Plan kontroli Prezesa Urzędu Ochrony Danych Osobowych na 2020 rok

Kancelaria RK Legal
Od 13 lat wspieramy biznes naszych klientów
rozwiń więcej
Plan kontroli Prezesa Urzędu Ochrony Danych Osobowych na 2020 rok / fot. Shutterstock
Prezes Urzędu Ochrony Danych Osobowych ogłosił plan kontroli sektorowych na 2020 rok. W najbliższych miesiącach pod lupą znajdą się m.in. instytucje finansowe wykonujące kopie dowodów osobistych. Z czego wynikają kontrole w tym zakresie i kto jeszcze może spodziewać się wizyty kontrolerów?

Kopiowanie dowodów osobistych przez banki

W piśmie Prezesa Urzędu Ochrony Danych Osobowych z sierpnia 2019 roku (dostępne na stronie https://uodo.gov.pl/pl/file/2343) wskazano na przesłanki dopuszczalności kopiowania dowodów osobistych przez banki i inne instytucje finansowe. Podstawą prawną w tym zakresie jest art. 112b ustawy Prawo bankowe, zgodnie z którym banki mogą przetwarzać dla celów prowadzonej działalności bankowej informacje zawarte w dokumentach tożsamości osób fizycznych. Podstawa ta dopuszcza jednak co do zasady jedynie wgląd do dokumentu tożsamości i spisanie znajdujących się nim danych w niezbędnym, minimalnym zakresie. Zdaniem Prezesa Urzędu Ochrony Danych Osobowych przepis ten nie pozwala natomiast bankom wykonywać kserokopii i skanów dowodów osobistych klientów w każdym przypadku. Sporządzenie kopii dowodów tożsamości jest legalne jedynie wtedy, kiedy upoważnienie do takiego działania wynika wprost z przepisów rangi ustawowej.

Autopromocja

Podstawą taką dla banków i innych instytucji finansowych jest art. 35 ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu. Przepis ten określa przesłanki stosowania środków bezpieczeństwa finansowego przez instytucje zobowiązane do przestrzegania tego przepisu. Stosowanie środków bezpieczeństwa, związane także z kopiowaniem dokumentów tożsamości, możliwe jest m.in. w przypadku przeprowadzania transakcji okazjonalnej o równowartości powyżej 15 000 euro bądź gotówkowej transakcji okazjonalnej na kwotę powyżej 10 000 euro, w przypadkach gdy zachodzi podejrzenie prania pieniędzy lub finansowania terroryzmu bądź wątpliwości co do prawdziwości lub kompletności danych identyfikacyjnych klienta, czy w przypadku nawiązywania nowych stosunków gospodarczych. Nawet jednak w przypadku spełnienia tych przesłanek, bank zobowiązany jest każdorazowo zweryfikować faktyczną potrzebę skopiowania dowodu tożsamości, zgodnie z zasadami celowości i minimalizacji, o których mowa w art. 5 ust. 1 lit b-c RODO. Kopiowanie dowodów osobistych w sytuacjach innych, niż określone w art. 35 ww. ustawy Prezes Urzędu Ochrony Danych Osobowych uznaje za niedopuszczalne.

Stanowisko to było efektem dyskusji ze Związkiem Banków Polskich i wywołało polemikę m.in. ze strony środowiska bankowego. W praktyce większość banków w dalszym ciągu kopiuje dowody osobiste potencjalnych klientów, stosując jednak jednocześnie dodatkowe zabezpieczenia uniemożliwiające lub utrudniające wykorzystanie kopii dowodu osobistego do kradzieży tożsamości. Prezes Urzędu Ochrony Danych Osobowych zapowiada kontrolę procedur bankowych i ich praktycznego stosowania w tym zakresie. Kontrole te mogą doprowadzić do wypracowania jednolitego i jednoznacznego stanowiska w zakresie dopuszczalności i przesłanek kopiowania dokumentów tożsamości.

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Polecamy: INFORLEX Biznes

Kogo jeszcze skontroluje UODO?

Kontrole Prezesa Urzędu Ochrony Danych Osobowych będą dotyczyły nie tylko instytucji finansowych. Zapowiedziano także kontrole w podmiotach korzystających z systemu zdalnego odczytu wodomierzy oraz organach przetwarzających dane osobowe w Systemie Informacyjnym Schengen i Wizowym Systemie Informacyjnym, tj. konsulatach i administracji skarbowej. Jak wskazano w planie kontroli (dostępne na stronie https://uodo.gov.pl/pl/file/2515), uzasadnieniem takiego kręgu podmiotów kontrolowanych jest duże społeczne zainteresowanie tego typu problemami i związane z nimi zagrożenia naruszenia przepisów o ochronie danych osobowych.

Kontrole dotyczyły będą oczywiście także innych przedsiębiorców czy organów administracji publicznej. Będą mogły być wynikiem zarówno skarg złożonych przez osoby fizyczne jak i własnej inicjatywy organu nadzorczego. Liczba kontroli w 2020 roku według większości ekspertów będzie rosła. Jeżeli przeprowadzona kontrola doprowadzi do wykrycia naruszeń, podmiot kontrolowany będący prywatnym przedsiębiorcom może zostać ukarany administracyjną karą pieniężną w wysokości nawet do 40 milionów euro. Dotychczasowe decyzje organu nadzorczego wskazują, że wysokość nakładanych kar może być znaczna. Przedsiębiorcy powinni więc odpowiednio wdrożyć i stosować mechanizmy ochrony danych osobowych i prowadzić wymaganą przez przepisy dokumentację. Czy robią to poprawnie wykażą planowane kontrole.

adw. dr Jan Prasałek, RK RODO

Sektorowy plan kontroli UODO na rok 2020

Księgowość
Podatek od kryptowalut 2024. Jak rozliczyć?
26 kwi 2024

Kiedy należy zapłacić podatek, a kiedy kryptowaluty pozostają neutralne podatkowo? Co podlega opodatkowaniu? Jaki PIT trzeba złożyć?

KSeF dopiero od 2026 roku. Minister Finansów podał dwie daty wdrożenia dla dwóch grup podatników
26 kwi 2024

Na konferencji prasowej w dniu 26 kwietnia 2024 r. minister finansów Andrzej Domański podał dwie daty planowanego wdrożenia obowiązkowego modelu KSeF. Od 1 lutego 2026 r. obowiązkowy KSeF mają stosować przedsiębiorcy, których wartość sprzedaży w poprzednim roku podatkowym przekroczyła 200 mln zł. Natomiast od 1 kwietnia 2026 r. obowiązkowy KSeF mają stosować pozostali podatnicy VAT.

KSeF z dużym poślizgiem. Przedsiębiorcy i cała branża księgowa to odczują. Jak?
26 kwi 2024

Decyzja ministerstwa o przesunięciu KSeF o prawie 2 lata jest niekorzystna z punktu widzenia polskich firm. Znacznie opóźni rewolucję cyfrową i wzrost konkurencyjności krajowych przedsiębiorców. Wymagać będzie także poniesienia dodatkowych kosztów przez firmy, które już zainwestowały w odpowiednie technologie i przeszkolenie personelu. Wielu dostawców oprogramowania do fakturowania i prowadzenia księgowości może zostać zmuszonych do ponownej integracji systemów. Taką opinię wyraził Rafał Strzelecki, CEO CashDirector S.A.

Kto nie poniesie kary za brak złożenia PIT-a do 30 kwietnia?
26 kwi 2024

Ministerstwo Finansów informuje, że do 30 kwietnia 2024 r. podatnicy mogą zweryfikować i zmodyfikować lub zatwierdzić swoje rozliczenia w usłudze Twój e-PIT. Jeżeli podatnik nie złoży samodzielnie zeznania PIT-37 i PIT-38 za 2023 r., to z upływem 30 kwietnia zostanie ono automatycznie zaakceptowane przez system. Dzięki temu PIT będzie złożony w terminie nawet jeżeli podatnik nie podejmie żadnych działań. Ale dotyczy to tylko tych dwóch zeznań. Pozostałe PIT-y trzeba złożyć samodzielnie najpóźniej we wtorek 30 kwietnia 2024 r. Tego dnia urzędy skarbowe będą czynne do godz. 18:00.

Ekonomiczne „odkrycia” na temat WIBOR-u [polemika]
26 kwi 2024

Z uwagą zapoznaliśmy się z artykułem Pana K. Szymańskiego „Kwestionowanie kredytów opartych o WIBOR, jakie argumenty można podnieść przed sądem?”, opublikowanym 16 kwietnia 2024 r. na portalu Infor.pl. Autor, jako analityk rynków finansowych, dokonuje przełomowego „odkrycia” – stwierdza niereprezentatywność WIBOR-u oraz jego spekulacyjny charakter. Jest to jeden z całej serii artykułów ekonomistów (zarówno K. Szymańskiego, jak i innych), którzy działając ramię w ramię z kancelariami prawnymi starają się stworzyć iluzję, że działający od 30 lat wskaźnik referencyjny nie działa prawidłowo, a jego stosowanie w umowach to efekt zmowy banków, której celem jest osiągnięcie nieuzasadnionych zysków kosztem konsumentów. Do tego spisku, jak rozumiemy, dołączyli KNF, UOKiK i sądy, które to instytucje jednoznacznie potwierdzają prawidłowość WIBOR-u.

Przedsiębiorca uiści podatek tylko gdy klient mu zapłaci. Tak będzie działał kasowy PIT. Od kiedy? Pod jakimi warunkami?
26 kwi 2024

Resort finansów przygotował właśnie projekt nowelizacji ustawy o PIT oraz ustawy o ryczałcie ewidencjonowanym. Celem tej zmiany jest wprowadzenie od 2025 roku kasowej metody rozliczania podatku dochodowego, polegającej na tym, że przychód- podatkowy będzie powstawał w dacie zapłaty za fakturę. Z metody kasowej będą mogli korzystać przedsiębiorcy, którzy rozpoczynają działalność oraz ci, których przychody z działalności gospodarczej w roku poprzednim nie przekraczały 250 tys. euro.

Minister Domański o przyszłości KSeF. Nowe daty uruchomienia zostały wyznaczone
26 kwi 2024

Minister finansów Andrzej Domański wypowiedział się dziś o audycie Krajowego Systemu e-Faktur i przyszłości KSeF. Zmiany legislacyjne w KSeF to będzie proces podzielony na dwa etapy.

Panele fotowoltaiczne - obowiązek podatkowy w akcyzie [część 2]
26 kwi 2024

W katalogu czynności podlegających opodatkowaniu akcyzą znajduje się również przypadek konsumpcji. Chodzi tutaj o zużycie energii elektrycznej przez podmiot posiadający koncesję jak i przez podmiot, który koncesji nie posiada, ale zużywa wytworzoną przez siebie energię elektryczną.

KSeF dopiero od 2026 roku. Minister Finansów podał dwie daty wdrożenia dla dwóch grup podatników
26 kwi 2024

Na konferencji prasowej w dniu 26 kwietnia 2024 r. minister finansów Andrzej Domański podał dwie daty planowanego wdrożenia obowiązkowego modelu KSeF. Od 1 lutego 2026 r. obowiązkowy KSeF mają stosować przedsiębiorcy, których wartość sprzedaży w poprzednim roku podatkowym przekroczyła 200 mln zł. Natomiast od 1 kwietnia 2026 r. obowiązkowy KSeF mają stosować pozostali podatnicy VAT.

Globalny podatek minimalny - zasady GloBE również w Polsce. Przedsiębiorstwa będą musiały dostosować swoje procedury rachunkowe i podatkowe
26 kwi 2024

System globalnego podatku minimalnego (zasad GloBE) zawita do Polski. Przedsiębiorstwa będą musiały dostosować swoje procedury wewnętrzne, w szczególności dotyczące gromadzenia informacji rachunkowych i podatkowych.

pokaż więcej
Proszę czekać...