REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Prawna ochrona danych osobowych w sieci - przepisy RODO

Prawna ochrona danych osobowych w sieci - przepisy RODO /fot.Shutterstock
Prawna ochrona danych osobowych w sieci - przepisy RODO /fot.Shutterstock
Shutterstock

REKLAMA

REKLAMA

Wraz z wejściem w życie nowych przepisów o ochronie danych osobowych (RODO) klienci przedsiębiorstw zostali wręcz zasypani wiadomościami mailowymi o tym, jakie posiadają prawa i dlaczego ich dane są gromadzone przez poszczególne firmy. Widać jednak wyraźnie, że to co piszą prywatne firmy nie zawsze jest zgodne z tym, co miał na myśli ustawodawca.
rozwiń >

REKLAMA

REKLAMA

Unia Europejska a ochrona danych osobowych

UE bardzo poważnie podchodzi do kwestii zabezpieczenia danych osobowych; obowiązująca od niedawna dyrektywa RODO (inaczej General Data Protection Regulation, GDPR – czyli rozporządzenie unijne, zawierające przepisy o ochronie osób fizycznych w związku z przetwarzaniem danych osobowych oraz przepisy o swobodnym przepływie danych osobowych) precyzyjnie reguluje kto, kiedy i w jaki sposób może gromadzić i następnie przetwarzać oraz przesyłać dalej powierzone mu poufne dane.

Kiedy dane osobowe mogą być gromadzone?

Powołując się na wspomniane wyżej rozporządzenie, możemy wyróżnić najważniejsze sytuacje, w których pewne instytucje mają prawo do gromadzenia i przetwarzania powierzonych im informacji. Jest to o tyle istotne, że stanowi istotną wskazówkę, iż nie każdy i nie zawsze ma możliwość legalnego pozyskania wrażliwych informacji; można to nazwać pierwszym etapem ochrony danych osobowych.

REKLAMA

Autopromocja
Konferencja stacjonarna

V Ogólnopolskie Forum Biur Rachunkowych

16.09.2026 8:30-17:10 Warszawa

Praktyczna wiedza • Najlepsi Eksperci • Stoły dyskusyjne

A zatem, do dostępu do naszych danych mają takie podmioty jak:

Dalszy ciąg materiału pod wideo

- instytucje, z którym zawieramy umowę (kupna  - sprzedaży, świadczenia usług lub o pracę);

- te, dla których gromadzenie i przetwarzanie danych jest obowiązkiem wynikającym z przepisów prawa (np. firma zatrudniająca pracowników musi przesyłać ich dane do ZUS);

- podmioty, gromadzące dane w celu ochrony ich właścicieli (placówki medyczne);

- organy, realizujące zadania leżące w interesie publicznym (szkoły, placówki medyczne, urzędy);

- instytucje wykorzystujące poufne dane dla realizacji własnych interesów (np. banki – rozpatrując wnioski kredytowe).

Świadomość podstawą bezpieczeństwa

Nawet jeżeli konkretna instytucja jest uprawniona do przechowywania i wykorzystywania poufnych danych, to zawsze musi uzyskać na to zgodę od ich właściciela. Co więcej, zgoda ta musi być wyrażona jasno i wyraźnie; przyjmując formę albo odpowiedniego dokumentu, albo, w przypadku transakcji/umów internetowych czytelnego pola na stronie www, którego zaznaczenie nie budzi wątpliwości co do udzielenia zgody na przetwarzanie danych. Ale to nie wszystko – zanim ktoś udzieli rzeczonej zgody, musi otrzymać bardzo istotne informacje. Są to:

  • dane instytucji przetwarzających dane oraz kontakt do Inspektora Danych Osobowych;
  • cel dla którego gromadzone będą dane;
  • czas, przez jaki przechowywane będą poufne informacje;
  • dane innych instytucji, które mogą mieć dostęp do wrażliwych danych;
  • informacje dotyczące praw właściciela udostępnianych danych w kwestii ich ochrony.

Zgodę zawsze można wycofać

Jeżeli firma bądź instytucja, której przekazaliśmy poufne informacje zaczyna budzić wątpliwości co do prawidłowego ich wykorzystywania, bądź po prostu chcemy zakończyć z nią współpracę, możemy wycofać zgodę na przetwarzanie naszych danych. Jest to szczególnie wygodne i przydatne w sytuacji, w której ktoś dokonał jednorazowego zakupu w sklepie internetowym, a następnie „bombardowany” jest niezliczonymi mailami na temat nowych artykułów czy promocji. Klient ma wtedy prawo żądać zaprzestania takich praktyk, a firma nie może już dłużej wykorzystywać jego danych.

W przypadku instytucji realizujących interes publiczny sprawa ma się nieco inaczej; owszem, właścicielowi informacji o charakterze poufnym przysługuje prawo do sprzeciwu wobec ich wykorzystywania, ale jeżeli zachodzi w takim przypadku konflikt pomiędzy interesem prywatnym posiadacza danych, a interesem publicznym, pierwszeństwo ma ten drugi. Przykład – rodzic posyłający dziecko do szkoły nie może sprzeciwić się wykorzystywaniu jego poufnych danych (np. adresu), uniemożliwiając tym samym kontakt na linii szkoła – opiekunowie dziecka.

Polecamy: Serwis Inforlex RODO 3 m-ce + książka RODO dla księgowych i biur rachunkowych

Dzieci pod szczególną ochroną

Dyrektywa RODO kładzie szczególny nacisk na ochronę danych osobowych osób nieletnich, korzystających z takich dobrodziejstw internetu jak portale społecznościowe, portale gier on – line, stron zawierających pliki muzyczne lub filmowe itp. Ponieważ tego rodzaju strony internetowe wykorzystują poufne dane użytkowników – w tym przypadku dzieci – do korzystania z nich potrzebna jest zgoda ich rodziców/opiekunów. Wiek, do którego taka zgoda jest wymagana, zależy od prawodawstwa konkretnego kraju. Najczęściej jednak mieści się w przedziale 13 – 16 lat. Dla zapewnienia pełnego bezpieczeństwa, zgoda taka jest dodatkowo weryfikowana – z reguły za pośrednictwem konta mailowego rodzica.

„Ciasteczka”

Pod tą niewinnie brzmiącą nazwą (ang. Cookies) kryją się pliki tekstowe monitorujące zachowania użytkowników sieci. Z jednej strony ułatwiają one działanie stron www, ale z drugiej tworzą swoisty profil osób korzystających z internetu, określają ich preferencje, co może skutkować takimi efektami jak irytujące zarzucanie komputerów mnóstwem reklam, którymi konkretni użytkownicy niekoniecznie muszą być zainteresowani. Na szczęście każda strona musi najpierw poinformować odwiedzającą ją osobę o tym, że używa „ciasteczek”, a następnie zapytać ją, czy zezwala na ich zapisanie na komputerze. Dodatkowo, jeżeli ktoś zgodził się na działanie „cookies” na swoim sprzęcie, ma prawo z takiej zgody się wycofać bez ryzyka utraty możliwości korzystania ze strony, która ich używa.

Zobacz także: RODO 2018


Prawo do bycia zapomnianym

Gdyby doszło do sytuacji, w której dane osobowe konkretnej osoby nie są  już potrzebne dla realizacji konkretnej usługi, albo co gorsza, są wykorzystywane bezprawnie, zawsze można skorzystać z prawa do „bycia zapomnianym” czyli mówiąc prościej, do całkowitego ich usunięcia z sieci. Istotne jest to, że dane musi usunąć nie tylko strona/portal, który uzyskał poufne informacje bezpośrednio od zainteresowanej osoby, ale także wszystkie inne, którym ów portal je następnie przekazał. Zasada ta dotyczy też wyszukiwarek internetowych, jako że w świetle prawa są one uznawane za administratorów danych.

Inne formy ochrony i kontroli danych

Przekazując nasze dane firmie lub instytucji, musimy pamiętać że zawsze mamy prawo żądać udostępnienia nam ich kopii wraz z informacją, w jaki sposób były one wykorzystywane.

W przypadku, w którym zorientowaliśmy się, że nasze dane osobowe przechowywane przez administratora są błędne (np. „literówka” w nazwisku, czy też nieprawidłowy wiek osoby), mamy prawo zażądać ich poprawienia. Podobnie rzecz się ma w razie zmiany pewnych danych (nazwiska po ślubie, adresu, wysokości zarobków) – na nasz wniosek, podmiot przetwarzający dane musi je zaktualizować.

Chcąc zrezygnować ze współpracy z dotychczasowym administratorem danych, mamy prawo do zwrotu pełnych danych, które mu przekazaliśmy. W razie rezygnacji z usług jednej instytucji na rzecz innej, możemy domagać się od dotychczasowego kooperanta przeniesienia danych na strony internetowe nowego.

Gdy dochodzi do wycieku lub kradzieży poufnych danych, administrator ma obowiązek niezwłocznie powiadomić odpowiedni organ ochrony danych, a jeżeli taka sytuacja grozi naruszeniem prywatności właściciela informacji lub dostaniem się ich w niepowołane ręce, także on musi być niezwłocznie powiadomiony.

Skarga i jej konsekwencje

Niestety może zdarzyć się, że zasady dotyczące ochrony poufnych danych zostaną złamane. Wtedy poszkodowanemu podmiotowi przysługuje prawo do wniesienia skargi do krajowego organu ochrony danych, który ma 3 miesiące na jej rozpatrzenie.

Inna metoda dochodzenia swoich praw to skarga do sądu, skierowana przeciwko instytucji, która dopuściła się zaniedbania.

W skrajnych przypadkach, takich jak poniesione na skutek utraty danych straty o charakterze materialnym lub niematerialnym, ofierze przysługuje prawo do odszkodowania.

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Skarbówka wydała właśnie korzystną interpretację. Studia podyplomowe można zaliczyć do kosztów

Aplikant adwokacki prowadzący jednoosobową działalność chciał ująć w kosztach czesne, opłatę rekrutacyjną, dojazdy na uczelnię i podręczniki związane ze studiami podyplomowymi z zakresu rynków kapitałowych. Dyrektor KIS potwierdził, że to koszt podatkowy. Kluczowe jest jednak spełnienie pewnych warunków.

Zmiany w VAT od 2027 roku. Mniej formalności, ale większa odpowiedzialność nabywców

W dniu 17 lipca 2026 r. Sejm uchwalił nowelizację obejmującą ponad 20 obszarów podatku VAT. Z jednej strony ograniczy ona część formalności i ułatwi niektóre rozliczenia, z drugiej – rozszerzy odpowiedzialność solidarną nabywców wybranych usług za zaległości podatkowe usługodawców. Ustawa trafiła do Senatu 20 lipca a 6 lipca Senat wniósł poprawki do tej ustawy.

Firmy z Pomorza mogą dostać nawet 2 mln zł. Rusza nabór na projekty B+R

Pomorskie firmy mogą sięgnąć po od 600 tys. do 2 mln zł dofinansowania na projekty badawczo-rozwojowe. Agencja Rozwoju Pomorza przeznaczyła na drugi nabór 30 mln zł, a wnioski będzie można składać od 31 sierpnia do 28 października 2026 r. Kto może ubiegać się o pieniądze i na jakie projekty można je przeznaczyć?

Mały biznes bez zakładania firmy. Działalność nierejestrowana do 10 813,50 zł przychodu na kwartał w 2026 roku. Co z KSeF, VAT, PIT i składkami ZUS?

Do końca 2025 roku przychód należny z działalności nierejestrowanej nie mógł przekroczyć 3/4 minimalnego wynagrodzenia w żadnym miesiącu. Od 1 stycznia 2026 roku obowiązują nowe zasady. Limit został podniesiony do 225% minimalnego wynagrodzenia i jest rozliczany raz na kwartał. Oznacza to, że przy płacy minimalnej wynoszącej 4 806 zł maksymalny przychód z działalności nierejestrowanej może wynieść 10 813,50 zł w kwartale.

REKLAMA

Koniec zakładania firm w urzędzie. Od 1 listopada jednoosobową działalność gospodarczą założysz tylko online

Od 1 listopada 2026 roku założenie jednoosobowej działalności gospodarczej będzie możliwe wyłącznie online. A jeszcze w 2024 roku prawie co trzeci wniosek o założenie firmy składano poza kanałem elektronicznym. Przy ponad 345 tys. rejestracji przedsiębiorstw rocznie zmiana obejmie dużą grupę osób, które dotychczas korzystały z pomocy urzędników. Ich potrzeba uzyskania wsparcia nie zniknie, zmieni się jedynie miejsce, w którym będą go szukać.

Rząd policzył koszt 2 proc. podatku na Kościoły. Padła kwota, która może zaskoczyć. To miliardy złotych

2-procentowy odpis podatkowy na rzecz wybranego Kościoła lub związku wyznaniowego może kosztować budżet państwa znacznie więcej niż obecny Fundusz Kościelny. Rząd przedstawił wyliczenia, z których wynika, że przy określonej frekwencji podatników koszt mógłby sięgnąć od około 1 do nawet kilku miliardów złotych. Tymczasem w budżecie na 2026 rok na Fundusz Kościelny zagwarantowano 272,56 mln zł. Czy to oznacza, że planowana reforma Funduszu Kościelnego będzie droższa od obecnego rozwiązania?

14 sierpnia nie załatwisz sprawy w urzędzie skarbowym ani w placówce ZUS

W piątek 14 sierpnia 2026 roku wszystkie placówki ZUS będą zamknięte. Tego dnia nie będzie można również skorzystać z pomocy konsultantów infolinii ZUS. Tego dnia również będą nieczynne wszystkie izby administracji skarbowej i urzędy skarbowe. Ale sprawy w ZUS i sprawy podatkowe można załatwiać też online.

Koniec interpretacji podatkowych w gminach? Ważna zmiana od 1 lipca 2027 roku

Kto będzie rozstrzygał wątpliwości dotyczące podatku od nieruchomości, podatku rolnego czy opłaty reklamowej? Ministerstwo Finansów chce przenieść kompetencje z gmin do Krajowej Informacji Skarbowej. Zmiana ma objąć także inne podatki i opłaty lokalne. Sprawdzamy, co dokładnie ma się zmienić i dlaczego rząd chce scentralizować wydawanie interpretacji.

REKLAMA

Interpretacje podatkowe ważne tylko 5 lat. Wydane przed 2023 r. stracą ważność w połowie 2028 r. Ministerstwo Finansów szykuje duże zmiany w interpretacjach

Ministerstwo Finansów szykuje istotną reformę ordynacji podatkowej w zakresie wydawania interpretacji podatkowych. Jedną z ważniejszych zmian będzie likwidacja bezterminowości indywidualnych interpretacji podatkowych. Zgodnie z opublikowanymi niedawno założeniami te interpretacje wydawane przez Dyrektora Krajowej Informacji Skarbowej mają być ważne tylko przez 5 lat. Zmiana ta ma na celu wyeliminowanie z obrotu nieaktualnych interpretacji ale dla firm oznacza nowe obowiązki – zwłaszcza przy rozliczeniach ciągłych. Jak wskazuje Monika Piątkowska, doradca podatkowy w e-pity, przedsiębiorcy będą musieli przejąć rolę stale czujnego audytora własnych rozliczeń. Co więcej, nowelizacja wprowadzi harmonogram utraty ważności wcześniej wydanych interpretacji indywidualnych. Przykładowo interpretacje wydane przed 1 stycznia 2023 r. stracą ważność z dniem 30 czerwca 2028 r. Innymi ważnymi zmianami mają być: przeniesienie (od 1 lipca 2027 r.) kompetencji do wydawania interpretacji indywidualnych dotyczących podatków i opłat pozostających we właściwości organów samorządowych z gminnych organów podatkowych do Dyrektora KIS (ta zmiana wynika z innego projektu nowelizacji Ordynacji podatkowej) a także rozszerzenie ochrony prawnej podatnika na skutki podatkowe zaistniałe przed opublikowaniem interpretacji ogólnej poprzez wprowadzenie możliwości wyboru zastosowania się do wykładni wynikającej z interpretacji ogólnej albo do utrwalonej praktyki organów krajowej administracji skarbowej. Ponadto ma być rozszerzony zakres ochrony prawnej wynikającej z interpretacji indywidualnej na skutki podatkowe, które miały miejsce również przed doręczeniem interpretacji.

Zatrzymanie wadium w zamówieniach publicznych: kiedy zamawiający może zatrzymać wadium?

Wadium ma zabezpieczać zamawiającego, ale wykonawca może je stracić nawet wtedy, gdy odpowie na wezwanie w terminie. Wystarczy, że przesłane dokumenty nie potwierdzą tego, czego żąda zamawiający. Prawo zamówień publicznych przewiduje kilka sytuacji, w których pieniądze mogą przepaść — a jedna z nich jest szczególnie łatwa do przeoczenia. Sprawdź, kiedy samo złożenie dokumentów nie wystarczy i jak uniknąć kosztownego błędu.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA