REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osobowych 2015 – zmiana przepisów, nowe obowiązki i nowe korzyści

Lubasz i Wspólnicy
Kancelaria Radców Prawnych
Ochrona danych osobowych 2015 – zmiana przepisów, nowe obowiązki i nowe korzyści
Ochrona danych osobowych 2015 – zmiana przepisów, nowe obowiązki i nowe korzyści

REKLAMA

REKLAMA

Ustawa z 7 listopada 2014 roku o ułatwieniu wykonywania działalności gospodarczej wprowadza od 1 stycznia 2015 r. istotne zmiany w ustawie o ochronie danych osobowych.

Cel reformy

Zmiany w ustawie o ochronie danych osobowych, które wejdą w życie 1 stycznia 2015 roku dotyczą w przeważającym zakresie nowej roli administratora bezpieczeństwa informacji (ABI), któremu powierzony zostanie większy zakres obowiązków.

REKLAMA

REKLAMA

Autopromocja

Część obowiązków, realizowanych do tej pory przez GIODO, przeniesiona zostanie bowiem na administratorów danych osobowych (ADO) i w konsekwencji, na powołanych przez nich administratorów bezpieczeństwa informacji. Ponadto, wprowadzone zostaną istotne uproszczenia w zakresie rejestracji zbiorów danych. O wszystkich zmianach przeczytać można poniżej. 

50 Ściąg Księgowego z aktualizacją online

Rejestracja na nowo

Ustawa o ochronie danych osobowych w nowym kształcie zawiera m.in. szerszy niż dotychczasowy katalog zwolnień z obowiązku rejestracji. Zgodnie z art. 43 ust. 1 ustawy, zwolnienia z obowiązku zgłoszenia zbioru danych do rejestru prowadzonego przez GIODO obejmują 11 przypadków. Od 1 stycznia 2015 roku katalog ten będzie szerszy – wprowadzone zostanie kolejne zwolnienie obejmujące zbiory prowadzone bez wykorzystania systemów informatycznych, w których nie są przetwarzane dane wrażliwe. 

REKLAMA

Kluczową dla całego systemu rejestracji zbiorów jest natomiast kolejna zmiana: w art. 43 dodany zostaje ust. 1a, który stanowi, że obowiązkowi rejestracji zbiorów, o ile nie zawierają one danych wrażliwych, nie podlega ADO, który powołał i zgłosił do GIODO administratora bezpieczeństwa informacji. Oznacza to, że przetwarzający dane zwykłe administrator danych, który wyznaczył w swojej organizacji ABI oraz wypełnił odpowiednie zgłoszenie i przesłał je do biura GIODO, w ogóle nie będzie musiał zgłaszać zbiorów danych do GIODO.

Dalszy ciąg materiału pod wideo

Oczywiście na podstawie art. 43 ust. 1a ustawy o ochronie danych osobowych, nie skorzysta ze zwolnienia administrator danych, który przetwarza je w zbiorach, zawierających dane wrażliwe. 

Zobacz wideoszkolenie:  Samochody służbowe 2015

Zobacz wideoszkolenie:  Zmiany w terminowych umowach o pracę

Nowy rodzaj zgłoszeń – zgłoszenia ABI

Jakie informacje nt. administratora bezpieczeństwa będą przekazywane w zgłoszeniu? Jak wskazuje nowy art. 46b ust. 2 ustawy o ochronie danych osobowych, w zgłoszeniu powołania ABI, administrator danych osobowych będzie musiał zawrzeć:

  1. oznaczenie samego ADO,
  2. dane administratora bezpieczeństwa informacji (imię i nazwisko, numer PESEL lub numer i nazwa dokumentu potwierdzającego tożsamość [jeśli numer PESEL nie został nadany], adres do korespondencji, jeśli jest inny niż adres siedziby ADO),
  3. datę powołania,
  4. oświadczenie, że powołany przez niego ABI spełnia warunki określone w art. 36a ust. 5 i 7 (o których przeczytacie Państwo w dalszej części postu).

Analogicznie, w przypadku zgłoszenia odwołania ABI, w zgłoszeniu znajdą się: oznaczenie ADO, dane administratora bezpieczeństwa informacji (imię, nazwisko, PESEL) oraz informacja o dacie i przyczynie odwołania. 

Zgłoszenie powołanego administratora bezpieczeństwa informacji nastąpić musi w terminie 30 dni od dnia jego powołania. 30-dniowy termin przewidziano również dla obowiązku zgłoszenia odwołania administratora bezpieczeństwa informacji.

Zwrócić uwagę należy na krótki termin do zgłoszenia zmian jakichkolwiek informacji, które podać należy w samym zgłoszeniu. Ustawodawca przewiduje tutaj termin 14 dni.

CIT i PIT w 2015 r. - bieżące problemy

Nowe zgłoszenia – nowy rejestr

W związku w wprowadzeniem nowego rodzaju zgłoszeń, powstanie nowy rejestr. Od 1 stycznia 2015 roku, na podstawie art. 46c ustawy o ochronie danych osobowych, GIODO prowadzić będzie ogólnokrajowy, jawny rejestr administratorów bezpieczeństwa informacji.

W rejestrze zawarte będą oczywiście informacje w zakresie węższym, niż przewidziany dla samego zgłoszenia. I tak, poza informacją o ADO, ujawnione w rejestrze będą informacje o ABI: jego imię i nazwisko oraz adres korespondencyjny. Numer PESEL lub numer i nazwa dokumentu potwierdzającego tożsamość nie będą ujawniane w rejestrze. 

Wykreślenie ABI z omawianego rejestru następować będzie w przypadku zgłoszenia odwołania ABI przez administratora danych osobowych lub w przypadku śmierci ABI.

Generalny Inspektor Ochrony Danych Osobowych, zgodnie z art. 46d ust. 2 ustawy, z urzędu wydawał będzie decyzję o wykreśleniu danego ABI z rejestru, jeśli nie będzie spełniał on wymogów, określonych w art. 36a ust. 5 lub 7 ustawy o ochronie danych osobowych w znowelizowanej wersji lub też jeśli ABI nie będzie realizował zadań powierzonych mu zgodnie z art. 36a ust. 2 albo też, gdy ADO nie powiadomi Generalnego Inspektora o odwołaniu ABI.

Nowy ABI

Jak już pisaliśmy w poprzednim poście, poświęconym reformie ochrony danych osobowych, ustawa o ułatwieniu wykonywania działalności gospodarczej wprowadza istotne zmiany z zakresie samej funkcji ABI. 

Ustawodawca przewiduje katalog  przesłanek, których łączne spełnienie umożliwiać będzie powołanie na administratora bezpieczeństwa informacji. Według nowej ustawy administratorem bezpieczeństwa informacji może być osoba, która:

  1. ma pełną zdolność do czynności prawnych oraz korzysta z pełni praw publicznych,
  2. posiada odpowiednią wiedzę w zakresie ochrony danych osobowych,
  3. nie była karana za umyślne przestępstwo.

Na szczególną uwagę zasługuje wymóg posiadania przez administratora bezpieczeństwa informacji odpowiedniej wiedzy. Oznacza to, że administratorem bezpieczeństwa informacji nie może być i wynika to wprost z ustawy, przypadkowa osoba. Ze względu na powierzenie ABI nowych zadań, musi on mieć odpowiednie kompetencje. Niestety ustawa nie zawiera wytycznych, jak oceniać odpowiedni poziom wiedzy. 

Ze względu na nowy zakres obowiązków administratora bezpieczeństwa informacji, ADO może powołać jego zastępców. Zastępcy muszą oczywiście spełnić te same wymogi, które ustawa stawia administratorowi bezpieczeństwa informacji. 

Istotne jest również to, że w zakresie pełnionej funkcji, ABI podlegać może bezpośrednio tylko i wyłącznie osobie fizycznej będącej ADO lub kierownikowi jednostki organizacyjnej.

Podatek od spadków i darowizn 2015 - PDF

Podyskutuj o tym na naszym FORUM

Nowe obowiązki ABI

Zgodnie ze znowelizowaną ustawą, administrator danych osobowych może powołać ABI, do zadań którego należą:

  1. zapewniania przestrzegania przepisów o ochronie danych osobowych,
  2. prowadzenie rejestru zbiorów danych przetwarzanych przez ADO.

Ustawodawca w art. 36a ust.1 ustawy podaje otwarty katalog obowiązków, składających się na ogólny obowiązek zapewniania przestrzegania przepisów o ochronie danych osobowych, wskazując, że ABI musi:

  1. sprawdzać zgodność przetwarzania danych osobowych z przepisami ustawy o ochronie danych osobowych i opracowywać w tym zakresie sprawozdanie dla GIODO,
  2. nadzorować: opracowywanie i aktualizację dokumentacji ochrony danych osobowych oraz  przestrzeganie zasad w niej określonych,
  3. zapewniać zapoznanie osób upoważnionych do przetwarzania danych o z przepisami o ochronie danych osobowych.

Rejestr zbiorów, który od 1 stycznia 2015 prowadzony będzie obowiązkowo przez administratora bezpieczeństwa informacji, obejmie zbiory, które dotychczas podlegały zgłoszeniu do Generalnego Inspektora Ochrony Danych Osobowych. W rejestrze wskazać będzie trzeba nazwę danego zbioru, a także:

  1. oznaczenie ADO,
  2. cel przetwarzania zbiorów,
  3. opis kategorii osób, których dane dotyczą oraz zakres przetwarzanych danych,
  4. sposób zbierania oraz udostępniania danych,
  5. informację o odbiorach lub kategoriach odbiorców, którym dane mogą być przekazywane,
  6. informację o ewentualnym przekazywaniu danych do państw trzecich.

Rejestr ten będzie jawny.

Pamiętać należy, że niezależnie od prowadzenia przez ABI rejestru, ADO nadal będzie miał obowiązek prowadzenia wykazu zbiorów, który swoim zakresem obejmuje wszystkie zbiory danych. 

Wśród nowych obowiązków ABI, na uwagę zasługuje również obowiązek przygotowywania sprawozdań, których zakres określony został w art. 36c ustawy.

Sprawozdanie zawierać musi:

- oznaczenie administratora danych i adres jego siedziby lub miejsca zamieszkania,

- imię i nazwisko administratora bezpieczeństwa informacji,

- wykaz czynności podjętych przez administratora bezpieczeństwa informacji w toku sprawdzenia oraz imiona, nazwiska i stanowiska osób biorących udział w tych czynnościach,

- datę rozpoczęcia i zakończenia sprawdzenia,

- określenie przedmiotu i zakresu sprawdzenia,

- opis stanu faktycznego stwierdzonego w toku sprawdzenia oraz inne informacje mające istotne znaczenie dla oceny zgodności przetwarzania danych z przepisami o ochronie danych osobowych,

- stwierdzone przypadki naruszenia przepisów o ochronie danych osobowych w zakresie objętym sprawdzeniem wraz z planowanymi lub podjętymi działaniami przywracającymi stan zgodny z prawem,

- wyszczególnienie załączników stanowiących składową część sprawozdania,

- podpis administratora bezpieczeństwa informacji, a w przypadku sprawozdania w postaci papierowej dodatkowo parafy administratora bezpieczeństwa informacji na każdej stronie sprawozdania,

- datę i miejsce podpisania sprawozdania przez administratora bezpieczeństwa informacji.

Nowe zasady przekazywania danych do państw trzecich

Od 1 stycznia 2015 roku obowiązywać będzie zmieniony art. 48, który mówi o możliwości przekazania danych osobowych do państw trzecich niezapewniających na swoim terytorium odpowiedniego poziomu ochrony danych za zgodą GIODO. Zgodnie z art. 48 w nowym brzmieniu, przekazanie danych będzie możliwie również bez zgody GIODO, o ile ADO zapewni odpowiednie zabezpieczenia w zakresie ochrony prywatności oraz praw i wolności osób, których dane dotyczą poprzez:

  1. standardowe klauzule umowne ochrony danych zatwierdzone przez Komisję Europejską,
  2. wiążące reguły korporacyjne zatwierdzone przez GIODO.

Procedura zatwierdzania wiążących reguł korporacyjnych (BCR – binding corporate rules) przewidziana została w art. 48 ust. 3-5 ustawy. Zgodnie z tą procedurą, GIODO zatwierdza BCR przyjęte w ramach grupy przedsiębiorców do celów przekazania danych przez ADO lub procesora do innego ADO lub procesora z tej samej grupy w państwie trzecim. W celu odpowiedniej oceny przedłożonych do zatwierdzenia reguł, GIODO może przeprowadzać konsultacje z właściwymi organami ds. ochrony danych z państw należących do Europejskiego Obszaru Gospodarczego.

Nowe kompetencje GIODO

Ze względu na zamiany w obowiązku rejestracyjnym, od 1 stycznia 2015 roku, GIODO przyznane zostanie kolejne zadanie. Oprócz prowadzenia rejestru zbiorów danych, GIODO prowadzić będzie również rejestr administratorów bezpieczeństwa informacji oraz udzielać będzie informacji zarówno o zarejestrowanych zbiorach danych, jak i administratorach bezpieczeństwa informacji.

