REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zasady przetwarzania poufnych danych klientów firmy

Zasady przetwarzania poufnych danych klientów firmy /fot. Shutterstock
Zasady przetwarzania poufnych danych klientów firmy /fot. Shutterstock
ShutterStock

REKLAMA

REKLAMA

Jak przechowywać i przetwarzać poufne dane, w taki sposób aby odpowiednio zabezpieczyć dane klientów oraz własną firmę. Szybka analiza wytycznych GIODO.

Coraz większa ilość poufnych danych przechowywanych przez firmy i instytucje w chmurach internetowych lub na twardych dyskach, a następnie przetwarzanych metodami elektronicznymi wiąże się niestety z rosnącym ryzykiem ich utraty wskutek awarii, lub co gorsza, działalności przestępczej. Wymusza to na administratorach wrażliwych informacji podjęcie konkretnych kroków, mających na celu zminimalizowanie ryzyka zniszczenia lub kradzieży powierzonych im danych. W kwestii jak tego dokonać, doradza Prezes Urzędu Ochrony Danych Osobowych, czyli dawny Generalny Inspektor Ochrony Danych Osobowych.

REKLAMA

REKLAMA

Autopromocja

GIODO/UODO

Generalny Inspektor Ochrony Danych Osobowych był urzędem państwowym przeznaczonym dla spraw związanym z ochroną danych osobowych, działającym w okresie sierpień 1997 – maj 2018. 25 maja 2018 roku, GIODO został zastąpiony przez Prezesa Urzędu Ochrony Danych Osobowych, który poza przejęciem obowiązków GIODO stał się organem nadzorczym w rozumieniu rozporządzenia RODO.

Informatyczne ryzyko

Zgodnie z prawem, do obowiązków administratorów danych wrażliwych, przetwarzających je metodami elektronicznymi (za pośrednictwem stron internetowych), należy pełna kontrola nad tym, jakie dane i w jaki sposób są przetwarzane, oraz komu, na jakiej podstawie i w jakim zakresie są udostępniane. Jednakże kontrola ta nie ogranicza się jedynie do wymienionych wyżej procesów dokonywanych za pomocą aplikacji należących do samego administratora, ale także roztacza się nad programami należącymi do podmiotów zewnętrznych, używanymi przez niego (administratora) dla różnych celów; takich jak np. gromadzenia danych statystycznych, przeprowadzania badań rynku czy też do zamieszczania odpowiednich reklam przez wyspecjalizowane podmioty w ramach sprzedanej im powierzchni reklamowej, a skierowanych do konkretnej kategorii potencjalnych klientów. Tego typu programy – czyli skrypty – przeznaczone są do wykonywania w specjalnych środowiskach uruchomieniowych automatyzujących wykonywanie zadań, które alternatywnie mogą być wykonywane jedno po drugim przez użytkownika; umożliwiają one m.in. zautomatyzowanie powtarzających się czynności. Otóż takie skrypty, będąc własnością podmiotu zewnętrznego w stosunku do właściwego administratora, często niestety, są poza jego kontrolą. A to skutkować może brakiem wiedzy co do tego, co dzieje się aktualnie z przetwarzanymi danymi.

Taka sytuacja nie może - zgodnie z zaleceniami UODO - mieć miejsca. W praktyce oznacza to, że bez względu na to, kto jest właścicielem używanych przez administratora aplikacji służących do przetwarzania wrażliwych danych, musi on dokładnie wiedzieć, jak owe aplikacje działają i co w każdym momencie dzieje się z obsługiwanymi przez nie informacjami. Tylko wtedy, administratorzy będą mogli w pełni realizować wynikające z ustawy o ochronie danych osobowych obowiązki. A należą do nich (zgodnie z art. 26 ust. 1):

REKLAMA

- przetwarzane danych zgodnie z prawem;

Dalszy ciąg materiału pod wideo

- zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami;

- merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane;

- przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.

Dobrych rad nigdy dosyć

Oprócz ostrożnego podejścia do kwestii skryptów, UODO doradza także podjęcie innych kroków, umożliwiających bezpieczne operowanie poufnymi informacjami.

Przede wszystkim, należy stosować właściwe procedury związane z wprowadzaniem nowych rozwiązań w systemach informatycznych lub modyfikacją dotychczasowych. Każdy etap dokonywanych zmian, powinien być wcześniej zaplanowany, a następnie kontrolowany i rejestrowany. Co więcej, jeszcze przed jego rozpoczęciem, każdy proces powinien być zatwierdzony przez dysponującą odpowiednimi uprawnieniami osobę.

Polecamy: Przewodnik po zmianach przepisów

Ważne jest także to, aby stosować odpowiednie standardy i sposoby dotyczące zarządzania danymi. Jako przykład można podać metodykę COBIT (Control Objectives for Information and related Technology) - zbiór dobrych praktyk z zakresu IT Governance, które mogą być wykorzystywane w szczególności przez audytorów systemów informatycznych. COBIT został wskazany w „Rekomendacji D”, dotyczącej zarządzania ryzykami towarzyszącymi systemom informatycznym i telekomunikacyjnym używanym przez banki, wydanej przez Generalny Inspektorat Nadzoru Bankowego, jako jeden z uznanych standardów międzynarodowych, dotyczących badania i oceny bezpieczeństwa informacji w systemach informatycznych.

Inny krok zalecany przez UODO, to wdrożenie standardów ISO/IEC 20000-1 i ISO/IEC 20000-2 dotyczących zarządzania usługami informatycznymi.

„Oczywista oczywistość”

Poza zalecanymi przez UODO metodami prawno – proceduralnymi, należy też stosować równie istotne zabezpieczenia techniczne. Strony internetowe powinny być zabezpieczone przed potencjalny atakiem cybernetycznym, programy antywirusowe aktualizowane na bieżąco (jak w chmurach obliczeniowych), a pliki zawierające poufne dane, muszą być zabezpieczone odpowiednimi hasłami, dostęp do nich powinien być kilkuetapowy, a przesyłane dane należy odpowiednio szyfrować.

Zobacz także: Moja firma

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Skarbówka odmówiła zwolnienia z podatku. Matka kupiła córce mieszkanie, ale jeden przelew przekreślił ulgę

Rodzinne darowizny od lat uchodzą za jedną z najbezpieczniejszych form przekazywania majątku. Wielu Polaków jest przekonanych, że jeśli pieniądze przekazuje matka, ojciec, dziecko czy rodzeństwo, a cała operacja jest uczciwa, udokumentowana i zgłoszona do urzędu skarbowego, to zwolnienie z podatku jest praktycznie gwarantowane. Najnowsza interpretacja indywidualna Dyrektora Krajowej Informacji Skarbowej pokazuje jednak, że rzeczywistość może wyglądać zupełnie inaczej.

Fiskus zagląda do firm bez kontroli. Rekordowa liczba sprawdzeń i miliardy złotych wykrytych zaległości

Administracja skarbowa coraz skuteczniej kontroluje przedsiębiorców bez konieczności wizyt w firmach. Dzięki danym z Jednolitego Pliku Kontrolnego i Krajowego Systemu e-Faktur liczba czynności sprawdzających rośnie z roku na rok, a wykrywane zaległości podatkowe liczone są już w miliardach złotych. Eksperci ostrzegają jednak, że rozwój cyfrowych narzędzi może oznaczać niemal stały monitoring działalności gospodarczej.

Korekta faktury w KSeF: kiedy „wyzerowanie” faktury może oznaczać spór ze skarbówką i problemy z VAT

W Krajowym Systemie e-Faktur każda faktura, która została przesłana do systemu i otrzymała numer KSeF, trafia do obrotu prawnego. Oznacza to, że nie można jej po prostu edytować, usunąć ani anulować. Jeżeli na fakturze pojawi się błąd, należy go poprawić przez wystawienie faktury korygującej. Nie oznacza to jednak, że każdy błąd można naprawić w ten sam sposób. W praktyce coraz częściej pojawia się pytanie, czy w przypadku pomyłki na fakturze podatnik może wystawić fakturę korygującą „do zera”, a następnie wystawić nową, poprawną fakturę z nowym numerem. Odpowiedź wymaga ostrożności. Taki sposób postępowania może być prawidłowy w niektórych sytuacjach, ale nie powinien być stosowany automatycznie - szczególnie wtedy, gdy błąd nie dotyczy nabywcy, a transakcja faktycznie miała miejsce.

Od 8 lipca PIP będzie przekształcać umowy cywilnoprawne w umowy o pracę. Skarbówka może upomnieć się od zaległe podatki, a ZUS o składki

Decyzje PIP „przekształcenia” umów cywilnoprawnych wydawane po 8 lipca 2026 r. będą pretekstem dla wstecznego wymiaru zaległości podatkowych i składkowych – pisze prof. dr hab. Witold Modzelewski.

REKLAMA

Polscy rolnicy dostaną więcej pieniędzy z UE. Do Polski trafi ponad 40 mld euro

Polska ma otrzymać co najmniej 33,6 mld euro z nowego budżetu Unii Europejskiej na lata 2028–2034. To więcej niż w obecnej perspektywie finansowej. Dodatkowo całkowita pula środków związanych z rolnictwem może przekroczyć 40 mld euro. Komisja Europejska zapowiada również większe wsparcie dla młodych rolników oraz działania osłonowe wobec rosnących cen nawozów.

Ceny transferowe nie tylko dla dużych firm. Kiedy te obowiązki obejmują także małych i średnich przedsiębiorców (MŚP). Jak uniknąć najczęstszych błędów?

Mimo że przepisy dotyczące cen transferowych obowiązują w Polsce już od ponad 20 lat, przez długi czas były postrzegane jako obszar istotny głównie dla dużych, międzynarodowych grup kapitałowych. W praktyce utrwaliło się przekonanie, że małe i średnie przedsiębiorstwa pozostają poza zakresem tych regulacji. Tymczasem wielu podatników nadal nie ma świadomości ciążących na nich obowiązków. W praktyce przekłada się to na brak identyfikacji powiązań, niemonitorowanie wartości transakcji oraz pomijanie obowiązków dokumentacyjnych i raportowych. W efekcie przedsiębiorcy nieświadomie narażają się na zakwestionowanie rozliczeń przez organy podatkowe, doszacowanie dochodu oraz dodatkowe sankcje. Warto przy tym podkreślić, że o powstaniu obowiązków w zakresie cen transferowych nie decyduje wielkość przedsiębiorstwa, lecz istnienie powiązań oraz wartość realizowanych transakcji.

Wymieniłeś dach i chcesz skorzystać z ulgi podatkowej? Minister Finansów: do odliczenia tylko wydatki na docieplenie wskazane w rozporządzeniu

W dniu 7 maja 2026 r. Minister Finansów i Gospodarki wydał ogólną interpretację podatkową w sprawie odliczania i wydatków na pokrycia dachowe w ramach ulgi termomodernizacyjnej. Minister uznał, że można odliczyć jedynie wydatki na ocieplenie (docieplenie) dachu a nie na wykonanie pokrycia (poszycia) dachowego.

Rząd sięga po nadzwyczajne zyski firm paliwowych. Nowy podatek ma przynieść 4 mld zł

Rząd przyjął projekt ustawy wprowadzającej podatek od nadzwyczajnych zysków firm paliwowych. Nowa danina ma objąć producentów i sprzedawców paliw, którzy skorzystali na wzroście cen związanym z kryzysem wywołanym wojną w Zatoce Perskiej. Szacowane wpływy w wysokości 4 mld zł mają sfinansować program „Ceny Paliwa Niżej” (CPN).

REKLAMA

Paradoks rentowności biur rachunkowych: obowiązków księgowym przybywa ale przychodów - niekoniecznie

Prawie 66% sektora usług księgowych mierzy się z drastycznym wzrostem pracochłonności, podczas gdy wyższe przychody odnotowało tylko ok. 40% biur rachunkowych. Księgowi wykonują podwójną pracę bez adekwatnego ekwiwalentu finansowego. Tak wynika z raportu fillup k24 "Barometr nastrojów polskich księgowych 2026". Co więcej ponad połowa biur rachunkowych rezygnuje z tworzenia nowych etatów, a mimo to większość z tych podmiotów uważa rekrutację za trudną. Powód? Współczesny księgowy musi być analitykiem danych i konsultantem IT, tymczasem uczelnie wyższe wciąż kształcą według programów niedostosowanych do ery cyfrowej.

Nowy 15% podatek w ryczałcie od 2027 roku. Rząd zmienia zasady dla przedsiębiorców (UD116)

Rząd szykuje prawdziwą rewolucję w ryczałcie. Od 2027 roku część przedsiębiorców i wynajmujących zapłaci nowy 15-proc. podatek, a niektóre przychody zostaną objęte nawet 17-proc. stawką. Zmiany mają ukrócić popularne sposoby optymalizacji podatkowej wykorzystywane przez właścicieli firm, nieruchomości i znaków towarowych.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA