REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Wykorzystywanie baz danych osobowych w działalności gospodarczej

Wykorzystywanie baz danych osobowych w działalności gospodarczej
Wykorzystywanie baz danych osobowych w działalności gospodarczej
Fotolia

REKLAMA

REKLAMA

Zdaniem Głównego Inspektora Ochrony Danych Osobowych, coraz więcej Polaków interesuje się kwestiami w zakresie ochrony danych osobowych. Nic dziwnego, gdyż każda działalność gospodarcza nierozerwalnie wiąże się z korzystaniem z zasobów, zawierających dane osobowe klientów, partnerów czy współpracowników. Gromadzenie danych jeszcze szczególnie istotne w planowaniu działań e-marketingowych, a znajomość prawa w tym zakresie pozwala uniknąć wielu nieprzyjemności. Nawet pojedynczy e-mail czy telefon jest, zdaniem Inspektora, daną osobową, która podlega ochronie. Jednak dostęp do tych informacji nie oznacza swobody ich użycia.

Tylko w ubiegłym roku liczba zarejestrowanych w GIODO baz danych wyniosła 16 866*. To aż o 5 tysięcy więcej niż w roku 2011.

REKLAMA

REKLAMA

Autopromocja


Ubiegły rok pod względem nadesłanych skargo do GIODO był rekordowy – urzędnicy otrzymali 1 879 zażaleń. Ponadto, aż 4 911 osób zwróciło się do Generalnego Inspektora Ochrony Danych Osobowych z prośbą o interpretację przepisów – to o tysiąc wniosków więcej niż w roku poprzednim. Zainteresowanie legalnością działań w obszarze danych osobowych jest w Polsce coraz więcej, bo w ciągu ostatnich czterech lat, ogólna liczba zapytań i skarg wzrosła czterokrotnie. Zatem jak operować bazą danych, aby nie wpaść pod kontrolę urzędników GIODO?

Zbieranie danych osobowych przez wyszukanie ich w Internecie czy kopiowanie adresów ze stron internetowych jest działaniem nielegalnym. Podobnie jak uniknięcie klauzuli zgody na ich przetwarzanie i niepoinformowanie właściciela, że informacje na jego temat znajdują się w bazie. W praktyce marketingowej wielu przedsiębiorstw jest wysyłanie oferty handlowej za pośrednictwem adresów e-mail, dostępnych na stronach różnych podmiotów gospodarczych. Jednak niewielu z nich, zdaje sobie sprawę, że adresy tam zamieszczone mają ułatwić kontakt interesantom tej firmy, a nie odwrotnie – promocję oferty i usług innych przedsiębiorstw. Jeśli już niezamówiona informacja handlowa została wysłana do konkretnej firmy lub osoby, to obowiązkiem nadawcy jest poinformowanie o możliwości zrezygnowania z przyjmowania tych treści.

Monitoring a ochrona danych osobowych

REKLAMA

Każdy rodzaj przetwarzania danych wymaga podstawy prawnej. To nic innego jak zgoda właściciela informacji osobowych. Polskie przepisy wymagają wyraźnego sformułowania klauzuli zgody i oddzielenia jej od pozostałych oświadczeń woli składanych przez właściciela. Ponadto, posiada on pełne prawo do wglądu w przetwarzane zasoby, ich modyfikacji i ewentualnego cofnięcia zgody w każdej chwili. Ponadto, obowiązkiem jest poinformowanie właściciela danych osobowych, które informacje na jego temat są przetwarzane i w jakim celu. Posiadaną bazę informacji należy jednak chronić nie tylko ze względu na prawa osób w niej uwzględnionych, ale także na jej znaczenie w realizacji celów marketingowych, a w konsekwencji – również biznesowych. Dobrze przygotowana baza, umożliwiająca zawiązanie intratnych kontraktów i odnalezienie wartościowego partnera dla firmy, niesie ze sobą konkretny zysk.

Dalszy ciąg materiału pod wideo

Profesjonalne bazy danych są dziś kluczowym elementem realizowanych projektów i kampanii e-marketingowych. Jak wiadomo, o skuteczności działań komunikacyjnych nie świadczy liczba kontaktów, ale ich jakość. Dlatego mając na uwadze wartość biznesową dobrze zorganizowanej bazy, należy dołożyć wszelkich starań do zabezpieczenia zasobów informacyjnych, aby zminimalizować ryzyko nieuprawnione.

Jak bezpiecznie pozyskać bazę?

W działaniach marketingowych najbezpieczniejszą metodą jest budowa własnej bazy danych. Gwarantuje to aktualność gromadzonych informacji i legalność ich pochodzenia. Twórca bazy, który staje się automatycznie jej tzw. administratorem, ma pełną kontrolę nad treścią uzyskiwanych zgód od właścicieli, wyznaczając zakres wykorzystania ich danych. Bezpiecznym rozwiązaniem jest także kupno gotowej bazy, o ile informacje w niej zawarte są podparte akceptacją właścicieli danych osobowych i były gromadzone legalnie. Przy zakupie gotowej bazy danych, należy jednak pamiętać o wtórnym obowiązku informacyjnym wobec osoby, której dane są częścią nabywanego zbioru. Dopełnieniem procesu tworzenia nowego zbioru jest jego rejestracja w GIODO.

Ochrona praw autorskich w Internecie

Jednak o jakości nowej bazy nie świadczy tylko legalny proces jej pozyskania. Ważne jest wdrożenie procedur wewnętrznych, służących stałemu nadzorowi nad zasobami. Konieczne jest wyznaczenie Administratora Bezpieczeństwa Informacji, który byłby odpowiedzialny za zarządzanie całym systemem ochrony, audyt wewnętrzny i dokumentację, a także techniczne zabezpieczenia zbiorów.

Pułapki przy zakupie baz danych

Przy zakupie bazy danych konieczne jest sprawdzenie legalności zebranych w niej zasobów informacyjnych. Często zdarza się, że sprzedawca nie poinformował właścicieli danych, że znajdują się w bazie, nie posiada udokumentowanych ich akceptacji czy też nie uwzględnił cofnięcia zgody i rezygnacji z otrzymywania treści marketingowych. Dlatego nabywając bazę danych, należy zadbać o wgląd w treść zgód i poznać ustalony w nich zakres operowania informacjami.

Jakie dane podlegają rejestracji?

Tak naprawdę trudno jest zdefiniować kategorię baz, które podlegają obowiązkowi tzw. meldunku. Łatwiej jest wskazać zbiory, które ustawa zwalnia z tej konieczności (m.in. zbiory informacji niejawnych, przetwarzanych w związku z zatrudnieniem na podstawie umowy cywilno-prawnej, informacji dotyczących osób korzystających z usług medycznych, przetwarzanych na potrzeby kościoła lub związku wyznaniowego). W stwierdzeniu czy posiadane przez nas zasoby danych kwalifikują się do poziomu bazy, może pomóc określenie, czy zbiór ten zawiera dane osób fizycznych, posiada pewną strukturę i czy umożliwia wyszukiwanie na podstawie przynajmniej dwóch kryteriów.

Bez względu na to, jaka jest forma prowadzenia działalności, dopiero rejestracja w GIODO prawnie umożliwia działania na posiadanych zasobach informacyjnych. Jest ona prosta, krótka i, co ważne, nie wymaga od nas przekazania całej zawartości bazy, a jedynie opisu zawartych w niej danych, osób, których one dotyczą i celu przetwarzania tych zasobów.

Działania marketingowe coraz częściej wymagają nowych kompetencji. Jednymi z najważniejszych, są kompetencje w zakresie prawa, ponieważ bardzo łatwo naruszyć obowiązujące normy. Już na etapie planowania działań promocyjnych, należy mieć pewność legalności dysponowanych zasobów – informacji na temat klientów i danych osobowych. Jak wynika z art. 40 Ustawy o Ochronie Danych Osobowych, jest to obowiązek, a fakt, że coraz więcej Polaków zaczyna zdawać sobie sprawę z prawa do ochrony swoich danych, marketerzy powinni masowo spieszyć do urzędów.

Podyskutuj o tym na naszym FORUM


*http://www.giodo.gov.pl/541/id_art/4583/j/pl/


Autor: Marek Wcisło, dyrektor zarządzający, Kompass Poland Sp. z o. o.

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Przekroczenie limitu przychodów pozbawia prawa do 9% CIT za cały rok podatkowy

Naczelny Sąd Administracyjny wydał wyrok, który powinni przeczytać wszyscy mali podatnicy korzystający z preferencyjnej stawki CIT. Sprawa dotyczy pozornie prostego pytania: co się dzieje, gdy firma przekroczy roczny limit przychodów uprawniający do stosowania 9 procent podatku dochodowego? Czy można wówczas podzielić dochód i zastosować dwie stawki? NSA odpowiedział jednoznacznie – i niekoniecznie po myśli przedsiębiorców.

Pieniądze zebrane przez fundację Cancer Fighters zwolnione z podatku. Darowiznę można odliczyć w PIT lub CIT ale trzeba mieć dowód wpłaty

Zbiórka pieniędzy dla fundacji Cancer Fighters jest zwolniona z podatku – tak odpowiedziało Ministerstwa Finansów na pytania PAP. Darowizny pieniężne wpłacone na fundację mogą zostać odliczone od podatku dochodowego - zarówno PIT jak i CIT za 2026 rok.

Składka zdrowotna 2026: uwaga na zmiany w rozliczeniu rocznym przedsiębiorców (ryczałt, skala podatkowa, podatek liniowy). Rok składkowy nie zawsze pokrywa się z kalendarzowym

Maj dla wielu przedsiębiorców wygląda podobnie: dużo spraw bieżących, terminy się piętrzą, a gdzieś pomiędzy fakturami, podatkami i codziennym prowadzeniem firmy wraca temat, który co roku budzi ten sam niepokój: roczne rozliczenie składki zdrowotnej. W 2026 roku to rozliczenie wygląda trochę inaczej niż rok wcześniej. Co ważne, część zmian można odczuć jako ulgę. Choć sam obowiązek nie zniknął, zmieniły się niektóre zasady, które dla przedsiębiorców są teraz korzystniejsze.

KSeF 2026: unikamy katastrofy, bo fakturujemy po staremu. Nie będzie kar za niewystawianie faktur ustrukturyzowanych także w 2027 roku?

Minął pierwszy miesiąc obowiązkowego KSeF. Podatnicy zachowali się w pełni racjonalnie, bo w przytłaczającej większości wystawiają po staremu faktury papierowe i elektroniczne, a niewielka ich część robi to podwójnie: po staremu i po nowemu (do KSeF). Zgodnie z przewidywaniami jedynym sposobem uniknięcia katastrofy rozliczeniowej, którą niesie za sobą nakaz powszechnego wystawiania faktur ustrukturyzowanych, było przysłowiowe „olanie” tego obowiązku – pisze prof. dr hab. Witold Modzelewski.

REKLAMA

Rewolucja w sporach z fiskusem: ugoda zamiast kontroli. Podatnik zapłaci o połowę mniej

W wykazie prac legislacyjnych Rady Ministrów opublikowano projekt nowelizacji ordynacji podatkowej (UDER110), który przewiduje wprowadzenie tzw. ugody podatkowej. Jeżeli projektowane przepisy wejdą w życie, podatnik i organ będą mogli polubownie zamknąć sprawę zaległości podatkowej, a wnioskodawca będzie mógł uzyskać obniżenie odsetek, ochronę przed odpowiedzialnością karnoskarbową w zakresie objętym ugodą oraz odroczenie albo rozłożenie spłaty na raty.

Nowe przepisy o AI w 2026 roku: co sprawdzi regulator, a na co musi przygotować się biznes?

Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 (dalej „AI Act” lub „Rozporządzenie”) obowiązuje w Unii Europejskiej od 1 sierpnia 2024 r., przy czym start stosowania poszczególnych przepisów został podzielony na fazy rozłożone w czasie. W sierpniu 2026 rozpocznie się stosowanie regulacji w części dotyczącej systemów AI wysokiego ryzyka, obowiązków dotyczących przejrzystości, a także egzekwowanie AI Act na szczeblu krajowym. Z tym ostatnim związany jest projekt ustawy o systemach sztucznej inteligencji, który obecnie jest na etapie prac sejmowych.

Kiedy umowa zlecenia z własnym pracownikiem może być uznana za umowę o pracę?

Zawieranie umów cywilnoprawnych z osobami już zatrudnionymi na podstawie umowy o pracę nadal jest w wielu firmach częstą praktyką. Coraz częściej jednak budzi to poważne wątpliwości prawne, zwłaszcza gdy dodatkowe umowy w rzeczywistości pokrywają się z obowiązkami pracowników etatowych. W takich sytuacjach rośnie ryzyko uznania, że mamy do czynienia z obchodzeniem przepisów prawa pracy.

Pracownicy nie dostaną automatycznie PIT-11? Sprawdź, jakie zmiany szykuje rząd

Pracodawcy nie będą musieli przekazywać pracownikom PIT-11, a także innych podobnych formularzy – wynika z opublikowanego projektu ustawy. Formularze takie podatnik będzie mógł uzyskać z urzędu skarbowego.

REKLAMA

Rozliczenie z dotacji oświatowej składek ZUS, zasiłków chorobowych, opiekuńczych i macierzyńskich

Zasady wydatkowania dotacji oświatowej budzą wiele pytań, szczególnie w kontekście kosztów pracowniczych. Choć środki te mają charakter podmiotowo-celowy, ich wykorzystanie jest ściśle limitowane ustawą. Najnowsze orzecznictwo sądów administracyjnych rzuca światło na możliwość finansowania składek ZUS oraz zasiłków wypłacanych pracownikom, wskazując na konkretne mechanizmy rozliczeń, które pozwalają uniknąć zarzutu podwójnego finansowania.

Co ma zrobić podatnik VAT, gdy na jego koncie w KSeF pojawią się obce, omyłkowe lub fikcyjne faktury?

Pojawienie się w KSeF faktur, które nie dokumentują rzeczywistych zakupów podatnika, to zjawisko, na które firmy muszą być przygotowane. W nowym modelu fakturowania ustrukturyzowanego niechciane dokumenty – w tym faktury prywatne pracowników, omyłkowe czy scamowe – są widoczne zarówno dla podatnika, jak i dla organów podatkowych. Sam fakt ich otrzymania nie powoduje jednak obowiązku zapłaty ani szczególnych obowiązków informacyjnych. Kluczowe jest właściwe rozpoznanie sytuacji oraz wdrożenie wewnętrznej procedury, aby takie faktury nie zostały zaewidencjonowane i rozliczone w księgach oraz w ewidencji VAT podatnika.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA