REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zasady przetwarzania poufnych danych klientów firmy

Zasady przetwarzania poufnych danych klientów firmy /fot. Shutterstock
Zasady przetwarzania poufnych danych klientów firmy /fot. Shutterstock
Shutterstock

REKLAMA

REKLAMA

Jak przechowywać i przetwarzać poufne dane, w taki sposób aby odpowiednio zabezpieczyć dane klientów oraz własną firmę. Szybka analiza wytycznych GIODO.

Coraz większa ilość poufnych danych przechowywanych przez firmy i instytucje w chmurach internetowych lub na twardych dyskach, a następnie przetwarzanych metodami elektronicznymi wiąże się niestety z rosnącym ryzykiem ich utraty wskutek awarii, lub co gorsza, działalności przestępczej. Wymusza to na administratorach wrażliwych informacji podjęcie konkretnych kroków, mających na celu zminimalizowanie ryzyka zniszczenia lub kradzieży powierzonych im danych. W kwestii jak tego dokonać, doradza Prezes Urzędu Ochrony Danych Osobowych, czyli dawny Generalny Inspektor Ochrony Danych Osobowych.

REKLAMA

REKLAMA

GIODO/UODO

Generalny Inspektor Ochrony Danych Osobowych był urzędem państwowym przeznaczonym dla spraw związanym z ochroną danych osobowych, działającym w okresie sierpień 1997 – maj 2018. 25 maja 2018 roku, GIODO został zastąpiony przez Prezesa Urzędu Ochrony Danych Osobowych, który poza przejęciem obowiązków GIODO stał się organem nadzorczym w rozumieniu rozporządzenia RODO.

Informatyczne ryzyko

Zgodnie z prawem, do obowiązków administratorów danych wrażliwych, przetwarzających je metodami elektronicznymi (za pośrednictwem stron internetowych), należy pełna kontrola nad tym, jakie dane i w jaki sposób są przetwarzane, oraz komu, na jakiej podstawie i w jakim zakresie są udostępniane. Jednakże kontrola ta nie ogranicza się jedynie do wymienionych wyżej procesów dokonywanych za pomocą aplikacji należących do samego administratora, ale także roztacza się nad programami należącymi do podmiotów zewnętrznych, używanymi przez niego (administratora) dla różnych celów; takich jak np. gromadzenia danych statystycznych, przeprowadzania badań rynku czy też do zamieszczania odpowiednich reklam przez wyspecjalizowane podmioty w ramach sprzedanej im powierzchni reklamowej, a skierowanych do konkretnej kategorii potencjalnych klientów. Tego typu programy – czyli skrypty – przeznaczone są do wykonywania w specjalnych środowiskach uruchomieniowych automatyzujących wykonywanie zadań, które alternatywnie mogą być wykonywane jedno po drugim przez użytkownika; umożliwiają one m.in. zautomatyzowanie powtarzających się czynności. Otóż takie skrypty, będąc własnością podmiotu zewnętrznego w stosunku do właściwego administratora, często niestety, są poza jego kontrolą. A to skutkować może brakiem wiedzy co do tego, co dzieje się aktualnie z przetwarzanymi danymi.

Taka sytuacja nie może - zgodnie z zaleceniami UODO - mieć miejsca. W praktyce oznacza to, że bez względu na to, kto jest właścicielem używanych przez administratora aplikacji służących do przetwarzania wrażliwych danych, musi on dokładnie wiedzieć, jak owe aplikacje działają i co w każdym momencie dzieje się z obsługiwanymi przez nie informacjami. Tylko wtedy, administratorzy będą mogli w pełni realizować wynikające z ustawy o ochronie danych osobowych obowiązki. A należą do nich (zgodnie z art. 26 ust. 1):

REKLAMA

Autopromocja
Konferencja stacjonarna

V Ogólnopolskie Forum Biur Rachunkowych

16.09.2026 8:30-17:10 Warszawa

Praktyczna wiedza • Najlepsi Eksperci • Stoły dyskusyjne

- przetwarzane danych zgodnie z prawem;

Dalszy ciąg materiału pod wideo

- zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami;

- merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane;

- przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.

Dobrych rad nigdy dosyć

Oprócz ostrożnego podejścia do kwestii skryptów, UODO doradza także podjęcie innych kroków, umożliwiających bezpieczne operowanie poufnymi informacjami.

Przede wszystkim, należy stosować właściwe procedury związane z wprowadzaniem nowych rozwiązań w systemach informatycznych lub modyfikacją dotychczasowych. Każdy etap dokonywanych zmian, powinien być wcześniej zaplanowany, a następnie kontrolowany i rejestrowany. Co więcej, jeszcze przed jego rozpoczęciem, każdy proces powinien być zatwierdzony przez dysponującą odpowiednimi uprawnieniami osobę.

Polecamy: Przewodnik po zmianach przepisów

Ważne jest także to, aby stosować odpowiednie standardy i sposoby dotyczące zarządzania danymi. Jako przykład można podać metodykę COBIT (Control Objectives for Information and related Technology) - zbiór dobrych praktyk z zakresu IT Governance, które mogą być wykorzystywane w szczególności przez audytorów systemów informatycznych. COBIT został wskazany w „Rekomendacji D”, dotyczącej zarządzania ryzykami towarzyszącymi systemom informatycznym i telekomunikacyjnym używanym przez banki, wydanej przez Generalny Inspektorat Nadzoru Bankowego, jako jeden z uznanych standardów międzynarodowych, dotyczących badania i oceny bezpieczeństwa informacji w systemach informatycznych.

Inny krok zalecany przez UODO, to wdrożenie standardów ISO/IEC 20000-1 i ISO/IEC 20000-2 dotyczących zarządzania usługami informatycznymi.

„Oczywista oczywistość”

Poza zalecanymi przez UODO metodami prawno – proceduralnymi, należy też stosować równie istotne zabezpieczenia techniczne. Strony internetowe powinny być zabezpieczone przed potencjalny atakiem cybernetycznym, programy antywirusowe aktualizowane na bieżąco (jak w chmurach obliczeniowych), a pliki zawierające poufne dane, muszą być zabezpieczone odpowiednimi hasłami, dostęp do nich powinien być kilkuetapowy, a przesyłane dane należy odpowiednio szyfrować.

Zobacz także: Moja firma

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Koniec ery „wklepywaczy faktur”. Jak zbudować nowoczesną księgowość, w której ludzie będą chcieli pracować?

Sektor finansowo-księgowy przechodzi obecnie najbardziej radykalną transformację w swojej historii. Mimo to, w wielu miejscach czas jakby się zatrzymał. Obraz księgowego przygniecionego segregatorami, ślęczącego nad tabelami w Excelu i manualnie przepisującego dane z faktur, wciąż ma się niepokojąco dobrze w masowej świadomości. Rzeczywistość nowoczesnego biznesu jest zupełnie inna. Dzisiejsza księgowość to nie back-office schowany w ciemnym korytarzu, tylko centrum dowodzenia strategicznego, bez którego żadna nowoczesna firma nie podejmie trafnej decyzji biznesowej. Jak zatem zerwać ze starym schematem i stworzyć miejsce pracy, które przyciąga talenty, budzi pasję i sprawia, że w księgowości po prostu chce się pracować? Odpowiedź kryje się w trzech słowach: partnerstwo, automatyzacja i elastyczność.

Co nas czeka w podatkach w latach 2027-2029?

Kryzys fiskalny w Polsce się - jest źle a może być jeszcze gorzej – twierdzi prof. dr hab. Witold Modzelewski. I dodaje, że trzeba zwiększyć dochody podatkowe budżetu państwa bez podwyższania stawek, ale takich umiejętności raczej brakuje rządzącym. Zdaniem Profesora faktyczna naprawa systemu podatkowego może przyjść dopiero najwcześniej po 2029 roku. Bo wcześniej politycy z uwagi na okres przedwyborczy i bezpośrednio powyborczy nie będą skłonni wiele zmieniać.

Nie tylko 183 dni pobytu. Co ostatecznie decyduje o uzyskaniu rezydencji podatkowej w Hiszpanii? Jak nie stracić polskiej rezydencji podatkowej?

Dom na Costa del Sol, praca zdalna z tarasu i kilka miesięcy w roku poza Polską - taki model życia wybiera coraz więcej Polaków. Problem w tym, że o rezydencji podatkowej nie decyduje sam kalendarz. Hiszpański urząd patrzy również na to, gdzie mieszka rodzina i skąd faktycznie zarządzana jest firma. To zaskakuje nawet tych, którzy starannie planują swój pobyt.

Do 3600 zł mniejszy PIT w 2027 r. dla lepiej zarabiających (przykładowe wyliczenia). Przy zarobkach do 120 tys. zł nic się nie zmieni. Rząd przedstawił plan zmian podatkowych

W dniu 19 sierpnia 2026 r. rząd przedstawił propozycje zmian w systemie podatkowym, które mają obowiązywać od 2027 roku. Najważniejsza dla wielu podatników będą nowe progi PIT. Pakiet obejmuje także przedsiębiorców: przewiduje modyfikację zasad ryczałtu, CIT i daniny solidarnościowej oraz modyfikację ulgi IP Box, której zakresu Ministerstwo Finansów jeszcze nie przedstawiło. lle mogą na tych zmianach zyskać podatnicy PIT?

REKLAMA

Zakup okularów w kosztach przedsiębiorcy – to zagadnienie wciąż wraca w interpretacjach podatkowych

Co dalej z kosztami okularów? Od lat przedsiębiorcy wracają do organów podatkowych z pytaniami o możliwość zaliczenia do kosztów uzyskania przychodów wydatków na zakup okularów korygujących wzrok. Bo dla czego zakup okularów dla pracownika może być kosztem, a dla przedsiębiorcy nie miałby nim być?

Skarbówka potwierdza: w KSeF brak przycisku „usuń”, jest tylko „skoryguj”. A podwójna faktura to ryzyko podwójnego podatku

Pierwsze miesiące obowiązkowego KSeF pokazują coś, co wielu z nas przeczuwało: system nie rozwiąże za nas problemów z fakturowaniem, jeśli na etapie wdrożenia nie przeanalizujemy wszystkich procesów związanych z wystawianiem faktur funkcjonujących w organizacji. Efekt? Każdy błąd pojawiający się na fakturze – niezależnie od tego czy jest merytoryczny czy czysto techniczny – trzeba skorygować w myśl regulacji VAT-owskich i możliwości schemy danego typu faktury. Bywa to dużym wyzwaniem.

D. Tusk: od 2027 r. 130 tys. zł II. próg podatkowy w PIT i nowa stawka 24% z nowym progiem 150 tys. zł. Niższy limit dla ryczałtu a CIT wzrośnie do 22% dla największych firm

Rząd proponuje podniesienie II. progu podatkowego ze 120 tys. do 130 tys. zł oraz 24-proc. stawkę PIT dla osób zarabiających od 130 do 150 tys. zł - poinformował 19 sierpnia 2026 r. premier Donald Tusk. Zapowiedział też podwyżki podatków, które mają sfinansować te zamiany w PIT, w tym wyższy CIT dla największych firm.

Faktura korygująca w KSeF – jakie obowiązki ma podatnik?

Obowiązkowe korzystanie z Krajowego Systemu e-Faktur miało ujednolicić sposób wystawiania faktur oraz usprawnić ich obieg. W praktyce pojawiają się jednak sytuacje, w których ograniczenia techniczne systemu utrudniają realizację obowiązków wynikających z ustawy o VAT. W interpretacji indywidualnej z 16 lipca 2026 r., sygn. 0112-KDIL1-1.4012.348.2026.1.JKU Dyrektor Krajowej Informacji Skarbowej odniósł się do możliwości wykorzystania zewnętrznych załączników do zbiorczych faktur korygujących wystawianych w KSeF.

REKLAMA

Omyłkowe przesłanie faktur do KSeF. Czy korekta jest konieczna?

Wdrożenie obowiązkowego Krajowego Systemu e-Faktur wiąże się nie tylko z koniecznością dostosowania systemów informatycznych, ale również z ryzykiem wystąpienia błędów podczas ich wdrażania. Dyrektor Krajowej Informacji Skarbowej w interpretacji indywidualnej z 23 czerwca 2026 r., sygn. 0114-KDIP1-3.4012.298.2026.1.KP odniósł się do skutków omyłkowego przesłania do KSeF faktur, które wcześniej zostały prawidłowo wystawione poza systemem oraz wskazał, jakie działania powinien podjąć podatnik w takiej sytuacji.

Wnioski z „wycieku” danych medycznych: trzeba zawiesić obowiązkowy KSeF i zlikwidować inne nakazy przymusowego gromadzenia wrażliwych danych obywateli

Możemy przyjąć prognozę, że wcześniej niż później dane z KSeF „wyciekną” (podobnie dotyczy to ewidencji podatkowej JPK_VAT i JPK_CIT) – pisze prof. dr hab. Witold Modzelewski. I dodaje, że trzeba zlikwidować wszystkie nakazy przymusowego gromadzenia wrażliwych danych dotyczących obywateli.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA