REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Prawna ochrona danych osobowych w sieci - przepisy RODO

Prawna ochrona danych osobowych w sieci - przepisy RODO /fot.Shutterstock
Prawna ochrona danych osobowych w sieci - przepisy RODO /fot.Shutterstock
fot.Shutterstock

REKLAMA

REKLAMA

Wraz z wejściem w życie nowych przepisów o ochronie danych osobowych (RODO) klienci przedsiębiorstw zostali wręcz zasypani wiadomościami mailowymi o tym, jakie posiadają prawa i dlaczego ich dane są gromadzone przez poszczególne firmy. Widać jednak wyraźnie, że to co piszą prywatne firmy nie zawsze jest zgodne z tym, co miał na myśli ustawodawca.

REKLAMA

Autopromocja

Unia Europejska a ochrona danych osobowych

UE bardzo poważnie podchodzi do kwestii zabezpieczenia danych osobowych; obowiązująca od niedawna dyrektywa RODO (inaczej General Data Protection Regulation, GDPR – czyli rozporządzenie unijne, zawierające przepisy o ochronie osób fizycznych w związku z przetwarzaniem danych osobowych oraz przepisy o swobodnym przepływie danych osobowych) precyzyjnie reguluje kto, kiedy i w jaki sposób może gromadzić i następnie przetwarzać oraz przesyłać dalej powierzone mu poufne dane.

Kiedy dane osobowe mogą być gromadzone?

Powołując się na wspomniane wyżej rozporządzenie, możemy wyróżnić najważniejsze sytuacje, w których pewne instytucje mają prawo do gromadzenia i przetwarzania powierzonych im informacji. Jest to o tyle istotne, że stanowi istotną wskazówkę, iż nie każdy i nie zawsze ma możliwość legalnego pozyskania wrażliwych informacji; można to nazwać pierwszym etapem ochrony danych osobowych.

A zatem, do dostępu do naszych danych mają takie podmioty jak:

Dalszy ciąg materiału pod wideo

- instytucje, z którym zawieramy umowę (kupna  - sprzedaży, świadczenia usług lub o pracę);

- te, dla których gromadzenie i przetwarzanie danych jest obowiązkiem wynikającym z przepisów prawa (np. firma zatrudniająca pracowników musi przesyłać ich dane do ZUS);

- podmioty, gromadzące dane w celu ochrony ich właścicieli (placówki medyczne);

- organy, realizujące zadania leżące w interesie publicznym (szkoły, placówki medyczne, urzędy);

- instytucje wykorzystujące poufne dane dla realizacji własnych interesów (np. banki – rozpatrując wnioski kredytowe).

Świadomość podstawą bezpieczeństwa

Nawet jeżeli konkretna instytucja jest uprawniona do przechowywania i wykorzystywania poufnych danych, to zawsze musi uzyskać na to zgodę od ich właściciela. Co więcej, zgoda ta musi być wyrażona jasno i wyraźnie; przyjmując formę albo odpowiedniego dokumentu, albo, w przypadku transakcji/umów internetowych czytelnego pola na stronie www, którego zaznaczenie nie budzi wątpliwości co do udzielenia zgody na przetwarzanie danych. Ale to nie wszystko – zanim ktoś udzieli rzeczonej zgody, musi otrzymać bardzo istotne informacje. Są to:

  • dane instytucji przetwarzających dane oraz kontakt do Inspektora Danych Osobowych;
  • cel dla którego gromadzone będą dane;
  • czas, przez jaki przechowywane będą poufne informacje;
  • dane innych instytucji, które mogą mieć dostęp do wrażliwych danych;
  • informacje dotyczące praw właściciela udostępnianych danych w kwestii ich ochrony.

Zgodę zawsze można wycofać

Jeżeli firma bądź instytucja, której przekazaliśmy poufne informacje zaczyna budzić wątpliwości co do prawidłowego ich wykorzystywania, bądź po prostu chcemy zakończyć z nią współpracę, możemy wycofać zgodę na przetwarzanie naszych danych. Jest to szczególnie wygodne i przydatne w sytuacji, w której ktoś dokonał jednorazowego zakupu w sklepie internetowym, a następnie „bombardowany” jest niezliczonymi mailami na temat nowych artykułów czy promocji. Klient ma wtedy prawo żądać zaprzestania takich praktyk, a firma nie może już dłużej wykorzystywać jego danych.

W przypadku instytucji realizujących interes publiczny sprawa ma się nieco inaczej; owszem, właścicielowi informacji o charakterze poufnym przysługuje prawo do sprzeciwu wobec ich wykorzystywania, ale jeżeli zachodzi w takim przypadku konflikt pomiędzy interesem prywatnym posiadacza danych, a interesem publicznym, pierwszeństwo ma ten drugi. Przykład – rodzic posyłający dziecko do szkoły nie może sprzeciwić się wykorzystywaniu jego poufnych danych (np. adresu), uniemożliwiając tym samym kontakt na linii szkoła – opiekunowie dziecka.

Polecamy: Serwis Inforlex RODO 3 m-ce + książka RODO dla księgowych i biur rachunkowych

Dzieci pod szczególną ochroną

Dyrektywa RODO kładzie szczególny nacisk na ochronę danych osobowych osób nieletnich, korzystających z takich dobrodziejstw internetu jak portale społecznościowe, portale gier on – line, stron zawierających pliki muzyczne lub filmowe itp. Ponieważ tego rodzaju strony internetowe wykorzystują poufne dane użytkowników – w tym przypadku dzieci – do korzystania z nich potrzebna jest zgoda ich rodziców/opiekunów. Wiek, do którego taka zgoda jest wymagana, zależy od prawodawstwa konkretnego kraju. Najczęściej jednak mieści się w przedziale 13 – 16 lat. Dla zapewnienia pełnego bezpieczeństwa, zgoda taka jest dodatkowo weryfikowana – z reguły za pośrednictwem konta mailowego rodzica.

„Ciasteczka”

Pod tą niewinnie brzmiącą nazwą (ang. Cookies) kryją się pliki tekstowe monitorujące zachowania użytkowników sieci. Z jednej strony ułatwiają one działanie stron www, ale z drugiej tworzą swoisty profil osób korzystających z internetu, określają ich preferencje, co może skutkować takimi efektami jak irytujące zarzucanie komputerów mnóstwem reklam, którymi konkretni użytkownicy niekoniecznie muszą być zainteresowani. Na szczęście każda strona musi najpierw poinformować odwiedzającą ją osobę o tym, że używa „ciasteczek”, a następnie zapytać ją, czy zezwala na ich zapisanie na komputerze. Dodatkowo, jeżeli ktoś zgodził się na działanie „cookies” na swoim sprzęcie, ma prawo z takiej zgody się wycofać bez ryzyka utraty możliwości korzystania ze strony, która ich używa.

Zobacz także: RODO 2018


Prawo do bycia zapomnianym

Gdyby doszło do sytuacji, w której dane osobowe konkretnej osoby nie są  już potrzebne dla realizacji konkretnej usługi, albo co gorsza, są wykorzystywane bezprawnie, zawsze można skorzystać z prawa do „bycia zapomnianym” czyli mówiąc prościej, do całkowitego ich usunięcia z sieci. Istotne jest to, że dane musi usunąć nie tylko strona/portal, który uzyskał poufne informacje bezpośrednio od zainteresowanej osoby, ale także wszystkie inne, którym ów portal je następnie przekazał. Zasada ta dotyczy też wyszukiwarek internetowych, jako że w świetle prawa są one uznawane za administratorów danych.

Inne formy ochrony i kontroli danych

Przekazując nasze dane firmie lub instytucji, musimy pamiętać że zawsze mamy prawo żądać udostępnienia nam ich kopii wraz z informacją, w jaki sposób były one wykorzystywane.

W przypadku, w którym zorientowaliśmy się, że nasze dane osobowe przechowywane przez administratora są błędne (np. „literówka” w nazwisku, czy też nieprawidłowy wiek osoby), mamy prawo zażądać ich poprawienia. Podobnie rzecz się ma w razie zmiany pewnych danych (nazwiska po ślubie, adresu, wysokości zarobków) – na nasz wniosek, podmiot przetwarzający dane musi je zaktualizować.

REKLAMA

Chcąc zrezygnować ze współpracy z dotychczasowym administratorem danych, mamy prawo do zwrotu pełnych danych, które mu przekazaliśmy. W razie rezygnacji z usług jednej instytucji na rzecz innej, możemy domagać się od dotychczasowego kooperanta przeniesienia danych na strony internetowe nowego.

Gdy dochodzi do wycieku lub kradzieży poufnych danych, administrator ma obowiązek niezwłocznie powiadomić odpowiedni organ ochrony danych, a jeżeli taka sytuacja grozi naruszeniem prywatności właściciela informacji lub dostaniem się ich w niepowołane ręce, także on musi być niezwłocznie powiadomiony.

Skarga i jej konsekwencje

Niestety może zdarzyć się, że zasady dotyczące ochrony poufnych danych zostaną złamane. Wtedy poszkodowanemu podmiotowi przysługuje prawo do wniesienia skargi do krajowego organu ochrony danych, który ma 3 miesiące na jej rozpatrzenie.

Inna metoda dochodzenia swoich praw to skarga do sądu, skierowana przeciwko instytucji, która dopuściła się zaniedbania.

W skrajnych przypadkach, takich jak poniesione na skutek utraty danych straty o charakterze materialnym lub niematerialnym, ofierze przysługuje prawo do odszkodowania.

Autopromocja
S-NET
Główne dziedziny działalności przedsiębiorstwa to dostawa nowoczesnych rozwiązań telekomunikacyjnych dla biznesu i ISP; integracja rozwiązań IT takich jak: serwery, sprzęt telekomunikacyjny,​ ​sprzęt​ ​sieciowy,​ ​outsorcing​ ​IT.

REKLAMA

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Podatek PIT - część 2
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/9
Są kosztem uzyskania przychodu:
koszty reprezentacji, w szczególności poniesione na usługi gastronomiczne, zakup żywności oraz napojów, w tym alkoholowych
udzielone pożyczki, w tym stracone pożyczki
wydatki na wystrój wnętrza biurowego nie będące wydatkami reprezentacyjnymi
wpłaty dokonywane do pracowniczych planów kapitałowych, o których mowa w ustawie o pracowniczych planach kapitałowych – od nagród i premii wypłaconych z dochodu po opodatkowaniu podatkiem dochodowym
Następne
Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
To już pewne: takie będą wszystkie nowe terminy dotyczące obowiązku e-fakturowania. Jest nowa ustawa o KSeF

5 listopada Ministerstwo Finansów opublikowało rządowy projekt ustawy dotyczący obowiązkowego wystawiania faktur w Krajowym Systemie e-Faktur (KSeF).  W ten sposób realizuje część reformy z Krajowego Planu Odbudowy i Wzmacniania Odporności - KPO. Znane są już wszystkie terminy wdrożenia fakturowania w systemie KSeF.

Prof. Modzelewski: Dlaczego wdrożenie obowiązkowego KSeF skończy się fiaskiem; nie usunięto zasadniczych błędów faktur ustrukturyzowanych

Opublikowano wreszcie nowelizację nowelizacji przepisów dotyczących faktur ustrukturyzowanych. Wbrew wcześniejszym zapowiedziom Ministra Finansów (które podatnicy przyjęli z ulgą i zadowoleniem), nie usunięto zasadniczych błędów tej koncepcji, a proponowane zmiany mają charakter wręcz kosmetyczny. Czyli dalej forsowany jest absurdalny, kosztowny, szkodliwy politycznie i w sumie niewdrażalny projekt niewiadomego autorstwa, który doprowadzi do całkowitej destrukcji systemu rozliczeń i dokumentowania sprzedaży i zakupów w obrocie gospodarczym – pisze prof. dr hab. Witold Modzelewski z Instytutu Studiów Podatkowych. 

Prof. Modzelewski: Dlaczego wdrożenie obowiązkowego KSeF skończy się fiaskiem; nie usunięto zasadniczych błędów faktur ustrukturyzowanych

Opublikowano wreszcie nowelizację nowelizacji przepisów dotyczących faktur ustrukturyzowanych. Wbrew wcześniejszym zapowiedziom Ministra Finansów (które podatnicy przyjęli z ulgą i zadowoleniem), nie usunięto zasadniczych błędów tej koncepcji, a proponowane zmiany mają charakter wręcz kosmetyczny. Czyli dalej forsowany jest absurdalny, kosztowny, szkodliwy politycznie i w sumie niewdrażalny projekt niewiadomego autorstwa, który doprowadzi do całkowitej destrukcji systemu rozliczeń i dokumentowania sprzedaży i zakupów w obrocie gospodarczym – pisze prof. dr hab. Witold Modzelewski z Instytutu Studiów Podatkowych. 

Wdrażanie ustawy o sygnalistach. Ważna data dla firm: 1 stycznia 2025 r.

Ustawa o sygnalistach weszła w życie 25 września 2024 r. Na jej mocy wiele firm ma obowiązek wyznaczenia osoby, która będzie przyjmowała zgłoszenia wewnętrzne od pracowników. Stan zatrudnienia należy pierwszy raz ustalić na dzień 1 stycznia 2025 r. i również na ten dzień trzeba mieć przygotowaną procedurę zgłoszeń wewnętrznych chroniącą sygnalistów. Dotyczy to tych podmiotów, których dotyczą przepisy ustawy o ochronie sygnalistów z uwagi na zatrudnienie co najmniej 50 osób.

REKLAMA

Czy pracodawca ma prawo zwolnić pracownika i zastąpić go sztuczną inteligencją? Adwokat: nie ma specjalnych przepisów ale etat może być zlikwidowany, gdy firma wprowadza automatyzację

Czy pracodawca ma prawo zwolnić pracowników i zastąpić ich przez sztuczną inteligencję? Jak mówi adwokat Marek Jarosiewicz, wspólnik w kancelarii Wódkiewicz & Sosnowski sytuacja jest delikatna, bo sztuczna inteligencja, szczególnie w kontekście rynku pracy, wymaga jeszcze dużego doprecyzowania. – Przedsiębiorca ma prawo unowocześniać procesy w swojej firmie. Z etycznego punktu widzenia jednak powoływanie się na sztuczną inteligencję przy redukcji etatów może być wątpliwe – przyznaje mecenas Jarosiewicz. 

Koniec realnych zysków z lokat bankowych. W 2025 r. inflacja będzie spadała szybciej niż stopy procentowe?

Zanotowane we wrześniu 2024 r. przyspieszenie inflacji to zła informacja dla oszczędzających na lokatach bankowych. Osoby posiadające przeciętne lokaty w bankach znowu zaczynają realnie tracić, czyli przegrywać z inflacją. Oprocentowanie depozytów przestaje bowiem chronić siłę nabywczą zaoszczędzonych pieniędzy przed zgubnym działaniem inflacji. Dalsze przyspieszenie inflacji i spodziewane obniżki stóp procentowych to scenariusz, który działa na niekorzyść bankowych ciułaczy.

Jak działa ulga na zabytki? Można odliczyć wpłaty na fundusz remontowy, ale też wydatki na prace konserwatorskie, restauratorskie i roboty budowlane przy zabytku nieruchomym wpisanym do rejestru zabytków

Ulga na zabytki to forma preferencji podatkowej dostępna dla podatników PIT, którzy rozliczają się według skali podatkowej, podatku liniowego lub ryczałtu. Aby móc z niej skorzystać, konieczne jest posiadanie statusu właściciela lub współwłaściciela zabytkowej nieruchomości. Można odliczyć wpłat na fundusz remontowy oraz wydatki na prace konserwatorskie, restauratorskie i roboty budowlane.

Z dużej chmury mały deszcz – system do obsługi zgłoszeń celnych wywozowych AES działa

Z dniem 31 października 2024 odłączono działający do tej pory system do obsługi zgłoszeń celnych wywozowych AES/ECS i zastąpiono go systemem AES Plus. Jest to ogólnounijny program do walidacji i weryfikacji zgłoszeń celnych w procedurze wywozu.

REKLAMA

Podatek PIT - część 3
Zapraszamy do rozwiązania quizu o podatku dochodowego od osób fizycznych (PIT). Jest to trzeci quiz dotyczący tej problematyki, który zawiera dziesięć pytań a tylko jedna odpowiedź jest właściwa.
Podatek PIT - część 2
Oto quiz w zakresie podatku dochodowego od osób fizycznych (PIT). Jest to drugi quiz dotyczący tej problematyki. Składa się z dziewięciu pytań i tylko jedna odpowiedź jest poprawna.

REKLAMA