REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Compliance w firmie - ochrona danych osobowych

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Lubasz i Wspólnicy
Kancelaria Radców Prawnych
Wojciech Szlawski
Radca prawny
Compliance w firmie - ochrona danych osobowych
Compliance w firmie - ochrona danych osobowych

REKLAMA

REKLAMA

Celem compliance jest zapewnienie zgodności działalności przedsiębiorcy z wszelkiego rodzaju normami prawnymi lub przyjętymi standardami. W tym celu wykorzystuje się takie metody jak np. analizy prawne, systemy kontroli jakości, wewnętrzne zasady nadzoru lub monitoring, zwane środkami compliance.

Bardzo istotne jest, aby korzystanie z narzędzi, przy pomocy których w danym przedsiębiorstwie wdrażany ma być compliance, samo w sobie nie prowadziło do naruszeń prawa. W przeciwnym wypadku compliance - zamiast zapewnić zgodność działania przedsiębiorcy z szeroko pojętymi normami prawnymi i standardami - może wskutek przekroczenia granic tzw. „dobrego compliance", stać się sam w sobie początkiem „tęczy niepowodzeń" prowadzącej do realizacji „czarnego" scenariusza, tzw. worst-case.

REKLAMA

Autopromocja

Dlatego warto przyjrzeć się temu, czy i jaką rolę w kontekście compliance spełnienia ochrona danych osobowych, a także jakie podstawowe zasady powinny być przestrzegane przy stosowaniu narzędzi compliance.

Prywatność i dane osobowe – ograniczenie dla środków compliance

Jednym z podstawowych praw człowieka jest prawo do ochrony prywatności. Prawo to wyraża się m.in. w art. 8 ust. 1 Europejskiej Konwencji Praw Człowieka, który mówi o tym, że każdy ma prawo do poszanowania swojego życia prywatnego i rodzinnego, swojego mieszkania i swojej korespondencji.

Z kolei w myśl art. 51 ust. 1 Konstytucji RP wprowadzającego zasadę autonomii informacyjnej, nikt nie może być obowiązany inaczej niż na podstawie ustawy do ujawniania informacji dotyczących jego osoby. Ustęp 5 artykułu wskazuje, że zasady i tryb gromadzenia oraz udostępniania informacji określa ustawa, co pozwala przyjąć, że zasada autonomii informacyjnej dotyczy nie tylko aspektów związanych z ujawnianiem, ale także i zbieraniem danych. Aspekty te chronione są zarówno na poziomie konstytucyjnym oraz ustawowym – w ustawie o ochronie danych osobowych.

Zgodnie z tą ustawą, za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby. Natomiast zestaw danych o charakterze osobowym, dostępnych według określonych kryteriów, stanowi zbiór danych.

Dalszy ciąg materiału pod wideo

Biorąc pod uwagę, jakie technologie stosowane mogą być w ramach narzędzi compliance (m.in. możliwość identyfikacji osób, monitoring), może się okazać, że w dużej liczbie przypadków będziemy mieli do czynienia ze zbiorem danych osobowych. Ten wniosek potwierdza wyrok Wojewódzkiego Sądu Administracyjnego w Warszawie z dnia 9 lipca 2014 r. (sygn. akt II SA/Wa 2393/13), w którym sąd poświęcił swoją uwagę zagadnieniu monitoringu wizyjnego.

Monitor Księgowego – prenumerata

50 Ściąg Księgowego z aktualizacją online

W orzeczeniu tym, uwzględniając wyżej cytowaną definicję pojęcia danych osobowych i okoliczności konkretnej sprawy, rozstrzygający sprawę sąd administracyjny stwierdził, że system monitoringu wizyjnego pozwalający na identyfikację osób fizycznych, jest zbiorem danych osobowych i podlega przepisom ustawy o ochronie danych.

Prowadzi to do konkluzji, zgodnie z którą przedsiębiorca stosując środki compliance będzie musiał przestrzegać wymogów określonych przez ustawę o ochronie danych osobowych. Ustawa ta będzie ustanawiała granice, której narzędzia compliance nie będą mogły przekroczyć. Jedno z podstawowych ograniczeń wynikać będzie z faktu, że ustawa w sposób wyczerpujący określa przypadki, w których dopuszczalne jest przetwarzanie danych osobowych. Należą do nich sytuacje, gdy:

  • osoba, której dane dotyczą, wyrazi na to zgodę;
  • jest to niezbędne dla zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa;
  • jest to konieczne do realizacji umowy, gdy osoba, której dane dotyczą, jest jej stroną lub gdy jest to niezbędne do podjęcia działań przed zawarciem umowy na żądanie osoby, której dane dotyczą;
  • jest niezbędne do wykonania określonych prawem zadań realizowanych dla dobra publicznego;
  • jest to niezbędne dla wypełnienia prawnie usprawiedliwionych celów realizowanych przez administratorów danych albo odbiorców danych, a przetwarzanie nie narusza praw i wolności osoby, której dane dotyczą.

Przesłanki przetwarzania przy compliance

Przy okazji stosowania narzędzi compliance, najczęściej będziemy mieli do czynienia z dwoma przesłankami – zgodą osoby, której dane są przetwarzane, lub z przesłanką niezbędności przetwarzania danych osobowych do wypełnienia prawnie usprawiedliwionych celów.

Pamiętać jednak trzeba, że nie zawsze uzyskanie zgody na przetwarzanie danych osobowych będzie możliwe lub prawnie skuteczne. Jako przykład nieskutecznego udzielenia zgody, wskazać można zgodę udzieloną przez pracownika w relacjach pracodawca – pracownik (taki pogląd wypracowało orzecznictwo). Brak możliwości stosowania tej przesłanki uzasadniony jest m. in. tym, że ustawodawca ograniczył przepisem art. 221 Kodeksu pracy katalog danych, których pracodawca może żądać od pracownika, a także faktem braku istnienia równowagi w relacjach pracodawca – pracownik, i związanymi z tym wątpliwościami dotyczącymi swobody złożenia przez słabszą stronę stosunku pracy oświadczenia zawierającego zgody.

Powyższe pozwala zatem stwierdzić, że najczęściej stosowaną przesłanką jest niezbędność przetwarzania danychdo wypełnienia prawnie usprawiedliwionych celów realizowanych przez administratora danych (przedsiębiorcę). Ustawodawca wymieniając tę przesłankę legalizacyjną jednocześnie zastrzega, iż przetwarzanie to nie może naruszać praw i wolności osoby, której dane dotyczą. Tym samym, aby móc zastosować tę przesłankę konieczne będzie uczynienie odpowiedniej analizy, która uwzględniać powinna w szczególności zasady adekwatności i proporcjonalności.

Monitor prawa pracy i ubezpieczeń

Polecamy: Kodeks pracy 2016 z komentarzem

Konieczne zatem będzie w każdym poszczególnym stanie faktycznym stosowne rozważenie wszystkich okoliczności, a następnie odpowiednie wyważenie interesów zarówno podmiotu, który dane ma przetwarzać, jak i podmiotu, którego dane będą przetwarzane.

Warto zauważyć, że wiele istotnych wniosków - z punktu widzenia stosowania narzędzi compliance -wypływa z analizy orzeczenia Europejskiego Trybunału Praw Człowieka w sprawie Copland v. Wielka Brytania, w którym Trybunał odniósł się do kwestii ochrony prywatności i danych osobowych pracowników. Sprawa dotyczyła możliwości stosowania monitoringu przez pracodawcę. Wyrok, który wydał Trybunał niejako nakreślił przesłanki dopuszczalności stosowania tego typu rozwiązania.


Trybunał wskazał, że w pierwszej kolejności wymagane jest odpowiednie poinformowanie pracownika o stosowaniu przez pracodawcę monitoringu. Przy czym informacja ta musi zostać udzielona przed uruchomieniem monitoringu, musi być jasna i zrozumiała oraz w celach dowodowych powinna być odpowiednio utrwalona (np. na piśmie). Ponadto musi istnieć uzasadniony cel stosowania monitoringu np. przeciwdziałanie korupcji, ochrona tajemnicy przedsiębiorstwa. Równocześnie, zgodnie z zasadą adekwatności, cel monitoringu będzie determinował dobór używanych środków, których wybór podlega ponadto zasadzie proporcjonalności.

Ochrona danych osobowych jest dziedziną, która musi być w ramach systemu compliance bezwzględnie i odpowiednio uwzględniona. Trzeba bowiem pamiętać o tym, że jedynie odpowiednio i właściwie stosowane narzędzia compliance mogą zapewnić realizację podstawowych celów compliance.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Sprzedałeś 30 rzeczy przez internet w roku? Twoje dane trafiły do urzędu skarbowego. MF i KAS walczą z szarą strefą w handlu internetowym i unikaniem opodatkowania

Ministerstwo Finansów (MF) i Krajowa Administracja Skarbowa (KAS) wdrożyły unijną dyrektywę (DAC7), która nakłada na operatorów platform handlu internetowego obowiązki sprawozdawcze. Dyrektywa jest kolejnym elementem uszczelnienia systemów podatkowych państw członkowskich UE. Dyrektywa nie wprowadza nowych podatków. Do 31 stycznia 2025 r. operatorzy platform mieli obowiązek składać raporty do Szefa KAS za lata 2023 i 2024. 82 operatorów platform przekazało za ten okres informacje o ponad 177 tys. unikalnych osobach fizycznych oraz ponad 115 tys. unikalnych podmiotach.

2 miliony firm czeka na podpis prezydenta. Stawką jest niższa składka zdrowotna

To może być przełom dla mikroprzedsiębiorców: Rada Przedsiębiorców apeluje do Andrzeja Dudy o podpisanie ustawy, która ulży milionom firm dotkniętym Polskim Ładem. "To test, czy naprawdę zależy nam na polskich firmach" – mówią organizatorzy pikiety zaplanowanej na 6 maja.

Obowiązkowe ubezpieczenie OC księgowych nie obejmuje skutków błędów w deklaracjach podatkowych. Księgowy jest chroniony dopiero, gdy wykupi rozszerzoną polisę OC

Księgowi w biurach rachunkowych mają coraz mniej czasu na złożenie deklaracji podatkowych swoich klientów – termin składania m.in. PIT-36, PIT-37 i PIT-28 mija 30 kwietnia. Pod presją czasu księgowym zdarzają się pomyłki, np. błędne rozliczenie ulg, nieuwzględnienie wszystkich przychodów czy pomyłki w zaliczkach na podatek. W jednej z takich spraw nieprawidłowe wykazanie zaliczek w PIT-36L zakończyło się naliczonymi przez Urząd Skarbowy odsetkami w wysokości ponad 7000 zł. Obowiązkowe ubezpieczenie OC księgowych nie obejmuje błędów w deklaracjach podatkowych – ochronę zapewnia dopiero wykupienie rozszerzonej polisy.

Rewolucja płacowa w całej UE od 2026 roku. Pracodawcy będą musieli ujawniać kwoty wynagrodzenia pracownikom i kandydatom do pracy

Wynagrodzenia przestaną być tematem tabu. Od czerwca 2026 roku pracodawcy będą mieli obowiązek ujawniania informacji o płacach, zarówno kandydatom do pracy, jak i zatrudnionym pracownikom. Czy to koniec nierówności i początek nowego rozdania na rynku pracy?

REKLAMA

Firmy ignorują KSeF? Tylko 5 tys. podmiotów gotowych na rewolucję e-fakturowania

Choć obowiązek korzystania z Krajowego Systemu e-Faktur wejdzie w życie za 9 miesięcy, zaledwie 5230 firm zdecydowało się na dobrowolne wdrożenie systemu. Eksperci biją na alarm – to ostatni moment na przygotowania. Firmy nie tylko ryzykują chaos, ale też muszą zmierzyć się z brakiem środowiska testowego, napiętym harmonogramem i rosnącą liczbą innych zmian w przepisach.

Spółka komandytowa bez VAT od dywidendy – ważna interpretacja skarbówki

Dywidenda wypłacana komplementariuszowi nie podlega VAT – potwierdził to Dyrektor Krajowej Informacji Skarbowej. Oznacza to, że spółki komandytowe, w których wspólnicy prowadzą sprawy spółki bez wynagrodzenia, nie muszą obawiać się dodatkowego obciążenia podatkowego. To dobra wiadomość dla przedsiębiorców poszukujących efektywnych i bezpiecznych rozwiązań podatkowych.

Fiskus wlepi kary za niezapłacony podatek od sprzedaży ubrań i zabawek w internecie? MF analizuje informacje o 300 tys. osób i podmiotów handlujących na platformach internetowych

Operatorzy platform, za pośrednictwem których dokonywane są transakcje w internecie, przekazali MF dane ponad 177 tys. osób fizycznych i 115 tys. podmiotów – poinformowała PAP rzeczniczka szefa KAS Justyna Pasieczyńska. Dane te są teraz analizowane.

Katastrofa fakturowa w 2026 roku? Kto odważy się wdrożyć obowiązek stosowania KSeF i faktur ustrukturyzowanych?

Niedawno opublikowano kolejną wersję projektu „nowelizacji nowelizacji” ustaw na temat faktur ustrukturyzowanych i KSeF, które mają być niezwłocznie uchwalone. Ich jakość woła o pomstę do nieba. Co prawda zaproponowane zmiany świadczą o tym, że twórcy przepisów chcą pozostawić tym, którzy połapią się w tych zawiłościach, jakieś możliwości unikania tej katastrofy, zachowując fakturowanie w dotychczasowej formie przynajmniej do końca 2026 r. Pytanie, tylko po co to całe zamieszanie i dezorganizacja obrotu gospodarczego – pisze prof. dr hab. Witold Modzelewski.

REKLAMA

Jak nie zbankrutować na IT: inteligentne monitorowanie i optymalizacja kosztowa środowiska informatycznego. Praktyczny przewodnik po narzędziach i strategiach monitorowania

W dzisiejszej erze cyfrowej, środowisko IT stało się krwiobiegiem każdej nowoczesnej organizacji. Od prostych sieci biurowych po rozbudowane infrastruktury chmurowe, złożoność systemów informatycznych stale rośnie. Zarządzanie tak rozległym i dynamicznym ekosystemem to nie lada wyzwanie, wymagające nie tylko dogłębnej wiedzy technicznej, ale przede wszystkim strategicznego podejścia i dostępu do odpowiednich narzędzi. Wyobraźcie sobie ciągłą potrzebę monitorowania wydajności kluczowych aplikacji, dbałości o bezpieczeństwo wrażliwych danych, sprawnego rozwiązywania problemów zgłaszanych przez użytkowników, a jednocześnie planowania przyszłych inwestycji i optymalizacji kosztów. To tylko wierzchołek góry lodowej codziennych obowiązków zespołów IT i kadry managerskiej. W obliczu tej złożoności, poleganie wyłącznie na intuicji czy reaktywnym podejściu do problemów staje się niewystarczające. Kluczem do sukcesu jest proaktywne zarządzanie, oparte na solidnych danych i inteligentnych systemach, które nie tylko informują o bieżącym stanie, ale również pomagają przewidywać przyszłe wyzwania i podejmować mądre decyzje.

Wojna celna USA - Chiny. Jak może się bronić Państwo Środka: 2 scenariusze. Świat (też Stany Zjednoczone) nie może się obejść bez chińskiej produkcji

Chiny mogą przekierować towary nadal objęte nowymi, wysokimi cłami USA przez gospodarki i porty azjatyckie lub (a raczej równolegle) przekierować sprzedaż dotychczas kierowaną do USA na inne rynki - prognozują eksperci Allianz Trade. Bardziej prawdopodobna jest przewaga drugiego scenariusza – tak było podczas pierwszej wojny handlowej prezydenta Trumpa, co obecnie oznaczać będzie m.in. 6% rokroczny wzrost importu z Chin do UE (ale też do innych krajów) w ciągu trzech najbliższych lat. Branża, która nie korzysta z żadnych wyłączeń w wojnie celnej – odzież i tekstylia może odczuć ją w największym stopniu na swoich marżach.

REKLAMA