REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kary za naruszenia RODO – lato 2019

RK Legal
Od 18 lat wspieramy biznes naszych klientów
Kary za naruszenia RODO – lato 2019
Kary za naruszenia RODO – lato 2019

REKLAMA

REKLAMA

Pomimo trwających wakacji, organy nadzorcze w całej Unii Europejskiej intensywnie kontrolują przedsiębiorców pod kątem przestrzegania przepisów unijnych i krajowych regulacji dotyczących ochrony danych osobowych. Kontrole te doprowadziły w ostatnim czasie do nałożenia kolejnych kar za naruszenia. Jakie praktyczne wnioski płyną z tych postępowań dla polskich przedsiębiorców?

Hiszpania

REKLAMA

REKLAMA

Hiszpański organ nadzorczy (Agencia Española de Protección de Datos) ukarał spółkę zarządzającą tamtejszą ekstraklasą piłkarską (Liga de Fútbol Profesional, LFP) karą w wysokości 250 000 euro za naruszenie zasady przejrzystości, wymagającej, by wszelkie informacje i komunikaty związane z przetwarzaniem danych osobowych były łatwo dostępne i zrozumiałe oraz sformułowane jasnym i prostym językiem.

Aplikacja przygotowana przez LFP pozwalała na zbieranie i utrwalanie dźwięków pojawiających się wokół urządzenia mobilnego, na którym została zainstalowana. Stosowna informacja nie była jednak, wystarczająco czytelnie przedstawiana użytkownikom. W szczególności informacja ta powinna być przekazywana za każdym razem, gdy aplikacja uzyskiwała dostęp do mikrofonu. Brak świadomości użytkowników może powodować przechwytywanie danych osobowych osób trzecich, niekorzystających z aplikacji, w szczególności jeżeli korzystanie z niej będzie następowało w miejscach publicznych. Treść decyzji dostępna jest tutaj: https://www.aepd.es/resoluciones/PS-00326-2018_ORI.pdf

Francja

REKLAMA

Autopromocja
Konferencja stacjonarna

V Ogólnopolskie Forum Biur Rachunkowych

16.09.2026 8:30-17:10 Warszawa

Praktyczna wiedza • Najlepsi Eksperci • Stoły dyskusyjne

Po rekordowej sankcji w wysokości 50 mln euro nałożonej na Google, francuski organ nadzorczy (Commission nationale de l'informatique et des libertés) nałożył kolejną karę. Tym razem otrzymała ją spółka Uniontrad Company za nieprawidłowości w zakresie stosowania monitoringu wobec pracowników. Kara wynosiła tym razem jedynie 20 000 euro.

Dalszy ciąg materiału pod wideo

Organ nadzorczy stwierdził, że spółka stosowała monitoring wobec swoich pracowników, w sposób niedozwolony. Naruszone zostały w szczególności zasady dotyczące wyczerpującego poinformowania pracowników o monitoringu, monitoring był stosowany w sposób ciągły (co jest sprzeczne z francuskimi regulacjami w tym zakresie), a stanowiska komputerowe i dostęp do poczty elektronicznej nie były zabezpieczone zindywidualizowanym hasłem. Mimo uzyskania zaleceń, spółka nie wdrożyła ich w pełni, co spowodowało nałożenie kary administracyjnej. Treść decyzji dostępna jest tutaj: https://www.legifrance.gouv.fr/affichCnil.do?oldAction=rechExpCnil&id=CNILTEXT000038629823&fastReqId=946473298&fastPos=1

Rumunia

Karę w wysokości 130 000 euro nałożył także rumuński organ nadzorczy (Autoritatea Națională de Supraveghere) na Unicredit Bank S.A. za brak wdrożenia odpowiednich środków technicznych i organizacyjnych w celu skutecznej realizacji zasad ochrony danych. Naruszenie polegało w szczególności na nadmiarowe gromadzenie danych, bez możliwości wykazania celu i potrzeby przetwarzania części z nich. Prócz złamania zasady minimalizacji danych, bank nie wprowadził także niezbędnych zabezpieczeń organizacyjnych i technicznych. Doprowadziło to do ujawnienia danych osobistych ponad 330 tysięcy klientów instytucji, w szczególności ich adresów i numerów identyfikacyjnych. Treść komunikatu informacyjnego dostępna jest tutaj: https://www.dataprotection.ro/index.jsp?page=Comunicat_Amenda_Unicredit&lang=en

Polecamy: INFORLEX Biznes

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Belgia

Kolejnym krajem, w którym organ nadzorczy nałożył karę administracyjną była Belgia. Tamtejszy urząd (L’Autorité de protection des données) nałożył sankcję na federalną służbę publiczną ds. zdrowia (Service Public Fédéral (SPF) Santé Publique) za brak realizacji uprawnienia do dostępu do przetwarzanych danych osobowych.

Sprawa została wywołana skargą jednego z pracowników instytucji, któremu odmówiono nominacji na stanowisko, na które aplikował. Chcąc poznać motywy odmowy zawnioskował on o dostęp do przetwarzanych danych osobowych. Żądanie to zostało jednak zignorowane przez SPF. Rozpoznając skargę organ nadzorczy potwierdził brak realizacji uprawnienia pracownika i z tego powodu nałożył na instytucją karę administracyjną. Treść komunikatu informacyjnego dostępna jest tutaj: https://www.autoriteprotectiondonnees.be/news/lautorite-de-protection-des-donnees-prononce-une-reprimande-contre-le-spf-sante-publique

Powyższe kary administracyjne nałożone przez europejskie organy nadzorcze zostały nałożone przede wszystkim za brak realizowania obowiązków informacyjnych i realizowania żądań podmiotów danych oraz za brak wymaganych, adekwatnych zabezpieczeń technicznych i organizacyjnych przy przetwarzaniu danych osobowych. Pokazuje to, że przedsiębiorcy, chcą uniknąć kar finansowych, powinni dołożyć szczególnej staranności w tym zakresie. Wymaga to przygotowania i wdrożenia stosownych procedur oraz zapewnienia odpowiedniej świadomości pracowników i współpracowników.

adw. dr Jan Prasałek, RK RODO

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Zakup okularów w kosztach przedsiębiorcy – to zagadnienie wciąż wraca w interpretacjach podatkowych

Co dalej z kosztami okularów? Od lat przedsiębiorcy wracają do organów podatkowych z pytaniami o możliwość zaliczenia do kosztów uzyskania przychodów wydatków na zakup okularów korygujących wzrok. Bo dla czego zakup okularów dla pracownika może być kosztem, a dla przedsiębiorcy nie miałby nim być?

Skarbówka potwierdza: w KSeF brak przycisku „usuń”, jest tylko „skoryguj”. A podwójna faktura to ryzyko podwójnego podatku

Pierwsze miesiące obowiązkowego KSeF pokazują coś, co wielu z nas przeczuwało: system nie rozwiąże za nas problemów z fakturowaniem, jeśli na etapie wdrożenia nie przeanalizujemy wszystkich procesów związanych z wystawianiem faktur funkcjonujących w organizacji. Efekt? Każdy błąd pojawiający się na fakturze – niezależnie od tego czy jest merytoryczny czy czysto techniczny – trzeba skorygować w myśl regulacji VAT-owskich i możliwości schemy danego typu faktury. Bywa to dużym wyzwaniem.

D. Tusk: od 2027 r. 130 tys. zł II. próg podatkowy w PIT i nowa stawka 24% z nowym progiem 150 tys. zł. Niższy limit dla ryczałtu a CIT wzrośnie do 22% dla największych firm

Rząd proponuje podniesienie II. progu podatkowego ze 120 tys. do 130 tys. zł oraz 24-proc. stawkę PIT dla osób zarabiających od 130 do 150 tys. zł - poinformował 19 sierpnia 2026 r. premier Donald Tusk. Zapowiedział też podwyżki podatków, które mają sfinansować te zamiany w PIT, w tym wyższy CIT dla największych firm.

Faktura korygująca w KSeF – jakie obowiązki ma podatnik?

Obowiązkowe korzystanie z Krajowego Systemu e-Faktur miało ujednolicić sposób wystawiania faktur oraz usprawnić ich obieg. W praktyce pojawiają się jednak sytuacje, w których ograniczenia techniczne systemu utrudniają realizację obowiązków wynikających z ustawy o VAT. W interpretacji indywidualnej z 16 lipca 2026 r., sygn. 0112-KDIL1-1.4012.348.2026.1.JKU Dyrektor Krajowej Informacji Skarbowej odniósł się do możliwości wykorzystania zewnętrznych załączników do zbiorczych faktur korygujących wystawianych w KSeF.

REKLAMA

Omyłkowe przesłanie faktur do KSeF. Czy korekta jest konieczna?

Wdrożenie obowiązkowego Krajowego Systemu e-Faktur wiąże się nie tylko z koniecznością dostosowania systemów informatycznych, ale również z ryzykiem wystąpienia błędów podczas ich wdrażania. Dyrektor Krajowej Informacji Skarbowej w interpretacji indywidualnej z 23 czerwca 2026 r., sygn. 0114-KDIP1-3.4012.298.2026.1.KP odniósł się do skutków omyłkowego przesłania do KSeF faktur, które wcześniej zostały prawidłowo wystawione poza systemem oraz wskazał, jakie działania powinien podjąć podatnik w takiej sytuacji.

Wnioski z „wycieku” danych medycznych: trzeba zawiesić obowiązkowy KSeF i zlikwidować inne nakazy przymusowego gromadzenia wrażliwych danych obywateli

Możemy przyjąć prognozę, że wcześniej niż później dane z KSeF „wyciekną” (podobnie dotyczy to ewidencji podatkowej JPK_VAT i JPK_CIT) – pisze prof. dr hab. Witold Modzelewski. I dodaje, że trzeba zlikwidować wszystkie nakazy przymusowego gromadzenia wrażliwych danych dotyczących obywateli.

Amortyzacja i KUP bez własności maszyny – co wynika z wyroku NSA?

Przy ustalaniu skutków podatkowych związanych z nabyciem środków trwałych niejednokrotnie dochodzi do zderzenia regulacji prawa cywilnego z przepisami podatkowymi. Dotyczy to w szczególności sytuacji, w których strony decydują się na zastrzeżenie prawa własności rzeczy do czasu zapłaty całej ceny. W wyroku z 25 czerwca 2026 r. Naczelny Sąd Administracyjny odniósł się do skutków podatkowych takiej konstrukcji umowy oraz odpowiedział na pytanie, czy podatnik może amortyzować środek trwały, z którego korzysta, mimo że formalnie nie jest jeszcze jego właścicielem.

Kawa z INFORLEX: JPK_KR_PD pod lupą fiskusa - gdzie rodzi się ryzyko?

Jak fiskus analizuje dane przekazywane w JPK_KR_PD? Które elementy ksiąg mogą wzbudzić jego zainteresowanie i gdzie najczęściej pojawiają się błędy? Zapraszamy na bezpłatne wydarzenie online z cyklu Kawa z INFORLEX, które odbędzie się 27 sierpnia 2026 r. o godz. 9:00.

REKLAMA

Kontrahent zmarł i nie zapłacił faktury? Skarbówka: VAT można odzyskać!

Spółka wystawiła faktury, odprowadziła VAT, a kontrahent zmarł nagle i jak wskazała we wniosku-odzyskanie należności na zwykłej drodze stało się niemożliwe. Czy w takiej sytuacji można odzyskać zapłacony VAT? Skarbówka odpowiada twierdząco: śmierć dłużnika nie pozbawia wierzyciela prawa do ulgi na złe długi.

Wyciek danych z MyDr a bezpieczeństwo finansów firmy. Jak działać, gdy dane już wyciekną?

Wyciek danych z MyDr jest potężnym ostrzeżeniem dla biznesu. To zdarzenie pokazało, że cyberprzestępcy coraz rzadziej atakują same firmy, a uderzają w ich zewnętrznych dostawców. W obszarze księgowości i kadr taki atak to nie tylko kryzys wizerunkowy, ale natychmiastowy paraliż operacyjny, brak wypłat i ryzyko wysokich kar od UODO czy KAS. Słowne obietnice i deklaracje o „dbaniu o bezpieczeństwo” przestały mieć znaczenie. W świecie cyfrowym i pracy zdalnej liczą się twarde normy (ISO 27001, ISO 9001), zasada Zero Trust oraz sprawdzone procedury reagowania na kryzys. Jak więc chronić finanse, kadry i księgowość przed atakami łańcucha dostaw i jak krok po kroku działać, gdy dane już wyciekną?

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA