REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zasady przetwarzania poufnych danych klientów firmy

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Zasady przetwarzania poufnych danych klientów firmy /fot. Shutterstock
Zasady przetwarzania poufnych danych klientów firmy /fot. Shutterstock
ShutterStock

REKLAMA

REKLAMA

Jak przechowywać i przetwarzać poufne dane, w taki sposób aby odpowiednio zabezpieczyć dane klientów oraz własną firmę. Szybka analiza wytycznych GIODO.

Coraz większa ilość poufnych danych przechowywanych przez firmy i instytucje w chmurach internetowych lub na twardych dyskach, a następnie przetwarzanych metodami elektronicznymi wiąże się niestety z rosnącym ryzykiem ich utraty wskutek awarii, lub co gorsza, działalności przestępczej. Wymusza to na administratorach wrażliwych informacji podjęcie konkretnych kroków, mających na celu zminimalizowanie ryzyka zniszczenia lub kradzieży powierzonych im danych. W kwestii jak tego dokonać, doradza Prezes Urzędu Ochrony Danych Osobowych, czyli dawny Generalny Inspektor Ochrony Danych Osobowych.

REKLAMA

REKLAMA

Autopromocja

GIODO/UODO

Generalny Inspektor Ochrony Danych Osobowych był urzędem państwowym przeznaczonym dla spraw związanym z ochroną danych osobowych, działającym w okresie sierpień 1997 – maj 2018. 25 maja 2018 roku, GIODO został zastąpiony przez Prezesa Urzędu Ochrony Danych Osobowych, który poza przejęciem obowiązków GIODO stał się organem nadzorczym w rozumieniu rozporządzenia RODO.

Informatyczne ryzyko

Zgodnie z prawem, do obowiązków administratorów danych wrażliwych, przetwarzających je metodami elektronicznymi (za pośrednictwem stron internetowych), należy pełna kontrola nad tym, jakie dane i w jaki sposób są przetwarzane, oraz komu, na jakiej podstawie i w jakim zakresie są udostępniane. Jednakże kontrola ta nie ogranicza się jedynie do wymienionych wyżej procesów dokonywanych za pomocą aplikacji należących do samego administratora, ale także roztacza się nad programami należącymi do podmiotów zewnętrznych, używanymi przez niego (administratora) dla różnych celów; takich jak np. gromadzenia danych statystycznych, przeprowadzania badań rynku czy też do zamieszczania odpowiednich reklam przez wyspecjalizowane podmioty w ramach sprzedanej im powierzchni reklamowej, a skierowanych do konkretnej kategorii potencjalnych klientów. Tego typu programy – czyli skrypty – przeznaczone są do wykonywania w specjalnych środowiskach uruchomieniowych automatyzujących wykonywanie zadań, które alternatywnie mogą być wykonywane jedno po drugim przez użytkownika; umożliwiają one m.in. zautomatyzowanie powtarzających się czynności. Otóż takie skrypty, będąc własnością podmiotu zewnętrznego w stosunku do właściwego administratora, często niestety, są poza jego kontrolą. A to skutkować może brakiem wiedzy co do tego, co dzieje się aktualnie z przetwarzanymi danymi.

Taka sytuacja nie może - zgodnie z zaleceniami UODO - mieć miejsca. W praktyce oznacza to, że bez względu na to, kto jest właścicielem używanych przez administratora aplikacji służących do przetwarzania wrażliwych danych, musi on dokładnie wiedzieć, jak owe aplikacje działają i co w każdym momencie dzieje się z obsługiwanymi przez nie informacjami. Tylko wtedy, administratorzy będą mogli w pełni realizować wynikające z ustawy o ochronie danych osobowych obowiązki. A należą do nich (zgodnie z art. 26 ust. 1):

REKLAMA

- przetwarzane danych zgodnie z prawem;

Dalszy ciąg materiału pod wideo

- zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami;

- merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane;

- przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.

Dobrych rad nigdy dosyć

Oprócz ostrożnego podejścia do kwestii skryptów, UODO doradza także podjęcie innych kroków, umożliwiających bezpieczne operowanie poufnymi informacjami.

Przede wszystkim, należy stosować właściwe procedury związane z wprowadzaniem nowych rozwiązań w systemach informatycznych lub modyfikacją dotychczasowych. Każdy etap dokonywanych zmian, powinien być wcześniej zaplanowany, a następnie kontrolowany i rejestrowany. Co więcej, jeszcze przed jego rozpoczęciem, każdy proces powinien być zatwierdzony przez dysponującą odpowiednimi uprawnieniami osobę.

