REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Wdrożenie RODO - problemy prawne i informatyczne

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
RK Legal
Od 18 lat wspieramy biznes naszych klientów
Wdrożenie RODO - problemy prawne i informatyczne
Wdrożenie RODO - problemy prawne i informatyczne

REKLAMA

REKLAMA

Od wejścia w życie RODO minął już ponad miesiąc, ale temat wdrożenia odpowiednich procedur wciąż jest jednym z najpopularniejszych w przedsiębiorstwach. Nadal brakuje jednoznacznych odpowiedzi na wiele pytań, a część rozwiązań jest dopiero wypracowywana m.in. przez powołaną przy Ministerstwie Cyfryzacji Grupę Roboczą ds. RODO. Większość zainteresowanych tematyką skupia się jednak na rozwiązaniach prawnych – przygotowaniu odpowiednich formułek i zgód dla klientów. Tymczasem większość danych przetwarzana jest dziś głównie w systemach informatycznych i to od nich powinniśmy zacząć przygotowanie do wdrożenia RODO w każdej firmie.

RODO rewolucja?

Wbrew panującej w ostatnich miesiącach RODO-gorączce, już według przepisów obowiązujących przed 25 maja 2018 roku każdy administrator danych był zobowiązany do posiadania i praktycznego stosowania polityki bezpieczeństwa danych osobowych oraz instrukcji zarządzania systemami informatycznymi. W praktyce instrukcja ta była opisem środków technicznych i organizacyjnych służących do zapewnienia bezpieczeństwa danych osobowych. Dotyczyła więc głównie spraw związanych z IT.

REKLAMA

Autopromocja

REKLAMA

Krzysztof Podolski, head of IT Department w kancelarii RK Legal przypomina, że już w 2007 r. GIODO (czyli poprzednik dzisiejszego PUODO) opublikował na stronie dokument „ABC zasad bezpieczeństwa przetwarzania danych osobowych przy użyciu systemów informatycznych” (https://giodo.gov.pl/487/id_art/3910/j/pl):

Można tam znaleźć bardzo praktyczne informacje i zalecenia dla ochrony systemów informatycznych. Chociaż RODO w oczywisty sposób zmienia kilka poprzednich regulacji, jak np.: zniesienie konieczność zgłaszania zbiorów danych osobowych do UODO, to jednak bez zmian pozostają fundamenty działania systemów informatycznych: poufność, integralność, dostępność oraz rozliczalność. Choć publikacja po-chodzi z 2007 roku to jednak jasno wskazuje jakie są rekomendacje urzędu w wielu podstawowych aspektach, jak np.: złożoność haseł czy czas ich wygasania. W podstawowych kwestiach technicznych związanych z IT, RODO nie wprowadza rewolucji. Wiele przedsiębiorstw, które miały już wdrożone odpowiednie procedury, musi po wejściu w życie Rozporządzenia, dokonać korekty w swojej dokumentacji, ale absolutnie nie musi jej tworzyć od początku.

Polecamy: WARSZTAT: BIZNES z RODO Jak efektywnie funkcjonować w nowych realiach prawnych

Dalszy ciąg materiału pod wideo

Polecamy: INFORLEX Biznes

Nowe systemy, a zasady prywatności

To co zmienia dotychczasowe podejście do przetwarzania danych osobowych w systemach IT, to wprowadzenie zasad: „Privacy by desgin” i „Privacy by default”. Obydwie z nich oznaczają, że już na etapie tworzenia i wdrażania systemów, konieczne jest wbudowanie mechanizmów ochrony danych osobowych, które muszą być domyślnie zaimplementowane od początku ich stosowania. Istotnym elementem obu reguł jest także ograniczenie zbierania nadmiarowych danych. Oznacza to, że firmy mogą gromadzić i posługiwać się jedynie tymi danymi, które są niezbędne do prowadzenia ich działalności.

Prawo do bycia zapomnianym

REKLAMA

Firmy, na mocy RODO, są zobowiązane do umożliwienia osobom, których dane przechowują i przetwarzają w swoich zbiorach m.in. skorzystania z prawa do bycia zapomnianym. W praktyce oznacza to, że możemy zażądać usunięcia wszystkich danych na nasz temat, np.: z bazy systemu hotelowego po zakończeniu swojego pobytu.

Należy jednak pamiętać o tym, że nigdy nie znikniemy od razu ze wszystkich systemów. Inne przepisy prawa pozwalają lub wręcz nakazują przechowywać nasze dane nawet przez kilka czy kilkanaście lat. Na przykład ustawa o podatku od towarów i usług, nakłada konieczność przechowywania dokumentów na potrzeby kontroli przez okres 5 lat. Takie przepisy zapewniają przedsiębiorcom przesłankę legalizującą zbieranie danych i pozwalają przetwarzać je tak długo, jak wynika to z odrębnych regulacji – podkreśla Krzysztof Podolski, z kancelarii RK Legal

Zmiany w systemach informatycznych po wejściu w życie RODO

RODO w swym założeniu nie narzuca żadnych konkretnych środków bezpieczeństwa (systemów czy konkretnych programów), jakie musi wdrożyć organizacja, aby zabezpieczać dane osobowe w systemach IT. Jednak, aby zminimalizować ryzyko naruszenia praw i wolności osób fizycznych w myśl art. 32 Rozporządzenia należy stosować, np:

  • pseudonimizację, szyfrowanie oraz anonimizację danych osobowych,
  • zapewnienie poufności, integralności, dostępności i odporności systemów i usług przetwarzania,
  • możliwość szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego,
  • regularne testowanie, mierzenie i ocenianie skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania.

Pomimo dużego poziomu ogólności jakie występują w Rozporządzeniu, kluczowa zmiana polega na wprowadzeniu wprost zapisów o procesie ciągłej aktualizacji posiadanych procedur i dostosowania ich do zmieniających się wyzwań i zagrożeń bezpieczeństwa – podkreśla Krzysztof Podolski, z kancelarii RK Legal


Instrukcja przetwarzania danych w systemach informatycznych

W ocenie Krzysztofa Podolskiego, szefa Departamentu IT w kancelarii RK Legal najskuteczniejszym sposobem zapewnienia zgodności z przepisami RODO jest wdrożenie Instrukcji przetwarzania danych w systemach informatycznych. Taki dokument pozwala w jednym miejscu zebrać wszelkie konieczne zasady, procedury i instrukcje, które dotyczą bezpieczeństwa danych osobowych w systemach IT, m.in:

  • Procedury nadawania uprawnień do przetwarzania danych i rejestrowania tych uprawnień w systemie informatycznym oraz wskazanie osoby odpowiedzialnej za te czynności
  • Opis stosowanych metod i środki uwierzytelnienia oraz procedury związane z ich zarządzaniem i użytkowaniem
  • Procedury rozpoczęcia, zawieszenia i zakończenia pracy przeznaczone dla użytkowników systemu
  • Procedury tworzenia kopii zapasowych zbiorów danych oraz programów i narzędzi programowych służących do ich przetwarzania
  • Sposobu, miejsca oraz okresu przechowywania:
    • elektronicznych nośników informacji zawierających dane osobowe 
    • kopii zapasowych
  • Sposobów zabezpieczenia systemu informatycznego przed działalnością szkodliwego oprogramowania oraz dostępu do sieci Internet
  • Sposobu odnotowywania informacji przez systemy informatyczne o operacjach przeprowadzanych przez użytkownika na danych osobowych
  • Procedury wykonywania przeglądów i konserwacji systemów oraz nośników informacji służą-cych do przetwarzania danych
  • Procedurę zarządzania incydentami w systemach informatycznych
  • Procedury dotyczące bezpieczeństwa fizycznego oraz systemów monitoringu

Należy jednak pamiętać, że wdrożenie polityki bezpieczeństwa danych osobowych i instrukcji zarządzania danymi w systemach informatycznych to dopiero początek drogi dla każdej organizacji. Wszelkie dokumenty i procedury muszą być regularnie sprawdzane i aktualizowane, gdyż w każdej organizacji wraz z upływem czasu następują zmiany w procesach biznesowych. Aktualizacja zmian powinna odbywać się przynajmniej raz w roku przy okazji rekomendowanych przeglądów rocznych całości dokumentacji dotyczących bezpieczeństwa danych osobowych przetwarzanych w przedsiębiorstwie – dodaje Podolski.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
KSeF 2026: Koniec z papierowymi fakturami. Jak przygotować się na rewolucję w rozliczeniach VAT i uniknąć kar i problemów z fiskusem [branża TSL]

Niecały rok dzieli podatników VAT (w tym branżę transportową) od księgowej rewolucji. Ministerstwo Finansów potwierdziło w komunikacie z kwietnia 2025 r., że początek 2026 roku to ostateczny termin wejścia w życie Krajowego Systemu e-Faktur dla większości przedsiębiorców. Oznacza to, że już niedługo sektor TSL, zdominowany przez rozliczenia papierowe, musi stać się cyfrowy. To wyzwanie zwłaszcza dla spedycji, które rozliczają się z wieloma podmiotami równocześnie. Jak przygotować się do wdrożenia KSeF, by uniknąć problemów i kar?

Co myślą księgowi o przyszłości swojej branży? Barometr nastrojów księgowych 2025 ujawnia kulisy rynku

Czy zawód księgowego przechodzi kryzys, czy może ewoluuje w stronę większego znaczenia strategicznego? Nowo opublikowany Barometr nastrojów księgowych 2025 to pierwsze tego typu badanie w Polsce, które w kompleksowy sposób analizuje wyzwania, emocje i kierunki rozwoju zawodu księgowego.

Zmiany w opodatkowaniu fundacji rodzinnych prawdopodobnie od 2026 r. Koniec obecnych korzyści? Co planuje Ministerstwo Finansów?

Fundacje rodzinne miały być długo oczekiwanym narzędziem sukcesji i ochrony majątku polskich przedsiębiorców. W Polsce działa około 800 tysięcy firm rodzinnych, które odpowiadają za nawet 20% PKB. To właśnie dla nich fundacje miały stać się mechanizmem zapewniającym ciągłość, bezpieczeństwo i porządek w zarządzaniu majątkiem. Choć ich konstrukcja budzi zainteresowanie i daje realne korzyści, to już po dwóch latach funkcjonowania szykują się poważne zmiany prawne. O ich konsekwencjach mówi adwokat Michał Pomorski, specjalista w zakresie prawa podatkowego z kancelarii Pomorski Tax Legal Finance.

Korygowałeś deklaracje podatkowe po otrzymaniu subwencji z PFR? Możesz być bezpodstawnie pozwany – sprawdź, co zrobić w takiej sytuacji

Wśród ponad 16 tys. pozwów, które Polski Fundusz Rozwoju (PFR) złożył przeciwko przedsiębiorcom w ramach programu „Tarcza Finansowa”, około 2700 dotyczy firm (wg danych z 2023 r.), które po złożeniu wniosku o subwencję dokonały korekty deklaracji podatkowych.

REKLAMA

Kiedy Krajowy System e-Faktur stanie się obowiązkowy? – Stan legislacyjny i wyzwania przed przedsiębiorcami

11 kwietnia 2025 roku na stronie Rządowego Centrum Legislacji opublikowano projekt ustawy dotyczący obowiązkowego Krajowego Systemu e-Faktur (KSeF), który reguluje wdrożenie tego systemu w Polsce. Choć przepisy nie zostały jeszcze ostatecznie zatwierdzone, większość kluczowych kwestii jest już znana, co daje przedsiębiorcom czas na rozpoczęcie przygotowań do nadchodzących zmian.

Dlaczego dokumentacja pochodzenia towarów to filar bezpiecznego handlu międzynarodowego?

Brak odpowiedniej dokumentacji pochodzenia towarów może kosztować firmę czas, pieniądze i reputację. Dowiedz się, jak poprawnie i skutecznie prowadzić dokumentację, by uniknąć kar, ułatwić odprawy celne i zabezpieczyć interesy swojej firmy w handlu międzynarodowym.

Podatek od prezentów komunijnych. Są 3 limity kwotowe: 5733 zł (osoby spoza rodziny), 27 090 zł (dalsza rodzina), 36 120 zł (najbliższa rodzina)

Mamy maj, a więc i sezon komunijny – czas uroczystości, rodzinnych spotkań i… (często bardzo drogich) prezentów. Ale czy wręczone dzieciom upominki mogą wiązać się z obowiązkiem podatkowym? Wyjaśniamy, kiedy komunijny prezent staje się darowizną, którą trzeba zgłosić fiskusowi.

Webinar: KSeF – na co warto przygotować firmę? + certyfikat gwarantowany

Ekspert wyjaśni, jak przygotować firmę na nadchodzący obowiązek korzystania z Krajowego Systemu e-Faktur i oraz na co zwrócić uwagę, aby proces przejścia na nowy system fakturowania przebiegł sprawnie i bez zbędnych trudności. Każdy z uczestników webinaru otrzyma certyfikat, dostęp do retransmisji oraz materiały dodatkowe.

REKLAMA

Obowiązkowego KSeF można uniknąć. Jest na to kilka sposobów. M.in. uzyskanie statusu podatnika zagranicznego działającego w Polsce wyłącznie na podstawie rejestracji

Obowiązkowy model Krajowego Systemu e-Faktur nie będzie obowiązywał zagraniczne firmy działające jako podatnicy VAT na polskim rynku wyłącznie na podstawie rejestracji. Profesor Witold Modzelewski pyta dlaczego wprowadza się taki przywilej dla zagranicznych konkurentów polskich firm. Wskazuje ponadto kilka innych legalnych sposobów uniknięcia obowiązkowego KSeF, wynikających z projektu nowych przepisów.

Naliczanie odsetek za zwłokę a czas trwania kontroli podatkowej, celno-skarbowej lub postępowania podatkowego – zmiany w Ordynacji podatkowej jeszcze w 2025 r.

Ministerstwo Finansów przygotowało projekt nowelizacji Ordynacji podatkowej, która ma m.in. na celu zmobilizowanie organów podatkowych do zakończenia kontroli podatkowej i kontroli celno-skarbowej w terminie nie dłuższym niż 6 miesięcy od dnia jej wszczęcia. Jeżeli to się nie stanie, to nie będzie można podatnikowi naliczyć odsetek od zaległości podatkowych (odsetek za zwłokę) stwierdzonych w toku kontroli.

REKLAMA