatwierdzania czynności zarządu fundacji rodzinnej w organizacji. Co wynika z przepisów ustawy?

    Podmiot zatwierdzający czynności zarządu jest nową instytucją, która po raz pierwszy pojawiła się w polskim systemie prawnym w Ustawie o fundacji rodzinnej. Uprawnienie do zatwierdzania czynności obejmuje okres, gdy fundacja rodzinna posiada status fundacji rodzinnej w organizacji, to jest okres od momentu zawiązania fundacji rodzinnej (odpowiednio: złożenia oświadczenia o ustanowieniu fundacji rodzinnej stanowiącego akt założycielski fundacji, albo otwarcia spadku po spadkodawcy, który ustanowił fundację rodzinną w treści testamentu). Poniższy artykuł ma na celu przybliżenie sposobu funkcjonowania tego podmiotu.

    Wynajmujesz magazyn lub halę produkcyjną? Czy wiesz, że możesz uzyskać zwolnienie z podatku dochodowego?

    Przedsiębiorca nie musi być właścicielem nieruchomości, żeby skorzystać ze wsparcia w ramach Polskiej Strefy Inwestycji. Znaczna część działalności prowadzonej w wynajmowanych halach produkcyjnych i magazynowych kwalifikuje się do zwolnień od podatku. Jak to więc możliwe, że wielu najemców nie korzysta z ulg podatkowych, chociaż mogliby?

    REKLAMA