REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO - nowe obowiązki dla firm przetwarzających dane o klientach

RODO - nowe obowiązki dla firm przetwarzających dane o klientach /fot. Shutterstock
RODO - nowe obowiązki dla firm przetwarzających dane o klientach /fot. Shutterstock
fot.Shutterstock

REKLAMA

REKLAMA

Regulacje wprowadzane przez RODO oznaczają nowe obowiązki dla wszystkich firm i podmiotów, które gromadzą i przetwarzają dane o klientach. Nowe przepisy szczegółowo określają m.in. jakie informacje dotyczące sposobu i celu przetwarzania danych osobowych muszą zostać przekazane klientom.

Do wejścia w życie RODO, przepisów o ochronie danych osobowych, został już nieco ponad miesiąc. Dla firm nie będzie już okresu przejściowego na dostosowanie się do wymagań rozporządzenia – od 25 maja nowe przepisy mają być w pełni respektowane. Wciąż budzą one jednak sporo wątpliwości. Nie określają minimalnych standardów technicznych, które mają na celu zabezpieczenie danych. To administratorzy danych muszą dobrać odpowiednie środki i procedury. Na nich też będzie spoczywał obowiązek wykazania, że przy przetwarzaniu danych osobowych firma spełnia wymagania RODO.

Autopromocja

– Zbliżamy się wielkimi krokami do godziny zero. 25 maja przenosimy się do nowego systemu ochrony danych osobowych i to, co jest najważniejsze w nowym systemie, to administrator danych z jego obowiązkami oraz prawa osób, których dane dotyczą – przypomina w rozmowie z agencją informacyjną Newseria Biznes Edyta Bielak-Jomaa, Generalny Inspektor Ochrony Danych Osobowych.

Nowe prawo dotyczące ochrony danych osobowych oznacza nowe obowiązki dla wszystkich firm i podmiotów, które gromadzą i przetwarzają dane o klientach. Te będą musiały m.in. wdrożyć odpowiednie rozwiązania informatyczne i organizacyjne, które zagwarantują maksymalny poziom takich informacji, przeszkolić pod tym kątem pracowników oraz wyznaczyć wewnętrznego inspektora ochrony danych osobowych. Nowe przepisy szczegółowo precyzują, jakie informacje dotyczące sposobu i celu przetwarzania danych osobowych muszą zostać przekazane klientom.

– To, co najważniejsze na teraz, a co powinno być zrobione znacznie wcześniej, to dokonanie przeglądu procesów związanych z przetwarzaniem danych w swojej organizacji. Należałoby przeanalizować, jakie dane przetwarzamy, po co, jaki cel chcemy osiągnąć, sprawdzić, czy te dane są adekwatne do celu, na jakiej podstawie te dane są przetwarzane, czy zgoda na ich przetwarzanie spełnia warunki, o których mowa w ogólnym rozporządzeniu. Trzeba też sprawdzić zabezpieczenia techniczne, które są stosowane przy przetwarzaniu danych osobowych, bo to one są niezbędnym elementem prawidłowości w tym procesie – wymienia Edyta Bielak-Jomaa.

Choć RODO precyzyjnie określa role poszczególnych osób w procesie przetwarzania danych, to część nowych przepisów może być dla przedsiębiorców niejasna. Regulacja nie określa m.in. minimalnych standardów technicznych służących bezpieczeństwu danych osobowych, brakuje też przykładów najlepszych rozwiązań. To administratorzy danych muszą dobrać odpowiednie środki tak, by zapewnić bezpieczeństwo danych. Muszą też oszacować istniejące ryzyka związane z przetwarzaniem tych danych.

Dalszy ciąg materiału pod wideo

– Zasada rozliczalności polega na tym, że administrator powinien nie tylko w sposób prawidłowy i zgodny z rozporządzeniem przetwarzać dane osobowe, lecz także powinien móc wykazać, że robi to zgodnie z przepisami i oczekiwaniami GIODO – podkreśla Generalny Inspektor Ochrony Danych Osobowych. – Administrator powinien po analizie tego, jakie dane przetwarza, określić ryzyka z tym związane i dostosować do nich odpowiednie zabezpieczenia organizacyjne i techniczne. To nie tylko odpowiedni system informatyczny, lecz także zbudowanie zaplecza technicznego czy przeszkolenie pracowników.

Choć nie wszyscy przedsiębiorcy są gotowi do zmian (zwłaszcza ci mniejsi), Polska na tle innych europejskich krajów nie wygląda źle. Wskazują na to badania firmy W8 Data, według których blisko połowa firm w naszym kraju (48 proc.) jest przygotowana do wejścia w życie nowych regulacji. Lepiej wygląda sytuacja tylko w Wielkiej Brytanii (blisko 70 proc. firm jest przygotowanych) i Niemczech (52 proc.).

– Nie będzie żadnego okresu przejściowego. Dwa lata powtarzamy, że to jest czas, w którym powinniśmy się wszyscy przygotować do stosowania ogólnego rozporządzenia. Od 25 maja organ nadzorczy zaczyna stosować nowe przepisy, czyli ogólne rozporządzenie o ochronie danych osobowych i ustawę o ochronie danych, która będzie już obowiązywać, i korzystać ze wszystkich uprawnień przy wykonywaniu obowiązków spoczywających na organie – mówi Edyta Bielak-Jomaa.

Za naruszenie zasad dotyczących przetwarzania danych osobowych firmom grożą poważne konsekwencje – 20 mln euro lub do 4 proc. wartości rocznego światowego obrotu przedsiębiorstwa.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Zobacz także: RODO 2018

Jak przypomina Generalny Inspektor, RODO oznacza także szereg przywilejów dla konsumentów, którzy będą mogli sprawować większą kontrolę nad swoimi danymi osobowymi. Nowością w przepisach jest prawo do bycia zapomnianym, na jego podstawie klient może zażądać wykasowania z systemu wszystkich informacji o sobie, prawo do żądania przeniesienia danych oraz wzmocnienie prawa dostępu konsumenta do wglądu w swoje własne dane osobowe. Z tytułu nieprawidłowego przetwarzania danych osobowych będzie zaś można dochodzić odszkodowania.

– Każdy z nas będzie miał uprawnienie dochodzenia takiego odszkodowania bezpośrednio od administratora, więc nie tylko organ nadzorczy, który będzie stał na straży prawidłowego przetwarzania danych osobowych, powinien nakłonić administratorów do tego, żeby w sposób prawidłowy przetwarzali dane – mówi Edyta Bielak-Jomaa.

Zobacz także: Moja firma

Autopromocja

REKLAMA

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
QR Code
Podatek PIT - część 2
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Zeznanie PIT-37 za 2022 r. można złożyć w terminie do:
30 kwietnia 2023 r. (niedziela)
2 maja 2023 r. (wtorek)
4 maja 2023 r. (czwartek)
29 kwietnia 2023 r. (sobota)
Następne
Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Kasowy PIT: Projekt ustawy trafił do konsultacji. Nowe przepisy od 1 stycznia 2025 r. Kto z nich skorzysta?

Prawo do tzw. kasowego PIT będzie warunkowane wysokością przychodów z działalności gospodarczej prowadzonej samodzielnie osiągniętych w roku poprzednim - nie będzie ona mogła przekroczyć kwoty odpowiadającej równowartości 250 tys. euro. Projekt ustawy wprowadzającej kasowy PIT trafił do konsultacji międzyresortowych.

Jak przygotować się do ESG? Oto przetłumaczony unijny dokument dla firm: „Dobrowolne ESRS dla MŚP Nienotowanych na Giełdzie”

Jak małe i średnie firmy mogą przygotować się do ESG? Krajowa Izba Gospodarcza przetłumaczyła unijny dokument dla MŚP: „Dobrowolne ESRS dla MŚP Nienotowanych na Giełdzie”. Dokumentu po polsku jest dostępny bezpłatnie.

Czy to nie dyskryminacja? Jeden członek zarządu może się uwolnić od odpowiedzialności, a inny już nie, bo spółka miała jednego wierzyciela

Czy mamy do czynienia z dyskryminacją, gdy jeden członek zarządu może się uwolnić od odpowiedzialności za zobowiązania spółki przez zgłoszenie w porę wniosku o ogłoszenie jej upadłości, podczas gdy inny nie może tego zrobić tylko dlatego, że spółka miała jednego wierzyciela? Czy organy skarbowe mogą dochodzić zapłaty podatków od takiego członka zarządu bez wcześniejszego wykazania, że działał on w złej wierze albo w sposób niedbały? Z takimi pytaniami do Trybunału Sprawiedliwości Unii Europejskiej wystąpił niedawno polski sąd.

Kasowy PIT - projekt ustawy opublikowany

Projekt ustawy o kasowym PIT został opublikowany. Od kiedy wchodzi w życie? Dla kogo jest kasowy PIT? Co to jest i na czym polega?

Obligacje skarbowe [maj 2024 r.] - oprocentowanie i oferta obligacji oszczędnościowych (detalicznych)

Ministerstwo Finansów w komunikacie z 24 kwietnia 2024 r. poinformowało o oprocentowaniu i ofercie obligacji oszczędnościowych Skarbu Państwa nowych emisji, które będą sprzedawane w maju 2024 roku. Oprocentowanie i marże tych obligacji nie zmieniły się w porównaniu do oferowanych w kwietniu br. Od 25 kwietnia można nabywać nową emisję obligacji skarbowych w drodze zamiany.

Kasowy PIT dla przedsiębiorców z przychodami do 250 tys. euro od 2025 roku. I tylko do transakcji fakturowanych [projekt ustawy]

Ministerstwo Finansów przygotowało i opublikowało 24 kwietnia 2024 r. projekt nowelizacji ustawy o podatku dochodowym od osób fizycznych (PIT) oraz ustawy o zryczałtowanym podatku dochodowym od niektórych przychodów osiąganych przez osoby fizyczne. Ta nowelizacja przewiduje wprowadzenie kasowej metody rozliczania podatku dochodowego. Z tej metody będą mogli skorzystać przedsiębiorcy, którzy rozpoczynają działalność, a także ci przedsiębiorcy, których przychody w roku poprzednim nie przekraczały 250 tys. euro.

Coraz więcej kontroli firm logistycznych. Urzędy celno-skarbowe sprawdzają pozwolenia na uproszczenia celne

Urzędy celno-skarbowe zintensyfikowały kontrole firm logistycznych. Chodzi o monitoring pozwoleń na uproszczenia celne, szczególnie tych wydanych w czasie pandemii. Jeśli organy celno-skarbowe natrafią na jakiekolwiek uchybienia, to może dojść do zawieszenia pozwolenia, a nawet jego odebrania.

Ostatnie dni na złożenia PIT-a. W pośpiechu nie daj szansy cyberoszustowi! Podstawowe zasady bezpieczeństwa

Obecnie już prawie co drugi Polak (49%) przyznaje, że otrzymuje podejrzane wiadomości drogą mailową. Tak wynika z najnowszego raportu SMSAPI „Bezpieczeństwo Cyfrowe Polaków 2024”. Ok. 20% Polaków niestety klika w linki zawarte w mailu, gdy wiadomość dotyczy ważnych spraw. Jak zauważa Leszek Tasiemski, VP w firmie WithSecure – ostatnie dni składania zeznań podatkowych to idealna okazja dla oszustów do przeprowadzenia ataków phishingowych i polowania na nieuważnych podatników.

Czy przepis podatkowy napisany w złej wierze nie rodzi normy prawnej? Dlaczego podatnicy unikają stosowania takich przepisów?

Podatnicy prowadzący działalność gospodarczą często kontestują obowiązki nakładane na podstawie przepisów podatkowych. Nigdy wcześniej nie spotkałem się z tym w takim natężeniu – może na przełomie lat osiemdziesiątych i dziewięćdziesiątych XX wieku, gdy wprowadzono drakońskie przepisy tzw. popiwku – pisze prof. Witold Modzelewski. Dlaczego tak się dzieje?

Szef KAS: Fundacje rodzinne nie są środkiem do unikania opodatkowania

Szef Krajowej Administracji skarbowej wydał opinię zabezpieczającą w której potwierdził, że utworzenie fundacji, wniesienie do niej akcji i następnie ich sprzedaż nie będzie tzw. „unikaniem opodatkowania”, mimo wysokich korzyści podatkowych. Opinię zabezpieczające wydaje się właśnie w celu rozstrzygnięcia, czy proponowana czynność tym unikaniem by była.
Przedmiotowa opinia została wydana na wniosek przedsiębiorcy, który planuje utworzenie rodzinnej platformy inwestycyjnej przy wykorzystaniu Fundacji poprzez wniesienie do niej m.in. akcji spółki. Natomiast spółka jest właścicielem spółek zależnych, które uzyskują przychody prowadząc działalność operacyjną w różnych krajach świata. 

REKLAMA