REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zasady przetwarzania poufnych danych klientów firmy

Zasady przetwarzania poufnych danych klientów firmy /fot. Shutterstock
Zasady przetwarzania poufnych danych klientów firmy /fot. Shutterstock
ShutterStock

REKLAMA

REKLAMA

Jak przechowywać i przetwarzać poufne dane, w taki sposób aby odpowiednio zabezpieczyć dane klientów oraz własną firmę. Szybka analiza wytycznych GIODO.

Coraz większa ilość poufnych danych przechowywanych przez firmy i instytucje w chmurach internetowych lub na twardych dyskach, a następnie przetwarzanych metodami elektronicznymi wiąże się niestety z rosnącym ryzykiem ich utraty wskutek awarii, lub co gorsza, działalności przestępczej. Wymusza to na administratorach wrażliwych informacji podjęcie konkretnych kroków, mających na celu zminimalizowanie ryzyka zniszczenia lub kradzieży powierzonych im danych. W kwestii jak tego dokonać, doradza Prezes Urzędu Ochrony Danych Osobowych, czyli dawny Generalny Inspektor Ochrony Danych Osobowych.

REKLAMA

REKLAMA

Autopromocja

GIODO/UODO

Generalny Inspektor Ochrony Danych Osobowych był urzędem państwowym przeznaczonym dla spraw związanym z ochroną danych osobowych, działającym w okresie sierpień 1997 – maj 2018. 25 maja 2018 roku, GIODO został zastąpiony przez Prezesa Urzędu Ochrony Danych Osobowych, który poza przejęciem obowiązków GIODO stał się organem nadzorczym w rozumieniu rozporządzenia RODO.

Informatyczne ryzyko

Zgodnie z prawem, do obowiązków administratorów danych wrażliwych, przetwarzających je metodami elektronicznymi (za pośrednictwem stron internetowych), należy pełna kontrola nad tym, jakie dane i w jaki sposób są przetwarzane, oraz komu, na jakiej podstawie i w jakim zakresie są udostępniane. Jednakże kontrola ta nie ogranicza się jedynie do wymienionych wyżej procesów dokonywanych za pomocą aplikacji należących do samego administratora, ale także roztacza się nad programami należącymi do podmiotów zewnętrznych, używanymi przez niego (administratora) dla różnych celów; takich jak np. gromadzenia danych statystycznych, przeprowadzania badań rynku czy też do zamieszczania odpowiednich reklam przez wyspecjalizowane podmioty w ramach sprzedanej im powierzchni reklamowej, a skierowanych do konkretnej kategorii potencjalnych klientów. Tego typu programy – czyli skrypty – przeznaczone są do wykonywania w specjalnych środowiskach uruchomieniowych automatyzujących wykonywanie zadań, które alternatywnie mogą być wykonywane jedno po drugim przez użytkownika; umożliwiają one m.in. zautomatyzowanie powtarzających się czynności. Otóż takie skrypty, będąc własnością podmiotu zewnętrznego w stosunku do właściwego administratora, często niestety, są poza jego kontrolą. A to skutkować może brakiem wiedzy co do tego, co dzieje się aktualnie z przetwarzanymi danymi.

Taka sytuacja nie może - zgodnie z zaleceniami UODO - mieć miejsca. W praktyce oznacza to, że bez względu na to, kto jest właścicielem używanych przez administratora aplikacji służących do przetwarzania wrażliwych danych, musi on dokładnie wiedzieć, jak owe aplikacje działają i co w każdym momencie dzieje się z obsługiwanymi przez nie informacjami. Tylko wtedy, administratorzy będą mogli w pełni realizować wynikające z ustawy o ochronie danych osobowych obowiązki. A należą do nich (zgodnie z art. 26 ust. 1):

REKLAMA

- przetwarzane danych zgodnie z prawem;

Dalszy ciąg materiału pod wideo

- zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami;

- merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane;

- przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.

Dobrych rad nigdy dosyć

Oprócz ostrożnego podejścia do kwestii skryptów, UODO doradza także podjęcie innych kroków, umożliwiających bezpieczne operowanie poufnymi informacjami.

Przede wszystkim, należy stosować właściwe procedury związane z wprowadzaniem nowych rozwiązań w systemach informatycznych lub modyfikacją dotychczasowych. Każdy etap dokonywanych zmian, powinien być wcześniej zaplanowany, a następnie kontrolowany i rejestrowany. Co więcej, jeszcze przed jego rozpoczęciem, każdy proces powinien być zatwierdzony przez dysponującą odpowiednimi uprawnieniami osobę.

Polecamy: Przewodnik po zmianach przepisów

Ważne jest także to, aby stosować odpowiednie standardy i sposoby dotyczące zarządzania danymi. Jako przykład można podać metodykę COBIT (Control Objectives for Information and related Technology) - zbiór dobrych praktyk z zakresu IT Governance, które mogą być wykorzystywane w szczególności przez audytorów systemów informatycznych. COBIT został wskazany w „Rekomendacji D”, dotyczącej zarządzania ryzykami towarzyszącymi systemom informatycznym i telekomunikacyjnym używanym przez banki, wydanej przez Generalny Inspektorat Nadzoru Bankowego, jako jeden z uznanych standardów międzynarodowych, dotyczących badania i oceny bezpieczeństwa informacji w systemach informatycznych.

Inny krok zalecany przez UODO, to wdrożenie standardów ISO/IEC 20000-1 i ISO/IEC 20000-2 dotyczących zarządzania usługami informatycznymi.

„Oczywista oczywistość”

Poza zalecanymi przez UODO metodami prawno – proceduralnymi, należy też stosować równie istotne zabezpieczenia techniczne. Strony internetowe powinny być zabezpieczone przed potencjalny atakiem cybernetycznym, programy antywirusowe aktualizowane na bieżąco (jak w chmurach obliczeniowych), a pliki zawierające poufne dane, muszą być zabezpieczone odpowiednimi hasłami, dostęp do nich powinien być kilkuetapowy, a przesyłane dane należy odpowiednio szyfrować.

Zobacz także: Moja firma

S-NET
Główne dziedziny działalności przedsiębiorstwa to dostawa nowoczesnych rozwiązań telekomunikacyjnych dla biznesu i ISP; integracja rozwiązań IT takich jak: serwery, sprzęt telekomunikacyjny,​ ​sprzęt​ ​sieciowy,​ ​outsorcing​ ​IT.

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Były wiceminister finansów ma zarzut działania na szkodę Skarbu Państwa. Prokuratura: podjął decyzję o wykreśleniu z projektu nowelizacji zapisy mające zapobiec wyłudzeniom VAT

Prokuratura Regionalna w Białymstoku skierowała 15 stycznia 2026 r. do sądu w Warszawie akt oskarżenia dotyczący zarzutu niedopełnienia obowiązków przez b. wiceministra finansów Macieja Hipolita G. Wieloletnie śledztwo dotyczyło przeciwdziałania wyłudzeniom VAT w latach 2008-2015.

Obowiązkowy KSeF w transakcjach z gminami i innymi jednostkami samorządu terytorialnego. Jak wystawiać faktury dla JST? Wyjaśnienia Ministra Finansów i Gospodarki

 W odpowiedzi na interpelację poselską Minister Finansów i Gospodarki udzielił 12 stycznia 2026 r. kilku ważnych wyjaśnień odnośnie fakturowania przy użyciu Krajowego Systemu e-Faktur transakcji realizowanych na rzecz jednostek samorządu terytorialnego (JST).

Czy będzie przesunięcie KSeF do 2028 r. dla firm z obrotem poniżej 2 mln zł? Zapytał poseł KO i stwierdził, że "program wymaga dopracowania". Jest odpowiedź Ministra Finansów i Gospodarki

Poseł na Sejm RP Koalicji Obywatelskiej Robert Kropiwnicki w interpelacji do ministra finansów i gospodarki zapytał w drugiej połowie grudnia 2025 r. m.in.: Czy Ministerstwo Finansów planuje przesunięcie wdrożenia Krajowego Systemu e-Faktur na rok 2028 dla firm z obrotem do 2 milionów złotych? W dniu 12 stycznia 2026 r. resort finansów udzielił odpowiedzi na tę interpelację.

PIT-11 za 2025 rok do urzędu skarbowego najpóźniej 2 lutego 2026 r.

Krajowa Administracja Skarbowa przypomina płatnikom podatku PIT i innym zobowiązanym do tego podmiotom, że muszą do 2 lutego 2026 r. przesłać do urzędów skarbowych informacje PIT-11, PIT-R, PIT-8C i PIT-40A/11A oraz deklaracje PIT-4R, PIT-8AR za 2025 rok. Skarbówka uczula, by w tych formularzach wpisywać prawidłowe dane, w tym dane identyfikacyjne i adres zamieszkania podatnika. Bo nie ma możliwości przesłania tych informacji z nieprawidłowym identyfikatorem podatkowym PESEL albo NIP. KAS informuje ponadto, że płatnicy powinni uwzględnić w tych PIT-ach informacje o zastosowanych zwolnieniach z podatku, w tym wynikających z oświadczeń podatników, dotyczących np. uprawnienia do skorzystania z ulgi dla rodzin 4+. Dokumenty należy wysłać drogą elektroniczną na aktualnych wersjach formularzy. Można to łatwo zrobić w e-Urzędzie Skarbowym (e-US) bez konieczności podpisywania dokumentów.

REKLAMA

Obniżki stóp NBP tylko odłożone. Ekonomiści wskazują możliwy termin powrotu cięć

Oczekiwania dotyczące kontynuacji obniżek stóp procentowych pozostają w mocy, jak ocenili analitycy PKO BP w komentarzu do decyzji RPP. Według nich, Rada Polityki Pieniężnej prawdopodobnie obniży stopy procentowe w marcu 2026 roku.

Nowość w podatkach od skarbówki po raz pierwszy w 2026 roku: odliczysz nawet 36000 zł rocznie - nie przegap tego terminu, bo ulga jest do rozliczenia już za 2025

W 2025 roku ta duża grupa otrzymała prezent od skarbówki - nową ulgę. Do systemu podatkowego weszła nowa zasada pomniejszenia podstawy opodatkowania w związku z zatrudnianiem konkretnej grupy pracowników. Mamy kompletne omówienie zasad nowej ulgi wraz z praktycznymi zasadami jej rozliczania. Z ulgi pierwszy raz skorzystasz teraz w 2026 roku, więc lepiej się pospiesz, bo trzeba zebrać dokumenty.

ZUS: od 26 stycznia 2026 r. nowy certyfikat w programie Płatnik. Jest opcja automatycznego pobrania

W komunikacie z 12 stycznia 2026 r. Zakład Ubezpieczeń Społecznych poinformował, że od 26 stycznia 2026r. w komunikacji z ZUS należy korzystać z nowego certyfikatu ZUS w programie Płatnik oraz oprogramowaniu interfejsowym.

Faktura wystawiona poza KSeF od lutego 2026 r. a koszty uzyskania przychodu. Interpretacja skarbówki

Czy faktura wystawiona poza Krajowym Systemem e-Faktur może pozbawić firmę prawa do kosztów podatkowych (kosztów uzyskania przychodu)? Wraz ze zbliżającym się obowiązkiem stosowania KSeF od 1 lutego 2026 r. to pytanie staje się jednym z najczęściej zadawanych przez przedsiębiorców. Najnowsza interpretacja Dyrektora Krajowej Informacji Skarbowej przynosi jasną odpowiedź, na którą czeka wielu podatników CIT.

REKLAMA

Ulga na dziecko po rozwodzie. Skarbówka rozwiewa wątpliwości dotyczące podziału

Rozwód, opieka naprzemienna i podatki coraz częściej spotykają się w jednym punkcie. Skarbówka regularnie dostaje pytania od rodziców, którzy po rozstaniu nadal wspólnie wychowują dzieci, dzielą koszty i próbują zrozumieć, jak w takiej rzeczywistości działa ulga prorodzinna.

Stopy procentowe NBP bez zmian w styczniu 2026 r. Prezes Glapiński: docelowo stopy mogą zejść do 3,5 proc.; obniżenie inflacji w Polsce jest trwałe

Rada Polityki Pieniężnej na posiedzeniu w dniach 13-14 stycznia 2026 r. postanowiła pozostawić wszystkie stopy procentowe NBP na niezmienionym poziomie. Najważniejsza stopa referencyjna wynosi nadal 4,0 proc. - podał w komunikacie Narodowy Bank Polski. Taka decyzja RPP była zgodna z przewidywaniami większości analityków finansowych i ekonomistów. W dniu 15 stycznia na konferencji prasowej prezes NBP prof. dr hab. Adam Glapiński ocenił, że poziom docelowy stóp proc. powinien wynosić 3,5 proc., przy realnej stopie 1-1,5 proc. Prezes Glapiński zauważył, że stopy NBP nie mogą zejść za nisko, żeby potem ich szybko nie podnosić. Glapiński nie wykluczył ani nie zapowiedział obniżek stóp w lutym lub marcu br.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA