REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Sklep internetowy - dokumentacja dotycząca ochrony przetwarzanych danych osobowych

Kancelaria Prawna GHMW – Hulist, Prawdzic Łaszcz – Radcowie Prawni spółka partnerska
Kancelaria świadczy kompleksowe usługi prawne związane z bieżącą obsługą przedsiębiorców (głównie spółek handlowych).
Sklep internetowy - dokumentacja dotycząca ochrony przetwarzanych danych osobowych / Fot. Fotolia
Sklep internetowy - dokumentacja dotycząca ochrony przetwarzanych danych osobowych / Fot. Fotolia
Fotolia

REKLAMA

REKLAMA

Przedsiębiorcy dokonujący sprzedaży towarów za pośrednictwem sklepu internetowego powinni pamiętać, że ciążące na nich obowiązki nie ograniczają się wyłącznie do przygotowania regulaminu sklepu i zapewnienia takiego funkcjonowania portalu, aby spełnione zostały wymogi nakreślone w przepisach regulujących prawa konsumenta.

REKLAMA

Autopromocja

Prowadzenie sklepu internetowego wiąże się najczęściej z procesem przetwarzania danych osobowych jego klientów. Aby zapewnić właściwą ochronę tych danych, sprzedawca zobowiązany jest do przygotowania obszernej dokumentacji w tym zakresie, obejmującej m. in politykę bezpieczeństwa oraz instrukcję zarządzania systemem informatycznym, a także do wdrożenia procedur mających na celu ochronę przetwarzanych danych osobowych.

Obowiązek przygotowania dokumentacji

Zgodnie  z art. 36 ust. 2 ustawy o ochronie danych osobowych (dalej: u.o.d.o.)  administrator danych prowadzi dokumentację opisującą sposób przetwarzania danych oraz środki zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną. Sposób prowadzenia i zakres dokumentacji określa rozporządzenie w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (dalej: rozporządzenie). Zgodnie z §3 ust. 1 rozporządzenia na dokumentację, o której mowa powyżej składa się polityka bezpieczeństwa i instrukcja zarządzania system informatycznym. Opracowanie polityki bezpieczeństwa oraz instrukcji zarządzania systemem informatycznym należy zatem do obowiązków administratora danych, którym przeważnie jest właściciel sklepu internetowego (za administratora danych nie można uznać – przykładowo - członka zarządu spółki z o.o.  czy wspólnika spółki jawnej; administratorem danych będzie natomiast spółka prawa handlowego).

Wyszukiwarki internetowe jako administrator danych osobowych – orzeczenie TSUE

Nie ma obowiązku zamieszczania polityki bezpieczeństwa oraz instrukcji zarządzania systemem informatycznym na stronie internetowej sklepu internetowego. Wskazana dokumentacja powinna zostać zatwierdzona przez administratora danych oraz przyjęta do stosowania.

Dalszy ciąg materiału pod wideo

Polityka bezpieczeństwa

Polityka bezpieczeństwa w sposób ogólny prezentuje przyjęte w firmie zasady postępowania, dotyczące ochrony danych osobowych. Zgodnie z §4 rozporządzenia polityka bezpieczeństwa zawiera w szczególności:

1) wykaz budynków, pomieszczeń lub części pomieszczeń, tworzących obszar, w którym przetwarzane są dane osobowe;

2) wykaz zbiorów danych osobowych wraz ze wskazaniem programów zastosowanych do przetwarzania tych danych;

3) opis struktury zbiorów danych wskazujący zawartość poszczególnych pól informacyjnych i powiązania między nimi;

4) sposób przepływu danych pomiędzy poszczególnymi systemami;

5) określenie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych.

Polecamy: Monitor Księgowego – prenumerata

Instrukcja zarządzania systemem informatycznym

Instrukcja zarządzania systemem informatycznym to dokument w sposób szczegółowy opisujący procedury przyznawania uprawnień, tworzenie kopii zapasowych, sposoby uwierzytelniania dostępu oraz konserwację systemu. Zgodnie z §5 rozporządzenia instrukcja zarządzania systemem informatycznym obejmuje w szczególności:

1) procedury nadawania uprawnień do przetwarzania danych i rejestrowania tych uprawnień w systemie informatycznym oraz wskazanie osoby odpowiedzialnej za te czynności;

2) stosowane metody i środki uwierzytelnienia oraz procedury związane z ich zarządzaniem i użytkowaniem;

3) procedury rozpoczęcia, zawieszenia i zakończenia pracy przeznaczone dla użytkowników systemu;

4) procedury tworzenia kopii zapasowych zbiorów danych oraz programów i narzędzi programowych służących do ich przetwarzania;

5) sposób, miejsce i okres przechowywania:

a) elektronicznych nośników informacji zawierających dane osobowe,

b) kopii zapasowych,

6) sposób zabezpieczenia systemu informatycznego przed działalnością szkodliwego oprogramowania;

7) sposób odnotowania udostępniania danych osobowych;

8) procedury wykonywania przeglądów i konserwacji systemów oraz nośników informacji służących do przetwarzania danych.


Zakres środków ochrony danych osobowych określonych w rozporządzeniu różni się w zależności od stosowanego przez przedsiębiorcę poziomu bezpieczeństwa. Poziom wysoki stosuje się, gdy przynajmniej jedno urządzenie systemu informatycznego, służącego do przetwarzania danych osobowych, połączone jest z siecią publiczną. Oznacza to, że właściciele sklepów internetowych będą zasadniczo zobowiązani do wdrożenia maksymalnych środków bezpieczeństwa przewidzianych w rozporządzeniu.

Hosting a obowiązek przygotowania dokumentacji

Z przygotowania dokumentacji związanej z ochroną przetwarzanych danych osobowych nie zwalnia administratora danych umowa zawarta z firmą udostępniającą zasoby serwerowni. Zgodnie z § 3 ust. 2 dokumentację wdraża administrator danych. Nie wydaje się możliwe zastąpienie własnej dokumentacji dokumentacją przygotowaną przez firmę hostingową. Firma hostingowa nie staje się administratorem danych nawet w przypadku gdy powierzono jej przetwarzanie danych osobowych  w drodze umowy, o której mowa w art. 31 ust. 1 u.o.d.o.

W celu prawidłowej realizacji obowiązków ustawowych administrator powinien wybrać dostawcę usług internetowych, który oferuje środki zabezpieczenia wskazane w ustawie o ochronie danych osobowych oraz rozporządzeniu. Umowa pomiędzy administratorem danych a firmą hostingową powinna określać stosowane przez firmę hostingową zabezpieczenia przetwarzania danych, które to dane mogą posłużyć przy przygotowywaniu wymaganej przez przepisy dokumentacji oraz przy zgłaszaniu zbioru do Generalnego Inspektora Ochrony Danych Osobowych.

Jak rozliczać sprzedaż za pomocą kuponów internetowych

Administrator bezpieczeństwa informacji

REKLAMA

W ustawie o ochronie danych osobowych, w brzmieniu od 1 stycznia 2015 r., przewidziane zostały dwa sposoby sprawowania nadzoru nad przestrzeganiem zasad ochrony danych osobowych: poprzez wyznaczenie administratora bezpieczeństwa informacji oraz poprzez samodzielne wykonywanie przez administratora danych czynności nadzorczych.

Powołanie administratora bezpieczeństwa informacji będzie wiązać się z przejęciem przez niego części obowiązków dotyczących aktualizowania omawianej dokumentacji oraz nadzorowania przestrzegania zasad w niej określonych. Obecność administratora bezpieczeństwa informacji wpłynie w szczególności na charakter środków organizacyjnych stosowanych w celu ochrony danych osobowych -  do obowiązków administratora bezpieczeństwa informacji może należeć  kontrola zabezpieczeń, nadawanie upoważnień oraz podejmowanie działań w przypadku naruszeń ochrony danych osobowych.

Autor: Krzysztof Smach, Kancelaria GACH, HULIST, MIZIŃSKA, WAWER – adwokaci i radcowie prawni sp.p.

(www.ghmw.pl)

Podyskutuj o tym na naszym FORUM

Autopromocja

REKLAMA

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Podatek PIT - część 2
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/9
Są kosztem uzyskania przychodu:
koszty reprezentacji, w szczególności poniesione na usługi gastronomiczne, zakup żywności oraz napojów, w tym alkoholowych
udzielone pożyczki, w tym stracone pożyczki
wydatki na wystrój wnętrza biurowego nie będące wydatkami reprezentacyjnymi
wpłaty dokonywane do pracowniczych planów kapitałowych, o których mowa w ustawie o pracowniczych planach kapitałowych – od nagród i premii wypłaconych z dochodu po opodatkowaniu podatkiem dochodowym
Następne
Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
5 sposobów na rozwiązanie umowy o pracę. Prawa pracownika i obowiązki pracodawcy
Świąteczne prezenty dla pracowników – rozliczenie podatkowe. Koszty, VAT, PIT

Okres poprzedzający Święta Bożego Narodzenia i Nowy Rok to czas, w którym wiele firm obdarowuje swoich pracowników prezentami. Oprócz budowania pozytywnego wizerunku firmy takie gesty wzmacniają relacje i motywują pracowników. Jednak nawet drobne upominki mogą wywoływać konsekwencje podatkowe zarówno dla przedsiębiorcy, jak i dla obdarowanych. Jak zatem rozliczyć prezenty dla pracowników na święta, by uniknąć niepotrzebnych komplikacji?

Wakacje składkowe 2025 r.: kiedy informacja, a kiedy decyzja?

Wakacje składkowe 2025 r.: kiedy informacja, a kiedy decyzja? Zakład Ubezpieczeń Społecznych poinformował we wtorkowym komunikacie, że w grudniu przedsiębiorcy złożyli już ponad 46,9 tys. wniosków na styczeń 2025 r.

Faktura korygująca: jak długo można ją wystawić. Kiedy mija 5-letnie przedawnienie?

Na przedawnienie zobowiązania podatkowego nie wpływa wystawienie przez podatnika faktury korygującej, również zwiększającej. Korekta faktury nie kreuje bowiem obowiązku podatkowego, gdyż odnosi się do faktury pierwotnej, która odzwierciedla zdarzenie powodujące powstanie obowiązku podatkowego. Nie ma więc żadnych podstaw prawnych, by w przypadku korekty faktury początek 5-letniego terminu przedawnienia zobowiązania podatkowego wiązać z datą korekty faktury, a nie ze zdarzeniem powodującym powstanie obowiązku podatkowego. Dlatego po upływie 5-letniego terminu przedawnienia nie istnieje możliwość wystawiania przez podatników faktur korygujących.

REKLAMA

Kasa fiskalna w działalności nierejestrowanej. Ulga na zakup kasy: warunki i zasady zwrotu pieniędzy

Osoba prowadząca działalność nierejestrowaną podlega takim samym regułom rozliczania VAT jak każdy inny podatnik. Dlatego może być zobowiązana do ewidencjonowania sprzedaży na kasie, nawet jeśli działalność nierejestrowana korzysta ze zwolnienia podmiotowego z VAT, to powinna nabyć kasę i rozpocząć ewidencjonowanie w określonych przepisami terminach. Jeśli dochowa wszystkich wymienionych w przepisach warunków, będzie mogła skorzystać z ulgi na zakup kasy online.

Brak NIP na paragonie fiskalnym. Czy można to uzupełnić i wystawić nabywcy fakturę do paragonu?

Podatnik omyłkowo zaewidencjonował sprzedaż na kasie fiskalnej i wydał nabywcy paragon bez numeru NIP. Czy sprzedawca jest uprawniony zaewidencjonować tę pomyłkę w rejestrze korekt? Czy będzie mógł wystawić fakturę VAT z numerem NIP kontrahenta? 

Opłata paliwowa w 2025 r.: Szykują się podwyżki, taniej to już było!

Znamy już stawki opłaty paliwowej na 2025 rok. Z powodu wzrostu cen towarów i usług konsumpcyjnych, wysokość stawek, którymi objęte są benzyna, gaz i olej napędowy, została podniesiona o ponad 3 proc. Kto odczuje podwyżkę najbardziej?

Prezenty na Boże Narodzenie 2024: Kupisz online 22 a nawet 23 grudnia - paczka dojdzie przed Wigilią. Znana firma kurierska gwarantuje dostawę

Grupa InPost, lider rozwiązań logistycznych dla branży e-commerce w Europie, jak co roku wprowadza gwarancję dostawy przed Świętami Bożego Narodzenia. Wszystkie przesyłki nadane przez Paczkomat® 22 grudnia zjawią się u odbiorców przed Wigilią, jeśli nadawca dostarczy je do sieci InPost do godziny 13.00, a w niektórych strefach nawet do 16.00. Ponadto, w ramach specjalnej oferty dla wybranych sklepów e-commerce m.in. Amazon, Decathlon, KRUK, Media Expert Media Markt, Modivo, SUPER-PHARM, X-kom, przesyłki nadane nawet 23 grudnia do 13.00 – InPost dostarczy jeszcze w Wigilię.

REKLAMA

Ceny surowców – początek grudnia 2024 r. Miedź, ropa, złoto, srebro i … kakao

Rynek surowców odnotował niewielkie spadki na początku grudnia 2024 r., na czele z malejącymi cenami gazu ziemnego. Najważniejszym wydarzeniem zeszłego tygodnia było spotkanie OPEC+, podczas którego podjęto decyzję o kolejnym opóźnieniu zwiększenia produkcji. Miedź zanotowała najlepszy tydzień od września, korzystając z optymizmu związanego z nowymi bodźcami gospodarczymi w Chinach. Srebro korzystało z silniejszych cen metali przemysłowych, co pozwoliło mu przewyższyć procentowe wyniki złota. Kakao powróciło do poziomu 10 000 USD, a kawa zmierza w kierunku kolejnego testu historycznego maksimum z 1977 roku. Publikujemy komentarz Ole Hansen, Dyrektora ds. strategii rynku surowców, Saxo.

Załóż konto organizacji w e-Urzędzie Skarbowym, a w styczniu złóż PIT-11 i PIT-4R bez podpisu elektronicznego

Ministerstwo Finansów w poniedziałkowym komunikacie przypomniało o możliwości uzyskania dostępu do konta organizacji przed styczniem 2025 r. Posiadanie konta organizacji umożliwi organizacji złożenie PIT-11 i PIT-4R bez podpisu elektronicznego

REKLAMA