Organizace napříč veřejným i soukromým sektorem dnes čelí stále větším nárokům na správné nastavení vnitřních procesů. Zatímco dříve byla pozornost zaměřena především na GDPR a ochranu osobních údajů, současná legislativa významně rozšiřuje povinnosti zaměstnavatelů také v oblasti pracovního práva, transparentního odměňování zaměstnanců, whistleblowingu, spisové služby, archivnictví, kybernetické bezpečnosti (NIS2) a řízení informační bezpečnosti.
Ve společnosti 2K CONSULTING s.r.o. dlouhodobě vykonáváme funkci pověřence pro ochranu osobních údajů (DPO) pro obce, města, příspěvkové organizace, školy, zdravotnická zařízení i společnosti soukromého sektoru. Každodenní praxe potvrzuje, že správné nastavení procesů ochrany osobních údajů již nelze oddělovat od personálních procesů, interních směrnic ani řízení organizace jako celku.
Nestačí mít pouze jmenovaného pověřence pro ochranu osobních údajů
Velmi často se setkáváme s tím, že organizace mají formálně ustanoveného pověřence pro ochranu osobních údajů, avšak jeho činnost se omezuje pouze na splnění zákonné povinnosti. Pověřenec pravidelně nekomunikuje s vedením organizace, neprovádí audity, nevyhodnocuje rizika, neaktualizuje dokumentaci a neupozorňuje na změny právních předpisů.
Funkční DPO (Data Protection Officer) by měl být partnerem vedení organizace. Jeho úkolem není pouze kontrola souladu s GDPR, ale také metodická podpora zaměstnanců, pravidelná školení, konzultace při zavádění nových procesů a příprava interních opatření, která minimalizují právní i bezpečnostní rizika.
Připravujeme interní směrnice a vnitřní předpisy podle aktuální legislativy
Součástí našich služeb není pouze výkon funkce DPO. Aktivně se podílíme také na přípravě a aktualizaci interních předpisů a směrnic, například:
- směrnice o ochraně osobních údajů (GDPR),
- směrnice o odměňování zaměstnanců,
- personální směrnice,
- pracovní řády,
- organizační řády,
- směrnice pro výkon spisové služby a archivnictví,
- skartační řády,
- směrnice k používání informačních technologií,
- směrnice kybernetické bezpečnosti (NIS2),
- pravidla pro využívání umělé inteligence (AI Act),
- vnitřní oznamovací systém podle zákona o ochraně oznamovatelů (whistleblowing),
- bezpečnostní dokumentaci a metodiky.
Každý dokument připravujeme s ohledem na konkrétní podmínky organizace, platnou legislativu i doporučení dozorových orgánů.
GDPR, pracovní právo a whistleblowing tvoří jeden celek
V praxi se stále častěji propojují oblasti:
- ochrana osobních údajů (GDPR),
- pracovní právo,
- transparentní odměňování zaměstnanců,
- ochrana oznamovatelů (whistleblowing),
- spisová služba a archivnictví,
- informační a kybernetická bezpečnost,
- řízení rizik a interní kontrolní systém.
Jakákoli změna v personální oblasti může mít současně dopady do ochrany osobních údajů, bezpečnosti informací i plnění dalších zákonných povinností. Právě proto je důležité řešit tyto oblasti komplexně, nikoliv izolovaně.
Jak poznáte, že váš systém potřebuje revizi?
Doporučujeme provést kontrolu, pokud:
- váš pověřenec s organizací dlouhodobě nekomunikuje,
- neproběhl audit GDPR déle než jeden rok,
- zaměstnanci nebyli proškoleni v oblasti ochrany osobních údajů,
- interní směrnice nebyly několik let aktualizovány,
- řešíte změny v pracovněprávních vztazích nebo systému odměňování,
- zavádíte nový informační systém nebo elektronickou spisovou službu,
- připravujete organizaci na požadavky NIS2 nebo AI Act,
- chcete ověřit soulad s právními předpisy před kontrolou dozorových orgánů.
Nabízíme komplexní podporu organizacím
Naši odborníci poskytují zejména:
- výkon funkce pověřence pro ochranu osobních údajů (DPO)
- školení zaměstnanců a vedení společností
- přípravu interních směrnic,
- právní a metodické poradenství,
- audity spisové služby a archivnictví, GDPR, kybernetické bezpečnosti
- implementaci požadavků NIS2,
- implementaci AI Act,
- zavádění whistleblowing systému a vypracování dokumentace
- konzultace v oblasti pracovního práva,
- bezpečnostní audity informačních systémů.
Potřebujete poradit?
Pokud si nejste jisti, zda vaše organizace splňuje aktuální požadavky v oblasti GDPR, pracovního práva, whistleblowingu, spisové služby, archivnictví nebo kybernetické bezpečnosti, nebo máte pochybnosti o tom, zda váš pověřenec skutečně vykonává všechny zákonné povinnosti, obraťte se na nás.