REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Wykorzystywanie baz danych osobowych w działalności gospodarczej

Wykorzystywanie baz danych osobowych w działalności gospodarczej
Wykorzystywanie baz danych osobowych w działalności gospodarczej
Fotolia

REKLAMA

REKLAMA

Zdaniem Głównego Inspektora Ochrony Danych Osobowych, coraz więcej Polaków interesuje się kwestiami w zakresie ochrony danych osobowych. Nic dziwnego, gdyż każda działalność gospodarcza nierozerwalnie wiąże się z korzystaniem z zasobów, zawierających dane osobowe klientów, partnerów czy współpracowników. Gromadzenie danych jeszcze szczególnie istotne w planowaniu działań e-marketingowych, a znajomość prawa w tym zakresie pozwala uniknąć wielu nieprzyjemności. Nawet pojedynczy e-mail czy telefon jest, zdaniem Inspektora, daną osobową, która podlega ochronie. Jednak dostęp do tych informacji nie oznacza swobody ich użycia.

Tylko w ubiegłym roku liczba zarejestrowanych w GIODO baz danych wyniosła 16 866*. To aż o 5 tysięcy więcej niż w roku 2011.

REKLAMA

REKLAMA

Autopromocja


Ubiegły rok pod względem nadesłanych skargo do GIODO był rekordowy – urzędnicy otrzymali 1 879 zażaleń. Ponadto, aż 4 911 osób zwróciło się do Generalnego Inspektora Ochrony Danych Osobowych z prośbą o interpretację przepisów – to o tysiąc wniosków więcej niż w roku poprzednim. Zainteresowanie legalnością działań w obszarze danych osobowych jest w Polsce coraz więcej, bo w ciągu ostatnich czterech lat, ogólna liczba zapytań i skarg wzrosła czterokrotnie. Zatem jak operować bazą danych, aby nie wpaść pod kontrolę urzędników GIODO?

Zbieranie danych osobowych przez wyszukanie ich w Internecie czy kopiowanie adresów ze stron internetowych jest działaniem nielegalnym. Podobnie jak uniknięcie klauzuli zgody na ich przetwarzanie i niepoinformowanie właściciela, że informacje na jego temat znajdują się w bazie. W praktyce marketingowej wielu przedsiębiorstw jest wysyłanie oferty handlowej za pośrednictwem adresów e-mail, dostępnych na stronach różnych podmiotów gospodarczych. Jednak niewielu z nich, zdaje sobie sprawę, że adresy tam zamieszczone mają ułatwić kontakt interesantom tej firmy, a nie odwrotnie – promocję oferty i usług innych przedsiębiorstw. Jeśli już niezamówiona informacja handlowa została wysłana do konkretnej firmy lub osoby, to obowiązkiem nadawcy jest poinformowanie o możliwości zrezygnowania z przyjmowania tych treści.

Monitoring a ochrona danych osobowych

REKLAMA

Każdy rodzaj przetwarzania danych wymaga podstawy prawnej. To nic innego jak zgoda właściciela informacji osobowych. Polskie przepisy wymagają wyraźnego sformułowania klauzuli zgody i oddzielenia jej od pozostałych oświadczeń woli składanych przez właściciela. Ponadto, posiada on pełne prawo do wglądu w przetwarzane zasoby, ich modyfikacji i ewentualnego cofnięcia zgody w każdej chwili. Ponadto, obowiązkiem jest poinformowanie właściciela danych osobowych, które informacje na jego temat są przetwarzane i w jakim celu. Posiadaną bazę informacji należy jednak chronić nie tylko ze względu na prawa osób w niej uwzględnionych, ale także na jej znaczenie w realizacji celów marketingowych, a w konsekwencji – również biznesowych. Dobrze przygotowana baza, umożliwiająca zawiązanie intratnych kontraktów i odnalezienie wartościowego partnera dla firmy, niesie ze sobą konkretny zysk.

Dalszy ciąg materiału pod wideo

Profesjonalne bazy danych są dziś kluczowym elementem realizowanych projektów i kampanii e-marketingowych. Jak wiadomo, o skuteczności działań komunikacyjnych nie świadczy liczba kontaktów, ale ich jakość. Dlatego mając na uwadze wartość biznesową dobrze zorganizowanej bazy, należy dołożyć wszelkich starań do zabezpieczenia zasobów informacyjnych, aby zminimalizować ryzyko nieuprawnione.

Jak bezpiecznie pozyskać bazę?

W działaniach marketingowych najbezpieczniejszą metodą jest budowa własnej bazy danych. Gwarantuje to aktualność gromadzonych informacji i legalność ich pochodzenia. Twórca bazy, który staje się automatycznie jej tzw. administratorem, ma pełną kontrolę nad treścią uzyskiwanych zgód od właścicieli, wyznaczając zakres wykorzystania ich danych. Bezpiecznym rozwiązaniem jest także kupno gotowej bazy, o ile informacje w niej zawarte są podparte akceptacją właścicieli danych osobowych i były gromadzone legalnie. Przy zakupie gotowej bazy danych, należy jednak pamiętać o wtórnym obowiązku informacyjnym wobec osoby, której dane są częścią nabywanego zbioru. Dopełnieniem procesu tworzenia nowego zbioru jest jego rejestracja w GIODO.

Ochrona praw autorskich w Internecie

Jednak o jakości nowej bazy nie świadczy tylko legalny proces jej pozyskania. Ważne jest wdrożenie procedur wewnętrznych, służących stałemu nadzorowi nad zasobami. Konieczne jest wyznaczenie Administratora Bezpieczeństwa Informacji, który byłby odpowiedzialny za zarządzanie całym systemem ochrony, audyt wewnętrzny i dokumentację, a także techniczne zabezpieczenia zbiorów.

Pułapki przy zakupie baz danych

Przy zakupie bazy danych konieczne jest sprawdzenie legalności zebranych w niej zasobów informacyjnych. Często zdarza się, że sprzedawca nie poinformował właścicieli danych, że znajdują się w bazie, nie posiada udokumentowanych ich akceptacji czy też nie uwzględnił cofnięcia zgody i rezygnacji z otrzymywania treści marketingowych. Dlatego nabywając bazę danych, należy zadbać o wgląd w treść zgód i poznać ustalony w nich zakres operowania informacjami.

Jakie dane podlegają rejestracji?

Tak naprawdę trudno jest zdefiniować kategorię baz, które podlegają obowiązkowi tzw. meldunku. Łatwiej jest wskazać zbiory, które ustawa zwalnia z tej konieczności (m.in. zbiory informacji niejawnych, przetwarzanych w związku z zatrudnieniem na podstawie umowy cywilno-prawnej, informacji dotyczących osób korzystających z usług medycznych, przetwarzanych na potrzeby kościoła lub związku wyznaniowego). W stwierdzeniu czy posiadane przez nas zasoby danych kwalifikują się do poziomu bazy, może pomóc określenie, czy zbiór ten zawiera dane osób fizycznych, posiada pewną strukturę i czy umożliwia wyszukiwanie na podstawie przynajmniej dwóch kryteriów.

Bez względu na to, jaka jest forma prowadzenia działalności, dopiero rejestracja w GIODO prawnie umożliwia działania na posiadanych zasobach informacyjnych. Jest ona prosta, krótka i, co ważne, nie wymaga od nas przekazania całej zawartości bazy, a jedynie opisu zawartych w niej danych, osób, których one dotyczą i celu przetwarzania tych zasobów.

Działania marketingowe coraz częściej wymagają nowych kompetencji. Jednymi z najważniejszych, są kompetencje w zakresie prawa, ponieważ bardzo łatwo naruszyć obowiązujące normy. Już na etapie planowania działań promocyjnych, należy mieć pewność legalności dysponowanych zasobów – informacji na temat klientów i danych osobowych. Jak wynika z art. 40 Ustawy o Ochronie Danych Osobowych, jest to obowiązek, a fakt, że coraz więcej Polaków zaczyna zdawać sobie sprawę z prawa do ochrony swoich danych, marketerzy powinni masowo spieszyć do urzędów.

Podyskutuj o tym na naszym FORUM


*http://www.giodo.gov.pl/541/id_art/4583/j/pl/


Autor: Marek Wcisło, dyrektor zarządzający, Kompass Poland Sp. z o. o.

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Paradoks rentowności: obowiązków księgowym przybywa ale przychodów - niekoniecznie

Prawie 66% sektora usług księgowych mierzy się z drastycznym wzrostem pracochłonności, podczas gdy wyższe przychody odnotowało tylko ok. 40% biur rachunkowych. Księgowi wykonują podwójną pracę bez adekwatnego ekwiwalentu finansowego. Tak wynika z raportu fillup k24 "Barometr nastrojów polskich księgowych 2026". Co więcej ponad połowa biur rachunkowych rezygnuje z tworzenia nowych etatów, a mimo to większość z tych podmiotów uważa rekrutację za trudną. Powód? Współczesny księgowy musi być analitykiem danych i konsultantem IT, tymczasem uczelnie wyższe wciąż kształcą według programów niedostosowanych do ery cyfrowej.

Nowy 15% podatek w ryczałcie od 2027 roku. Rząd zmienia zasady dla przedsiębiorców (UD116)

Rząd szykuje prawdziwą rewolucję w ryczałcie. Od 2027 roku część przedsiębiorców i wynajmujących zapłaci nowy 15-proc. podatek, a niektóre przychody zostaną objęte nawet 17-proc. stawką. Zmiany mają ukrócić popularne sposoby optymalizacji podatkowej wykorzystywane przez właścicieli firm, nieruchomości i znaków towarowych.

Nowe Repozytorium Dokumentów Finansowych w praktyce – najczęstsze problemy techniczne przy składaniu dokumentów w 2026 roku

Od wielu lat przedsiębiorcy wpisani do KRS zobowiązani są do składania dokumentów finansowych (w szczególności sprawozdań finansowych) przez system teleinformatyczny Ministerstwa Sprawiedliwości, tj. Repozytorium Dokumentów Finansowych (RDF). Natomiast od lutego 2026 r. przedsiębiorcy korzystają z nowej wersji Repozytorium Dokumentów Finansowych (RDF), działającej w oparciu o przebudowaną architekturę informatyczną, zintegrowaną z Portalem Rejestrów Sądowych (PRS). Nowy system ma zapewniać większe bezpieczeństwo przechowywanych danych oraz stabilność działania. Ponadto, nowy RDF obsługuje nowe rodzaje dokumentów (np. tzw. raporty ESG oraz dokumenty podatkowe). Z perspektywy użytkowników zmiana ta oceniana jest zasadniczo pozytywnie – nowy system jest bardziej spójny, nowocześniejszy i lepiej powiązany z innymi usługami rejestrowymi. Jednocześnie jednak pierwsze miesiące funkcjonowania nowego RDF pokazują, że składanie dokumentów finansowych w praktyce wiąże się z szeregiem wyzwań technicznych, które wcześniej albo nie występowały, albo miały marginalne znaczenie.

Skarbówka zaciska pętlę na podatnikach. 12,4 mln cichych kontroli i rekordowe 11 mld zł zaległości

W latach 2021–2025 organy skarbowe przeprowadziły ponad 12,4 mln czynności sprawdzających, z czego zdecydowana większość dotyczyła VAT, PIT, CIT i akcyzy. Najnowszy raport MDDP i Konfederacji Lewiatan pokazuje, że skarbówka coraz częściej rezygnuje z klasycznych kontroli na rzecz szybkich, masowych weryfikacji, które stały się jej głównym narzędziem odzyskiwania pieniędzy.

REKLAMA

Przez jeden błąd poczty stracił szansę na walkę z fiskusem. NSA musiał interweniować

Sąd odrzucił skargę przedsiębiorcy na decyzję VAT, bo uznał, że nie uzupełnił braków formalnych w terminie. Problem w tym, że termin w ogóle nie powinien zacząć biec. NSA stwierdził poważne nieprawidłowości przy doręczeniu korespondencji i uchylił wcześniejsze rozstrzygnięcie.

Procedura VAT OSS w e-commerce: kiedy faktycznie upraszcza rozliczenie, a kiedy nie powinna być stosowana. Faktury, kasa fiskalna, KSeF, zwroty i reklamacje

Procedura OSS została stworzona po to, by uprościć rozliczanie VAT od określonych transakcji B2C w Unii Europejskiej. Z oficjalnych wyjaśnień Ministerstwa Finansów wynika, że obejmuje ona przede wszystkim wewnątrzwspólnotową sprzedaż towarów na odległość, wybrane usługi świadczone konsumentom oraz niektóre dostawy krajowe realizowane za pośrednictwem interfejsów elektronicznych. Jej sens jest prosty: zamiast rejestrować się do VAT osobno w wielu państwach UE, podatnik może rozliczyć zagraniczny VAT w jednym państwie identyfikacji. Jednocześnie poprawna analiza nie powinna zaczynać się od pytania o samą rejestrację do OSS, lecz od kwalifikacji modelu sprzedaży: skąd wysyłany jest towar, kto jest nabywcą, kto jest importerem, czy mamy do czynienia z WSTO czy ze sprzedażą na odległość towarów importowanych (SOTI) lub sprzedażą krajową i gdzie znajduje się miejsce opodatkowania. Dopiero po przejściu przez te etapy można ocenić, czy OSS upraszcza rozliczenie, czy też byłby użyty nieprawidłowo.

Zwolnienie podmiotowe w VAT w 2026 r. - co wlicza się do limitu? Kiedy podatnik traci prawo do zwolnienia i jak może do niego wrócić?

Zwolnienie podmiotowe w VAT kojarzy się z patrzeniem wyłącznie na kwotę sprzedaży. W praktyce przedsiębiorca powinien odpowiedzieć na trzy pytania: które czynności wliczają się do limitu, które są z niego wyłączone i czy nie wykonuje czynności, które odbierają prawo do zwolnienia niezależnie od wysokości obrotu. Najwięcej ryzyk pojawia się przy najmie, mediach, nieruchomościach i usługach zagranicznych.

Czy „CIT estoński” jest pułapką podatkową? Przepisy nie przewidują trybu naprawczego co do niespełnienia warunków wstępnych

Nawet nieświadomie dokonany wadliwy wybór tej formy opodatkowania, jaką jest CIT estoński jest od początku nieważny i spółka ex lege jest opodatkowana wstecznie na zasadach ogólnych. Przepisy nie przewidują tu trybu naprawczego – pisze prof. dr hab. Witold Modzelewski.

REKLAMA

KSeF a odliczenie VAT – nowe wyjaśnienia Ministerstwa Finansów

Wokół obowiązkowego korzystania z systemu KSeF oraz jego wpływu na moment odliczenia VAT i rozliczenia w JPK_V7 pojawiły się istotne wątpliwości podatników. Szczególnie problematyczne stały się sytuacje, w których te same faktury funkcjonują jednocześnie poza systemem (papierowo lub e-mailem) oraz w KSeF.

Koniec automatycznych PIT-11? Ministerstwo Finansów odpowiada na zarzuty dotyczące projektu UDER105

Ministerstwo Finansów broni swojego projektu deregulacyjnego UDER105, który zakłada zniesienie obowiązku automatycznego przekazywania podatnikom formularzy PIT-11 i innych informacji podatkowych. W odpowiedzi na interpelację posła Janusza Kowalskiego resort przekonuje, że zmiany mają ograniczyć biurokrację i odpowiadają na postępującą cyfryzację rozliczeń podatkowych. Jednocześnie pojawiają się pytania o dostęp do dokumentów dla seniorów, osób wykluczonych cyfrowo oraz możliwość szybkiej weryfikacji danych przekazywanych fiskusowi.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA