Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Sklep internetowy - dokumentacja dotycząca ochrony przetwarzanych danych osobowych

Kancelaria Prawna GHMW – Hulist, Prawdzic Łaszcz – Radcowie Prawni spółka partnerska
Kancelaria świadczy kompleksowe usługi prawne związane z bieżącą obsługą przedsiębiorców (głównie spółek handlowych).
Sklep internetowy - dokumentacja dotycząca ochrony przetwarzanych danych osobowych / Fot. Fotolia
Sklep internetowy - dokumentacja dotycząca ochrony przetwarzanych danych osobowych / Fot. Fotolia
Fotolia
Przedsiębiorcy dokonujący sprzedaży towarów za pośrednictwem sklepu internetowego powinni pamiętać, że ciążące na nich obowiązki nie ograniczają się wyłącznie do przygotowania regulaminu sklepu i zapewnienia takiego funkcjonowania portalu, aby spełnione zostały wymogi nakreślone w przepisach regulujących prawa konsumenta.

Prowadzenie sklepu internetowego wiąże się najczęściej z procesem przetwarzania danych osobowych jego klientów. Aby zapewnić właściwą ochronę tych danych, sprzedawca zobowiązany jest do przygotowania obszernej dokumentacji w tym zakresie, obejmującej m. in politykę bezpieczeństwa oraz instrukcję zarządzania systemem informatycznym, a także do wdrożenia procedur mających na celu ochronę przetwarzanych danych osobowych.

Obowiązek przygotowania dokumentacji

Zgodnie  z art. 36 ust. 2 ustawy o ochronie danych osobowych (dalej: u.o.d.o.)  administrator danych prowadzi dokumentację opisującą sposób przetwarzania danych oraz środki zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną. Sposób prowadzenia i zakres dokumentacji określa rozporządzenie w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (dalej: rozporządzenie). Zgodnie z §3 ust. 1 rozporządzenia na dokumentację, o której mowa powyżej składa się polityka bezpieczeństwa i instrukcja zarządzania system informatycznym. Opracowanie polityki bezpieczeństwa oraz instrukcji zarządzania systemem informatycznym należy zatem do obowiązków administratora danych, którym przeważnie jest właściciel sklepu internetowego (za administratora danych nie można uznać – przykładowo - członka zarządu spółki z o.o.  czy wspólnika spółki jawnej; administratorem danych będzie natomiast spółka prawa handlowego).

Wyszukiwarki internetowe jako administrator danych osobowych – orzeczenie TSUE

Nie ma obowiązku zamieszczania polityki bezpieczeństwa oraz instrukcji zarządzania systemem informatycznym na stronie internetowej sklepu internetowego. Wskazana dokumentacja powinna zostać zatwierdzona przez administratora danych oraz przyjęta do stosowania.

Polityka bezpieczeństwa

Polityka bezpieczeństwa w sposób ogólny prezentuje przyjęte w firmie zasady postępowania, dotyczące ochrony danych osobowych. Zgodnie z §4 rozporządzenia polityka bezpieczeństwa zawiera w szczególności:

1) wykaz budynków, pomieszczeń lub części pomieszczeń, tworzących obszar, w którym przetwarzane są dane osobowe;

2) wykaz zbiorów danych osobowych wraz ze wskazaniem programów zastosowanych do przetwarzania tych danych;

3) opis struktury zbiorów danych wskazujący zawartość poszczególnych pól informacyjnych i powiązania między nimi;

4) sposób przepływu danych pomiędzy poszczególnymi systemami;

5) określenie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych.

Polecamy: Monitor Księgowego – prenumerata

Instrukcja zarządzania systemem informatycznym

Instrukcja zarządzania systemem informatycznym to dokument w sposób szczegółowy opisujący procedury przyznawania uprawnień, tworzenie kopii zapasowych, sposoby uwierzytelniania dostępu oraz konserwację systemu. Zgodnie z §5 rozporządzenia instrukcja zarządzania systemem informatycznym obejmuje w szczególności:

1) procedury nadawania uprawnień do przetwarzania danych i rejestrowania tych uprawnień w systemie informatycznym oraz wskazanie osoby odpowiedzialnej za te czynności;

2) stosowane metody i środki uwierzytelnienia oraz procedury związane z ich zarządzaniem i użytkowaniem;

3) procedury rozpoczęcia, zawieszenia i zakończenia pracy przeznaczone dla użytkowników systemu;

4) procedury tworzenia kopii zapasowych zbiorów danych oraz programów i narzędzi programowych służących do ich przetwarzania;

5) sposób, miejsce i okres przechowywania:

a) elektronicznych nośników informacji zawierających dane osobowe,

b) kopii zapasowych,

6) sposób zabezpieczenia systemu informatycznego przed działalnością szkodliwego oprogramowania;

7) sposób odnotowania udostępniania danych osobowych;

8) procedury wykonywania przeglądów i konserwacji systemów oraz nośników informacji służących do przetwarzania danych.


Zakres środków ochrony danych osobowych określonych w rozporządzeniu różni się w zależności od stosowanego przez przedsiębiorcę poziomu bezpieczeństwa. Poziom wysoki stosuje się, gdy przynajmniej jedno urządzenie systemu informatycznego, służącego do przetwarzania danych osobowych, połączone jest z siecią publiczną. Oznacza to, że właściciele sklepów internetowych będą zasadniczo zobowiązani do wdrożenia maksymalnych środków bezpieczeństwa przewidzianych w rozporządzeniu.

Hosting a obowiązek przygotowania dokumentacji

Z przygotowania dokumentacji związanej z ochroną przetwarzanych danych osobowych nie zwalnia administratora danych umowa zawarta z firmą udostępniającą zasoby serwerowni. Zgodnie z § 3 ust. 2 dokumentację wdraża administrator danych. Nie wydaje się możliwe zastąpienie własnej dokumentacji dokumentacją przygotowaną przez firmę hostingową. Firma hostingowa nie staje się administratorem danych nawet w przypadku gdy powierzono jej przetwarzanie danych osobowych  w drodze umowy, o której mowa w art. 31 ust. 1 u.o.d.o.

W celu prawidłowej realizacji obowiązków ustawowych administrator powinien wybrać dostawcę usług internetowych, który oferuje środki zabezpieczenia wskazane w ustawie o ochronie danych osobowych oraz rozporządzeniu. Umowa pomiędzy administratorem danych a firmą hostingową powinna określać stosowane przez firmę hostingową zabezpieczenia przetwarzania danych, które to dane mogą posłużyć przy przygotowywaniu wymaganej przez przepisy dokumentacji oraz przy zgłaszaniu zbioru do Generalnego Inspektora Ochrony Danych Osobowych.

Jak rozliczać sprzedaż za pomocą kuponów internetowych

Administrator bezpieczeństwa informacji

W ustawie o ochronie danych osobowych, w brzmieniu od 1 stycznia 2015 r., przewidziane zostały dwa sposoby sprawowania nadzoru nad przestrzeganiem zasad ochrony danych osobowych: poprzez wyznaczenie administratora bezpieczeństwa informacji oraz poprzez samodzielne wykonywanie przez administratora danych czynności nadzorczych.

Powołanie administratora bezpieczeństwa informacji będzie wiązać się z przejęciem przez niego części obowiązków dotyczących aktualizowania omawianej dokumentacji oraz nadzorowania przestrzegania zasad w niej określonych. Obecność administratora bezpieczeństwa informacji wpłynie w szczególności na charakter środków organizacyjnych stosowanych w celu ochrony danych osobowych -  do obowiązków administratora bezpieczeństwa informacji może należeć  kontrola zabezpieczeń, nadawanie upoważnień oraz podejmowanie działań w przypadku naruszeń ochrony danych osobowych.

Autor: Krzysztof Smach, Kancelaria GACH, HULIST, MIZIŃSKA, WAWER – adwokaci i radcowie prawni sp.p.

