Ułatwienia dla przedsiębiorców w zakresie obowiązków związanych z ochroną danych osobowych

Maciej Szulikowski
Radca Prawny
rozwiń więcej
Ułatwienia dla przedsiębiorców w zakresie obowiązków związanych z ochroną danych osobowych /Fotolia / Fotolia
Na początku 2015 r. weszła w życie część przepisów ustawy o ułatwieniu wykonywania działalności gospodarczej, w tym m.in. przepisy zmieniające ustawę o ochronie danych osobowych. Podstawowym celem nowelizacji jest poprawienie warunków wykonywania działalności gospodarczej, w tym m.in. poprzez przyjęcie rozwiązań mających zredukować lub względnie uprościć liczne obowiązki spoczywające na przedsiębiorcach. Zmiany objęte nowelizacją dotyczą także obowiązków przedsiębiorców w zakresie ochrony przetwarzania danych osobowych.

Autopromocja

Zmiany wprowadza ustawa z dnia 7 listopada 2014 r. o ułatwieniu wykonywania działalności gospodarczej - Dz. U. z 2014 r., poz. 1662

Jedna z najistotniejszych zmian przewidzianych w nowelizacji odnośnie przepisów o ochronie danych osobowych dotyczy obowiązku rejestracji zbiorów danych osobowych. W tym miejscu warto przypomnieć, że w poprzednim stanie prawnym, o ile nie zachodził określony w przepisach wyjątek, wskazane w przepisach podmioty (w tym przedsiębiorcy) zobowiązani byli zgłosić każdy zbiór przetwarzanych danych Generalnemu Inspektorowi Danych Osobowych (dalej „GIODO”), prowadzącemu rejestr zbiorów. Zgodnie zaś z obecnymi przepisami, prowadzenie rejestru zbiorów danych przetwarzanych przez dany podmiot należy do zadań administratora bezpieczeństwa informacji, powołanego w tym podmiocie. Należy przy tym wskazać, że stosownie do nowych regulacji powołanie i odwołanie administratora bezpieczeństwa informacji podlega zgłoszeniu do rejestracji GIODO w terminie 30 dni od dnia jego powołania lub odwołania. W rezultacie, kompetencje GIODO zostały poszerzone o prowadzenie ogólnokrajowego, jawnego rejestru administratorów bezpieczeństwa informacji. Nowe przepisy określiły ponadto tryb zgłaszania i wykreślania administratora bezpieczeństwa informacji.

W związku z powyższym, od dnia wejścia w życie nowelizacji, przedsiębiorcy mogą wedle swojego uznania albo zgłaszać do rejestracji GIODO zbiory danych albo też powoływać i zgłaszać do rejestracji GIODO administratorów bezpieczeństwa informacji, odpowiedzialnych za prowadzenie rejestru tych zbiorów. Warto przy tym zaznaczyć, że podobnie jak rejestr zbiorów prowadzony przez GIODO tak i rejestry prowadzone przez administratorów bezpieczeństwa informacji są jawne, a zatem każdy może je przeglądać.

Mniejsze koszty nowych firm z tytułu opłaty skarbowej

Poza prowadzeniem rejestru zbiorów danych, w drodze nowelizacji administratorom bezpieczeństwa informacji zostały przyznane także inne nowe kompetencje. Jedną z nich jest obowiązek zapewniania przestrzegania przepisów o ochronie danych osobowych, które ma polegać w szczególności na sprawdzaniu zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych i opracowaniu w tym zakresie sprawozdania dla administratora danych w danym podmiocie. W nowelizacji określono także jakie informacje powinno zawierać takie sprawozdanie. Co przy tym istotne, o dokonanie sprawdzenia zgodności, o jakim mowa powyżej, może zwrócić się do administratora bezpieczeństwa informacji także GIODO. W takim przypadku stosowne sprawozdanie jest przekazywane, za pośrednictwem administratora danych, do GIODO.

Do zadań administratora bezpieczeństwa informacji włączono także nadzorowanie opracowania i aktualizowania wymaganej przepisami dokumentacji opisującej sposób przetwarzania danych oraz zastosowane środki ochrony, a zatem polityki bezpieczeństwa oraz instrukcji zarządzania systemem informatycznym. Ponadto określono jakie wymagania musi spełniać osoba pełniąca funkcję administratora bezpieczeństwa informacji, czego nie przewidywały dotychczasowe przepisy o ochronie danych osobowych. Do wymagań, o jakich mowa powyżej, zaliczono m.in. obowiązek posiadania pełnej zdolności do czynności prawnych oraz korzystania z pełni praw publicznych, a także posiadanie odpowiedniej wiedzy w zakresie ochrony danych osobowych.

Polecamy: Przewodnik po zmianach przepisów 2014/2015


Kolejna z istotnych zmian polega na rozszerzeniu katalogu zbiorów danych niepodlegających obowiązkowi rejestracji. Zgodnie z nowymi przepisami, ze zwolnienia tego korzystają także zbiory, które nie są prowadzone z wykorzystaniem systemów informatycznych, z wyjątkiem zbiorów zawierających tzw. dane wrażliwe (tj. takie dane jak pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne, przynależność partyjną lub związkową, informacje o stanie zdrowia).

W nowelizacji znalazły się także zmiany dotyczące przekazywania danych osobowych do państw trzecich, które nie zapewniają na swoim terytorium odpowiedniego poziomu ochrony takich danych. W tym zakresie określono przypadki, w których w opisanych powyżej okolicznościach przekazanie danych jest możliwe z pominięciem obowiązku uzyskania zgody GIODO.

Ułatwienia dla firm sprzedających baterie i akumulatory

Podsumowując, nowelizacja wprowadziła istotne zmiany w zakresie regulacji dotyczących ochrony danych osobowych. Do najistotniejszych z nich należy wprowadzenie możliwości powołania i zgłoszenia do GIODO administratora bezpieczeństwa informacji, który zgodnie z nowymi przepisami odpowiada za prowadzenie zbiorów danych przetwarzanych przez dany podmiot, dzięki czemu zbiorów tych nie trzeba zgłaszać do GIODO. Nowelizacja przyznała administratorowi bezpieczeństwa informacji także inne nowe kompetencje oraz włączyła do katalogu zbiorów danych niepodlegających rejestracji zbiory prowadzone z wykorzystaniem systemów informatycznych nieobejmujące jednak tzw. danych wrażliwych. Nowe rozwiązania mają ułatwić przedsiębiorcom realizację obowiązków w zakresie ochrony danych osobowych, a tym samym przyczynić się do ogólnego ułatwienia prowadzenia działalności gospodarczej. Z czasem przekonamy się czy wprowadzone zmiany przyniosą zakładane rezultaty.

Źródło: M. Szulikowski i Partnerzy Kancelaria Prawna

www.szulikowski.pl


Podyskutuj o tym na naszym FORUM

Księgowość
Podatek od kryptowalut 2024. Jak rozliczyć?
26 kwi 2024

Kiedy należy zapłacić podatek, a kiedy kryptowaluty pozostają neutralne podatkowo? Co podlega opodatkowaniu? Jaki PIT trzeba złożyć?

KSeF dopiero od 2026 roku. Minister Finansów podał dwie daty wdrożenia dla dwóch grup podatników
26 kwi 2024

Na konferencji prasowej w dniu 26 kwietnia 2024 r. minister finansów Andrzej Domański podał dwie daty planowanego wdrożenia obowiązkowego modelu KSeF. Od 1 lutego 2026 r. obowiązkowy KSeF mają stosować przedsiębiorcy, których wartość sprzedaży w poprzednim roku podatkowym przekroczyła 200 mln zł. Natomiast od 1 kwietnia 2026 r. obowiązkowy KSeF mają stosować pozostali podatnicy VAT.

KSeF z dużym poślizgiem. Przedsiębiorcy i cała branża księgowa to odczują. Jak?
26 kwi 2024

Decyzja ministerstwa o przesunięciu KSeF o prawie 2 lata jest niekorzystna z punktu widzenia polskich firm. Znacznie opóźni rewolucję cyfrową i wzrost konkurencyjności krajowych przedsiębiorców. Wymagać będzie także poniesienia dodatkowych kosztów przez firmy, które już zainwestowały w odpowiednie technologie i przeszkolenie personelu. Wielu dostawców oprogramowania do fakturowania i prowadzenia księgowości może zostać zmuszonych do ponownej integracji systemów. Taką opinię wyraził Rafał Strzelecki, CEO CashDirector S.A.

Kto nie poniesie kary za brak złożenia PIT-a do 30 kwietnia?
26 kwi 2024

Ministerstwo Finansów informuje, że do 30 kwietnia 2024 r. podatnicy mogą zweryfikować i zmodyfikować lub zatwierdzić swoje rozliczenia w usłudze Twój e-PIT. Jeżeli podatnik nie złoży samodzielnie zeznania PIT-37 i PIT-38 za 2023 r., to z upływem 30 kwietnia zostanie ono automatycznie zaakceptowane przez system. Dzięki temu PIT będzie złożony w terminie nawet jeżeli podatnik nie podejmie żadnych działań. Ale dotyczy to tylko tych dwóch zeznań. Pozostałe PIT-y trzeba złożyć samodzielnie najpóźniej we wtorek 30 kwietnia 2024 r. Tego dnia urzędy skarbowe będą czynne do godz. 18:00.

Ekonomiczne „odkrycia” na temat WIBOR-u [polemika]
26 kwi 2024

Z uwagą zapoznaliśmy się z artykułem Pana K. Szymańskiego „Kwestionowanie kredytów opartych o WIBOR, jakie argumenty można podnieść przed sądem?”, opublikowanym 16 kwietnia 2024 r. na portalu Infor.pl. Autor, jako analityk rynków finansowych, dokonuje przełomowego „odkrycia” – stwierdza niereprezentatywność WIBOR-u oraz jego spekulacyjny charakter. Jest to jeden z całej serii artykułów ekonomistów (zarówno K. Szymańskiego, jak i innych), którzy działając ramię w ramię z kancelariami prawnymi starają się stworzyć iluzję, że działający od 30 lat wskaźnik referencyjny nie działa prawidłowo, a jego stosowanie w umowach to efekt zmowy banków, której celem jest osiągnięcie nieuzasadnionych zysków kosztem konsumentów. Do tego spisku, jak rozumiemy, dołączyli KNF, UOKiK i sądy, które to instytucje jednoznacznie potwierdzają prawidłowość WIBOR-u.

Przedsiębiorca uiści podatek tylko gdy klient mu zapłaci. Tak będzie działał kasowy PIT. Od kiedy? Pod jakimi warunkami?
26 kwi 2024

Resort finansów przygotował właśnie projekt nowelizacji ustawy o PIT oraz ustawy o ryczałcie ewidencjonowanym. Celem tej zmiany jest wprowadzenie od 2025 roku kasowej metody rozliczania podatku dochodowego, polegającej na tym, że przychód- podatkowy będzie powstawał w dacie zapłaty za fakturę. Z metody kasowej będą mogli korzystać przedsiębiorcy, którzy rozpoczynają działalność oraz ci, których przychody z działalności gospodarczej w roku poprzednim nie przekraczały 250 tys. euro.

Minister Domański o przyszłości KSeF. Nowe daty uruchomienia zostały wyznaczone
26 kwi 2024

Minister finansów Andrzej Domański wypowiedział się dziś o audycie Krajowego Systemu e-Faktur i przyszłości KSeF. Zmiany legislacyjne w KSeF to będzie proces podzielony na dwa etapy.

Panele fotowoltaiczne - obowiązek podatkowy w akcyzie [część 2]
26 kwi 2024

W katalogu czynności podlegających opodatkowaniu akcyzą znajduje się również przypadek konsumpcji. Chodzi tutaj o zużycie energii elektrycznej przez podmiot posiadający koncesję jak i przez podmiot, który koncesji nie posiada, ale zużywa wytworzoną przez siebie energię elektryczną.

KSeF dopiero od 2026 roku. Minister Finansów podał dwie daty wdrożenia dla dwóch grup podatników
26 kwi 2024

Na konferencji prasowej w dniu 26 kwietnia 2024 r. minister finansów Andrzej Domański podał dwie daty planowanego wdrożenia obowiązkowego modelu KSeF. Od 1 lutego 2026 r. obowiązkowy KSeF mają stosować przedsiębiorcy, których wartość sprzedaży w poprzednim roku podatkowym przekroczyła 200 mln zł. Natomiast od 1 kwietnia 2026 r. obowiązkowy KSeF mają stosować pozostali podatnicy VAT.

Globalny podatek minimalny - zasady GloBE również w Polsce. Przedsiębiorstwa będą musiały dostosować swoje procedury rachunkowe i podatkowe
26 kwi 2024

System globalnego podatku minimalnego (zasad GloBE) zawita do Polski. Przedsiębiorstwa będą musiały dostosować swoje procedury wewnętrzne, w szczególności dotyczące gromadzenia informacji rachunkowych i podatkowych.

pokaż więcej
Proszę czekać...