Wpływ obszaru ochrony danych osobowych na zrównoważony rozwój firmy:
W branży finansowej ochrona danych osobowych jest jednym z kluczowych elementów, niezbędnym dla prowadzenia stabilnej i odpowiedzialnej działalności. Poprzez nasze działania w obszarze ochrony danych osobowych zapewniamy, że nasze relacje z klientami oparte są na respektowaniu zasad prywatności, zwiększamy zaufanie do rynku wierzytelności i przyczyniamy się do budowania większej świadomości społecznej na ten temat.
Rozumiemy przy tym, że naszą powinnością jest dbanie nie tylko o interesy Grupy KRUK, ale również osób fizycznych, których dane przetwarzamy.
W Grupie KRUK wdrożyliśmy Strategię GDPR, będąca częścią Strategii ESG na lata 2023-2027. Strategia RODO definiuje pięć celów na lata 2023-2027:
- Wzmocnienie zasady prywatności w fazie projektowania i prywatności w ustawieniach domyślnych, w szczególności w zakresie projektów związanych z nowymi technologiami i digitalizacją, tak by ochrona prywatności była trwale wbudowana w procesy i systemy funkcjonujące w naszej organizacji
- Zwiększenie zaangażowania Grupy KRUK w dialog z zewnętrznymi organizacjami branżowymi i organami w celu kształtowania i promowania wysokich standardów w zakresie przestrzegania z RODO oraz praw i wolności podmiotów danych.
- Promowanie kultury prywatności i ochrony danych w Grupie KRUK, poprzez realizację szkoleń i innych działań zwiększających świadomość ochrony prywatności.
- Skuteczne zapewnienie realizacja programu ochrony prywatności danych, realizowanego min. poprzez spójne uregulowanie w politykach i instrukcjach poszczególnych obszarów zarządzania ryzykiem przetwarzania danych osobowych, zarówno na poziomie grupowym jak i lokalnym
- Stałe doskonalenie przyjętego w Grupie KRUK podejścia opartego na ryzyku (risk based approach), w szczególności w zakresie zarządzania ryzykiem braku zgodności z RODO (GDPR Compliance) jaki i zarządzania ryzykiem naruszenia dla praw i wolności osób, których dane przetwarzamy.
W ramach pięciu celów strategii RODO na lata 2023-2027 wypracowaliśmy wskaźniki ich rewizji, co zapewni mierzalność jej realizacji.
W Grupie KRUK wdrożyliśmy także Program Ochrony Prywatności, który obejmuje polityki, instrukcje, wzorce umowy i inne regulacje wewnętrzne, w tym przede wszystkim Politykę Zarządzania Danymi Osobowymi, której celem jest zapewnienie skutecznej ochrony praw lub wolności osób fizycznych poprzez sformalizowanie zasad i procedury, dotyczących przetwarzania danych osobowych i zapewniających gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych.
Ponadto w zakresie dotyczącym ochrony danych osobowych wdrożyliśmy regulacje dotyczące min.:
- zarządzania ryzykiem przetwarzania osobowych;
- powierzenia przetwarzania danych osobowych i relacji z procesorami,
- incydentów z zakresu przetwarzania danych osobowych, w tym incydentów IT;
- postępowania w przypadku naruszenia bezpieczeństwa danych osobowych;
- metodologii przeprowadzania audytów z zakresu RODO;
- wypełniana obowiązków informacyjnych
Oraz wiele innych szczegółowo regulujących zasady przetwarzania danych osobowych w poszczególnych obszarach działania Grupy KRUK
Realizując przyjętą strategię w obszarze ochrony danych osobowych i stosując wdrożony system zarządzania ryzykiem, kierujemy się obowiązkami prawnymi, wytycznymi regulatorów oraz zasadami etycznymi, a także bierzemy pod uwagę skalę i złożoność prowadzonych przez nas operacji. Dążymy tym samym do ochrony danych osobowych naszych klientów i innych osób, których dane przetwarzamy, przed negatywnymi konsekwencjami naruszenia bezpieczeństwa ich danych, oraz chronimy Grupę KRUK przed stratami i przestojami operacyjnymi, ograniczamy ryzyko reputacyjne oraz ryzyko kar finansowych. Prawo do prywatności, stanowi jedno z podstawowych praw podstawowych człowieka, dlatego naszym priorytetem jest by jego poszanowanie trwale wpisywało się w DNA naszej organizacji.
Wierzymy, że działania podejmowane przez nas w tym zakresie w wymierny sposób przyczyniają się do zwiększania zaufania klientów Grupy, jej partnerów biznesowych, pracowników i akcjonariuszy oraz tworzenia zrównoważonych produktów i usług w branży zarządzania wierzytelnościami.