(www.ghmw.pl)

Podyskutuj o tym na naszym FORUM

Chcesz dowiedzieć się więcej, sprawdź »
Komplet: Kodeks pracy, Czas Pracy, Wynagrodzenia 2022
Komplet: Kodeks pracy, Czas Pracy, Wynagrodzenia 2022
Tylko teraz
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Podatek od spadków i darowizn
    certificate
    Jak zdobyć Certyfikat:
    • Czytaj artykuły
    • Rozwiązuj testy
    • Zdobądź certyfikat
    1/10
    Podatkowi od spadków i darowizn nie podlega nabycie przez osoby fizyczne własności rzeczy znajdujących się na terytorium Rzeczypospolitej Polskiej lub praw majątkowych wykonywanych na terytorium Rzeczypospolitej Polskiej, tytułem:
    spadku
    darowizny
    odpłatnego zniesienia współwłasności
    zasiedzenia
    Następne
    Księgowość
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Semeniuk: trwają rozmowy z sektorem bankowym na temat kredytów o stałym oprocentowaniu
    Rozmawiamy z sektorem bankowym o możliwości wprowadzenia stałego oprocentowania kredytów. Chcemy wyjść z takim pakietem, nasz resort jest za to odpowiedzialny – powiedziała w czwartek wiceminister rozwoju Olga Semeniuk
    Waloryzacja składek na kontach ubezpieczonych w ZUS o ponad 9 proc. w czerwcu 2022 r.
    W czerwcu 2022 r. stan kont osób ubezpieczonych w ZUS, gdzie gromadzone są informacje o składkach na ubezpieczenie emerytalne, wzrośnie o 9,33 proc. Przełoży się to bezpośrednio na wysokość przyszłej emerytury – poinformowała PAP prezes ZUS prof. Gertruda Uścińska. Osobie, która zgromadziła na koncie w ZUS 450 tys. zł, dopiszemy prawie 42 tys. zł – wskazała przykładowo prezes ZUS.
    Co zmieniło się w podatku u źródła (WHT) od 1 stycznia 2022 r.? Mechanizm „Pay and Refund”
    Ostatnia duża nowelizacja przepisów o podatku u źródła została uchwalona w październiku ubiegłego roku, a jej przepisy weszły w życie z dniem 1 stycznia 2022 r. Mimo w znacznej mierze słusznej krytyki, z jaką spotkał się sztandarowy projekt rządu pod hasłem „Polski Ład”, zmiany w zakresie WHT w większości należy ocenić pozytywnie. W 2022 roku wraca konstrukcja „Pay and Refund” (zawieszona w 2019 roku na 3 lata), ale w zmienionej formie.
    Webinarium 26 maja: Dywidenda za 2021 rok a podatek u źródła. Jak się przygotować do wypłaty?
    Serdecznie zapraszamy 26 maja 2022 r. o godz. 10:00 na webinarium dotyczące najlepszych praktyk przy wypłacie dywidend. Wiele spółek obecnie zamyka sprawozdania finansowe i planuje wypłaty dywidend do udziałowców. Z naszych obserwacji wynika, że kwestia podatku u źródła od dywidend to zagadnienie, które nadal budzi sporo wątpliwości wśród płatników. Infor.pl jest patronem medialnym tego wydarzenia.
    Zaliczki na PIT – zmiany od 1 lipca 2022 r. i od 1 stycznia 2023 r.
    Zmienią się przepisy dotyczące zaliczek na podatek dochodowy od osób fizycznych (PIT) w tym m.in. kwota zmniejszająca miesięczne zaliczki, czy zasady stosowania przez płatników kwoty wolnej od podatku. Zmiany te przewiduje rządowy projekt ustawy o zmianie ustawy o PIT oraz niektórych innych ustaw (tzw. Polski Ład 2.0), który został 11 maja uchwalony przez Sejm i trafił do prac legislacyjnych w Senacie. Część tych zmian wejdzie w życie 1 lipca 2022 r. a część dopiero od 1 stycznia 2023 r. Jak liczyć zaliczki na PIT od 1 lipca 2022 r.? Co zmieni się od 2023 roku?
    Jak inwestować w akcje? Porady dla początkujących
    Inwestowanie w akcje to temat – rzeka, którego wyczerpać się nie da. Z jednej strony taka aktywność nie jest oficjalnie formą hazardu jednak od strony psychologicznej takie skojarzenie jest uzasadnione. Żadna wiedza ekonomiczna nie gwarantuje zysku lub uniknięcia straty. Jednak jeśli zastosujemy podstawowe zasady rozsądku, to pojawi się możliwość pewnego urozmaicenia oraz emocji analogicznych do wygrywania na loterii, oczywiście na mniejszą skalę. Najważniejsze jest traktowanie jak punktu odniesienia pewnego pojęcia z zakresu nauk społecznych – „dające się zaakceptować ryzyko”.
    Płatności online w sklepie internetowym i ich rola w prowadzeniu e-biznesu
    Metody płatności w sklepach internetowych stanowią ważny czynnik przy podejmowa-niu decyzji o zakupach. Kupujący najchętniej finalizują transakcje sposobami, które zna-ją i darzą zaufaniem. Gdy nie ma ich w ofercie sprzedawcy, mogą nawet rezygnować z zakupu, porzucając koszyk z wybranymi towarami.
    Kredyty hipoteczne o stałej stopie procentowej - 53 proc. kredytów udzielonych w PKO BP w marcu
    W I kwartale 2022 roku udział w sprzedaży przez PKO BP kredytów hipotecznych ze stałą stopą procentową osiągnął poziom 38 proc., a w samym marcu udział ten wynosił 53 proc. - podał 19 maja bank. Tego samego dnia wiceminister rozwoju Olga Semeniuk poinformowała, że trwają rozmowy z sektorem bankowym o możliwości wprowadzenia stałego oprocentowania kredytów.
    KO: proponujemy wprowadzenie obligacji NBP
    Proponujemy wprowadzenie obligacji detalicznych NBP, oprocentowanych tak jak stopa inflacji - mówili w środę posłowie KO: Katarzyna Lubnauer i Dariusz Rosati. Ich zdaniem dzięki temu przestanie spadać wartość oszczędności obywateli, a banki będą zmuszone do podniesienia oprocentowania lokat
    Zmiana zasad poboru zaliczek PIT od 1 lipca 2022 r.
    Nowelizacja Polskiego Ładu ma wejść w życie 1 lipca 2022 r. Zmianie ulegną między innymi zasady poboru zaliczek na podatek dochodowy PIT. Co czeka podatników?
    Wyksięgowanie zaległych należności z ksiąg rachunkowych - podstawy i praktyka, odpisy aktualizacyjne, skutki podatkowe
    W życiu rachunkowym przedsiębiorstwa jest kilka bardzo ważnych dat. Na pewno są nimi zakończenie roku podatkowego, termin zamknięcia księgi przychodów i rozchodów oraz termin złożenia zeznania rocznego za dany rok podatkowy. Najczęściej to w tych momentach podatnicy i przedsiębiorcy mają więcej do czynienia z księgowymi czy biurami rachunkowymi. Jednym z elementów porządkowania dokumentacji i ksiąg może być konieczność wyksięgowania zaległych należności z ksiąg rachunkowych.
    Wskaźnik WIRD oparty na stopach depozytów overnight
    Wskaźnik WIRD, który mógłby zastąpić WIBOR, jest oparty na oprocentowaniu depozytów overnight. Takie wskaźniki zwykle są niższe od stawek opartych na rynku międzybankowym – powiedział w środę PAP prezes GPW Benchmark Zbigniew Minda.
    Roczne rozliczenie CIT za 2021 rok do 30 czerwca
    Ministerstwo Finansów przypomina, że do 30 czerwca 2022 r. został przedłużony czas na rozliczenie rocznego podatku CIT za 2021 r. Dotyczy to wszystkich podatników podatku dochodowego od osób prawnych, w tym podatników opodatkowanych ryczałtem od dochodów spółek.
    Inwestycje giełdowe a podatki. Jakich informacji podatkowych oczekiwać od domu maklerskiego inwestując w Polsce i za granicą?
    Szybko następujące zmiany oraz szybko zmieniające się warunki ekonomiczne coraz częściej skłaniają nas do szukania nowych form inwestowania. Jedną z takich form jest inwestowanie w instrumenty finansowe, takie jak akcje, fundusze inwestycyjne czy ETF-y. Z reguły inwestujemy na Giełdzie Papierów Wartościowych, ale w ostatnim czasie daje się zauważyć rosnące zainteresowanie inwestycjami również na giełdach zagranicznych, w zagraniczne papiery wartościowe. Jednakże z inwestycjami wiążą się także obowiązki podatkowe. O ile dość jasno są one określone w przypadku inwestycji na polskiej giełdzie, o tyle obowiązki podatkowe, związane z inwestowaniem na giełdzie zagranicznej, wciąż budzą wiele wątpliwości. Termin na składanie deklaracji podatkowych w 2022 r., co do zasady, już minął. W tym kontekście można zatem, na spokojnie, przeanalizować najciekawsze aspekty związane z wystawianiem (bądź niewystawianiem) informacji PIT-8C przez polskich płatników, dot. zagranicznych papierów wartościowych oraz zagranicznych otwartych funduszy inwestycyjnych.
    Kary umowne a PIT
    Kary umowne, w odróżnieniu od odszkodowań, stanowią przychód z innych źródeł i są objęte PIT. Przekonał się o tym podatnik, którego sprawa zakończyła się ostatecznie przed Naczelnym Sądem Administracyjnym w Warszawie (wyrok NSA z dnia 29 marca 2022 r. sygn. II FSK 1822/19).
    WIRD, WIRF, WRR - GPW Benchmark rozpoczyna publiczne konsultacje nowych wskaźników stopy procentowej
    18 maja 2022 r. GPW Benchmark SA, spółka zależna Giełda Papierów Wartościowych w Warszawie SA, która jest Administratorem wskaźników WIBOR i WIBID, opublikowała dokument konsultacyjny dotyczący nowych transakcyjnych wskaźników referencyjnych stopy procentowej, które mogą zastąpić dotychczasowe wskaźniki. GPW Benchmark SA przygotowała propozycję trzech indeksów dla rynku stopy procentowej. Są to: Warszawski Indeks Rynku Finansowego – WIRF, Warszawski Indeks Rynku Depozytowego - WIRD oraz Warsaw Repo Rate - WRR. Konsultacje publiczne odnośnie tych wskaźników potrwają do początku czerwca 2022 r. Wyniki konsultacji mają zostać opublikowane na stronie internetowej GPW Bechmark w połowie czerwca br.
    Prezenty dla kontrahentów spoza UE - rozliczenie VAT
    Prowadzimy działalność gospodarczą w zakresie produkcji i montażu systemów alarmowych, antywłamaniowych. Nasza działalność jest opodatkowana VAT. Ponieważ współpracujemy w ramach działalności z producentami podzespołów z Chin i Japonii, zakupiliśmy prezenty, które zamierzamy przekazać naszym kontrahentom spoza UE. Czy takie przekazanie należy opodatkować VAT? Czy mamy prawo do odliczenia podatku naliczonego zapłaconego przy nabyciu prezentów?
    Czy będzie podatek od pustostanów?
