REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Sklep internetowy - dokumentacja dotycząca ochrony przetwarzanych danych osobowych

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Kancelaria Prawna GHMW – Hulist, Prawdzic Łaszcz – Radcowie Prawni spółka partnerska
Kancelaria świadczy kompleksowe usługi prawne związane z bieżącą obsługą przedsiębiorców (głównie spółek handlowych).
Sklep internetowy - dokumentacja dotycząca ochrony przetwarzanych danych osobowych / Fot. Fotolia
Sklep internetowy - dokumentacja dotycząca ochrony przetwarzanych danych osobowych / Fot. Fotolia
Fotolia

REKLAMA

REKLAMA

Przedsiębiorcy dokonujący sprzedaży towarów za pośrednictwem sklepu internetowego powinni pamiętać, że ciążące na nich obowiązki nie ograniczają się wyłącznie do przygotowania regulaminu sklepu i zapewnienia takiego funkcjonowania portalu, aby spełnione zostały wymogi nakreślone w przepisach regulujących prawa konsumenta.

REKLAMA

REKLAMA

Autopromocja

Prowadzenie sklepu internetowego wiąże się najczęściej z procesem przetwarzania danych osobowych jego klientów. Aby zapewnić właściwą ochronę tych danych, sprzedawca zobowiązany jest do przygotowania obszernej dokumentacji w tym zakresie, obejmującej m. in politykę bezpieczeństwa oraz instrukcję zarządzania systemem informatycznym, a także do wdrożenia procedur mających na celu ochronę przetwarzanych danych osobowych.

Obowiązek przygotowania dokumentacji

Zgodnie  z art. 36 ust. 2 ustawy o ochronie danych osobowych (dalej: u.o.d.o.)  administrator danych prowadzi dokumentację opisującą sposób przetwarzania danych oraz środki zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną. Sposób prowadzenia i zakres dokumentacji określa rozporządzenie w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (dalej: rozporządzenie). Zgodnie z §3 ust. 1 rozporządzenia na dokumentację, o której mowa powyżej składa się polityka bezpieczeństwa i instrukcja zarządzania system informatycznym. Opracowanie polityki bezpieczeństwa oraz instrukcji zarządzania systemem informatycznym należy zatem do obowiązków administratora danych, którym przeważnie jest właściciel sklepu internetowego (za administratora danych nie można uznać – przykładowo - członka zarządu spółki z o.o.  czy wspólnika spółki jawnej; administratorem danych będzie natomiast spółka prawa handlowego).

Wyszukiwarki internetowe jako administrator danych osobowych – orzeczenie TSUE

REKLAMA

Nie ma obowiązku zamieszczania polityki bezpieczeństwa oraz instrukcji zarządzania systemem informatycznym na stronie internetowej sklepu internetowego. Wskazana dokumentacja powinna zostać zatwierdzona przez administratora danych oraz przyjęta do stosowania.

Dalszy ciąg materiału pod wideo

Polityka bezpieczeństwa

Polityka bezpieczeństwa w sposób ogólny prezentuje przyjęte w firmie zasady postępowania, dotyczące ochrony danych osobowych. Zgodnie z §4 rozporządzenia polityka bezpieczeństwa zawiera w szczególności:

1) wykaz budynków, pomieszczeń lub części pomieszczeń, tworzących obszar, w którym przetwarzane są dane osobowe;

2) wykaz zbiorów danych osobowych wraz ze wskazaniem programów zastosowanych do przetwarzania tych danych;

3) opis struktury zbiorów danych wskazujący zawartość poszczególnych pól informacyjnych i powiązania między nimi;

4) sposób przepływu danych pomiędzy poszczególnymi systemami;

5) określenie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych.

Polecamy: Monitor Księgowego – prenumerata

Instrukcja zarządzania systemem informatycznym

Instrukcja zarządzania systemem informatycznym to dokument w sposób szczegółowy opisujący procedury przyznawania uprawnień, tworzenie kopii zapasowych, sposoby uwierzytelniania dostępu oraz konserwację systemu. Zgodnie z §5 rozporządzenia instrukcja zarządzania systemem informatycznym obejmuje w szczególności:

1) procedury nadawania uprawnień do przetwarzania danych i rejestrowania tych uprawnień w systemie informatycznym oraz wskazanie osoby odpowiedzialnej za te czynności;

2) stosowane metody i środki uwierzytelnienia oraz procedury związane z ich zarządzaniem i użytkowaniem;

3) procedury rozpoczęcia, zawieszenia i zakończenia pracy przeznaczone dla użytkowników systemu;

4) procedury tworzenia kopii zapasowych zbiorów danych oraz programów i narzędzi programowych służących do ich przetwarzania;

5) sposób, miejsce i okres przechowywania:

a) elektronicznych nośników informacji zawierających dane osobowe,

b) kopii zapasowych,

6) sposób zabezpieczenia systemu informatycznego przed działalnością szkodliwego oprogramowania;

7) sposób odnotowania udostępniania danych osobowych;

8) procedury wykonywania przeglądów i konserwacji systemów oraz nośników informacji służących do przetwarzania danych.


Zakres środków ochrony danych osobowych określonych w rozporządzeniu różni się w zależności od stosowanego przez przedsiębiorcę poziomu bezpieczeństwa. Poziom wysoki stosuje się, gdy przynajmniej jedno urządzenie systemu informatycznego, służącego do przetwarzania danych osobowych, połączone jest z siecią publiczną. Oznacza to, że właściciele sklepów internetowych będą zasadniczo zobowiązani do wdrożenia maksymalnych środków bezpieczeństwa przewidzianych w rozporządzeniu.

Hosting a obowiązek przygotowania dokumentacji

Z przygotowania dokumentacji związanej z ochroną przetwarzanych danych osobowych nie zwalnia administratora danych umowa zawarta z firmą udostępniającą zasoby serwerowni. Zgodnie z § 3 ust. 2 dokumentację wdraża administrator danych. Nie wydaje się możliwe zastąpienie własnej dokumentacji dokumentacją przygotowaną przez firmę hostingową. Firma hostingowa nie staje się administratorem danych nawet w przypadku gdy powierzono jej przetwarzanie danych osobowych  w drodze umowy, o której mowa w art. 31 ust. 1 u.o.d.o.

W celu prawidłowej realizacji obowiązków ustawowych administrator powinien wybrać dostawcę usług internetowych, który oferuje środki zabezpieczenia wskazane w ustawie o ochronie danych osobowych oraz rozporządzeniu. Umowa pomiędzy administratorem danych a firmą hostingową powinna określać stosowane przez firmę hostingową zabezpieczenia przetwarzania danych, które to dane mogą posłużyć przy przygotowywaniu wymaganej przez przepisy dokumentacji oraz przy zgłaszaniu zbioru do Generalnego Inspektora Ochrony Danych Osobowych.

Jak rozliczać sprzedaż za pomocą kuponów internetowych

Administrator bezpieczeństwa informacji

W ustawie o ochronie danych osobowych, w brzmieniu od 1 stycznia 2015 r., przewidziane zostały dwa sposoby sprawowania nadzoru nad przestrzeganiem zasad ochrony danych osobowych: poprzez wyznaczenie administratora bezpieczeństwa informacji oraz poprzez samodzielne wykonywanie przez administratora danych czynności nadzorczych.

Powołanie administratora bezpieczeństwa informacji będzie wiązać się z przejęciem przez niego części obowiązków dotyczących aktualizowania omawianej dokumentacji oraz nadzorowania przestrzegania zasad w niej określonych. Obecność administratora bezpieczeństwa informacji wpłynie w szczególności na charakter środków organizacyjnych stosowanych w celu ochrony danych osobowych -  do obowiązków administratora bezpieczeństwa informacji może należeć  kontrola zabezpieczeń, nadawanie upoważnień oraz podejmowanie działań w przypadku naruszeń ochrony danych osobowych.

Autor: Krzysztof Smach, Kancelaria GACH, HULIST, MIZIŃSKA, WAWER – adwokaci i radcowie prawni sp.p.

(www.ghmw.pl)

Podyskutuj o tym na naszym FORUM

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Konsolidacja sprawozdań finansowych – czy warto przekazać przygotowywanie skonsolidowanych SF firmie outsourcingowej?

Konsolidacja sprawozdań finansowych, czyli przygotowanie skonsolidowanego sprawozdania finansowego (SSF), to proces wymagający precyzji, wiedzy i czasu. Wraz ze wzrostem złożoności grup kapitałowych oraz częstymi zmianami regulacyjnymi, coraz więcej przedsiębiorstw staje przed pytaniem: czy proces konsolidacji realizować własnymi siłami, czy powierzyć go zewnętrznym ekspertom?

KSeF obejmie nawet rolników. Ale nie wszystkich

Z sygnałów spływających do redakcji Infor.pl wynika, że podatnicy VAT chyba nie mają entuzjazmu co do przejścia na KSeF. Może się jednak okazać, że nie taki diabeł straszny. I pod koniec 2026 r. większa część przedsiębiorców będzie chwaliła nowe rozwiązanie. Dziś jednak każda grupa zawodowa zwolniona z KSeF jest traktowana jako szczęściarze. I taką grupą są rolnicy. Ale tylko „ryczałtowi” (transakcje dokumentują fakturami VAT RR). Ta kategoria rolników może przystąpić do KSeF dobrowolnie.

Jaka inflacja w Polsce w latach 2025-2026-2027. Projekcja NBP i prognozy ekspertów

Opublikowana przez Narodowy Bank Polski 7 listopada 2025 r. projekcja inflacji i PKB w Polsce przewiduje, że inflacja CPI w 2025 r. znajdzie się na poziomie 3,7 proc., w 2026 r. wyniesie 2,9 proc., a w 2027 r. spadnie do 2,5 proc.. Natomiast PKB wzrośnie w 2025 r. ok. 3,4 proc., w 2026 r. ok. 3,7 proc., a w 2027 r. ok. 2,6 proc.

Harmonogram posiedzeń Rady Polityki Pieniężnej w 2026 roku

Narodowy Bank Polski opublikował harmonogram posiedzeń Rady Polityki Pieniężnej i publikacji opisów dyskusji z posiedzeń decyzyjnych w 2026 r.

REKLAMA

Leasing w 2026 roku – jak odzyskać koszty podatkowe ponad nowe limity ustawowe związane z emisją CO2? Klucz tkwi w odsetkach, a 100000 zł, 150000 zł i 225000 zł to wcale nie ostateczna bariera dla odliczeń w racie, bo raty działają na innych zasadach

Od stycznia 2026 roku na firmy leasingujące samochody czeka przykra niespodzianka podatkowa. Nowe limity odliczenia kosztów związanych z nabyciem pojazdów, uzależnione od emisji CO2 (100000 zł - emisja co najmniej 50g CO2/km, 150000 zł - emisja poniżej 50g CO2/km, lub 225000 zł - elektryki i wodorowce bez emisji CO2), drastycznie ograniczą możliwości optymalizacji podatkowej. Kontrowersje budzi zwłaszcza fakt, że zmiany dotkną umów już zawartych. Jednak jest nadzieja – część odsetkowa raty leasingowej nadal pozostaje w pełni odliczalna, co może uratować budżety wielu firm. Czy Twoja księgowość wykorzystuje tę możliwość?

Wszedł nowy 15% podatek. Kogo dotyczy i na czym polega? To pokłosie dyrektywy UE - mało kto wie, a przepisy już obowiązują

Rozpoczyna się nowy etap w systemie podatkowym, a polskie przedsiębiorstwa, będące częścią dużych międzynarodowych grup, stoją u progu nowych, złożonych obowiązków. Wprowadzenie globalnego podatku minimalnego, znanego pod nazwą-skrótem GloBE, stanowi fundamentalną zmianę w architekturze całego systemu podatkowego. Celem tej reformy podatkowej jest zapewnienie, że największe światowe koncerny zapłacą sprawiedliwą daninę, z efektywną stawką podatkową na poziomie co najmniej 15%, niezależnie od kraju, w którym generują swoje zyski. Czyżby to był koniec z cypryjskimi spółkami? Firmy muszą zmienić optykę na prowadzenie optymalizacji podatkowej i uwzględniać lokalizację biznesu jeszcze bardziej niż kiedykolwiek.

Brak budżetu firmowego to zarządzanie "na oko" - nawet jeśli przedsiębiorca dziś zarabia. Jak stworzyć prosty budżet dla swojej firmy?

Wielu właścicieli małych i średnich firm podejmuje decyzje finansowe intuicyjnie. Zakup nowego sprzętu? „Przyda się, więc bierzemy.” Rekrutacja kolejnej osoby? „Zespół nie wyrabia, trzeba kogoś dołożyć.” Kolejny wydatek? „Jakoś się to pokryje.” Tak wygląda codzienność tysięcy przedsiębiorstw, w których budżet jest pojęciem abstrakcyjnym, a zarządzanie finansami odbywa się „na oko”.

Podatek od samozbiorów? Skarbówka bierze się nawet za darmowe rozdanie warzyw

W polskim rolnictwie zawrzało. Okazuje się, że nawet samozbiory i darmowe rozdanie warzyw zostaną objęte podatkiem VAT. Dla wielu gospodarzy, którzy po tragicznym sezonie próbowali ratować plony, to kolejny cios ze strony państwa.

REKLAMA

Granica między urządzeniem technicznym a budowlą – najnowsze orzecznictwo w sprawie opodatkowania silosów i zbiorników

Czy zbiorniki i silosy wykorzystywane w procesach produkcyjnych mogą być traktowane jako budowle podlegające opodatkowaniu, czy jedynie jako urządzenia techniczne? Najnowsze orzecznictwo, w tym wyrok NSA z 7 października 2025 r. (sygn. III FSK 738/24), wskazuje, że nawet, gdy obiekty te służą procesom technologicznym, ich podstawowa funkcja i konstrukcja kwalifikują je jako budowle, co przekłada się na konieczność opodatkowania ich podatkiem od nieruchomości.

Tylko do 30 listopada przedsiębiorcy mogą złożyć ten wniosek i zaoszczędzić średnio ok. 1200 zł. Następna taka szansa w przyszłym roku. Kto ma do tego prawo?

Tylko do 30 listopada przedsiębiorcy mogą złożyć wniosek o wakacje składkowe ZUS i tym samym skorzystać ze zwolnienia z opłacania składek w jednym wybranym miesiącu roku. Jak wynika z najnowszych danych Ministerstwa Finansów, aż 40% uprawnionych firm nie złożyło jeszcze wniosku. Eksperci przypominają, że to ostatni moment, by skorzystać z preferencji – a gra jest warta świeczki, bo średnia wartość zwolnienia wynosi około 1200 zł.

REKLAMA