REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osobowych 2015 – zmiana przepisów, nowe obowiązki i nowe korzyści

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Lubasz i Wspólnicy
Kancelaria Radców Prawnych
Ochrona danych osobowych 2015 – zmiana przepisów, nowe obowiązki i nowe korzyści
Ochrona danych osobowych 2015 – zmiana przepisów, nowe obowiązki i nowe korzyści

REKLAMA

REKLAMA

Ustawa z 7 listopada 2014 roku o ułatwieniu wykonywania działalności gospodarczej wprowadza od 1 stycznia 2015 r. istotne zmiany w ustawie o ochronie danych osobowych.

Cel reformy

Zmiany w ustawie o ochronie danych osobowych, które wejdą w życie 1 stycznia 2015 roku dotyczą w przeważającym zakresie nowej roli administratora bezpieczeństwa informacji (ABI), któremu powierzony zostanie większy zakres obowiązków.

REKLAMA

REKLAMA

Część obowiązków, realizowanych do tej pory przez GIODO, przeniesiona zostanie bowiem na administratorów danych osobowych (ADO) i w konsekwencji, na powołanych przez nich administratorów bezpieczeństwa informacji. Ponadto, wprowadzone zostaną istotne uproszczenia w zakresie rejestracji zbiorów danych. O wszystkich zmianach przeczytać można poniżej. 

50 Ściąg Księgowego z aktualizacją online

Rejestracja na nowo

Ustawa o ochronie danych osobowych w nowym kształcie zawiera m.in. szerszy niż dotychczasowy katalog zwolnień z obowiązku rejestracji. Zgodnie z art. 43 ust. 1 ustawy, zwolnienia z obowiązku zgłoszenia zbioru danych do rejestru prowadzonego przez GIODO obejmują 11 przypadków. Od 1 stycznia 2015 roku katalog ten będzie szerszy – wprowadzone zostanie kolejne zwolnienie obejmujące zbiory prowadzone bez wykorzystania systemów informatycznych, w których nie są przetwarzane dane wrażliwe. 

REKLAMA

Kluczową dla całego systemu rejestracji zbiorów jest natomiast kolejna zmiana: w art. 43 dodany zostaje ust. 1a, który stanowi, że obowiązkowi rejestracji zbiorów, o ile nie zawierają one danych wrażliwych, nie podlega ADO, który powołał i zgłosił do GIODO administratora bezpieczeństwa informacji. Oznacza to, że przetwarzający dane zwykłe administrator danych, który wyznaczył w swojej organizacji ABI oraz wypełnił odpowiednie zgłoszenie i przesłał je do biura GIODO, w ogóle nie będzie musiał zgłaszać zbiorów danych do GIODO.

Dalszy ciąg materiału pod wideo

Oczywiście na podstawie art. 43 ust. 1a ustawy o ochronie danych osobowych, nie skorzysta ze zwolnienia administrator danych, który przetwarza je w zbiorach, zawierających dane wrażliwe. 

Zobacz wideoszkolenie:  Samochody służbowe 2015

Zobacz wideoszkolenie:  Zmiany w terminowych umowach o pracę

Nowy rodzaj zgłoszeń – zgłoszenia ABI

Jakie informacje nt. administratora bezpieczeństwa będą przekazywane w zgłoszeniu? Jak wskazuje nowy art. 46b ust. 2 ustawy o ochronie danych osobowych, w zgłoszeniu powołania ABI, administrator danych osobowych będzie musiał zawrzeć:

  1. oznaczenie samego ADO,
  2. dane administratora bezpieczeństwa informacji (imię i nazwisko, numer PESEL lub numer i nazwa dokumentu potwierdzającego tożsamość [jeśli numer PESEL nie został nadany], adres do korespondencji, jeśli jest inny niż adres siedziby ADO),
  3. datę powołania,
  4. oświadczenie, że powołany przez niego ABI spełnia warunki określone w art. 36a ust. 5 i 7 (o których przeczytacie Państwo w dalszej części postu).

Analogicznie, w przypadku zgłoszenia odwołania ABI, w zgłoszeniu znajdą się: oznaczenie ADO, dane administratora bezpieczeństwa informacji (imię, nazwisko, PESEL) oraz informacja o dacie i przyczynie odwołania. 

Zgłoszenie powołanego administratora bezpieczeństwa informacji nastąpić musi w terminie 30 dni od dnia jego powołania. 30-dniowy termin przewidziano również dla obowiązku zgłoszenia odwołania administratora bezpieczeństwa informacji.

Zwrócić uwagę należy na krótki termin do zgłoszenia zmian jakichkolwiek informacji, które podać należy w samym zgłoszeniu. Ustawodawca przewiduje tutaj termin 14 dni.

CIT i PIT w 2015 r. - bieżące problemy

Nowe zgłoszenia – nowy rejestr

W związku w wprowadzeniem nowego rodzaju zgłoszeń, powstanie nowy rejestr. Od 1 stycznia 2015 roku, na podstawie art. 46c ustawy o ochronie danych osobowych, GIODO prowadzić będzie ogólnokrajowy, jawny rejestr administratorów bezpieczeństwa informacji.

W rejestrze zawarte będą oczywiście informacje w zakresie węższym, niż przewidziany dla samego zgłoszenia. I tak, poza informacją o ADO, ujawnione w rejestrze będą informacje o ABI: jego imię i nazwisko oraz adres korespondencyjny. Numer PESEL lub numer i nazwa dokumentu potwierdzającego tożsamość nie będą ujawniane w rejestrze. 

Wykreślenie ABI z omawianego rejestru następować będzie w przypadku zgłoszenia odwołania ABI przez administratora danych osobowych lub w przypadku śmierci ABI.

Generalny Inspektor Ochrony Danych Osobowych, zgodnie z art. 46d ust. 2 ustawy, z urzędu wydawał będzie decyzję o wykreśleniu danego ABI z rejestru, jeśli nie będzie spełniał on wymogów, określonych w art. 36a ust. 5 lub 7 ustawy o ochronie danych osobowych w znowelizowanej wersji lub też jeśli ABI nie będzie realizował zadań powierzonych mu zgodnie z art. 36a ust. 2 albo też, gdy ADO nie powiadomi Generalnego Inspektora o odwołaniu ABI.

Nowy ABI

Jak już pisaliśmy w poprzednim poście, poświęconym reformie ochrony danych osobowych, ustawa o ułatwieniu wykonywania działalności gospodarczej wprowadza istotne zmiany z zakresie samej funkcji ABI. 

Ustawodawca przewiduje katalog  przesłanek, których łączne spełnienie umożliwiać będzie powołanie na administratora bezpieczeństwa informacji. Według nowej ustawy administratorem bezpieczeństwa informacji może być osoba, która:

  1. ma pełną zdolność do czynności prawnych oraz korzysta z pełni praw publicznych,
  2. posiada odpowiednią wiedzę w zakresie ochrony danych osobowych,
  3. nie była karana za umyślne przestępstwo.

Na szczególną uwagę zasługuje wymóg posiadania przez administratora bezpieczeństwa informacji odpowiedniej wiedzy. Oznacza to, że administratorem bezpieczeństwa informacji nie może być i wynika to wprost z ustawy, przypadkowa osoba. Ze względu na powierzenie ABI nowych zadań, musi on mieć odpowiednie kompetencje. Niestety ustawa nie zawiera wytycznych, jak oceniać odpowiedni poziom wiedzy. 

Ze względu na nowy zakres obowiązków administratora bezpieczeństwa informacji, ADO może powołać jego zastępców. Zastępcy muszą oczywiście spełnić te same wymogi, które ustawa stawia administratorowi bezpieczeństwa informacji. 

Istotne jest również to, że w zakresie pełnionej funkcji, ABI podlegać może bezpośrednio tylko i wyłącznie osobie fizycznej będącej ADO lub kierownikowi jednostki organizacyjnej.

Podatek od spadków i darowizn 2015 - PDF

Podyskutuj o tym na naszym FORUM

Nowe obowiązki ABI

Zgodnie ze znowelizowaną ustawą, administrator danych osobowych może powołać ABI, do zadań którego należą:

  1. zapewniania przestrzegania przepisów o ochronie danych osobowych,
  2. prowadzenie rejestru zbiorów danych przetwarzanych przez ADO.

Ustawodawca w art. 36a ust.1 ustawy podaje otwarty katalog obowiązków, składających się na ogólny obowiązek zapewniania przestrzegania przepisów o ochronie danych osobowych, wskazując, że ABI musi:

  1. sprawdzać zgodność przetwarzania danych osobowych z przepisami ustawy o ochronie danych osobowych i opracowywać w tym zakresie sprawozdanie dla GIODO,
  2. nadzorować: opracowywanie i aktualizację dokumentacji ochrony danych osobowych oraz  przestrzeganie zasad w niej określonych,
  3. zapewniać zapoznanie osób upoważnionych do przetwarzania danych o z przepisami o ochronie danych osobowych.

Rejestr zbiorów, który od 1 stycznia 2015 prowadzony będzie obowiązkowo przez administratora bezpieczeństwa informacji, obejmie zbiory, które dotychczas podlegały zgłoszeniu do Generalnego Inspektora Ochrony Danych Osobowych. W rejestrze wskazać będzie trzeba nazwę danego zbioru, a także:

  1. oznaczenie ADO,
  2. cel przetwarzania zbiorów,
  3. opis kategorii osób, których dane dotyczą oraz zakres przetwarzanych danych,
  4. sposób zbierania oraz udostępniania danych,
  5. informację o odbiorach lub kategoriach odbiorców, którym dane mogą być przekazywane,
  6. informację o ewentualnym przekazywaniu danych do państw trzecich.

Rejestr ten będzie jawny.

Pamiętać należy, że niezależnie od prowadzenia przez ABI rejestru, ADO nadal będzie miał obowiązek prowadzenia wykazu zbiorów, który swoim zakresem obejmuje wszystkie zbiory danych. 

Wśród nowych obowiązków ABI, na uwagę zasługuje również obowiązek przygotowywania sprawozdań, których zakres określony został w art. 36c ustawy.

Sprawozdanie zawierać musi:

- oznaczenie administratora danych i adres jego siedziby lub miejsca zamieszkania,

- imię i nazwisko administratora bezpieczeństwa informacji,

- wykaz czynności podjętych przez administratora bezpieczeństwa informacji w toku sprawdzenia oraz imiona, nazwiska i stanowiska osób biorących udział w tych czynnościach,

- datę rozpoczęcia i zakończenia sprawdzenia,

- określenie przedmiotu i zakresu sprawdzenia,

- opis stanu faktycznego stwierdzonego w toku sprawdzenia oraz inne informacje mające istotne znaczenie dla oceny zgodności przetwarzania danych z przepisami o ochronie danych osobowych,

- stwierdzone przypadki naruszenia przepisów o ochronie danych osobowych w zakresie objętym sprawdzeniem wraz z planowanymi lub podjętymi działaniami przywracającymi stan zgodny z prawem,

- wyszczególnienie załączników stanowiących składową część sprawozdania,

- podpis administratora bezpieczeństwa informacji, a w przypadku sprawozdania w postaci papierowej dodatkowo parafy administratora bezpieczeństwa informacji na każdej stronie sprawozdania,

- datę i miejsce podpisania sprawozdania przez administratora bezpieczeństwa informacji.

Nowe zasady przekazywania danych do państw trzecich

Od 1 stycznia 2015 roku obowiązywać będzie zmieniony art. 48, który mówi o możliwości przekazania danych osobowych do państw trzecich niezapewniających na swoim terytorium odpowiedniego poziomu ochrony danych za zgodą GIODO. Zgodnie z art. 48 w nowym brzmieniu, przekazanie danych będzie możliwie również bez zgody GIODO, o ile ADO zapewni odpowiednie zabezpieczenia w zakresie ochrony prywatności oraz praw i wolności osób, których dane dotyczą poprzez:

  1. standardowe klauzule umowne ochrony danych zatwierdzone przez Komisję Europejską,
  2. wiążące reguły korporacyjne zatwierdzone przez GIODO.

Procedura zatwierdzania wiążących reguł korporacyjnych (BCR – binding corporate rules) przewidziana została w art. 48 ust. 3-5 ustawy. Zgodnie z tą procedurą, GIODO zatwierdza BCR przyjęte w ramach grupy przedsiębiorców do celów przekazania danych przez ADO lub procesora do innego ADO lub procesora z tej samej grupy w państwie trzecim. W celu odpowiedniej oceny przedłożonych do zatwierdzenia reguł, GIODO może przeprowadzać konsultacje z właściwymi organami ds. ochrony danych z państw należących do Europejskiego Obszaru Gospodarczego.

Nowe kompetencje GIODO

Ze względu na zamiany w obowiązku rejestracyjnym, od 1 stycznia 2015 roku, GIODO przyznane zostanie kolejne zadanie. Oprócz prowadzenia rejestru zbiorów danych, GIODO prowadzić będzie również rejestr administratorów bezpieczeństwa informacji oraz udzielać będzie informacji zarówno o zarejestrowanych zbiorach danych, jak i administratorach bezpieczeństwa informacji.

