Strona Kancelarii i blog o Compliance, Sygnalistach, RODO, GDPR, prawie gospodarczym, zarządzaniu, zamówieniach in house i paru innych ciekawych rzeczach
niedziela, 23 marca 2025
USA vs Chiny vs UE - czyli prawda vs antunijna dezinformacja Kremla
niedziela, 9 marca 2025
Jak USA negocjowało by za Reagana z Rosją - Czyli Rosjanie rozumieją tylko jedno - SIŁĘ
niedziela, 19 stycznia 2025
Projekt "Kodeksu Dobrych Praktyk Nadzoru Właścicielskiego" autorstwa Ministerstwa Aktywów Państwowych
W zeszłym roku Ministerstwo Aktywów Państwowych w grudniu 2024 r. przeprowadzało konsultacje projekty: "Kodeksu Dobrych Praktyk Nadzoru Właścicielskiego".
Nadzór właścicielski to jeden z moich koników zawodowych. Mam w tym zakresie zarówno wiedze praktyczną jak i teoretyczną. Nie byłbym więc sobą, gdybym nie zgłosił uwag do "Kodeksu Dobrych Praktyk Nadzoru Właścicielskiego". A jakie one były?
Po pierwsze według mnie powinny się odbywać transparentne i otwarte postępowanie kwalifikacyjne na członków Rad Nadzorczych spółek Skarbu Państwa oraz spółek córek, z udziałem niezależnych podmiotów zaufania publicznego. Ponadto powinien powstać centralny portal ogłoszeń naborze/konkursach do organów Spółek Skarbu Państwa oraz ich spółek córek.
Po drugie brak w Kodeksie zapisów o konflikcie interesów oraz ograniczenie w ilości Rad, w których można zasiadać - według mnie powinien być zapis, że nikt nie może zasiadać w więcej niż 2 Radach Nadzorczych.
Po trzecie, oprócz współpracy z audytem wewnętrznym i bezpośrednim raportowaniem przez niego do Rady nadzorczej powinny być analogiczne przepisy dotyczące: działu zarządzania zgodnością (Compliance), działu przyjmowania zgłoszeń o naruszeniach, prowadzenia działań następczych i ochrony sygnalistów (whistleblowing), działu ochrony danych osobowych lub bezpieczeństwa, IOD, działu cyberbezpieczeństwa, działu zarządzania ryzykiem, działu zapewnienia ciągłości działania, działu zarządzania kryzysowego, działu strategii i analiz oraz działu kontroli wewnętrznej. Osoby odpowiedzialne za te systemy powinny być powołane z udziałem Rady Nadzorczej i odwoływane tylko za jej zgodą oraz raportować bezpośrednio co najmniej raz do roku Radzie Nadzorczej.
Po czwarte w kodeksie brak zasad wynagrodzenia członków Rady Nadzorczej.
Po piąte w każdej Radzie Nadzorczej powinna zasiadać osoba posiadająca wiedzę prawną lub zakresu zarządzania zgodnością (Compliance).
Czy Ministerstwo Aktywów Państwowych uwzględni me uwagi?
A jakie ty miałbyś uwagi?
Potrzebujesz pomocy przy nadzorze właścicielskim?
Zapraszam do kontaktu
niedziela, 3 listopada 2024
Recenzja Książki "Zmierzch Demokracji - zwodniczy powab autorytaryzmu" - Anne Applebaum
Niedawno napisałem recenzję książki "Koncern Autokracja - Dyktatorzy, którzy chcą rządzić Światem" - Anne Applebaum. Dziś na jej drugą książkę "Zmierzch Demokracji - zwodniczy powab autorytaryzmu".
Najpierw test śpiocha. Książka wciąga. Napisana bardzo sprawnie i ciekawie. Tak jak poprzednia jednak ciut nierówna. Niektóre fragmenty są ciut słabsze. Daję z testu śpiocha 5 -.
niedziela, 27 października 2024
Dziewiąta rocznica bloga Kancelarii Radcy Prawnego Paweł Ludwiczak
Jutro, 28 października 2024 r. jest dziewiąta rocznica mojego bloga. Jednocześnie to już dziewięć lat jak prowadzę kancelarię.To niesamowite za rok będzie 10 lat.
Według bloggera moja
strona miała łącznie (przez 9 lata) 404896 (rok temu to było 366804 wyświetleń),
z czego w ciągu ostatnich 12 miesięcy miała ponad 38tysięcy
wyświetleń. To oznacza, że blog co roku osiąga od paru lat stabilne
ponad 30 tysięcy wyświetleń rocznie.
Biorąc pod uwagę 9 lat, najczęściej
czytane były posty:
1) Po co zawodowemu prawnikowi MBA - czyli mocne i słabe strony zawodowych prawników - 1,69 tysięcy razy
2) Recenzja książki Kazimierza Turalińskiego „Jak kraść? Podręcznik złodzieja” - 1,35 tysięcy razy
3) "Czy na czele Działu prawnego powinien stać prawnik" - 1,16 tysięcy razy
4) Luźne przemyślenia prawnika - część 4 - Opinie prawne - oczami klientów i prawników - 1,12 tysięcy razy
5) "Recenzja książki "Czy jesteś tym który puka?" - 648 razy
Najczęściej otwierane zakładki to:
1) "Profil zawodowy" - 4,1 tysięcy
2) "O mnie" - 4,06 tysięcy"
Biorąc pod uwagę ostatnie 12 miesięcy najczęściej czytane były posty:
1) "Świat nie jest czarno biały - czyli co Etyka mówi o konflikcie Izraela z Palestyną" - 509 razy
2) "Czy na czele Działu prawnego powinien stać prawnik" - 228 razy
3) "Od czego zaczyna się wdrożenie systemu do przyjmowania zgłoszeń od sygnalistów?" - 221 razy
Najczęściej otwierane zakładki to:
2) Kontakt - 540
Do mojej działalności publicystycznej z ostatnich 12 miesięcy, należy doliczyć 14 artykułów na Infor.pl (w sumie na Infor.pl, od 5 lutego 2018 r. opublikowałem już 230 artykułów) w tym parę artykułów opublikowałem jako współautor.
Mogę też się pochwalić, że od ponad 4 lat prowadzę na INFOR.pl dział
Compliance (LINK). Stanowi on największą bazę tekstów o
Compliance w sektorze publicznym w Polsce - wychodzi mi że jest ich ponad 131.
Do tego trzeba dodać kolejne jedenaście artykułów w Gazecie Małych i Średnich Przedsiębiorstw
(część napisałem sam, części jestem współautorem).
NIE ukrywam, że moja główna aktywność przeniosła się na Linkedln. Rok temu miałem ponad tam 4430 obserwujących, w tym 3071 osób w tzw. sieci. Dziś obserwuje mnie 5011 osób, a w sieci mam 3536 osób. Rośnie więc powoli ale stale.
W poprzednim roku miałem 182 854 wyświetleń i 4 041 reakcji, a w ostatnich 12 miesiącach miałem 197 991 wyświetleń i 4 808 reakcji.
Aktualne dane SSI na obrazku poniżej (myślę, że jest nieźle i moja strategia marketingowa działa)
Od ponad 7 lat używam Logo mojej Kancelarii. Zdecydowanie czas je uaktualnić - tyle, że non stop brak czasu :-)
Co roku piszę: "Uważam, że nie jest źle choć marzy mi się by było lepiej. Do
najbardziej poczytnych blogów prawniczych na pewno jeszcze mi bardzo daleko.
Ale kto wie co przyniesie przyszłość. (To powtarzam co roku :-))
Chyba warto zauważyć, że nigdy nie będę miał setek tysięcy czytelnikow,
bo nie piszę np. o rozwodach czy kredytach frankowych (nie zajmuję się
tym) ale mam swoje grono wiernych czytelników i powoli przybywa nowych.
Na
pewno będę pisał dalej. Jeżeli chcecie o czymś przeczytać, macie
pytania, wątpliwości lub własne przemyślenia proszę o komentarze lub
kontakt. Obiecuję że odpiszę lub oddzwonię.".
Moje wynagrodzenie jest ustalane w drodze negocjacji :-)
Wyjątkowo zgadzam się wystąpić za darmo.
Natomiast propozycje bym wystąpił i za to zapłacił odrzucam od razu.
Czasami
na blogu poruszam trudne tematy. Pisałem o polityce, wizji Państwa, zarządzaniu, Praworządności,
osobach niepełnosprawnych itp.
Nie wszyscy muszą mnie lubić, bo nie jestem jak pomidorowa z rosołu wczoraj. Grunt by być Integrity. Tylko wtedy mogę
tego wymagać od innych.
Warto być Integrity.
niedziela, 26 maja 2024
Szósta rocznica RODO
Wczoraj była szósta rocznica RODO. RODO zostało opublikowane 8 lat temu, a obowiązuje 6 lata, od 25 maja 2018 r.
To było niezwykłe 8 lat. Najpierw wszyscy lekceważyli RODO. Potem 7 lat temu zaczęły się wdrożenia - żeby było ciekawie do dziś mam zlecenia na wdrożenia. W maju 2018 r. miałem pełny portfel zamówień aż do września. Druga połowa 2018 r. i pierwsza połowa 2019 r. to była hossa na szkolenia. Potem zapanowała cisza. Pojedyncze szkolenia i audyty. Bardzo pojedyncze.
O dziwo od roku znowu zaczął się ruch w interesie. Może dlatego, że PUODO się uaktywniło.
Co ciekawe po politycznym PUODO, od paru miesięcy mamy nowego, niezależnego Prezesa Urzędu Ochrony Danych Osobowych. Trzymamy go za słowo, że będzie konsultował i słuchał środowisk eksperckich.
Sam należę do dwóch. Do SPOD i do SABI. Wiedzy i wymiany doświadczeń, nigdy za dużo.
niedziela, 19 maja 2024
Kto wygrywa lub przegrywa wybory? Politycy? Wyborcy? Idee?
niedziela, 12 maja 2024
Dwa scenariusze dla Polski i Europy - czyli stawka wyborów Europejskich
niedziela, 28 kwietnia 2024
Luźne przemyślenia oficera Compliance - szykuje się znowu piękna katastrofa, jak z RODO
Już wiem jak się czuła Kasandra. Choć raz chciałbym się pomylić w ważnej sprawie, ale nie. Literówki robię co kawałek ale w ważnej rzeczy jakoś nie mogę się mylić choćbym chciał. Ech......
W ostatnim poście Luźne przemyślenia oficera Compliance - dlaczego z sygnalistami będzie gorzej niż z RODO pisałem dlaczego z sygnalistami będzie jak z RODO. I każdy tydzień mnie utwierdza, że mam rację.Wielu moich kolegów i koleżanek myśli że wystarczy przeczytać ustawę i par książek i już się jest ekspertem. W końcu specjalista z prawa pracy lub karnista z sygnalistami też sobie poradzi. Machnie się procedurkę i już. Tak samo było kiedy wchodziło RODO. Sporo prawników poczuło zapach pieniędzy i zaczęło sprzedawać procedury strasząc olbrzymimi karami. Efekt jest taki, że do dziś po nich trzeba poprawiać, a wiele podmiotów nie ma systemu ochrony danych osobowych tylko półkowniki. Zbierającą kurz dokumentację. Teraz zaczynamy oglądać nową odsłonę tego zjawiska w związku z sygnalistami.
Od paru lat piszę, występuję na konferencjach i tłumaczę z koleżankami i kolegami praktykami, że trzeba będzie wdrożyć system przyjmowania zgłoszeń, prowadzenia działań następczych (w tym wyjaśniających) i chronić sygnalistów. System trzeba zaprojektować pod organizację, wdrożyć a potem nim zarządzać. Elementem systemu (jednym z wielu) jest m.im. procedura, rejestr czy kanały. Najważniejsi są jednak ludzie i komunikacja.
A potem czytam posty prawników z wielkich i znanych kancelarii, że "procedura musi być dostosowana do podmiotu", "trzeba będzie kupić procedurę" itp. posty. Dużo o procedurze, czasami coś o kanałach a zero o systemie czy zmianie Kultury.
Na koniec wieści z frontu legislacji, bo tu dużo się działo:
1) projekt ustawy o ochronie sygnalistów w Sejmie - druk nr 317 - sygnaliści się kłaniają
2) Projekt ustawy o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw - NIS 2 się kłania
3) Parlamenty Europejski przyjął Dyrektywa w sprawie należytej staranności przedsiębiorstw w zakresie zrównoważonego rozwoju (Corporate Sustainability Due Diligence Directive, Dyrektywa CSDD) - ESG się kłania.
4) Na RLC mamy Projekt ustawy o zmianie ustawy o rachunkowości, ustawy o biegłych
rewidentach, firmach audytorskich oraz nadzorze publicznym oraz
niektórych innych ustaw - i znowu ESG się kłania
5) Na RLC mamy Projekt ustawy o zmianie niektórych ustaw w związku z zapewnieniem operacyjnej odporności cyfrowej sektora finansowego - DORA się kłania
6) dzieje się w prawie gospodarczym, np. na RLC mamy projekt ustawy o zmianie niektórych ustaw w celu deregulacji prawa gospodarczego i administracyjnego oraz doskonalenia zasad opracowywania prawa gospodarczego
7) a oprócz tego szykują się zmiany w AML, trwają prace nad standardami ESRS, planują rozwiązać CBA - może po 8 latach przerwy znowu zaczniemy serio walczyć z korupcją - itd.
Oj 2024 r. zapowiada się ciekawie
Niech moc Compliance będzie z wami
niedziela, 24 marca 2024
Co oznacza sukces pisarza?
niedziela, 21 stycznia 2024
Luźne przemyślenia oficera Compliance - Co ma wspólnego Compliance z ochroną danych osobowych i z cyberbezpieczeństwem
Praktycznie każdy oficer Compliance zarządzając ryzykami prawnymi i zgodnością w organizacji ma do czynienia również z systemem ochrony danych osobowych i systemem cyberbezpieczeństwem (jak nie ma to ma lukę w analizie ryzyk).
Tak się złożyło, że pracę magisterską pisałem z przestępstw komputowych, od kilkunastu lat zajmuję się Compliance, a od ponad 7 lat zajmuję się ochroną danych osobowych. Od prawie trzech lat jestem jednocześnie i kierownikiem Działu Zarządzania Zgodnością (Compliance) i Inspektorem Ochrony Danych Osobowych (tzw. IOD). Patrzę więc te zagadnienia z punktu widzenia praktyka.
Niewątpliwie te trzy systemy: system zarządzania zgodnością (compliance), system ochrony danych osobowych i system cyberbezpieczeństwa mają wspólny fundament i wspólny cel.
Tym fundamentem jest zarządzanie ryzykiem. Nie da się stworzyć skutecznego systemu (compliance, ochrony danych osobowych czy cyberbezpieczeństwa) bez analizy ryzyk. Oczywiście każda z tych analiz ma swoją specyfikę, ale metodyka zarządzania ryzykami jest jedna (oczywiście metody i narzędzia mogą być różne).
Te trzy systemy łączy jeden cel - minimalizacja ryzyka i zapewnienie organizacji bezpieczeństwa.
W związku z powyższym w każdej organizacja te wspólne fundamenty i cele powinny stanowić kluczową perspektywę dla organizacji (a dokładniej najwyższego kierownictwa). Wspólna praktyka, jednolite podejście w całej organizacji, ujednolicenie procedur, itd. umożliwia organizacjom efektywne zarządzanie zarówno z ryzykami Compliance, ryzykiem
związanym z danymi osobowymi, jak i bezpieczeństwem cybernetycznym. Warto wykorzystać efekt synergii w zarządzaniu tymi trzema systemami. Jednocześnie choćby z uwagi na ewentualny konflikt interesów oraz obszerność, powinny być one zarządzane przez trzy różne osoby.
Chciałbym podkreślić jedną rzecz. Oczywiście dokumenty w tym procedury są bardzo ważne. Stanowią m.in. część Komunikacji, zapewniają rozliczalność itp. itd. Ale w zarządzaniu ryzykami (nie ważne czy Compliance, czy dla praw i wolności osób (RODO) czy dla cyberbezpieczeństwa) nie chodzi o posiadanie kwitów. W każdej organizacji powinien być wdrożony, działać i być zarządzany SYSTEM. Czyli rozwiązania i środki organizacyjne i techniczne pozwalające adekwatnie i skutecznie zarządzać ryzykami.
Osobom szerzej zainteresowanym tematyką polecam:
1) moje wystąpienie na trzecia Konferencji DAPR „Na styku RODO i Cyberbezpieczeństwa” (link do nagrania na YouTube)
2) mapę myśli z mojego wystąpienia na tej konferencji.
niedziela, 10 grudnia 2023
Ciekawostki z prawa handlowego i nie tylko - odcinek 43
Dziś chciałbym zwrócić uwagę członkom Rad Nadzorczych spółek akcyjnych, że zgodnie z art. 382 § 3w związku z § 31 Kodeksu Spółek Handlowych do obowiązków Rad Nadzorczych należy sporządzanie oraz składanie walnemu zgromadzeniu corocznego pisemnego sprawozdania za ubiegły rok obrotowy, czyli sprawozdania rady nadzorczej.
Sprawozdanie rady nadzorczej powinno między innymi obejmować ocenę sytuacji spółki, z uwzględnieniem adekwatności i skuteczności stosowanych w spółce systemów kontroli wewnętrznej, zarządzania ryzykiem, zapewniania zgodności działalności z normami lub mającymi zastosowanie praktykami oraz audytu wewnętrznego.
Czyli Rada Nadzorcza musi m.in. ocenić jak Zarząd wdrożył i jak zarządza m.in. systemem Compliance (zapewnienia zgodności). A co jak system Compliance nie funkcjonuje lub funkcjonuje pozornie?
A macie członkowie Rady Nadzorczej wiedzę jak to ocenić?
Jakby co służę pomocą. Oczywiście odpłatnie.