Zgodnie z ustawą deregulacyjną, do ustawy o ochronie danych wprowadzony zostanie również art. 19b, przyznający GIODO prawo zwrócenia się do administratora bezpieczeństwa informacji, wpisanego do rejestru, o dokonanie sprawdzenia zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych i opracowania w tym zakresie sprawozdania dla GIODO.

Oczywiście, niezależnie od dokonania przez ABI sprawdzenia, GIODO będzie mógł przeprowadzić u danego administratora danych kontrolę.


Reforma w praktyce

Podsumowując wyżej opisane zmiany, wskazać należy przede wszystkim na zmianę zakresu obowiązków ABI oraz na nowe wymagania stawiane osobie pełniącej tę funkcję oraz na istotne zmiany dotyczące rejestracji zbiorów.

Dzięki powołaniu i zgłoszeniu do rejestru administratora bezpieczeństwa informacji, ADO nie będzie już musiał zgłaszać do rejestru prowadzonego przez GIODO większości zbiorów danych. Obowiązkiem tym objęte będą bowiem jedynie zbiory danych, zawierające dane szczególnie chronione.

Oczywiście inaczej zakres obowiązków ADO kształtował się będzie w przypadku niepowołania administratora bezpieczeństwa informacji. W takim wypadku, obowiązek zgłoszenia zbiorów w zasadzie pozostanie w niezmienionym kształcie. Do 31 grudnia 2014 roku wybór co do powołania ABI ma w zasadzie tylko ADO, który jest osobą fizyczną. W przypadku osób prawnych, obowiązek powołania administratora bezpieczeństwa informacji jest dziś bezsporny, o czym pisaliśmy w poście „Jak Google przegrał walkę o ABI’ego”. Po 1 stycznia 2015 roku sytuacja ulegnie zmianie ze względu na fakultatywność powoływania ABI i przyznanie ADO większej swobody wyboru w tym zakresie. 

Czekające administratorów zmiany są krokiem w stronę zapewnienia silniejszych mechanizmów kontrolnych wewnątrz organizacji danego ADO i choć nie idą tak daleko, jak rozporządzenie ogólne dotyczące ochrony danych nadal opracowywane na szczeblu europejskim, zmierzają do zapewnienia administratorowi bezpieczeństwa informacji większej niezależności. Jednocześnie jednak przyczyniają się do nałożenia na ABI większego zakresu obowiązków.

Ustawa z 7 listopada 2014 r. o ułatwieniu wykonywania działalności gospodarczej (Dz.U. 2014 poz. 1662).

Artykuł pochodzi z serwisu www.PortalODO.com prowadzonego przez Kancelarię Lubasz i Wspólnicy.

Autor: Katarzyna Witkowska

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Refinansowanie zakupu nowoczesnych tachografów: do 3 tys. zł na jeden pojazd. Wnioski, warunki, regulamin

W dniu 19 listopada 2025 r. Ministerstwo Infrastruktury poinformowało, że od 1 grudnia 2025 r. przewoźnicy mogą składać wnioski o refinansowanie wymiany tachografów na urządzenia najnowszej generacji. Środki na ten cel w wysokości 320 mln zł będą pochodziły z Krajowego Planu Odbudowy i Zwiększania Odporności. To pierwsza tego typu realna pomoc finansowa dla branży transportu drogowego. Nabór wniosków potrwa do końca stycznia 2026 roku.

Nowe zasady rozliczania podatkowego samochodów firmowych od stycznia 2026 r. [zakup, leasing, najem, amortyzacja]. Ostatnia szansa na pełne odliczenia

Nabycie samochodu firmowego to nie tylko kwestia mobilności czy prestiżu - to również poważna decyzja finansowa, która może mieć długofalowe skutki podatkowe. Od stycznia 2026 r. wejdą w życie nowe przepisy podatkowe, które znacząco ograniczą możliwość rozliczenia kosztów zakupu pojazdów spalinowych w działalności gospodarczej.

Czy czeka nas kolejne odroczenie KSeF? Wiele firm wciąż korzysta z faktur papierowych i nie prowadzi testów nowego systemu e-fakturowania

Krajowy System e-Faktur (KSeF) powoli staje się faktem. Rzeczywistość jest jednak taka, że tylko niewielka część małych firm w Polsce prowadziła testy nowego systemu i wciąż stosuje faktury papierowe. Czy w związku z tym czeka nas ponowne odroczenie wdrożenia KSeF?

Postępowania upadłościowe w Polsce się trwają za długo. Dlaczego czekamy i kto na tym traci? Jak zmienić przepisy?

Prawo upadłościowe przewiduje wydanie postanowienia o ogłoszeniu upadłości w ciągu dwóch miesięcy od złożenia wniosku. Norma ustawowa ma jednak niewiele wspólnego z rzeczywistością. W praktyce sprawy często czekają na rozstrzygnięcie kilka, a nawet kilkanaście miesięcy. Rok 2024 przyniósł rekordowe ponad 20 tysięcy upadłości konsumenckich, co przy obecnej strukturze sądownictwa pogłębia problem przewlekłości i wymaga systemowego rozwiązania. Jakie zmiany prawa upadłościowego są potrzebne?

REKLAMA

Nowy Unijny Kodeks Celny – harmonogram wdrożenia. Polskie firmy muszą przygotować się na duże zmiany

Największa od dekad transformacja unijnego systemu celnego wchodzi w decydującą fazę. Firmy logistyczne i handlowe mają już niewiele czasu na dostosowanie swoich procesów do wymogów centralizacji danych i pełnej cyfryzacji. Eksperci ostrzegają: bez odpowiednich przygotowań technologicznych i organizacyjnych, przedsiębiorcy mogą stracić konkurencyjność na rynku.

Aplikacja Podatnika KSeF 2.0 - Ministerstwo Finansów udostępniło demo (środowisko przedprodukcyjne)

W dniu 15 listopada 2025 r. zostało udostępnione środowisko przedprodukcyjne (Demo) Aplikacji Podatnika KSeF 2.0. Wersja przedprodukcyjna udostępnia funkcje, które będą dostępne w wersji produkcyjnej udostępnionej 1 lutego 2026 r. Działania w wersji przedprodukcyjnej nie niosą ze sobą żadnych skutków prawnych. Ministerstwo Finansów zapewnia wsparcie techniczne dla użytkowników środowiska przedprodukcyjnego pod adresem: ksef.podatki.gov.pl/formularz.

Ostatni moment na zmiany! Polityka rachunkowości w obliczu KSeF i nowych przepisów 2026

Rok 2026 przyniesie prawdziwą rewolucję w obszarze rachunkowości i finansów. Wraz z wejściem w życie obowiązkowego Krajowego Systemu e-Faktur (KSeF) przedsiębiorcy będą musieli nie tylko zmienić sposób wystawiania i odbierania faktur, lecz także zaktualizować politykę rachunkowości swoich jednostek.

Komisja Europejska aktualizuje prognozy dla Polski: niższy wzrost w 2025 r., ale mocne odbicie w 2026 r.

Najnowsza jesienna prognoza makroekonomiczna Komisji Europejskiej dla Polski pokazuje wyraźne korekty dotyczące wzrostu gospodarczego, inflacji, finansów publicznych oraz długu, z podkreśleniem roli inwestycji unijnych i słabnącego tempa ekspansji po 2026 roku.

REKLAMA

Kiedy stawki VAT spadną do 22% i 7%? Minister Finansów i Gospodarki wyjaśnia i wskazuje warunki, które muszą być spełnione

Podwyższone o 1 punkt procentowy stawki VAT (23% i 8%) powrócą do poziomu sprzed 1 stycznia 2011 r. (tj. do wysokości 22% i 7%), gdy wydatki na obronność nie przekroczą 3% wartości produktu krajowego brutto - PKB (tj. wyniosą 3% lub mniej PKB). Taką informację przekazał 7 listopada 2025 r. - z upoważnienia Ministra Finansów i Gospodarki - Jarosław Neneman, Podsekretarz Stanu w Ministerstwie Finansów w odpowiedzi na interpelację poselską.

KSeF 2026: Czy przepisy podatkowe mogą zmienić treść umów?

Faktura ustrukturyzowana w rozumieniu ustawy o VAT nie nadaje się do roli dokumentu handlowego, którego wystawienie i przyjęcie oraz akceptacją rodzi skutki cywilnoprawne. Przymusowe otrzymanie takiego dokumentu za pośrednictwem KSeF nie może rodzić skutków cywilnoprawnych – pisze prof. dr hab. Witold Modzelewski.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA