Pomiń do treścidotlaw
Dorian Duda - zdjęcie profilowe

Dorian Duda, LL.M.

Of Counsel

  • Ochrona danych osobowych
  • Kontrakty transgraniczne SaaS
  • Compliance
  • Bezpieczeństwo informacji
  • ISO 27001
  • SOC 2
  • NIS2
LinkedIn

W dotlaw od

Doświadczenie z którego jestem dumny

  • Zbudowałem i przeprowadziłem przez certyfikację cały system zarządzania bezpieczeństwem informacji w Toggl. Składało się na to: analiza ryzyka, komplet polityk i procedur, zarządzanie dostawcami, wdrożenie mechanizmów kontrolnych w zespołach inżynierskich i produktowych oraz zbieranie dowodów przez cały okres obserwacji. Efekt to certyfikat ISO 27001 i audyt SOC 2 Type 2.
  • Pomogłem polskiemu dostawcy usług IT wygrać przetarg u niemieckiego zamawiającego z sektora bezpieczeństwa państwa - kontrakt na cztery lata o wartości 3 mln euro. Doradzałem na gruncie niemieckiego prawa zamówień publicznych i przygotowałem ofertę pod wymagania formalne postępowania.
  • Doprowadziłem do ugody w sporze sądowym dotyczącym wdrożenia systemu informatycznego u jednego z największych podmiotów z sektora obronnego w Polsce. Zamiast wieloletniego procesu o niepewnym wyniku klient dostał pewność co do swojej sytuacji i wyraźnie niższe koszty niż przy prowadzeniu sprawy do końca.

Moje doświadczenie w liczbach

5 certyfikatów

Potwierdzających moje kompetencje w zakresie: ISO 27001, ISO 22301, ISO 42001, CIPP/E, Approved Compliance Officer

5 języków

W których prowadzę negocjacje, doradzam i sporządzam dokumenty.

3 dyplomy

Prawnicze w 2 porządkach prawnych: polskim i niemieckim.

20 minut wystarczy, żeby sprawdzić, czy się dogadamy.

Ulubione tematy

  1. Uwielbiam tematy związane z projektami i umowami, które muszą działać w kilku porządkach prawnych naraz. Znajdowanie konstrukcji, która działa biznesowo i prawnie.
  2. Compliance jako część produktu, nie koszt jego utrzymania - mnie interesuje moment, w którym zgodność z przepisami przestaje być przeszkodą, a staje się wartością dodaną i przewagą konkurencyjną.
  3. Automatyzacja pracy - mniej powtarzalnej pracy, więcej doradztwa strategicznego i podejmowania decyzji na podstawie ocen.
  4. Pełnienie funkcji prawdziwego legal partner: który ma relacje z zespołem, współodpowiada za wynik, zna model biznesowy, i przychodzi z wariantami zamiast z listą ryzyk. Uważam, że w dobie AI, gdy da się wygenerować lub skopiować niemal wszystko - nie da się podrobić zaufania, które buduje się je jakością pracy pomnożoną przez czas jej dostarczania.

Moim zdaniem

  1. Certyfikacja bezpieczeństwa to inwestycja sprzedażowa, a nie wydatek na compliance - i tak trzeba ją liczyć (https://standardy.startuppoland.org/compliance-ktory-sie-zwraca-jak-certyfikacja-bezpieczenstwa-skraca-cykl-sprzedazy-i-podnosi-wycene/)
  2. Ryzyko prawne trzeba wyceniać, nie opisywać. „Istnieje ryzyko sporu" nie jest informacją, na której da się oprzeć decyzję. Informacją jest: jakie prawdopodobieństwo, jaka kwota, ile kosztuje ograniczenie tego o połowę. Prawnik, który nie umie podać widełek, zrzuca decyzję z powrotem na zarząd i nazywa to ostrożnością.
  3. Prawo obce to nie egzotyka, tylko codzienność każdej spółki technologicznej. Estońska spółka, niemiecki klient, dane w USA, konsumenci w UK, to nie jest wyjątkowa konfiguracja, tylko domyślna. Model, w którym do każdej jurysdykcji angażuje się osobną kancelarię, przestał działać: ktoś musi trzymać całość i wiedzieć, gdzie te porządki się gryzą.

Kwalifikacje w skrócie

Tytuł zawodowy
Adwokat
Numer wpisu na listę
WRO/ADW/2376 · ORA Wrocław
Doświadczenie
14 lat