Przejdź do treści
ShareEmailLinkedInXWhatappsFacebook
feedback
Share

Wsparcie polityki zamówień publicznych

Ogranicz ryzyko, koszty i obciążenie pracą! Nie narażaj swojej organizacji ani osób, których dane dotyczą! Zaktualizuj swoją politykę zakupową, wymagając od dostawców usług certyfikacji RODO.

Obowiązki wynikające z RODO i odpowiedzialność dostawców usług

Na mocy art. 28 RODO podmioty prywatne i publiczne ponoszą odpowiedzialność za naruszenia RODO popełnione przez ich podmioty przetwarzające, chyba że te ostatnie posiadają certyfikację RODO:

"Jeżeli przetwarzanie ma być dokonywane w imieniu administratora, korzysta on wyłącznie z usług takich podmiotów przetwarzających, które zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi niniejszego rozporządzenia i chroniło prawa osób, których dane dotyczą."

W związku z tym to na nich spoczywa odpowiedzialność za monitorowanie i udowodnienie, że ich podmioty przetwarzające są w pełni zgodne z RODO. Na szczęście ten sam artykuł uznaje również, że zatwierdzona certyfikacja RODO może być wykorzystana do wykazania wystarczających gwarancji.

Wpływ certyfikacji podmiotu przetwarzającego na administratora danych

Dostawca usług:Jeśli niecertyfikowanyJeśli certyfikowany RODO
Odpowiedzialność i ryzyka prawnePełneOgraniczone
Obciążenie związane z monitorowaniem zgodnościPełneOgraniczone
Koszty due diligencePełneOgraniczone
Ryzyka finansowe na mocy art. 83 RODOPełneOgraniczone

Strategia polityki zakupowej

Chociaż certyfikację można wykorzystać do wykazania własnej zgodności z RODO, wymaganie od dostawców usług certyfikacji RODO to oczywisty wybór. Znacząco zmniejsza to ryzyko, koszty i obciążenie pracą. Zalecana strategia polega na:

  1. Skontaktuj się ze swoim zespołem ds. zakupów, aby poinformować go o możliwości ograniczenia ryzyka, kosztów i obciążenia pracą dla Twojej organizacji.
  2. Zaktualizuj politykę zakupową, włączając certyfikację RODO jako nowy czynnik w procesie wyboru dostawców usług otrzymujących dane osobowe. Możesz uwzględnić ją jako czynnik ważony przez okres przejściowy wynoszący 24 miesiące, po którym stanie się ona obowiązkowym wymogiem.
  3. Poinformuj swojego dostawcę usług o nowej polityce i zaproś go do złożenia wniosku o certyfikację RODO.

Program wsparcia optymalizacji polityki zakupowej

ECCP udostępnia bezpłatne zasoby online wszystkim organizacjom aktualizującym swoje polityki zakupowe. Dodatkowo specjalny program wsparcia jest dostępny dla firm posiadających dużą liczbę podmiotów przetwarzających. Każda firma posiadająca program zakupowy obejmujący ponad 20 podmiotów przetwarzających oraz budżet zakupowy przekraczający 10 milionów euro może złożyć wniosek do naszego Programu wsparcia optymalizacji polityki zakupowej. Wybrani wnioskodawcy otrzymują spersonalizowane wsparcie na żywo w zakresie optymalizacji swojej polityki zakupowej, a także bezpłatny Welcome Pack. Złóż wniosek do programu wsparcia.

Wzory klauzul

Wiadomość IOD do zespołu ds. zakupów

"Drogi zespole ds. zakupów,
Na mocy RODO nasza organizacja jest narażona na poważne i niepotrzebne ryzyko, koszty i obciążenie pracą w przypadku korzystania z dostawców usług, którzy nie posiadają certyfikacji RODO. Zachęcamy do zaktualizowania kryteriów wyboru stosowanych wobec naszych dostawców usług poprzez włączenie certyfikacji RODO jako kluczowego wymogu. Sugerujemy zastosowanie 24-miesięcznej fazy przejściowej, podczas której będzie to kryterium ważone, zanim stanie się ono obowiązkowym wymogiem. Ta zmiana przyczyni się do ograniczenia ryzyka, kosztów monitorowania zgodności i obciążenia pracą naszej organizacji.

Pozostajemy do dyspozycji w celu dalszego wyjaśnienia i omówienia tego tematu.

Z poważaniem,
Zespół IOD"

Standardowa klauzula zakupowa

"Aby zminimalizować ryzyko niezgodności z RODO, dostawcy usług przetwarzający dane osobowe udostępnione przez nas są zachęcani do wykazania pełnej zgodności z RODO swojej oferty usług poprzez certyfikację RODO. Taka certyfikacja zostanie uznana za istotną zaletę i przewagę konkurencyjną w procesie wyboru. Do [wpisać datę za 24 miesiące lub więcej] certyfikacja RODO ma stać się obowiązkowym wymogiem."

Wiadomość do dostawców usług

"Drogi Dostawco Usług i Podmiocie Przetwarzający,
Nasza organizacja bardzo poważnie traktuje ochronę danych osobowych i swoje obowiązki wynikające z RODO. Pragniemy poinformować, że postanowiliśmy zaktualizować naszą politykę zakupową.

Na mocy art. 28 RODO administratorzy danych są narażeni na ryzyko i odpowiedzialność w przypadku niezgodności ze strony ich podmiotów przetwarzających. Aby ograniczyć nasze ryzyko, zachęcamy naszych dostawców usług do wykazania pełnej zgodności z RODO swojej oferty usług poprzez certyfikację RODO. Taka certyfikacja zostanie uznana za istotną przewagę konkurencyjną w procesie wyboru naszych dostawców usług i podmiotów przetwarzających.

W późniejszym etapie, za 24 miesiące, certyfikacja RODO ma stać się obowiązkowym wymogiem naszej polityki zakupowej.

Chociaż taka certyfikacja RODO może wymagać pewnego wysiłku ze strony naszych partnerów, jesteśmy przekonani, że stanowić będzie dla nich również istotną przewagę konkurencyjną wobec innych partnerów i klientów B2B oraz może umożliwić im zdobycie nowych udziałów rynkowych.

Więcej informacji na temat certyfikacji RODO znajdą Państwo w internecie, na przykład na stronach gdprcertification.com i europrivacy.com.

Z poważaniem,
Zespół ds. Zakupów"

Przydatne działania i zasoby