REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO – kiedy i jak należy stosować przepisy?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
RODO – kiedy i jak należy stosować przepisy? /fot. Shutterstock
RODO – kiedy i jak należy stosować przepisy? /fot. Shutterstock
ShutterStock

REKLAMA

REKLAMA

RODO, czyli inaczej rozporządzenie o ochronie danych osobowych, (ang. General Data Protection Regulation, GDPR) – to rozporządzenie Unii Europejskiej, zawierające przepisy o ochronie osób fizycznych w związku z przetwarzaniem danych osobowych oraz przepisy o swobodnym przepływie danych osobowych. RODO obowiązuje od dnia 25 maja 2018 roku, nakładając tym samym na firmy i instytucje szczególne obowiązki w dziedzinie ochrony poufnych danych swoich klientów, kontrahentów czy pacjentów.

Poniżej przedstawiamy najważniejsze informacje dotyczące tego kto, kiedy i w jaki sposób powinien respektować postanowienia RODO.

REKLAMA

Autopromocja

Dane osobowe

Nie sposób omówić zagadnień związanych z RODO, nie wiedząc dokładnie, czym są dane osobowe, które RODO ma chronić; otóż dane osobowe to takie informacje, które umożliwiają identyfikację osób fizycznych, bądź dotyczą tych, które już zidentyfikowano. Należą do nich tak podstawowe informacje jak imię, nazwisko, adres oraz numer dowodu tożsamości, ale także mniej „powszechnie” uważane za dane osobowe cechy kulturowe, adres IP, informacje o dochodach i stanie zdrowia (będące w dyspozycji placówki medycznej).

Kiedy należy podporządkować się RODO?

Ponieważ RODO to rozporządzenie Unijne, stosować je należy wtedy, kiedy ma się coś z Unią Europejska wspólnego. A dokładnie, chodzi o sytuację, w której firma/instytucja ma siedzibę na terenie któregoś z krajów Unii, nawet jeżeli przetwarza poufne dane poza jej terytorium. Ale to nie wszystko; RODO działa też wtedy, kiedy rzeczona firma bądź instytucja ma co prawda siedzibę poza Unią, ale prowadzi działalność handlową na jej terenie, przetwarzając w związku z tym dane osobowe osób fizycznych (np. klientów), przebywających w którymkolwiek z unijnych państw. Co bardzo ważne, w tym drugim przypadku, przedsiębiorstwa są zobligowane do wyznaczenia swojego przedstawiciela na terenie UE.

Wyjątki

Ponieważ nie ma reguły bez wyjątków, także RODO nie stosuje się zawsze i wszędzie. Rozporządzeniem owym nie należy się przejmować wtedy, kiedy ktoś kogo dotyczą poufne dane już nie żyje, bądź jest osobą prawną. Ponadto RODO nie działa kiedy dane co prawda są przetwarzane, ale w celach niezwiązanych z handlem, życiem zawodowym, lub działalnością gospodarczą prowadzonymi przez podmiot, którego dane dotyczą.

Kiedy, w oparciu o RODO można w ogóle przetwarzać dane?

Dyrektywa RODO bardzo precyzyjnie określa, kiedy poufne informacje mogą zostać oddane przetwarzaniu. Dzieje się tak wtedy, gdy:

Dalszy ciąg materiału pod wideo

- przedsiębiorstwo uzyska na przetwarzanie zgodę podmiotu zainteresowanego (Ale uwaga! Zgoda taka powinna być wyrażona w oparciu o wyraźnie i zrozumiałe zapytanie; np. poprzez zaznaczenie odpowiedniego pola na stronie internetowej. Zgoda też musi być świadoma i dobrowolna, a zakres przetwarzania danych może dotyczyć tylko zakresu, na jaki wyrażono zgodę)

- przetwarzanie jest niezbędne dla zrealizowania warunków umowy w stosunku do podmiotu, którego dane są przetwarzane

- przetwarzanie jest konieczne dla realizacji interesu publicznego

- przetwarzanie jest niezbędne dla realizacji postanowień prawa

kiedy przetwarzanie chroni żywotne interesu podmiotu będącego właścicielem danych

- firma działa w swoim interesie, ale w takim przypadku interes firmy nie może być nadrzędny wobec interesów właściciela danych

Dane, których przetwarzanie jest surowo zabronione

Istnieje pewna kategoria informacji, których przetwarzanie jest absolutnie zakazane. Nie trudno domyślić się, że są to dane bardzo osobiste, a czasami wręcz intymne. Zaliczyć można do nich poglądy polityczne, preferencje seksualne, kwestie religijne i światopoglądowe, pochodzenie (etniczne lub rasowe), działalność w związkach zawodowych, informacje dotyczące ewentualnych konfliktów z prawem (choć czasami szczegółowe przepisy krajów unijnych na to zezwalają), oraz szeroko rozumiane informacje medyczne.

RODO a „zewnętrzne” i „wewnętrzne” przetwarzanie danych

REKLAMA

Może zdarzyć się, że poufne dane osobowe, które są przetwarzane, trafiają do różnych instytucji (określmy to, jako przetwarzanie „zewnętrzne”). W takim przypadku, w myśl RODO proces ten nadzorowany musi być przez dwa podmioty. Pierwszy z nich decyduje o tym jak i po co przetwarzać dane – jest to tzw. administrator danych, a drugi, który przechowuje i przetwarza dane w jego imieniu to podmiot przetwarzający.

Druga sytuacja ma miejsce, kiedy dane przetwarzane są wewnątrz przedsiębiorstwa (czyli chodzi tu o przetwarzanie „wewnętrzne”). W takim przypadku, za dane odpowiada inspektor ochrony danych, wyznaczony przez rzeczone przedsiębiorstwo.

Polecamy: Jak przygotować się do zmian 2019. Podatki, rachunkowość, prawo pracy i ZUS

Postępując zgodnie z unijnym rozporządzeniem, inspektor taki powinien być wyznaczony wtedy, kiedy istotą działalności firmy jest gromadzenie i przetwarzanie danych poufnych, są one przetwarzane na szeroka skalę, bądź też samo przetwarzanie danych, względnie monitorowanie konkretnych osób fizycznych jest procesem regularnym.

Klasycznym przykładem, kiedy należy zastosować przepisy RODO nakazujące powołanie inspektora, jest działalność polegająca na pozyskaniu i przetwarzaniu danych osobowych przez firmę informatyczną przesyłającą na podstawie zaobserwowanych preferencji i zachowań potencjalnych klientów konkretne reklamy do użytkowników sieci.

Czy RODO stosuje się w stosunku do dzieci?

Oczywiście. Jeśli dana firma zajmuje się przetwarzaniem danych poufnych osób niepełnoletnich, również musi podporządkować się przepisom RODO. Nakazują one wcześniejsze uzyskanie odpowiedniej zgody od ich rodziców bądź opiekunów prawnych.

Zobacz: RODO 2018


Inne sytuacje, w których należy podporządkować się zaleceniom RODO

Po pierwsze, chodzi o ewentualność, w której właściciel danych żąda dostępu do nich, ewentualnie ich przeniesienia. W obu przypadkach żądanie musi zostać spełnione.

REKLAMA

Po drugie, w oparciu o RODO, podmiot będący dysponentem poufnych informacji zawsze może zechcieć poprawić, uzupełnić, czy nawet sprzeciwić się dalszemu ich przetwarzaniu (w stopniu ograniczonym lub pełnym). Także wtedy należy podporządkować się żądaniom właściciela danych, chyba że interes firmy jest nadrzędny wobec interesu właściciela.

Po trzecie, RODO należy stosować, kiedy podmiot – właściciel danych zechce skorzystać z tzw. „prawa do bycia zapomnianym”, czyli usunięcia informacji o sobie z archiwów konkretnej instytucji w sytuacji w której celowość ich przetwarzania zanikła. Niemniej, są okoliczności, w których „prawo do bycia zapomnianym” nie mus być stosowane; a mianowicie:

- istnieje konieczność dalszego przechowywania danych w celu realizacji interesu publicznego

- przechowywanie danych jest obowiązkiem narzuconym przez prawo

- podporządkowanie się „prawu do bycia zapomnianym” sprzeciwia się wolności wypowiedzi

- przechowywanie danych osobowych jest konieczne do ustalenia roszczenia

Po czwarte, kiedy dojdzie do naruszenia ochrony danych. Wtedy firma przetwarzająca owe dane zobowiązana jest do powiadomienia o tym fakcie swój organ ochrony danych (ma na to 72 godziny), a w szczególnych przypadkach, także właścicieli zagrożonych danych.

Po piąte, kiedy właściciel danych zechce wyegzekwować swoje prawa związane z przetwarzaniem jego danych. Gdyby ktoś złożył taki wniosek (np. chce skorzystać z prawa do bycia zapomnianym), odpowiedź nie powinna zająć dłużej niż 1 miesiąc, chociaż w szczególnych sytuacjach czas ten może zostać przedłużony jeszcze o dwa miesiące.

Inne obowiązki narzucone przez RODO

Gdyby planowane przetwarzanie poufnych danych wiązałoby się z wysokim ryzykiem naruszenia praw i wolności osób fizycznych, których dane dotyczą, firma zajmująca się przetwarzaniem zobowiązana jest do przeprowadzenia oceny ewentualnych skutków takiego procesu.

Przedsiębiorstwo lub instytucja dysponująca danymi osobowymi powinna móc w dowolnym momencie udowodnić, że działa zgodnie z RODO. W tym celu zalecane jest prowadzenie rejestru odpowiednich informacji dotyczących przetwarzania omawianych danych.

Informacje kierowane do podmiotów, których dane są przetwarzane, powinny być formułowane w sposób przejrzysty i zrozumiały.

Konsekwencje

Nieprzestrzeganie zaleceń RODO grozi poważnymi karami finansowymi, rzędu 20 mln Euro lub 4% wartości światowego obrotu przedsiębiorstwa, które może być ponadto zmuszone do podjęcia tzw. kroków naprawczych, z zakazem przetwarzania danych włącznie.

RODO poza UE

W momencie, w którym dyrektywa RODO obejmie kraje zrzeszone w Europejskim Obszarze Gospodarczym, będzie ono obowiązywać jeszcze w takich państwach jak Islandia, Liechtenstein i Norwegia. Oznacza to, że procedury RODO dotyczące przetwarzania danych poufnych będą tam dokładnie takie same jak w UE, i stosowane będą w takich samych sytuacjach (także w razie transferu danych poza EOG).

S-NET
Główne dziedziny działalności przedsiębiorstwa to dostawa nowoczesnych rozwiązań telekomunikacyjnych dla biznesu i ISP; integracja rozwiązań IT takich jak: serwery, sprzęt telekomunikacyjny,​ ​sprzęt​ ​sieciowy,​ ​outsorcing​ ​IT.
Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Kapitał zakładowy spółki z o.o. w 2025 r. okiem adwokata - praktyka. Wymogi prawne, pułapki, podatki, księgowość, odpowiedzialność zarządu i wspólników

Wyobraź sobie, że chcesz wystartować z nową firmą albo przekształcić jednoosobową działalność w spółkę z o.o. Formalności nie brakuje, ale jedna kwestia wraca jak bumerang: kapitał zakładowy. To pierwszy, obowiązkowy „wkład własny”, bez którego sąd nie zarejestruje spółki. Jego ustawowe minimum – 5 000 zł – może wydawać się symboliczne, jednak od sposobu, w jaki je wnosisz i później „pilnujesz”, zależy wiarygodność Twojej firmy, a czasem nawet osobista odpowiedzialność zarządu. Poniżej znajdziesz najświeższe przepisy, praktyczne podpowiedzi i pułapki, na które trzeba uważać od pierwszego przelewu aż po ewentualne obniżenie kapitału lata później.

Najniższa krajowa w 2026 r. i minimalna stawka godzinowa - jest oficjalna propozycja rządu

W dniu 12 czerwca 2025 r. Rada Ministrów przyjęła propozycję wysokości minimalnego wynagrodzenia za pracę oraz minimalnej stawki godzinowej w 2026 r.

Sejm przyjął ważną zmianę dla przedsiębiorców – korekta deklaracji podatkowej po kontroli celno-skarbowej coraz bliżej

W środę, 11 czerwca 2025 roku, Sejm zdecydował o skierowaniu do trzeciego czytania projektu nowelizacji ustawy o Krajowej Administracji Skarbowej oraz ustawy o VAT. To istotna zmiana dla przedsiębiorców – umożliwia bowiem korektę deklaracji podatkowej po zakończeniu kontroli celno-skarbowej.

Nowelizacja ustawy o VAT: możliwe podniesienie limitu zwolnienia z 200 tys. zł do nawet 300 tys. zł

Trwają prace nad ustawą, która może przynieść realne ulgi podatkowe najmniejszym przedsiębiorcom. Ostateczna decyzja – czy limit zwolnienia z VAT wyniesie 240 tys. zł, czy aż 300 tys. zł – zależy od dalszych prac sejmowych komisji.

REKLAMA

Nowe ułatwienia dla przedsiębiorców: dane z wykazu VAT dostępne na biznes.gov.pl od 1 października 2025 r.

Jest projekt ustawy, który zakłada wprowadzenie nowych regulacji umożliwiających przedsiębiorcom łatwiejszy dostęp do wykazu podatników VAT za pośrednictwem portalu biznes.gov.pl. Zmiany mają uprościć weryfikację kontrahentów, zwiększyć bezpieczeństwo obrotu gospodarczego i ograniczyć formalności papierowe.

Kupujesz rzeczy przez internet? Za te towary musisz zapłacić podatek w ciągu 14 dni

Polacy chętnie kupują różne rzeczy przez internet, ale nie wiedzą, że niektóre transakcje rządzą się swoimi prawami. Fiskus ma coraz więcej możliwości, żeby sprawdzić, kto nie zapłacił podatku PCC. Monika Piątkowska, doradca podatkowy w e-pity.pl i fillup.pl, wyjaśnia, kiedy zachować szczególną czujność i jak uniknąć ewentualnych problemów ze skarbówką.

Można znaleźć 50 mld zł na podwyżkę kwoty wolnej w PIT do 60 tys. zł. Prof. Modzelewski podpowiada rządowi D. Tuska, gdzie szukać pieniędzy

Można domyślać się, że politycznym „być albo nie być” obecnego rządu jest „dowiezienie” (jak to się mówi) swoich obietnic z 2023 roku. Wśród nich najważniejszą (obiektywnie) jest podwyższenie do 60 tys. kwoty wolnej od podatku dochodowego od osób fizycznych. Jest to dziś nierealne, bo w tym roku w budżecie państwa z tego podatku pojawiła się kwota minus 22 mld złotych (tak, po raz pierwszy w historii mamy ujemne dochody budżetowe), a miało być za cały rok 31 mld zł (czyli o 60 mld zł mniej niż w roku 2024).

Obowiązkowy KSeF - podatnicy zagraniczni z większymi przywilejami niż polscy. Sprostowanie i wyjaśnienia Ministerstwa Finansów

W wyjaśnieniach przesłanych 9 czerwca 2025 r.do naszej redakcji, Ministerstwo Finansów wyjaśnia, że w decyzji derogacyjnej dot. obowiązkowego modelu KSeF, Polska została upoważniona – w przypadku podatników mających siedzibę na jej terytorium – do akceptowania wyłącznie tych faktur, które zostały wystawione w postaci dokumentów lub not w formie elektronicznej. Ponadto została upoważniona do wprowadzenia przepisów zakładających, że stosowanie faktur elektronicznych wystawianych na terytorium Polski nie jest uzależnione od akceptacji odbiorcy. Jak wskazuje Ministerstwo, Komisja Europejska zastrzegła (co zostało potwierdzone przez Radę UE), że przyznane Polsce upoważnienie dotyczące wprowadzenia obowiązkowego fakturowania elektronicznego nie powinno naruszać prawa klientów do otrzymywania faktur papierowych w przypadku transakcji wewnątrzwspólnotowych.

REKLAMA

Efektywny controlling w biznesie – czyli jaki? Jakie procesy w firmie można zauważalnie usprawnić dzięki wdrożeniu controllingu?

Controlling to znacznie więcej niż tylko kontrola kosztów czy tworzenie raportów. To kompleksowe podejście do zarządzania przedsiębiorstwem, które dostarcza informacji niezbędnych do podejmowania trafnych decyzji. Efektywny controlling staje się dziś jednym z kluczowych elementów przewagi konkurencyjnej, szczególnie w czasach dynamicznych zmian, rosnącej złożoności i presji na efektywność. Ale które obszary działalności firmy najbardziej zyskują na wdrożeniu nowoczesnego controllingu?

Firmy chcą zatrudniać księgowych, ale… nie mają kogo! Brakuje ekspertów z doświadczeniem

Mimo stabilnej sytuacji kadrowej i rosnących wynagrodzeń, aż 84% księgowych przyznaje: znalezienie doświadczonego specjalisty to dziś prawdziwe wyzwanie. Barometr nastrojów 2025 pokazuje, że firmy częściej planują rekrutację niż redukcje – ale idealny kandydat musi dziś mieć znacznie więcej niż tylko znajomość Excela.

REKLAMA