Polecamy: Przewodnik po zmianach przepisów

Ważne jest także to, aby stosować odpowiednie standardy i sposoby dotyczące zarządzania danymi. Jako przykład można podać metodykę COBIT (Control Objectives for Information and related Technology) - zbiór dobrych praktyk z zakresu IT Governance, które mogą być wykorzystywane w szczególności przez audytorów systemów informatycznych. COBIT został wskazany w „Rekomendacji D”, dotyczącej zarządzania ryzykami towarzyszącymi systemom informatycznym i telekomunikacyjnym używanym przez banki, wydanej przez Generalny Inspektorat Nadzoru Bankowego, jako jeden z uznanych standardów międzynarodowych, dotyczących badania i oceny bezpieczeństwa informacji w systemach informatycznych.

Inny krok zalecany przez UODO, to wdrożenie standardów ISO/IEC 20000-1 i ISO/IEC 20000-2 dotyczących zarządzania usługami informatycznymi.

„Oczywista oczywistość”

Poza zalecanymi przez UODO metodami prawno – proceduralnymi, należy też stosować równie istotne zabezpieczenia techniczne. Strony internetowe powinny być zabezpieczone przed potencjalny atakiem cybernetycznym, programy antywirusowe aktualizowane na bieżąco (jak w chmurach obliczeniowych), a pliki zawierające poufne dane, muszą być zabezpieczone odpowiednimi hasłami, dostęp do nich powinien być kilkuetapowy, a przesyłane dane należy odpowiednio szyfrować.

Zobacz także: Moja firma

S-NET
Główne dziedziny działalności przedsiębiorstwa to dostawa nowoczesnych rozwiązań telekomunikacyjnych dla biznesu i ISP; integracja rozwiązań IT takich jak: serwery, sprzęt telekomunikacyjny,​ ​sprzęt​ ​sieciowy,​ ​outsorcing​ ​IT.
Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Dwie ważne nowości w podatku od spadków i darowizn. Przywrócenie terminu do zwolnienia i zmiana przepisów dot. obowiązku podatkowego i złożenia zeznania

W dniu 14 października 2025 r. Rada Ministrów przyjęła i przesłała do Sejmu RP projekt nowelizacji ustawy o podatku od spadków i darowizn, który przewiduje w szczególności ochronę spadkobierców przed utratą zwolnień podatkowych. Jak wyjaśnia Ministerstwo Finansów, nowe przepisy przewidują możliwość przywrócenia terminu, który będzie miał zastosowanie do wszystkich tytułów nabycia majątku podlegającego podatkowi od spadków i darowizn. Ponadto przywrócenie terminu dotyczyć będzie poza zwolnieniem dla najbliższej rodziny, także zwolnienia nabycia przedsiębiorstw zmarłej osoby fizycznej, gdzie warunkiem zwolnienia jest również konieczność terminowego złożenia zgłoszenia. Dodatkowo nowe przepisy doprecyzują moment powstania obowiązku podatkowego przy nabyciu spadku i obowiązku złożenia zeznania podatkowego. Jest możliwe, że zmiany przepisów wejdą w życie jeszcze w 2025 roku.

API KSeF 2.0 - Ministerstwo Finansów udostępniło demo interfejsu programistycznego

W dniu 15 października 2025 r. Ministerstwo Finansów udostępniło środowisko przedprodukcyjne (Demo) interfejsu programistycznego API KSeF 2.0.Środowisko daje możliwość sprawdzenia systemów finansowo-księgowych z wykorzystaniem rzeczywistych metod uwierzytelniania. Resort finansów zapewnia wsparcie techniczne dla użytkowników środowiska przedprodukcyjnego (Demo) pod adresem: podatki.gov.pl/formularz. Ministerstwo Finansów wyjaśnia, że integracja ze środowiskiem API KSeF 2.0 jest konieczna, aby zapewnić kompatybilność systemów finansowo-księgowych z obligatoryjną wersją systemu KSeF 2.0.

Od 2026 r. zmiany w księgowości podatników PIT. Nowe pliki JPK i rozporządzenia Ministra Finansów i Gospodarki

Ministerstwo Finansów poinformowało w komunikacie z 16 października 2025 r., że od 2026 r. wchodzą w życie nowe obowiązki dla przedsiębiorców prowadzących działalność gospodarczą i rozliczających się w ramach podatku PIT. Podmioty prowadzące działalność gospodarczą podlegające podatkowi PIT, które co miesiąc przekazują ewidencję JPK_V7M, będą zobowiązane do prowadzenia przy użyciu programów komputerowych ksiąg rachunkowych, podatkowej księgi przychodów i rozchodów lub ewidencji przychodów. Ministerstwo Finansów udostępni bezpłatne narzędzia pozwalające na realizację obowiązków w zakresie przesyłania nowych obligatoryjnych plików JPK.

Rachunki nie muszą być w KSeF. Czy wrócą do łask?

Już od 2026 roku podatnicy będą zobowiązani do wystawiania faktur w Krajowym Systemie e-Faktur (KSeF). System obejmie faktury ustrukturyzowane, natomiast nie dotyczy innych dokumentów, takich jak rachunki. Oznacza to, że przedsiębiorcy dokumentujący sprzedaż zwolnioną z VAT mogą wystawiać rachunki poza KSeF.

REKLAMA

Darowizna samochodu po wycofaniu z firmy – czy to na pewno bezpieczne podatkowo? Interpretacja skarbówki rozwiewa te wątpliwości

Czy przekazanie żonie samochodu wycofanego z działalności gospodarczej może sprowadzić na przedsiębiorcę problemy z fiskusem? Najnowsza interpretacja skarbówki rozwiewa te wątpliwości. Urząd jasno wskazał, że darowizna auta po wycofaniu z firmy nie powoduje powstania przychodu w PIT, o ile spełnione są określone warunki. To ważna wiadomość dla przedsiębiorców, którzy zastanawiają się, jak bezpiecznie przekazać majątek firmowy do majątku prywatnego.

Opodatkowanie donejtów dla twórców internetowych (PIT, VAT). Czy to naprawdę darowizna?

Przez lata środowisko twórców internetowych – streamerów, youtuberów czy użytkowników Patronite – żyło w przekonaniu, że donate’y (czyli dobrowolne wpłaty od widzów) to darowizny, a więc – do określonego limitu – nieopodatkowane. Takie podejście miało swoje źródło w języku – słowo „donate” pochodzi przecież od angielskiego „donation”, czyli darowizna.

KSeF 2.0. Co ważniejsze – prawo podatkowe, czy podręczniki Ministerstwa Finansów? Faktura ustrukturyzowana istnieje tylko wirtualnie

Opublikowany przez resort finansów, liczący kilkaset stron (!) dokument pod nazwą „Podręcznik KSeF 2.0.” (w 4. częściach), jest w wielu miejscach nie tylko sprzeczny z projektowanymi przepisami, lecz również z uchwaloną już nowelizacją ustawy o VAT – pisze prof. dr hab. Witold Modzelewski.

Jaka składka zdrowotna dla przedsiębiorców w 2026 roku? Ministerstwo Finansów nie pracuje nad przedłużeniem obniżonej podstawy wymiaru

Ministerstwo Finansów poinformowało Polską Agencję Prasową, że nie pracuje nad projektem, który zakładałby utrzymanie obniżonej minimalnej podstawy obliczania składki zdrowotnej dla przedsiębiorców w 2026 r. i kolejnych latach.

REKLAMA

KSeF: Pomoc dla przedsiębiorców czy nowy ból głowy? Fakty i mity wokół Krajowego Systemu e-Faktur [Gość Infor.pl]

Krajowy System e-Faktur (KSeF) budzi wiele emocji i narosło wokół niego sporo mitów. Czy to nowy podatek? Kogo i kiedy dotyczy obowiązek wystawiania faktur ustrukturyzowanych? Czy czeka nas rewolucja w relacjach z biurami rachunkowymi? O tym, na co muszą przygotować się przedsiębiorcy, rozmawiają eksperci z infor.pl, Szymon Glonek i Joanna Dmowska.

Rząd chce dać preferencje podatkowe funduszom inwestycyjnym spoza UE od 2026 roku

W dniu 14 października 2025 r. Rada Ministrów przyjęła projekt nowelizacji ustawy o podatku dochodowym od osób prawnych (ustawy o CIT), przedłożony przez Ministra Finansów i Gospodarki. Projekt dostosowuje przepisy CIT do orzeczeń Trybunału Sprawiedliwości Unii Europejskiej dotyczących zagranicznych funduszy inwestycyjnych i emerytalnych. Chodzi m.in. o rozszerzenie preferencji podatkowych na fundusze z państw spoza UE, przy zachowaniu zabezpieczeń przed nadużywaniem prawa do zwolnienia podatkowego.

REKLAMA