REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osobowych 2015 – zmiana przepisów, nowe obowiązki i nowe korzyści

Lubasz i Wspólnicy
Kancelaria Radców Prawnych
Ochrona danych osobowych 2015 – zmiana przepisów, nowe obowiązki i nowe korzyści
Ochrona danych osobowych 2015 – zmiana przepisów, nowe obowiązki i nowe korzyści

REKLAMA

REKLAMA

Ustawa z 7 listopada 2014 roku o ułatwieniu wykonywania działalności gospodarczej wprowadza od 1 stycznia 2015 r. istotne zmiany w ustawie o ochronie danych osobowych.

Cel reformy

Zmiany w ustawie o ochronie danych osobowych, które wejdą w życie 1 stycznia 2015 roku dotyczą w przeważającym zakresie nowej roli administratora bezpieczeństwa informacji (ABI), któremu powierzony zostanie większy zakres obowiązków.

REKLAMA

Autopromocja

Część obowiązków, realizowanych do tej pory przez GIODO, przeniesiona zostanie bowiem na administratorów danych osobowych (ADO) i w konsekwencji, na powołanych przez nich administratorów bezpieczeństwa informacji. Ponadto, wprowadzone zostaną istotne uproszczenia w zakresie rejestracji zbiorów danych. O wszystkich zmianach przeczytać można poniżej. 

50 Ściąg Księgowego z aktualizacją online

Rejestracja na nowo

Ustawa o ochronie danych osobowych w nowym kształcie zawiera m.in. szerszy niż dotychczasowy katalog zwolnień z obowiązku rejestracji. Zgodnie z art. 43 ust. 1 ustawy, zwolnienia z obowiązku zgłoszenia zbioru danych do rejestru prowadzonego przez GIODO obejmują 11 przypadków. Od 1 stycznia 2015 roku katalog ten będzie szerszy – wprowadzone zostanie kolejne zwolnienie obejmujące zbiory prowadzone bez wykorzystania systemów informatycznych, w których nie są przetwarzane dane wrażliwe. 

Kluczową dla całego systemu rejestracji zbiorów jest natomiast kolejna zmiana: w art. 43 dodany zostaje ust. 1a, który stanowi, że obowiązkowi rejestracji zbiorów, o ile nie zawierają one danych wrażliwych, nie podlega ADO, który powołał i zgłosił do GIODO administratora bezpieczeństwa informacji. Oznacza to, że przetwarzający dane zwykłe administrator danych, który wyznaczył w swojej organizacji ABI oraz wypełnił odpowiednie zgłoszenie i przesłał je do biura GIODO, w ogóle nie będzie musiał zgłaszać zbiorów danych do GIODO.

Dalszy ciąg materiału pod wideo

Oczywiście na podstawie art. 43 ust. 1a ustawy o ochronie danych osobowych, nie skorzysta ze zwolnienia administrator danych, który przetwarza je w zbiorach, zawierających dane wrażliwe. 

Zobacz wideoszkolenie:  Samochody służbowe 2015

Zobacz wideoszkolenie:  Zmiany w terminowych umowach o pracę

Nowy rodzaj zgłoszeń – zgłoszenia ABI

Jakie informacje nt. administratora bezpieczeństwa będą przekazywane w zgłoszeniu? Jak wskazuje nowy art. 46b ust. 2 ustawy o ochronie danych osobowych, w zgłoszeniu powołania ABI, administrator danych osobowych będzie musiał zawrzeć:

  1. oznaczenie samego ADO,
  2. dane administratora bezpieczeństwa informacji (imię i nazwisko, numer PESEL lub numer i nazwa dokumentu potwierdzającego tożsamość [jeśli numer PESEL nie został nadany], adres do korespondencji, jeśli jest inny niż adres siedziby ADO),
  3. datę powołania,
  4. oświadczenie, że powołany przez niego ABI spełnia warunki określone w art. 36a ust. 5 i 7 (o których przeczytacie Państwo w dalszej części postu).

Analogicznie, w przypadku zgłoszenia odwołania ABI, w zgłoszeniu znajdą się: oznaczenie ADO, dane administratora bezpieczeństwa informacji (imię, nazwisko, PESEL) oraz informacja o dacie i przyczynie odwołania. 

Zgłoszenie powołanego administratora bezpieczeństwa informacji nastąpić musi w terminie 30 dni od dnia jego powołania. 30-dniowy termin przewidziano również dla obowiązku zgłoszenia odwołania administratora bezpieczeństwa informacji.

Zwrócić uwagę należy na krótki termin do zgłoszenia zmian jakichkolwiek informacji, które podać należy w samym zgłoszeniu. Ustawodawca przewiduje tutaj termin 14 dni.

CIT i PIT w 2015 r. - bieżące problemy

Nowe zgłoszenia – nowy rejestr

REKLAMA

W związku w wprowadzeniem nowego rodzaju zgłoszeń, powstanie nowy rejestr. Od 1 stycznia 2015 roku, na podstawie art. 46c ustawy o ochronie danych osobowych, GIODO prowadzić będzie ogólnokrajowy, jawny rejestr administratorów bezpieczeństwa informacji.

W rejestrze zawarte będą oczywiście informacje w zakresie węższym, niż przewidziany dla samego zgłoszenia. I tak, poza informacją o ADO, ujawnione w rejestrze będą informacje o ABI: jego imię i nazwisko oraz adres korespondencyjny. Numer PESEL lub numer i nazwa dokumentu potwierdzającego tożsamość nie będą ujawniane w rejestrze. 

Wykreślenie ABI z omawianego rejestru następować będzie w przypadku zgłoszenia odwołania ABI przez administratora danych osobowych lub w przypadku śmierci ABI.

Generalny Inspektor Ochrony Danych Osobowych, zgodnie z art. 46d ust. 2 ustawy, z urzędu wydawał będzie decyzję o wykreśleniu danego ABI z rejestru, jeśli nie będzie spełniał on wymogów, określonych w art. 36a ust. 5 lub 7 ustawy o ochronie danych osobowych w znowelizowanej wersji lub też jeśli ABI nie będzie realizował zadań powierzonych mu zgodnie z art. 36a ust. 2 albo też, gdy ADO nie powiadomi Generalnego Inspektora o odwołaniu ABI.

Nowy ABI

Jak już pisaliśmy w poprzednim poście, poświęconym reformie ochrony danych osobowych, ustawa o ułatwieniu wykonywania działalności gospodarczej wprowadza istotne zmiany z zakresie samej funkcji ABI. 

Ustawodawca przewiduje katalog  przesłanek, których łączne spełnienie umożliwiać będzie powołanie na administratora bezpieczeństwa informacji. Według nowej ustawy administratorem bezpieczeństwa informacji może być osoba, która:

  1. ma pełną zdolność do czynności prawnych oraz korzysta z pełni praw publicznych,
  2. posiada odpowiednią wiedzę w zakresie ochrony danych osobowych,
  3. nie była karana za umyślne przestępstwo.

Na szczególną uwagę zasługuje wymóg posiadania przez administratora bezpieczeństwa informacji odpowiedniej wiedzy. Oznacza to, że administratorem bezpieczeństwa informacji nie może być i wynika to wprost z ustawy, przypadkowa osoba. Ze względu na powierzenie ABI nowych zadań, musi on mieć odpowiednie kompetencje. Niestety ustawa nie zawiera wytycznych, jak oceniać odpowiedni poziom wiedzy. 

Ze względu na nowy zakres obowiązków administratora bezpieczeństwa informacji, ADO może powołać jego zastępców. Zastępcy muszą oczywiście spełnić te same wymogi, które ustawa stawia administratorowi bezpieczeństwa informacji. 

Istotne jest również to, że w zakresie pełnionej funkcji, ABI podlegać może bezpośrednio tylko i wyłącznie osobie fizycznej będącej ADO lub kierownikowi jednostki organizacyjnej.

Podatek od spadków i darowizn 2015 - PDF

Podyskutuj o tym na naszym FORUM

Nowe obowiązki ABI

Zgodnie ze znowelizowaną ustawą, administrator danych osobowych może powołać ABI, do zadań którego należą:

  1. zapewniania przestrzegania przepisów o ochronie danych osobowych,
  2. prowadzenie rejestru zbiorów danych przetwarzanych przez ADO.

Ustawodawca w art. 36a ust.1 ustawy podaje otwarty katalog obowiązków, składających się na ogólny obowiązek zapewniania przestrzegania przepisów o ochronie danych osobowych, wskazując, że ABI musi:

  1. sprawdzać zgodność przetwarzania danych osobowych z przepisami ustawy o ochronie danych osobowych i opracowywać w tym zakresie sprawozdanie dla GIODO,
  2. nadzorować: opracowywanie i aktualizację dokumentacji ochrony danych osobowych oraz  przestrzeganie zasad w niej określonych,
  3. zapewniać zapoznanie osób upoważnionych do przetwarzania danych o z przepisami o ochronie danych osobowych.

Rejestr zbiorów, który od 1 stycznia 2015 prowadzony będzie obowiązkowo przez administratora bezpieczeństwa informacji, obejmie zbiory, które dotychczas podlegały zgłoszeniu do Generalnego Inspektora Ochrony Danych Osobowych. W rejestrze wskazać będzie trzeba nazwę danego zbioru, a także:

  1. oznaczenie ADO,
  2. cel przetwarzania zbiorów,
  3. opis kategorii osób, których dane dotyczą oraz zakres przetwarzanych danych,
  4. sposób zbierania oraz udostępniania danych,
  5. informację o odbiorach lub kategoriach odbiorców, którym dane mogą być przekazywane,
  6. informację o ewentualnym przekazywaniu danych do państw trzecich.

Rejestr ten będzie jawny.

Pamiętać należy, że niezależnie od prowadzenia przez ABI rejestru, ADO nadal będzie miał obowiązek prowadzenia wykazu zbiorów, który swoim zakresem obejmuje wszystkie zbiory danych. 

Wśród nowych obowiązków ABI, na uwagę zasługuje również obowiązek przygotowywania sprawozdań, których zakres określony został w art. 36c ustawy.

Sprawozdanie zawierać musi:

- oznaczenie administratora danych i adres jego siedziby lub miejsca zamieszkania,

- imię i nazwisko administratora bezpieczeństwa informacji,

- wykaz czynności podjętych przez administratora bezpieczeństwa informacji w toku sprawdzenia oraz imiona, nazwiska i stanowiska osób biorących udział w tych czynnościach,

- datę rozpoczęcia i zakończenia sprawdzenia,

- określenie przedmiotu i zakresu sprawdzenia,

- opis stanu faktycznego stwierdzonego w toku sprawdzenia oraz inne informacje mające istotne znaczenie dla oceny zgodności przetwarzania danych z przepisami o ochronie danych osobowych,

- stwierdzone przypadki naruszenia przepisów o ochronie danych osobowych w zakresie objętym sprawdzeniem wraz z planowanymi lub podjętymi działaniami przywracającymi stan zgodny z prawem,

- wyszczególnienie załączników stanowiących składową część sprawozdania,

- podpis administratora bezpieczeństwa informacji, a w przypadku sprawozdania w postaci papierowej dodatkowo parafy administratora bezpieczeństwa informacji na każdej stronie sprawozdania,

- datę i miejsce podpisania sprawozdania przez administratora bezpieczeństwa informacji.

Nowe zasady przekazywania danych do państw trzecich

Od 1 stycznia 2015 roku obowiązywać będzie zmieniony art. 48, który mówi o możliwości przekazania danych osobowych do państw trzecich niezapewniających na swoim terytorium odpowiedniego poziomu ochrony danych za zgodą GIODO. Zgodnie z art. 48 w nowym brzmieniu, przekazanie danych będzie możliwie również bez zgody GIODO, o ile ADO zapewni odpowiednie zabezpieczenia w zakresie ochrony prywatności oraz praw i wolności osób, których dane dotyczą poprzez:

  1. standardowe klauzule umowne ochrony danych zatwierdzone przez Komisję Europejską,
  2. wiążące reguły korporacyjne zatwierdzone przez GIODO.

Procedura zatwierdzania wiążących reguł korporacyjnych (BCR – binding corporate rules) przewidziana została w art. 48 ust. 3-5 ustawy. Zgodnie z tą procedurą, GIODO zatwierdza BCR przyjęte w ramach grupy przedsiębiorców do celów przekazania danych przez ADO lub procesora do innego ADO lub procesora z tej samej grupy w państwie trzecim. W celu odpowiedniej oceny przedłożonych do zatwierdzenia reguł, GIODO może przeprowadzać konsultacje z właściwymi organami ds. ochrony danych z państw należących do Europejskiego Obszaru Gospodarczego.

Nowe kompetencje GIODO

Ze względu na zamiany w obowiązku rejestracyjnym, od 1 stycznia 2015 roku, GIODO przyznane zostanie kolejne zadanie. Oprócz prowadzenia rejestru zbiorów danych, GIODO prowadzić będzie również rejestr administratorów bezpieczeństwa informacji oraz udzielać będzie informacji zarówno o zarejestrowanych zbiorach danych, jak i administratorach bezpieczeństwa informacji.

Zgodnie z ustawą deregulacyjną, do ustawy o ochronie danych wprowadzony zostanie również art. 19b, przyznający GIODO prawo zwrócenia się do administratora bezpieczeństwa informacji, wpisanego do rejestru, o dokonanie sprawdzenia zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych i opracowania w tym zakresie sprawozdania dla GIODO.

Oczywiście, niezależnie od dokonania przez ABI sprawdzenia, GIODO będzie mógł przeprowadzić u danego administratora danych kontrolę.


Reforma w praktyce

Podsumowując wyżej opisane zmiany, wskazać należy przede wszystkim na zmianę zakresu obowiązków ABI oraz na nowe wymagania stawiane osobie pełniącej tę funkcję oraz na istotne zmiany dotyczące rejestracji zbiorów.

Dzięki powołaniu i zgłoszeniu do rejestru administratora bezpieczeństwa informacji, ADO nie będzie już musiał zgłaszać do rejestru prowadzonego przez GIODO większości zbiorów danych. Obowiązkiem tym objęte będą bowiem jedynie zbiory danych, zawierające dane szczególnie chronione.

Oczywiście inaczej zakres obowiązków ADO kształtował się będzie w przypadku niepowołania administratora bezpieczeństwa informacji. W takim wypadku, obowiązek zgłoszenia zbiorów w zasadzie pozostanie w niezmienionym kształcie. Do 31 grudnia 2014 roku wybór co do powołania ABI ma w zasadzie tylko ADO, który jest osobą fizyczną. W przypadku osób prawnych, obowiązek powołania administratora bezpieczeństwa informacji jest dziś bezsporny, o czym pisaliśmy w poście „Jak Google przegrał walkę o ABI’ego”. Po 1 stycznia 2015 roku sytuacja ulegnie zmianie ze względu na fakultatywność powoływania ABI i przyznanie ADO większej swobody wyboru w tym zakresie. 

Czekające administratorów zmiany są krokiem w stronę zapewnienia silniejszych mechanizmów kontrolnych wewnątrz organizacji danego ADO i choć nie idą tak daleko, jak rozporządzenie ogólne dotyczące ochrony danych nadal opracowywane na szczeblu europejskim, zmierzają do zapewnienia administratorowi bezpieczeństwa informacji większej niezależności. Jednocześnie jednak przyczyniają się do nałożenia na ABI większego zakresu obowiązków.

Ustawa z 7 listopada 2014 r. o ułatwieniu wykonywania działalności gospodarczej (Dz.U. 2014 poz. 1662).

Artykuł pochodzi z serwisu www.PortalODO.com prowadzonego przez Kancelarię Lubasz i Wspólnicy.

Autor: Katarzyna Witkowska

Autopromocja

REKLAMA

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Podatek PIT - część 2
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/9
Są kosztem uzyskania przychodu:
koszty reprezentacji, w szczególności poniesione na usługi gastronomiczne, zakup żywności oraz napojów, w tym alkoholowych
udzielone pożyczki, w tym stracone pożyczki
wydatki na wystrój wnętrza biurowego nie będące wydatkami reprezentacyjnymi
wpłaty dokonywane do pracowniczych planów kapitałowych, o których mowa w ustawie o pracowniczych planach kapitałowych – od nagród i premii wypłaconych z dochodu po opodatkowaniu podatkiem dochodowym
Następne
Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Filmowi księgowi – znasz ich historie? Rozwiąż quiz!
Księgowi na ekranie to nie tylko liczby i dokumenty, ale też intrygi, emocje i zaskakujące zwroty akcji. Jak dobrze znasz filmy, w których bohaterowie związani są z tym zawodem? Rozwiąż quiz i sprawdź swoją wiedzę o najciekawszych produkcjach z księgowymi w roli głównej!
Zmiany w podatku od nieruchomości od 2025 roku. Czy wydane wcześniej interpretacje nadal będą chronić podatników?

Projekt ustawy zmieniającej przepisy dotyczące podatku od nieruchomości został skierowany do prac w Sejmie, druk nr 741. Zmiany przepisów planowo mają wejść w życie od 1 stycznia 2025 roku.  Co te zmiany oznaczają dla podatników, którzy posiadają interpretacje indywidualne? Czy interpretacje indywidualne uzyskane na podstawie obecnie obowiązujących przepisów zachowają moc ochronną od 1 stycznia 2025 roku?

Integracja kas rejestrujących online z terminalami płatniczymi od 2025 roku. Obowiązek odroczony do 31 marca

Ministerstwo Finansów poinformowało 20 listopada 2024 r., że uchwalono przepisy odraczające do 31 marca 2025 r. obowiązku integracji kas rejestrujących z terminalami płatniczymi. Ale Minister Finansów chce w ogóle zrezygnować z wprowadzenia tego obowiązku. Podjął w tym celu prace legislacyjne. Gotowy jest już projekt nowelizacji ustawy o VAT i niektórych innych ustaw (UD125). Ta nowelizacja jest obecnie przedmiotem rządowych prac legislacyjnych.

KSeF obowiązkowy: najnowszy projekt ustawy okiem doradcy podatkowego. Plusy, minusy i niewiadome

Ministerstwo Finansów przygotowało 5 listopada 2024 r. długo wyczekiwany projekt ustawy o rozwiązaniach w obowiązkowym KSeF. Spróbujmy zatem ocenić przedstawiony projekt: co jest na plus, co jest na minus, a co nadal jest niewiadomą. 

REKLAMA

QUIZ. Korpomowa. Czy rozumiesz język korporacji? 15/15 to wielki sukces
Korpomowa, czyli specyficzny język korporacji, stał się nieodłącznym elementem życia zawodowego wielu z nas. Z jednej strony jest obiektem żartów, z drugiej - niezbędnym narzędziem komunikacji w wielu firmach. Czy jesteś w stanie rozpoznać i zrozumieć najważniejsze pojęcia z tego języka? Czy potrafisz poruszać się w świecie korporacyjnych skrótów, terminów i zwrotów? Sprawdź się w naszym quizie!
Ile zwrotu z ulgi na dziecko w 2025 roku? Podstawowe warunki, limity oraz przykładowe wysokości zwrotu w rozliczeniu PIT

Ulga na dziecko to znaczące wsparcie podatkowe dla rodziców i opiekunów. W 2025 roku, podobnie jak w ubiegłych latach, rodzice mogą liczyć na konkretne kwoty ulgi w zależności od liczby dzieci. Poniżej przedstawiamy szczegółowe wyliczenia i warunki, które należy spełnić, aby skorzystać z przysługującego zwrotu w rozliczeniu PIT.

QUIZ. Zagadki księgowej. Czy potrafisz rozszyfrować te skróty? Zdobędziesz 15/15?
Księgowość to nie tylko suche cyfry i bilanse, ale przede wszystkim język, którym posługują się specjaliści tej dziedziny. Dla wielu przedsiębiorców i osób niezwiązanych z branżą finansową, terminologia księgowa może wydawać się skomplikowana i niezrozumiała. Skróty takie jak "WB", "RK" czy "US" to tylko wierzchołek góry lodowej, pod którą kryje się cały świat zasad, procedur i regulacji. Współczesna księgowość to dynamicznie rozwijająca się branża, w której pojawiają się nowe terminy i skróty, takie jak chociażby "MPP". Celem tego quizu jest przybliżenie Ci niektórych z tych terminów i sprawdzenie Twojej wiedzy na temat języka księgowości. Czy jesteś gotów na wyzwanie?
Darowizna od teściów po rozwodzie. Czy jest zwolnienie jak dla najbliższej rodziny z I grupy podatkowej?

Otrzymanie darowizny pieniężnej od teściów po rozwodzie - czy nadal obowiązuje zwolnienie z podatku od darowizn dla najbliższej rodziny? Sprawdźmy, jakie konsekwencje podatkowe wiążą się z darowizną od byłych teściów i czy wciąż można skorzystać z preferencji podatkowych po rozwodzie.

REKLAMA

Raportowanie JPK CIT od 2025 roku - co czeka przedsiębiorców?

Od stycznia 2025 roku wchodzą w życie nowe przepisy dotyczące raportowania podatkowego JPK CIT. Nowe regulacje wprowadzą obowiązek dostarczania bardziej szczegółowych danych finansowych, co ma na celu usprawnienie nadzoru podatkowego. Firmy będą musiały dostosować swoje systemy księgowe, aby spełniać wymagania. Sprawdź, jakie zmiany będą obowiązywać oraz jak się do nich przygotować.

Składka zdrowotna dla przedsiębiorców – zmiany 2025/2026. Wszystko już wiadomo

Od 2025 roku zasady naliczania składki zdrowotnej zmienią się w porównaniu do 2024 roku. Nastąpi ograniczenie podstawy naliczania składki do 75% minimalnego wynagrodzenia oraz likwidacja naliczania składki od środków trwałych. Natomiast od 1 stycznia 2026 r. zmiany będą już większe. W dniu 19 listopada 2024 r. Rada Ministrów przyjęła autopoprawkę do rządowego projektu ustawy o zmianie ustawy o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych (druk sejmowy nr 764), przedłożoną przez Ministra Finansów. Tego samego dnia rząd przyjął projekt kolejnej nowelizacji ustawy o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych oraz niektórych innych ustaw dotyczący zmian w składce zdrowotnej od 2026 roku.

REKLAMA