REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.
Sprawdź, jak Twój prawnik chroni dane osobowe
Sprawdź, jak Twój prawnik chroni dane osobowe

REKLAMA

REKLAMA

Zdaniem Generalnego Inspektora Danych Osobowych prawnicy są jedną z grup o najsłabszej świadomości na temat tego, jak powinny być zabezpieczone dane osobowe przed nielegalnym dostępem, a część z nich pozostaje w błędnym przekonaniu, że obowiązek zachowania tajemnicy zawodowej zwalnia ich ze stosowania ustawy o ochronie danych osobowych.

Jaka może być skala tego problemu?

REKLAMA

REKLAMA

Z badań przeprowadzonych przez Centrum Ochrony Danych Osobowych i Zarządzania Informacją na Wydziale Prawa Uniwersytetu Łódzkiego wynika, że jedynie 43% doradców podatkowych oraz ok. 30% radców prawnych i adwokatów posiada wdrożoną dokumentację ochrony danych osobowych. Można więc przyjąć, że jedynie co trzeci pełnomocnik zmierzył się z tematem ochrony danych osobowych w swojej kancelarii. W 2014 roku samorządy zawodowe we współpracy z GIODO przeprowadziły cykl szkoleń dotyczący zagadnień związanych z ochroną danych osobowych w kancelariach. Pozostaje mieć nadzieję, że wpłynie to pozytywnie na statystyki podane powyżej.

Prawnicy a ustawa o ochronie danych osobowych

Jak wynika z treści art. 43 ust. 1 pkt. 5 ustawy z dnia 29 sierpnia 1997 roku o ochronie danych osobowych administratorzy danych dotyczących osób korzystających z ich usług obsługi notarialnej, adwokackiej, radcy prawnego, rzecznika patentowego zwolnieni są z obowiązku rejestracji zbioru danych. Z powyższego przepisu wynika jednoznacznie, że:

REKLAMA

  • prawnicy, o których mowa w treści przytoczonego przepisu, nie mają obowiązku rejestrowania w GIODO zbioru danych osobowych klientów, czyli osób fizycznych, które zawarły z nimi odpowiednią umowę o świadczenie obsługi prawnej.
  • zwolnienie z obowiązku rejestracji nie dotyczy baz danych, które nie wiążą się ze świadczeniem usług, a więc np. baz marketingowych lub innych, gdzie gromadzone są dane osobowe osób fizycznych w celach niezwiązanych ze świadczeniem usług prawnych.
  • zwolnienie dotyczy jedynie obowiązku rejestracji zbioru danych osobowych, a nie innych obowiązków określonych w ustawie, a więc prawnicy – podobnie jak inni administratorzy danych osobowych – muszą wypełniać pozostałe obowiązki ustawowe tj. m.in. stosować odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpieczyć dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem. (tak art. 36 ust. 1 ustawy z dnia 29 sierpnia 1997 roku o ochronie danych osobowych), nadto obowiązani są prowadzić odpowiednią dokumentację opisującą sposób przetwarzania danych osobowych oraz stosowane zabezpieczenia (tak art. 36 ust. 1 ustawy z dnia 29 sierpnia 1997 roku o ochronie danych osobowych).

W świetle tajemnicy zawodowej wiążącej adwokatów oraz radców prawnych zastosowanie przepisów ustawy o ochronie danych osobowych oraz rozporządzeń wydanych na jej podstawie można uznać również za przejaw wypełnienia obowiązku zabezpieczenia informacji przed ujawnieniem lub niepożądanym wykorzystaniem.

Dalszy ciąg materiału pod wideo

Przypomnieć należy, że tajemnica zawodowa nakazuje zachować w tajemnicy wszystkie informacje (nie tylko dane osobowe) jakie pełnomocnik uzyskał w związku z wykonywaniem swoich obowiązków zawodowych, niezależnie od ich formy lub sposobu utrwalenia. W przypadku danych osobowych objętych tajemnicą zawodową niezachowanie odpowiednich procedur i zasad może skutkować nie tylko odpowiedzialnością administracyjną i karną z ustawy o ochronie danych osobowych, ale również odpowiedzialnością dyscyplinarną pełnomocników.

Prywatność w internecie – czy to jest w ogóle możliwe?

W praktyce…

Jak mówi przysłowie: „szewc bez butów chodzi”, a więc lista uchybień, które występują w kancelariach jest dość długa. Do najczęściej spotykanych możemy zaliczyć:

  • korzystanie z usług pocztowych na ogólnodostępnych, darmowych serwerach np. Google, WP, Onet;
  • brak dokumentacji opisującej sposób przetwarzania danych oraz stosowane środki zabezpieczenia danych osobowych w postaci: polityki bezpieczeństwa oraz instrukcji zarządzania systemem informatycznym służącym do przetwarzania danych osobowych;
  • niedostosowanie poziomu zabezpieczeń systemów informatycznych do sposobu przetwarzania danych osobowych;
  • brak systemów informatycznych zabezpieczających dane i wykrywających próby włamań;
  • brak zróżnicowania poziomów uprawnień pracowników w dostępie do danych osobowych oraz informacji o prowadzonych sprawach;
  • przechowywanie dokumentów w niezamykanych szafach;
  • swobodny i często niekontrolowany dostęp osób trzecich do pomieszczeń, w których są przechowywane akta prowadzonych spraw;
  • nieprawidłowe niszczenie i usuwanie dokumentów;
  • brak zapisów umownych w umowach o świadczenie usług prawnych regulujących powierzenie kancelarii danych osobowych przez klienta;
  • przechowywanie danych w chmurze bez odpowiednich umów i zabezpieczeń.
  • Dotychczas GIODO nie wydał jednak żadnej decyzji zakazującej prawnikom przetwarzania danych.

Okiem klienta

Co zyskuje klient korzystając z usług kancelarii, która stosuje wymogi określone w ustawie o ochronie danych osobowych? Przede wszystkim bezpieczeństwo i pewność, że dane osobowe oraz inne informacje stanowiące tajemnicę przedsiębiorstwa, są odpowiednio zabezpieczone podczas realizacji zlecenia obsługi prawnej. Dla coraz liczniejszego grona podmiotów gospodarczych poziom zabezpieczeń wdrożonych przez kancelarię stanowi jedną z przesłanek w wyborze podmiotu świadczącego usługi prawne. Jeśli dodamy do tego dużą konkurencję na rynku usług prawniczych to w najbliższym czasie może się okazać, że temat zapewnienia odpowiedniej ochrony danych osobowych w kancelarii przestanie być traktowany jako nieistotny.

Ochrona danych osobowych 2015 – zmiana przepisów, nowe obowiązki i nowe korzyści

Artykuł pochodzi z serwisu www.PortalODO.com prowadzonego przez Kancelarię Lubasz i Wspólnicy.

Marta Kwiatkowska-Cylke

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Rozporządzenie EUDR – nowe obowiązki dla firm od 25 grudnia 2025 r. czy później? Trzy możliwe scenariusze i praktyczne konsekwencje. Jakie zmiany szykuje UE?

Czy unijne rozporządzenie EUDR nałoży nowe obowiązki - także na polskie firmy - już od 25 grudnia br., czy też później i w jakim zakresie? Komisja Europejska, Rada UE i Parlament Europejski pracują bowiem obecnie nad nowelizacją tego rozporządzenia, w szczególności nad wprowadzeniem uproszczeń dla podmiotów w dalszej części łańcucha dostaw oraz ograniczeniem liczby oświadczeń DDS raportowanych w systemie unijnym. Nie jest obecnie jasne, czy w związku z tymi zmianami wejście w życie rozporządzenia się opóźni – a jeżeli tak, to do kiedy. Trzy możliwe scenariusze w tym zakresie omawiają eksperci z CRIDO.

Przełom w podatku od nieruchomości. Nowa interpretacja Ministra pozwala firmom odzyskać miliony

Najświeższa interpretacja Ministra Gospodarki i Finansów całkowicie zmienia zasady opodatkowania nieruchomości firmowych. Koniec automatycznego naliczania najwyższych stawek tylko dlatego, że właściciel jest przedsiębiorcą. Dla produkcji, logistyki, handlu i dużych inwestorów to realna szansa na szybkie obniżenie podatku i odzyskanie nadpłat za poprzednie lata.

Budżet państwa 2026: inflacja, PKB, dochody (podatki), wydatki, deficyt i dług publiczny

W dniu 5 grudnia 2025 r. Sejm przyjął ustawę budżetową na 2026 rok. Ministerstwo Finansów informuje, że w przyszłym roku wg. prognoz przyjętych do projektu ustawy budżetowej na 2026 r. produkt krajowy brutto (PKB) wzrośnie realnie o 3,5%, inflacja średnioroczna wyniesie 3,0%, a stopa bezrobocia ukształtuje się na koniec roku na poziomie 5,0%.

Rozliczenie kryptowalut za 2025 r. Najczęstsze błędy, które mogą kosztować Cię fortunę

Inwestujesz w kryptowaluty, handlujesz na giełdach albo płacisz nimi za usługi? Uwaga – nawet jeśli nie osiągnąłeś zysku, możesz mieć obowiązek złożenia PIT-38. Polskie przepisy dotyczące walut wirtualnych są precyzyjne, ale pełne pułapek: niewłaściwe udokumentowanie kosztów, błędne ustalenie dochodu czy brak rejestracji działalności mogą skończyć się karami i wysokimi dopłatami podatkowymi. Sprawdź, jak bezpiecznie rozliczyć krypto w 2025 r. i uniknąć kosztownych błędów przed skarbówką.

REKLAMA

KSeF w ogniu krytyki. ZPP ostrzega przed ryzykiem dla firm i żąda odsunięcia terminu wdrożenia

Związek Przedsiębiorców i Pracodawców alarmuje, że wdrożenie obowiązkowego Krajowego Systemu e-Faktur w obecnym kształcie może poważnie zagrozić działalności wielu firm, szczególnie tych z sektora MŚP. Choć organizacja popiera cyfryzację rozliczeń podatkowych, wskazuje na liczne ryzyka techniczne, organizacyjne oraz naruszenia ochrony danych. ZPP domaga się przesunięcia terminu wdrożenia KSeF i dopracowania systemu, zanim stanie się on obowiązkowy.

KSeF wchodzi w życie w 2026 r. Przewodnik dla przedsiębiorców i księgowych

Od 2026 r. przedsiębiorcy będą zobowiązani do wystawiania i odbierania faktur w KSeF. Wdrożenie systemu wymaga dostosowania procedur oraz przeszkolenia osób odpowiedzialnych za rozliczenia. Właściwe przygotowanie ułatwiają kursy online Krajowej Izby Księgowych, które krok po kroku wyjaśniają zasady pracy w KSeF. W artykule omawiamy, czym jest KSeF, co się zmieni i jaki kurs wybrać.

Rok 2026 r.: w KSeF pojawią się dokumenty, które będą udawać faktury VAT, czyli „faktury widmo”

Dla części czytelników tytuł niniejszego artykułu może być szokujący, ale problem ten sygnalizują co bardziej dociekliwi księgowi. Idzie o co najmniej dwa masowe zdarzenia, które będą mieć miejsce w 2026 roku i latach następnych – pisze prof. dr hab. Witold Modzelewski.

Fundacje rodzinne w Polsce: stabilizacja podatkowa, czy dalsza niepewność po wecie Prezydenta? Jakie zasady opodatkowania w 2026 roku?

Weto Prezydenta RP do nowelizacji przepisów podatkowych dotyczących fundacji rodzinnych wywołało falę dyskusji w środowisku doradców. Brak zmian oznacza, że w 2026 roku fundacje rodzinne będą podlegać dotychczasowym zasadom opodatkowania. Czy taka decyzja zapewni wyczekiwaną stabilność, czy wręcz przeciwnie – pogłębi niepewność prawną wokół kluczowego instrumentu sukcesyjnego?

REKLAMA

KAS wprowadza generowanie tokenów w KSeF 2.0 – ważne terminy, ostrzeżenia i zmiany dla przedsiębiorców

Krajowa Administracja Skarbowa zapowiada nową funkcjonalność w Module Certyfikatów i Uprawnień, która pozwoli przedsiębiorcom generować tokeny potrzebne do uwierzytelniania w KSeF 2.0. KAS wskazuje kluczowe terminy, różnice między tokenami KSeF 1.0 i 2.0 oraz ostrzega przed cyberoszustami wyłudzającymi dane.

Koniec roku podatkowego 2025 w księgowości: najważniejsze obowiązki i terminy

Koniec roku podatkowego to dla przedsiębiorców moment podsumowań i analizy wyników finansowych. Zanim jednak przyjdzie czas na wyciąganie wniosków, należy zmierzyć się z corocznymi obowiązkami związanymi z prowadzeniem działalności gospodarczej. Choć formalnie rok podatkowy dla prowadzących jednoosobową działalność pokrywa się z rokiem kalendarzowym, już teraz warto przygotować się do jego zamknięcia i uporządkować sprawy księgowe oraz podatkowe.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA