REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Wdrożenie RODO - problemy prawne i informatyczne

RK Legal
Od 18 lat wspieramy biznes naszych klientów
Wdrożenie RODO - problemy prawne i informatyczne
Wdrożenie RODO - problemy prawne i informatyczne

REKLAMA

REKLAMA

Od wejścia w życie RODO minął już ponad miesiąc, ale temat wdrożenia odpowiednich procedur wciąż jest jednym z najpopularniejszych w przedsiębiorstwach. Nadal brakuje jednoznacznych odpowiedzi na wiele pytań, a część rozwiązań jest dopiero wypracowywana m.in. przez powołaną przy Ministerstwie Cyfryzacji Grupę Roboczą ds. RODO. Większość zainteresowanych tematyką skupia się jednak na rozwiązaniach prawnych – przygotowaniu odpowiednich formułek i zgód dla klientów. Tymczasem większość danych przetwarzana jest dziś głównie w systemach informatycznych i to od nich powinniśmy zacząć przygotowanie do wdrożenia RODO w każdej firmie.

RODO rewolucja?

Wbrew panującej w ostatnich miesiącach RODO-gorączce, już według przepisów obowiązujących przed 25 maja 2018 roku każdy administrator danych był zobowiązany do posiadania i praktycznego stosowania polityki bezpieczeństwa danych osobowych oraz instrukcji zarządzania systemami informatycznymi. W praktyce instrukcja ta była opisem środków technicznych i organizacyjnych służących do zapewnienia bezpieczeństwa danych osobowych. Dotyczyła więc głównie spraw związanych z IT.

REKLAMA

REKLAMA

Autopromocja

Krzysztof Podolski, head of IT Department w kancelarii RK Legal przypomina, że już w 2007 r. GIODO (czyli poprzednik dzisiejszego PUODO) opublikował na stronie dokument „ABC zasad bezpieczeństwa przetwarzania danych osobowych przy użyciu systemów informatycznych” (https://giodo.gov.pl/487/id_art/3910/j/pl):

Można tam znaleźć bardzo praktyczne informacje i zalecenia dla ochrony systemów informatycznych. Chociaż RODO w oczywisty sposób zmienia kilka poprzednich regulacji, jak np.: zniesienie konieczność zgłaszania zbiorów danych osobowych do UODO, to jednak bez zmian pozostają fundamenty działania systemów informatycznych: poufność, integralność, dostępność oraz rozliczalność. Choć publikacja po-chodzi z 2007 roku to jednak jasno wskazuje jakie są rekomendacje urzędu w wielu podstawowych aspektach, jak np.: złożoność haseł czy czas ich wygasania. W podstawowych kwestiach technicznych związanych z IT, RODO nie wprowadza rewolucji. Wiele przedsiębiorstw, które miały już wdrożone odpowiednie procedury, musi po wejściu w życie Rozporządzenia, dokonać korekty w swojej dokumentacji, ale absolutnie nie musi jej tworzyć od początku.

REKLAMA

Polecamy: WARSZTAT: BIZNES z RODO Jak efektywnie funkcjonować w nowych realiach prawnych

Dalszy ciąg materiału pod wideo

Polecamy: INFORLEX Biznes

Nowe systemy, a zasady prywatności

To co zmienia dotychczasowe podejście do przetwarzania danych osobowych w systemach IT, to wprowadzenie zasad: „Privacy by desgin” i „Privacy by default”. Obydwie z nich oznaczają, że już na etapie tworzenia i wdrażania systemów, konieczne jest wbudowanie mechanizmów ochrony danych osobowych, które muszą być domyślnie zaimplementowane od początku ich stosowania. Istotnym elementem obu reguł jest także ograniczenie zbierania nadmiarowych danych. Oznacza to, że firmy mogą gromadzić i posługiwać się jedynie tymi danymi, które są niezbędne do prowadzenia ich działalności.

Prawo do bycia zapomnianym

Firmy, na mocy RODO, są zobowiązane do umożliwienia osobom, których dane przechowują i przetwarzają w swoich zbiorach m.in. skorzystania z prawa do bycia zapomnianym. W praktyce oznacza to, że możemy zażądać usunięcia wszystkich danych na nasz temat, np.: z bazy systemu hotelowego po zakończeniu swojego pobytu.

Należy jednak pamiętać o tym, że nigdy nie znikniemy od razu ze wszystkich systemów. Inne przepisy prawa pozwalają lub wręcz nakazują przechowywać nasze dane nawet przez kilka czy kilkanaście lat. Na przykład ustawa o podatku od towarów i usług, nakłada konieczność przechowywania dokumentów na potrzeby kontroli przez okres 5 lat. Takie przepisy zapewniają przedsiębiorcom przesłankę legalizującą zbieranie danych i pozwalają przetwarzać je tak długo, jak wynika to z odrębnych regulacji – podkreśla Krzysztof Podolski, z kancelarii RK Legal

Zmiany w systemach informatycznych po wejściu w życie RODO

RODO w swym założeniu nie narzuca żadnych konkretnych środków bezpieczeństwa (systemów czy konkretnych programów), jakie musi wdrożyć organizacja, aby zabezpieczać dane osobowe w systemach IT. Jednak, aby zminimalizować ryzyko naruszenia praw i wolności osób fizycznych w myśl art. 32 Rozporządzenia należy stosować, np:

  • pseudonimizację, szyfrowanie oraz anonimizację danych osobowych,
  • zapewnienie poufności, integralności, dostępności i odporności systemów i usług przetwarzania,
  • możliwość szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego,
  • regularne testowanie, mierzenie i ocenianie skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania.

Pomimo dużego poziomu ogólności jakie występują w Rozporządzeniu, kluczowa zmiana polega na wprowadzeniu wprost zapisów o procesie ciągłej aktualizacji posiadanych procedur i dostosowania ich do zmieniających się wyzwań i zagrożeń bezpieczeństwa – podkreśla Krzysztof Podolski, z kancelarii RK Legal


Instrukcja przetwarzania danych w systemach informatycznych

W ocenie Krzysztofa Podolskiego, szefa Departamentu IT w kancelarii RK Legal najskuteczniejszym sposobem zapewnienia zgodności z przepisami RODO jest wdrożenie Instrukcji przetwarzania danych w systemach informatycznych. Taki dokument pozwala w jednym miejscu zebrać wszelkie konieczne zasady, procedury i instrukcje, które dotyczą bezpieczeństwa danych osobowych w systemach IT, m.in:

  • Procedury nadawania uprawnień do przetwarzania danych i rejestrowania tych uprawnień w systemie informatycznym oraz wskazanie osoby odpowiedzialnej za te czynności
  • Opis stosowanych metod i środki uwierzytelnienia oraz procedury związane z ich zarządzaniem i użytkowaniem
  • Procedury rozpoczęcia, zawieszenia i zakończenia pracy przeznaczone dla użytkowników systemu
  • Procedury tworzenia kopii zapasowych zbiorów danych oraz programów i narzędzi programowych służących do ich przetwarzania
  • Sposobu, miejsca oraz okresu przechowywania:
    • elektronicznych nośników informacji zawierających dane osobowe 
    • kopii zapasowych
  • Sposobów zabezpieczenia systemu informatycznego przed działalnością szkodliwego oprogramowania oraz dostępu do sieci Internet
  • Sposobu odnotowywania informacji przez systemy informatyczne o operacjach przeprowadzanych przez użytkownika na danych osobowych
  • Procedury wykonywania przeglądów i konserwacji systemów oraz nośników informacji służą-cych do przetwarzania danych
  • Procedurę zarządzania incydentami w systemach informatycznych
  • Procedury dotyczące bezpieczeństwa fizycznego oraz systemów monitoringu

Należy jednak pamiętać, że wdrożenie polityki bezpieczeństwa danych osobowych i instrukcji zarządzania danymi w systemach informatycznych to dopiero początek drogi dla każdej organizacji. Wszelkie dokumenty i procedury muszą być regularnie sprawdzane i aktualizowane, gdyż w każdej organizacji wraz z upływem czasu następują zmiany w procesach biznesowych. Aktualizacja zmian powinna odbywać się przynajmniej raz w roku przy okazji rekomendowanych przeglądów rocznych całości dokumentacji dotyczących bezpieczeństwa danych osobowych przetwarzanych w przedsiębiorstwie – dodaje Podolski.

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Kiedy stawki VAT spadną do 22% i 7%? Minister Finansów i Gospodarki wyjaśnia i wskazuje warunki, które muszą być spełnione

Podwyższone o 1 punkt procentowy stawki VAT (23% i 8%) powrócą do poziomu sprzed 1 stycznia 2011 r. (tj. do wysokości 22% i 7%), gdy wydatki na obronność nie przekroczą 3% wartości produktu krajowego brutto - PKB (tj. wyniosą 3% lub mniej PKB). Taką informację przekazał 7 listopada 2025 r. - z upoważnienia Ministra Finansów i Gospodarki - Jarosław Neneman, Podsekretarz Stanu w Ministerstwie Finansów w odpowiedzi na interpelację poselską.

KSeF 2026: Czy przepisy podatkowe mogą zmienić treść umów?

Faktura ustrukturyzowana w rozumieniu ustawy o VAT nie nadaje się do roli dokumentu handlowego, którego wystawienie i przyjęcie oraz akceptacją rodzi skutki cywilnoprawne. Przymusowe otrzymanie takiego dokumentu za pośrednictwem KSeF nie może rodzić skutków cywilnoprawnych – pisze prof. dr hab. Witold Modzelewski.

Składki ZUS od zlecenia - poradnik. Co gdy zleceniobiorca ma kilka umów w tym samym czasie? [przykłady obliczeń]

Rynek pracy dynamicznie się zmienia, a elastyczne formy współpracy stają się coraz bardziej popularne. Jedną z najczęściej wybieranych jest umowa zlecenia, szczególnie wśród osób, które chcą dorobić do etatu, prowadzą działalność gospodarczą lub realizują różnorodne projekty w ramach współpracy z firmami i organizacjami. Jakie składki ZUS trzeba płacić od zleceń?

KRUS do zmiany? Kryzys demograficzny na wsi pogłębia problemy systemu emerytalnego rolników

Depopulacja wsi, starzenie się mieszkańców i malejąca liczba płatników składek prowadzą do coraz większej presji na budżet państwa oraz konieczności pilnej modernizacji systemu KRUS, który – jak podkreślają eksperci – nie odpowiada już realiom współczesnego rolnictwa.

REKLAMA

Odroczenie KSeF? Nowa interpelacja poselska jest już w Sejmie

Planowane obowiązkowe uruchomienie Krajowego Systemu e-Faktur (KSeF) wywołuje coraz większe napięcia w środowisku przedsiębiorców. Firmy z sektora MŚP alarmują, że system w obecnym kształcie może zagrozić stabilności ich działalności, a eksperci wskazują na liczne braki techniczne i prawne. W obliczu rosnącej presji poseł Bartłomiej Pejo złożył interpelację, domagając się wstrzymania obowiązkowego wdrożenia KSeF i wyjaśnienia ryzyk przez Ministerstwo Finansów.

Poprawa błędnej faktury w KSeF to zawsze konieczność korekty. Szkic faktury, czy portal kontrahenta: producenci oprogramowania widzą problem i proponują rozwiązania

Pomimo, że przepisy już dziś nie pozwalają na anulowanie lub zamianę faktury dostarczonej do nabywcy, podatnicy obawiają się uszczelnienia, jakie przyniesie w tym zakresie KSeF. Skala obaw wyrażanych przez przedsiębiorców oraz reakcje producentów oprogramowania do wystawiania faktur zdają się ujawniać, jak bardzo powszechnym zjawiskiem jest poprawienie faktur bez użycia faktury korygującej.

Konsolidacja sprawozdań finansowych – czy warto przekazać przygotowywanie skonsolidowanych SF firmie outsourcingowej?

Konsolidacja sprawozdań finansowych, czyli przygotowanie skonsolidowanego sprawozdania finansowego (SSF), to proces wymagający precyzji, wiedzy i czasu. Wraz ze wzrostem złożoności grup kapitałowych oraz częstymi zmianami regulacyjnymi, coraz więcej przedsiębiorstw staje przed pytaniem: czy proces konsolidacji realizować własnymi siłami, czy powierzyć go zewnętrznym ekspertom?

KSeF obejmie nawet rolników. Ale nie wszystkich

Z sygnałów spływających do redakcji Infor.pl wynika, że podatnicy VAT chyba nie mają entuzjazmu co do przejścia na KSeF. Może się jednak okazać, że nie taki diabeł straszny. I pod koniec 2026 r. większa część przedsiębiorców będzie chwaliła nowe rozwiązanie. Dziś jednak każda grupa zawodowa zwolniona z KSeF jest traktowana jako szczęściarze. I taką grupą są rolnicy. Ale tylko „ryczałtowi” (transakcje dokumentują fakturami VAT RR). Ta kategoria rolników może przystąpić do KSeF dobrowolnie.

REKLAMA

Jaka inflacja w Polsce w latach 2025-2026-2027. Projekcja NBP i prognozy ekspertów

Opublikowana przez Narodowy Bank Polski 7 listopada 2025 r. projekcja inflacji i PKB w Polsce przewiduje, że inflacja CPI w 2025 r. znajdzie się na poziomie 3,7 proc., w 2026 r. wyniesie 2,9 proc., a w 2027 r. spadnie do 2,5 proc.. Natomiast PKB wzrośnie w 2025 r. ok. 3,4 proc., w 2026 r. ok. 3,7 proc., a w 2027 r. ok. 2,6 proc.

Harmonogram posiedzeń Rady Polityki Pieniężnej w 2026 roku

Narodowy Bank Polski opublikował harmonogram posiedzeń Rady Polityki Pieniężnej i publikacji opisów dyskusji z posiedzeń decyzyjnych w 2026 r.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA