Jak często przeprowadzać audyt w organizacji

Michał Kowalski

Autor: Michał Kowalski

Dodano: 10 stycznia 2020
6a3a3a5872b57c56755a67b707b1e1a72528ff9f-large
Pytanie:  Czy inspektor ochrony danych powinien przeprowadzać coroczny audyt w organizacji?
Odpowiedź: 

Obowiązkiem inspektora jest audyt w organizacji, ale zalecana jest większa częstotliwość niż raz do roku.

Monitorowanie obowiązkiem IOD

Obowiązkiem inspektora ochrony danych jest m.in. monitorowanie przestrzegania RODO, innych przepisów Unii lub państw członkowskich o ochronie danych oraz polityk administratora lub podmiotu przetwarzającego w dziedzinie ochrony danych osobowych, w tym podział obowiązków, działania zwiększające świadomość, szkolenia personelu uczestniczącego w operacjach przetwarzania oraz powiązane z tym audyty (art. 39 ust. 1 lit. b RODO).

Audyt powiązany z monitorowaniem

RODO wskazuje wyraźnie, że w zadaniach IOD mieści się audyt. Nie reguluje jednak wprost częstotliwości przeprowadzania tego audytu. Zwróćmy jednak uwagę, że audyt ma być powiązany z monitorowaniem przestrzegania przepisów o ochronie danych. Monitorowanie ze swej istoty jest działaniem systematycznym, a nie incydentalnym. Dlatego zalecane jest, by audyt miał miejsce częściej niż raz na rok. Jak często? To już zależy od ustaleń pomiędzy administratorem danych osobowych a inspektorem.

Michał Kowalski

Autor: Michał Kowalski

Radca prawny, specjalista z zakresu prawa pracy i ubezpieczeń społecznych oraz prawa oświatowego, redaktor licznych publikacji

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x