Zgodnie z ustawą deregulacyjną, do ustawy o ochronie danych wprowadzony zostanie również art. 19b, przyznający GIODO prawo zwrócenia się do administratora bezpieczeństwa informacji, wpisanego do rejestru, o dokonanie sprawdzenia zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych i opracowania w tym zakresie sprawozdania dla GIODO.

Oczywiście, niezależnie od dokonania przez ABI sprawdzenia, GIODO będzie mógł przeprowadzić u danego administratora danych kontrolę.


Reforma w praktyce

Podsumowując wyżej opisane zmiany, wskazać należy przede wszystkim na zmianę zakresu obowiązków ABI oraz na nowe wymagania stawiane osobie pełniącej tę funkcję oraz na istotne zmiany dotyczące rejestracji zbiorów.

Dzięki powołaniu i zgłoszeniu do rejestru administratora bezpieczeństwa informacji, ADO nie będzie już musiał zgłaszać do rejestru prowadzonego przez GIODO większości zbiorów danych. Obowiązkiem tym objęte będą bowiem jedynie zbiory danych, zawierające dane szczególnie chronione.

Oczywiście inaczej zakres obowiązków ADO kształtował się będzie w przypadku niepowołania administratora bezpieczeństwa informacji. W takim wypadku, obowiązek zgłoszenia zbiorów w zasadzie pozostanie w niezmienionym kształcie. Do 31 grudnia 2014 roku wybór co do powołania ABI ma w zasadzie tylko ADO, który jest osobą fizyczną. W przypadku osób prawnych, obowiązek powołania administratora bezpieczeństwa informacji jest dziś bezsporny, o czym pisaliśmy w poście „Jak Google przegrał walkę o ABI’ego”. Po 1 stycznia 2015 roku sytuacja ulegnie zmianie ze względu na fakultatywność powoływania ABI i przyznanie ADO większej swobody wyboru w tym zakresie. 

Czekające administratorów zmiany są krokiem w stronę zapewnienia silniejszych mechanizmów kontrolnych wewnątrz organizacji danego ADO i choć nie idą tak daleko, jak rozporządzenie ogólne dotyczące ochrony danych nadal opracowywane na szczeblu europejskim, zmierzają do zapewnienia administratorowi bezpieczeństwa informacji większej niezależności. Jednocześnie jednak przyczyniają się do nałożenia na ABI większego zakresu obowiązków.

Ustawa z 7 listopada 2014 r. o ułatwieniu wykonywania działalności gospodarczej (Dz.U. 2014 poz. 1662).

Artykuł pochodzi z serwisu www.PortalODO.com prowadzonego przez Kancelarię Lubasz i Wspólnicy.

Autor: Katarzyna Witkowska

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Decyzja RPP w sprawie stóp procentowych

Rada Polityki Pieniężnej obniżyła w środę stopy procentowe o 25 pkt. bazowych; stopa referencyjna wyniesie 4,5 proc. w skali rocznej. To czwarta obniżka stóp procentowych w tym roku.

Umowy o dzieło mniej popularne. ZUS pokazał statystyki

Umowy o dzieło w Polsce pozostają domeną krótkich zleceń – aż 28 proc. trwa jeden dzień, a najwięcej wykonawców tych umów to osoby w wieku 30–39 lat. Dane ZUS za pierwsze półrocze wskazują na rosnący udział sektorów kreatywnych, takich jak informacja i komunikacja.

Reeksport po nieudanej dostawie – jak prawidłowo postąpić?

Eksport towarów poza Unię Europejską jest procesem wieloetapowym i wymaga zarówno sprawnej logistyki, jak i poprawnego dopełnienia obowiązków celnych oraz podatkowych. Pomimo starannego przygotowania, czasami zdarzają się sytuacje, w których kontrakt handlowy nie zostaje zrealizowany – odbiorca w kraju trzecim z różnych powodów nie przyjmuje przesyłki. W rezultacie towar wraca na teren Unii, co rodzi szereg pytań: jak ująć taki zwrot w dokumentacji? czy trzeba korygować rozliczenia podatkowe? jak ponownie wysłać towar zgodnie z przepisami?

Księgowość influencerów i twórców internetowych. Rozliczanie: barterów, donejtów, kosztów. Kiedy trzeba zarejestrować działalność?

Jak rozliczać nowoczesne źródła dochodu i jakie wyzwania stoją przed księgowymi obsługującymi branżę kreatywną? Influencerzy i twórcy internetowi przestali być ciekawostką świata popkultury, a stali się pełnoprawnymi przedsiębiorcami. Generują znaczące przychody z reklam, współpracy z markami, sprzedaży własnych produktów czy kursów online. Obsługa księgowa tej specyficznej branży stawia przed biurami rachunkowymi nowe wyzwania. Nietypowe źródła przychodów, różnorodne formy rozliczeń, a także niejednoznaczne interpretacje podatkowe to tylko część tematów, z którymi mierzą się księgowi influencerów. Jak poprawnie rozliczać tę branżę? Na co zwrócić uwagę, by nie narazić klienta na błędy podatkowe?

REKLAMA

KSeF w jednostkach budżetowych – wyzwania i szanse. Wywiad z dr Małgorzatą Rzeszutek

Jak wdrożenie KSeF wpłynie na funkcjonowanie jednostek sektora finansów publicznych? Jakie zagrożenia i korzyści niesie cyfrowa rewolucja w fakturowaniu? O tym rozmawiamy z dr Małgorzatą Rzeszutek, doradcą podatkowym i specjalistką w zakresie prawa podatkowego.

Pieniądze dla dziecka: Ile razy można dać bez podatku? Jest jeden kluczowy warunek przy darowiznach

Pieniądze dziecku bez podatku można przekazać wielokrotnie, gdyż nie jest istotne ile razy, ale trzeba uważać, aby po przekroczeniu limitu kwoty wolnej od podatku od darowizn dokonać niezbędnych formalności urzędowych. Sprawdź, jakie aktualnie obowiązują kwoty wolne od podatku.

Skuteczna windykacja: 5 mitów – dlaczego nie warto w nie wierzyć. Terminy przedawnienia roszczeń (branża TSL)

Wśród polskich przedsiębiorców, w tym także w branży TSL (transport, spedycja i logistyka) temat windykacji należności powraca jak bumerang. Z jednej strony przedsiębiorcy zmagają się z chronicznymi zatorami płatniczymi, z drugiej – wciąż krążą liczne stereotypy, które sprawiają, że wiele firm reaguje zbyt późno albo unika działań windykacyjnych. W efekcie przedsiębiorcy narażają się na utratę płynności finansowej i problemy z dalszym rozwojem.

Podatek od nieruchomości - stawki maksymalne w 2026 roku. 1,25 zł za 1 m2 mieszkania lub domu, 35,53 zł za 1 m2 biura, magazynu, sklepu

Stawki maksymalne podatku od nieruchomości będą w 2026 roku wyższe o ok. 4,5% od obowiązujących w 2025 roku. Przykładowo stawka maksymalna podatku od budynków mieszkalnych i samych mieszkań wyniesie w 2026 roku 1,25 zł od 1 m2 powierzchni użytkowej, a od budynków (także mieszkalnych) używanych do prowadzenia działalności gospodarczej: 35,53 zł za 1 m2 powierzchni użytkowej. Faktyczne stawki podatku od nieruchomości na dany rok ustalają rady gmin w formie uchwały ale stawki te nie mogą być wyższe od maksymalnych stawek określonych przez Ministra Finansów i Gospodarki.

REKLAMA

Limit poniżej 10 000 zł - najczęściej zadawane pytania o KSeF

Czy przedsiębiorca z obrotami poniżej 10 tys. zł miesięcznie musi korzystać z KSeF? Jak długo można jeszcze wystawiać faktury papierowe? Ministerstwo Finansów wyjaśnia szczegóły nowych zasad, które wejdą w życie od lutego 2026 roku.

"Podatek" (opłata) od psa w 2026 r. Jest stawka maksymalna ale każda gmina ustala samodzielnie. Kto nie musi płacić tej opłaty?

Najczęściej mówi się potocznie: „podatek od psa”. Ale tak naprawdę to opłata lokalna: "opłata od posiadania psów" pobierana przez gminy. Na szczęście nie wszystkie gminy się na to decydują. Bo opłata właśnie tym się różni od podatku, że może ale nie musi być wprowadzona na terenie danej gminy. Ile wynosi opłata od psa w 2026 roku? Kto musi ją płacić a kto jest zwolniony? Do kiedy trzeba wnosić tę opłatę do gminy? Wyjaśniamy.

REKLAMA