    17 maja 2022 roku Prezes Rady Ministrów Mateusz Morawiecki zaprzeczył, że rząd pracuje nad specjalnym podatkiem od pustostanów. Przyznał jednak, że rząd zastanawia się, "co zrobić z firmami, funduszami, które kupują po 100 albo po 500 czy 1000 mieszkań". Był to komentarz premiera do medialnych pogłosek o planach wprowadzenia podatku od pustostanów. Tego samego dnia minister rozwoju i technologii Waldemar Buda stwierdził, że ponad 60 proc. pustostanów to lokale komunalne, często w bardzo złym stanie i że jego resort chce zachęcać gminy do wykorzystywania tych zasobów, m.in. przez skrócenie procedury ich remontu. 18 maja 2022 r. wiceminister rozwoju i technologii Piotr Uściński poinformował, że rozważane są zmiany w Prawie budowlanym, które ułatwią samorządom remont lub przystosowywanie pustostanów do celów mieszkaniowych, uproszczą związane z tym procedury.
    Aplikacja Podatnika KSeF - Ministerstwo Finansów udostępniło wersję produkcyjną
    Ministerstwo Finansów udostępniło 17 maja 2022 r. na podatki.gov.pl wersję produkcyjną Aplikacji Podatnika KSeF. Aplikacja ta umożliwia w szczególności wystawianie i odbieranie faktur z KSeF oraz podgląd faktur.
    Faktoring odwrotny - korzyści, zasady, rozliczenia
    Czym jest faktoring odwrotny (zwany też odwróconym, zakupowym, zamówieniowym, dłużnym, zwrotnym) i kiedy warto z niego skorzystać? Co można sfinansować faktoringiem odwrotnym? Jakie są główne korzyści faktoringu odwróconego?
    ING: prognozy wzrostu PKB bardziej optymistyczne niż publikuje KE
    Nasze prognozy wzrostu gospodarczego na najbliższe lata są nieco bardziej optymistyczne od prognoz Komisji Europejskiej - wskazali analitycy ING Banku Śląskiego, odnosząc się do poniedziałkowej publikacji KE
    Zmiany w kks 2022. Inspekcja Handlowa i straże gminne będą nakładać mandaty za wykroczenia skarbowe
    Inspekcja Handlowa i straże gminne uzyskają uprawnienia do prowadzenia postępowań mandatowych w sprawach o wybrane wykroczenia skarbowe. Tak zakłada projekt nowelizacji Kodeksu karnego skarbowego opublikowany 17 maja 2022 r.
    Wkrótce program „Mieszkanie bez wkładu własnego”
    Program "Mieszkanie bez wkładu własnego" rusza 26 maja tego roku - powiedziała na wtorkowej konferencji prasowej minister rozwoju i technologii Waldemar Buda. Dodał, że jest on skierowany dla osób bez mieszkania i rodzin chcących kupić większe mieszkanie.
    Polski Ład: Wiecej skarg do WSA na indywidualne interpretacje podatkowe. Wzrost na poziomie 34%
    W pierwszych trzech miesiącach 2022 roku do Wojewódzkich Sądów Administracyjnych w całym kraju wpłynęło o przeszło 34% więcej skarg na indywidualne interpretacje podatkowe niż było to w analogicznym okresie ubiegłego roku. Najwięcej z nich było związanych z podatkiem VAT, a tylko nieznacznie mniej dotyczyło obszaru PIT. Komentujący dane eksperci z branży podatkowej prognozują, że w kolejnych kwartałach tego roku podatnicy zintensyfikują swoje działania, przede wszystkim ze względu na Polski Ład
    Ile zarabiają pracownicy ZUS?
    W odpowiedzi z 16 maja 2022 r. na interpelację poselską, sekretarz stanu w Ministerstwie Rodziny i Polityki Społecznej Stanisław Szwed (po uzyskaniu stosownych wyjaśnień od Prezesa Zakładu Ubezpieczeń Społecznych) udzielił informacji w sprawie wynagrodzeń pracowników ZUS. Jakie jest przeciętne wynagrodzenie pracowników ZUS? Zakładowy Układ Zbiorowy Pracy (ZUZP) pracowników ZUS-u zakłada waloryzację wynagrodzeń "o co najmniej 1% powyżej wskaźnika cen towarów i usług konsumpcyjnych z roku poprzedniego".