REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kary za naruszenia RODO – lato 2019

RK Legal
Od 18 lat wspieramy biznes naszych klientów
Kary za naruszenia RODO – lato 2019
Kary za naruszenia RODO – lato 2019

REKLAMA

REKLAMA

Pomimo trwających wakacji, organy nadzorcze w całej Unii Europejskiej intensywnie kontrolują przedsiębiorców pod kątem przestrzegania przepisów unijnych i krajowych regulacji dotyczących ochrony danych osobowych. Kontrole te doprowadziły w ostatnim czasie do nałożenia kolejnych kar za naruszenia. Jakie praktyczne wnioski płyną z tych postępowań dla polskich przedsiębiorców?

Hiszpania

REKLAMA

REKLAMA

Autopromocja

Hiszpański organ nadzorczy (Agencia Española de Protección de Datos) ukarał spółkę zarządzającą tamtejszą ekstraklasą piłkarską (Liga de Fútbol Profesional, LFP) karą w wysokości 250 000 euro za naruszenie zasady przejrzystości, wymagającej, by wszelkie informacje i komunikaty związane z przetwarzaniem danych osobowych były łatwo dostępne i zrozumiałe oraz sformułowane jasnym i prostym językiem.

Aplikacja przygotowana przez LFP pozwalała na zbieranie i utrwalanie dźwięków pojawiających się wokół urządzenia mobilnego, na którym została zainstalowana. Stosowna informacja nie była jednak, wystarczająco czytelnie przedstawiana użytkownikom. W szczególności informacja ta powinna być przekazywana za każdym razem, gdy aplikacja uzyskiwała dostęp do mikrofonu. Brak świadomości użytkowników może powodować przechwytywanie danych osobowych osób trzecich, niekorzystających z aplikacji, w szczególności jeżeli korzystanie z niej będzie następowało w miejscach publicznych. Treść decyzji dostępna jest tutaj: https://www.aepd.es/resoluciones/PS-00326-2018_ORI.pdf

Francja

REKLAMA

Po rekordowej sankcji w wysokości 50 mln euro nałożonej na Google, francuski organ nadzorczy (Commission nationale de l'informatique et des libertés) nałożył kolejną karę. Tym razem otrzymała ją spółka Uniontrad Company za nieprawidłowości w zakresie stosowania monitoringu wobec pracowników. Kara wynosiła tym razem jedynie 20 000 euro.

Dalszy ciąg materiału pod wideo

Organ nadzorczy stwierdził, że spółka stosowała monitoring wobec swoich pracowników, w sposób niedozwolony. Naruszone zostały w szczególności zasady dotyczące wyczerpującego poinformowania pracowników o monitoringu, monitoring był stosowany w sposób ciągły (co jest sprzeczne z francuskimi regulacjami w tym zakresie), a stanowiska komputerowe i dostęp do poczty elektronicznej nie były zabezpieczone zindywidualizowanym hasłem. Mimo uzyskania zaleceń, spółka nie wdrożyła ich w pełni, co spowodowało nałożenie kary administracyjnej. Treść decyzji dostępna jest tutaj: https://www.legifrance.gouv.fr/affichCnil.do?oldAction=rechExpCnil&id=CNILTEXT000038629823&fastReqId=946473298&fastPos=1

Rumunia

Karę w wysokości 130 000 euro nałożył także rumuński organ nadzorczy (Autoritatea Națională de Supraveghere) na Unicredit Bank S.A. za brak wdrożenia odpowiednich środków technicznych i organizacyjnych w celu skutecznej realizacji zasad ochrony danych. Naruszenie polegało w szczególności na nadmiarowe gromadzenie danych, bez możliwości wykazania celu i potrzeby przetwarzania części z nich. Prócz złamania zasady minimalizacji danych, bank nie wprowadził także niezbędnych zabezpieczeń organizacyjnych i technicznych. Doprowadziło to do ujawnienia danych osobistych ponad 330 tysięcy klientów instytucji, w szczególności ich adresów i numerów identyfikacyjnych. Treść komunikatu informacyjnego dostępna jest tutaj: https://www.dataprotection.ro/index.jsp?page=Comunicat_Amenda_Unicredit&lang=en

Polecamy: INFORLEX Biznes

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Belgia

Kolejnym krajem, w którym organ nadzorczy nałożył karę administracyjną była Belgia. Tamtejszy urząd (L’Autorité de protection des données) nałożył sankcję na federalną służbę publiczną ds. zdrowia (Service Public Fédéral (SPF) Santé Publique) za brak realizacji uprawnienia do dostępu do przetwarzanych danych osobowych.

Sprawa została wywołana skargą jednego z pracowników instytucji, któremu odmówiono nominacji na stanowisko, na które aplikował. Chcąc poznać motywy odmowy zawnioskował on o dostęp do przetwarzanych danych osobowych. Żądanie to zostało jednak zignorowane przez SPF. Rozpoznając skargę organ nadzorczy potwierdził brak realizacji uprawnienia pracownika i z tego powodu nałożył na instytucją karę administracyjną. Treść komunikatu informacyjnego dostępna jest tutaj: https://www.autoriteprotectiondonnees.be/news/lautorite-de-protection-des-donnees-prononce-une-reprimande-contre-le-spf-sante-publique

Powyższe kary administracyjne nałożone przez europejskie organy nadzorcze zostały nałożone przede wszystkim za brak realizowania obowiązków informacyjnych i realizowania żądań podmiotów danych oraz za brak wymaganych, adekwatnych zabezpieczeń technicznych i organizacyjnych przy przetwarzaniu danych osobowych. Pokazuje to, że przedsiębiorcy, chcą uniknąć kar finansowych, powinni dołożyć szczególnej staranności w tym zakresie. Wymaga to przygotowania i wdrożenia stosownych procedur oraz zapewnienia odpowiedniej świadomości pracowników i współpracowników.

adw. dr Jan Prasałek, RK RODO

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Nowelizacja ksh w 2026 r. Przedłużenie mocy dowodowej papierowych akcji, koniec z podziałem na akcje imienne i na okaziciela oraz i inne zmiany

W dniu 26 listopada 2026 r. Rada Ministrów przyjęła projekt nowelizacji Kodeksu spółek handlowych (ksh) oraz niektórych innych ustaw, przedłożony przez Ministra Sprawiedliwości. Nowe przepisy mają wzmocnić ochronę akcjonariuszy i uczestników rynku kapitałowego. Chodzi m.in. o poprawę przejrzystości i dostępności informacji o firmach prowadzących rejestry akcjonariuszy spółek niepublicznych, czyli takich, które nie są notowane na giełdzie. Projekt przewiduje zwiększenie i uporządkowanie obowiązków informacyjnych spółek oraz instytucji, które prowadzą rejestr akcjonariuszy. Dzięki temu obieg informacji o akcjach stanie się bardziej czytelny, bezpieczny i przewidywalny. Skutkiem nowelizacji będzie też rezygnacja z dotychczasowej klasyfikacji akcji na akcje imienne i na okaziciela. Nowe przepisy mają wejść w życie po dwunastu miesiącach od ogłoszenia w Dzienniku Ustaw, z wyjątkiem niektórych przepisów, które zaczną obowiązywać 28 lutego 2026 roku.

KSeF: problemy przy stosowaniu nowych przepisów w branży transportowej. Co zmieni e-Faktura w formacie XML?

KSeF wchodzi w życie 1 lutego 2026 r. dla firm, które w roku 2024 odnotowały sprzedaż powyżej 200 mln zł (z VAT). Firmy transportowe będą musiały między innymi zrezygnować z dotychczasowych standardów branżowych i przyzwyczajeń w zakresie rozliczeń. Co zmieni e-Faktura w formacie XML?

Darowizna z zagranicy a podatek w Polsce? Skarbówka zaskakuje nową interpretacją i wyjaśnia, co z darowizną od rodziców z Japonii

Dlaczego sprawa zagranicznej darowizny od rodziców budzi tyle emocji – i co dokładnie odpowiedziała skarbówka w sytuacji, gdy darowizna trafia na konto w Japonii, a obdarowana przebywa w Polsce na podstawie pobytu czasowego.

1/3 przedsiębiorców nie zna żadnego języka obcego. Najgorzej jest w mikrofirmach i rolnictwie. Wykształcenie czy doświadczenie - co bardziej pomaga w biznesie?

W świecie zglobalizowanych gospodarek, w którym firmy konkurują i współpracują ponad granicami, znajomość języków obcych jest jedną z kluczowych kompetencji osób zarządzających biznesem. Tymczasem w praktyce bywa z tym różnie. Raport EFL „Wykształcenie czy doświadczenie? Co pomaga w biznesie. Pod lupą” pokazuje, że choć 63% przedsiębiorców w Polsce zna przynajmniej jeden język obcy, to co trzeci nie może wpisać tej umiejętności w swoim CV. Najgorzej sytuacja wygląda w najmniejszych firmach, gdzie językiem obcym posługuje się tylko 37% właścicieli. W średnich firmach ten odsetek jest zdecydowanie wyższy i wynosi 92%. Różnice widoczne są również między branżami: od 84% prezesów firm produkcyjnych mówiących komunikatywnie w języku obcym, po zaledwie 29% w rolnictwie.

REKLAMA

Certyfikat osobisty KSeF nie może trafić w cudze ręce

Obowiązkowy KSeF znacząco zmienia sposób uwierzytelniania podatników, a certyfikaty osobiste stają się kluczowym elementem bezpieczeństwa. Choć nowy model zwiększa ochronę danych, nakłada też nowe obowiązki i koszty na przedsiębiorców.

Odroczenie obowiązku fakturowania w KSeF? Prof. Modzelewski: Brakuje jeszcze dwóch najważniejszych rozporządzeń wykonawczych a podatnicy nie są gotowi

Trzeba odroczyć obowiązek wystawiania faktur ustrukturyzowanych i obowiązkowego KSeF – apeluje prof. dr hab. Witold Modzelewski. Jego zdaniem podatnicy nie są jeszcze gotowi na tak dużą zmianę zasad fakturowania, a ponadto do dziś nie podpisano dwóch najważniejszych rozporządzeń wykonawczych odnośnie zasad korzystania z KSeF i listy przypadków, gdy nie będzie obowiązku wystawiania tych faktur.

Rząd pracuje nad podatkiem cyfrowym. Wicepremier zapowiada rewolucję na rynku

Rząd wraca do pomysłu wprowadzenia podatku cyfrowego, który ma objąć największe globalne firmy technologiczne. Wicepremier Krzysztof Gawkowski potwierdza, że prace nad ustawą wciąż trwają, a nowe przepisy mają objąć cały rynek cyfrowy – od marketplace’ów i aplikacji po media społecznościowe i reklamy profilowane. Projekt ustawy ma zostać przedstawiony na przełomie 2025 i 2026 roku.

KSeF: kto (i jak) odpowiadać będzie od lutego 2026 r. za błędy w fakturowaniu? Podatnik, fakturzystka czy księgowa?

Realizacja czynności dotyczących fakturowania w KSeF wykonywana jest w imieniu podatnika przez konkretne osoby identyfikowane z imienia i nazwiska. W przypadku małej jednoosobowej działalności gospodarczej najczęściej czynności fakturowania realizuje właściciel, a w większych przedsiębiorstwach – upoważniony pracownik. Pracownik ponosi odpowiedzialność za błędy w wystawionej fakturze VAT, jednak rodzaj i zakres tej odpowiedzialności zależą od charakteru błędu, stopnia winy pracownika oraz przepisów, na podstawie których jest ona rozpatrywana (Kodeks pracy czy Kodeks karny skarbowy). Kluczowe znaczenie ma funkcja lub stanowisko pracownika w organizacji, a przede wszystkim jego zakres obowiązków.

REKLAMA

Webinar: VAT 2026

Praktyczny webinar „VAT 2026” poprowadzi Zdzisław Modzelewski – doradca podatkowy, wspólnik praktyki podatkowej GWW i ekspert INFORAKADEMII. Ekspert wyjaśni, jak obowiązkowy KSeF zrewolucjonizuje rozliczenia VAT, na co zwrócić uwagę w nowych przepisach i jak przygotować się do zmian, by rozliczać podatki bezbłędnie i efektywnie. Każdy z uczestników otrzyma imienny certyfikat i dostęp do retransmisji webinaru wraz z materiałami dodatkowymi.

Tak działają cyfrowe kontrole skarbówki i algorytmy KAS. Uczciwi podatnicy i księgowi nie mają się czego bać?

Jeszcze kilka lat temu Krajowa Administracja Skarbowa prowadziła wyrywkowe kontrole podatkowe, oparte głównie na intuicji swoich pracowników. Przeczucie urzędnika, zgadywanie czy żmudne przeszukiwanie deklaracji w poszukiwaniu śladów oszustw podatkowych to dziś relikt przeszłości. Współczesny fiskus opiera się na analizie danych, sztucznej inteligencji i zaawansowanych algorytmach, które potrafią w kilka sekund wychwycić nieprawidłowości tam, gdzie kiedyś potrzeba było tygodni pracy. Cyfryzacja administracji skarbowej diametralnie zmieniła charakter kontroli podatkowych. Są one precyzyjniejsze, szybsze i skuteczniejsze niż kiedykolwiek wcześniej. Małgorzata Bień, właścicielka Biura Rachunkowego

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA