REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych przechowywanych w chmurze - przepisy i umowy

Subskrybuj nas na Youtube
Ochrona danych przechowywanych w chmurze - przepisy i umowy
Ochrona danych przechowywanych w chmurze - przepisy i umowy

REKLAMA

REKLAMA

Technologie chmurowe pozwalają nie tylko obniżyć koszty i przyspieszyć niektóre procesy, lecz także zwiększyć bezpieczeństwo przechowywanych danych. Rośnie świadomość przedsiębiorców na temat tych zalet, choć wciąż zbyt mało mówi się o kwestiach prawnych związanych z chmurą. Prawnicy podkreślają, że użytkownicy chmury chronieni są zarówno przez przepisy prawa i umowy międzynarodowe, jak i przez odpowiednie postanowienia w umowach z dostawcami technologii.

Chmura dla firmy to wygoda i elastyczność. Pozwala skupić się przedsiębiorstwu na celach biznesowych. Dzięki chmurze realizacja projektów informatycznych jest szybsza i tańsza. Mamy też gwarancję, że infrastruktura IT jest wspierana przez specjalistów najwyższej klasy bez angażowania własnych zasobów – mówi agencji informacyjnej Newseria Biznes Krzysztof Skowron z Capgemini Polska

REKLAMA

Autopromocja

REKLAMA

Coraz więcej przedsiębiorców – zarówno duże korporacje, jak i małe i średnie firmy – przenosi swoje zasoby do chmury. Rośnie ich świadomość na temat aspektów technologicznych i ekonomicznych tych rozwiązań, natomiast zbyt mało uwagi poświęca się kwestiom prawnym.

Istnieje wiele przepisów prawnych mogących mieć zastosowanie do usług chmurowych, ale niewiele z nich zostało stworzonych z uwzględnieniem realiów, w jakich świadczone są tego typu usługi – podkreśla Renata Zalewska, radca prawny firmy Microsoft – Przedsiębiorcy chcą zaufać chmurze i potrzebują prawników, którzy w sposób bezpieczny i zgodny z przepisami prawa pomogą im stosować najnowsze rozwiązania technologiczne.

Polecamy: 500 pytań o VAT odpowiedzi na trudne pytania z interpretacjami Ministerstwa Finansów (PDF)

Polecamy: Przewodnik po zmianach w ustawie o rachunkowości 2015/2016 (PDF)

Dalszy ciąg materiału pod wideo

REKLAMA

Wykorzystanie chmury do przechowywania danych musi przede wszystkim być zgodne z krajowymi i unijnymi regulacjami dotyczącymi ochrony danych osobowych. Gwarantem bezpieczeństwa danych jest także odpowiednia umowa między ich administratorem a przetwarzającym, czyli między klientem a dostawcą chmury.

Ważne jest, żeby w umowie dokładnie określić, kto za co odpowiada. Zgodnie z przepisami prawa przetwarzający dane odpowiada za elementy techniczne i organizacyjne związane z bezpieczeństwem danych. Warto sprawdzić, czy dostawca chmury nie tylko zachowuje podstawowe, standardowe elementy bezpieczeństwa, lecz także czy ma dodatkowe certyfikaty – wyjaśnia Marlena Wach, radca prawny z kancelarii K&L Gates.

Chodzi np. o certyfikat zgodności z normą ISO 27001 dotyczącą systemów zarządzania bezpieczeństwem informacji czy ISO 27018, czyli certyfikat zgody z normą poufności danych w chmurze. Ten dedykowany cloudowi standard narzuca na dostawcę m.in. obowiązek ujawnienia miejsca, gdzie zlokalizowane są dane klienta oraz konieczność raportowania wszelkich zaistniałych incydentów.

Jeżeli jakiś organ zgłosi się do dostawcy chmury z prośbą o udostępnienie informacji w zakresie danych klienta, to dostawca musi przekazać swojemu klientowi informację, że takie zapytanie nastąpiło, chyba że jest to prawnie wyłączone – tłumaczy Marlena Wach. – Poza tym informacje, które są przechowywane w danej chmurze, nie mogą być wykorzystywane w celu świadczenia usług marketingowych. Ewentualnie tylko za zgodą klienta.

Jak podkreśla, jeśli dostawca usług cloud computing ma certyfikat ISO 27018, to rozwiązania chmurowe zazwyczaj zapewniają większe bezpieczeństwo danych niż te przechowywane na serwerach wewnątrz firmy.

W umowie między dostawcą chmury a klientem powinny być także określone następujące elementy: lokalizacja serwerów, gdzie przechowywane są dane, oraz cel i zakres przetwarzania danych, dalsze przetwarzanie oraz dostęp do danych. Strony umowy powinny określić też czas jej trwania i szczegóły dotyczące audytów bezpieczeństwa.

Kolejnym istotnym elementem jest określenie tego, co następuje po rozwiązaniu umowy – w jaki sposób dane są niszczone czy przekazywane klientowi. Dobrym rozwiązaniem jest sytuacja, kiedy dostawca chmury sam usuwa te dane ze swoich serwerów i następnie protokołem potwierdza ich usunięcie i informuje o tym klienta. Wówczas klient, który otrzymał z powrotem dane, może je przekazać innemu dostawcy chmury i ma wymagany ustawą nadzór i kontrolę nad danymi – wyjaśnia radca prawny z Kancelarii K&L Gates.

Wskaźniki i stawki

Kalkulatory

Aktywne druki i formularze

Kwestie zgodnego z wymaganiami prawnymi i bezpiecznego wykorzystania publicznej chmury obliczeniowej były głównym tematem konferencji Trusted Cloud Day 2015, która odbyła się 26 listopada w Warszawie. W panelach dyskusyjnych uczestniczyli prawnicy, eksperci branżowi, użytkownicy rozwiązań chmurowych oraz firmy rozważające ich zastosowanie.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
JPK_KR_PD już nadchodzi – nowy obowiązek dla podatników CIT. Czy Twoja firma jest gotowa?

Nowy plik JPK_KR_PD to nie tylko kolejne wymaganie fiskusa, ale prawdziwa rewolucja w raportowaniu księgowym. Od 2025 roku obejmie duże firmy, a od 2026 wszystkich podatników CIT. Zmiany w planie kont, nowe struktury danych, testy, audyty – przygotowań jest sporo, a czasu coraz mniej. Zobacz, co musisz zrobić, by nie obudzić się z ręką w księgowym chaosie.

Kiedy członek rodziny współpracujący przy rodzinnym biznesie musi być zgłoszony do ZUS?

Ustawa o systemie ubezpieczeń społecznych nakłada obowiązek zgłoszenia do ZUS i odprowadzania składek na ubezpieczenia społeczne osób współpracujących z osobami prowadzącymi pozarolniczą działalność i z szeroko rozumianymi zleceniobiorcami. Podobnie czyni ustawa o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych w zakresie ubezpieczenia zdrowotnego. Analizy wymaga zatem, kto spełnia definicję takiej osoby współpracującej i czy jej sytuacja uzależniona jest od formy tej współpracy - umownej bądź bezumownej. Spory z ZUS w przedmiocie obowiązku objęcia osób współpracujących ubezpieczeniami społecznymi trafiają aż do Sądu Najwyższego, warto więc wziąć pod uwagę również aktualne orzecznictwo w tej materii.

Francuska Administracja Celna wprowadza nowy system Obligatoryjnej Koperty Logistycznej (ELO). Co muszą wiedzieć przewoźnicy? Uproszczenie procedur dla kierowców

ELO to cyfrowe rozwiązanie, które usprawni proces odprawy celnej na granicy między Francją a Wielką Brytanią. Jest to francuski odpowiednik GMR - system będzie wymagać utworzenia jednej elektronicznej „koperty logistycznej” dla każdego pojazdu, zawierającej wszystkie niezbędne dane celne oraz deklaracje bezpieczeństwa.

Stracił rodzinę w wypadku i miał zapłacić zaległy podatek. WSA kontra skarbówka

Mimo że jako dziecko stracił całą rodzinę w tragicznym wypadku, a wypłacone mu po latach odszkodowanie miało choć częściowo złagodzić tę krzywdę, organy skarbowe domagały się od Huberta zapłaty blisko 150 tys. zł podatku od odsetek. Sprawa trafiła aż do Naczelnego Sądu Administracyjnego, który uznał stanowisko fiskusa za niesprawiedliwe. Teraz Wojewódzki Sąd Administracyjny w Szczecinie przyznał rację Rzecznikowi Praw Obywatelskich i uchylił decyzje skarbówki — choć wyrok wciąż nie jest prawomocny.

REKLAMA

Opłata skarbowa od pełnomocnictwa - zmiany od 2025 roku

Krajowa Informacja Skarbowa przypomniała w komunikacie, że od 1 stycznia 2025 r. zmianie uległy przepisy regulujące zasady wnoszenia opłaty skarbowej od pełnomocnictw składanych w formie elektronicznej za pośrednictwem systemu teleinformatycznego.

Jak Ministerstwo Finansów liczy lukę VAT? Metodą odgórną (top – down)

Ministerstwo Finansów poinformowało w komunikacie z 22 maja 2025 r., że metoda liczenia luki VAT od lat pozostaje niezmienna a jej opis jest opublikowany na stronie resortu. Luka VAT liczona jest względem VAT w ujęciu rachunków narodowych publikowanych przez GUS, tj. w ujęciu memoriałowym, w którym dochody ujmowane są za okres od lutego do stycznia kolejnego roku. Szacunki luki VAT dla lat 2022-2023, pomimo uwzględnienia wpływu istotnych zmian systemowych (m.in. tarcze antyinflacyjne, rekompensaty energetyczne) wskazują na znaczący wzrost luki względem poprzedzających ich lat. W 2023 roku luka VAT wynosiła 13,5%. Obecne szacunki wskazują na zmniejszenie się luki VAT w Polsce w 2024 r. do 6,9%.

Księgowi obawiają się obowiązkowego KSeF-u. Czego najbardziej?

Już tylko niecały rok dzieli nas od wprowadzenia obowiązkowego KSeF-u, a mimo to – jak się okazuje – księgowi nadal czują się niepewnie. Czego obawiają się najbardziej? Kto się wyłamuje i już dzisiaj deklaruje gotowość na zmiany? fillup k24 we współpracy ze Stowarzyszeniem Księgowych w Polsce opublikowali w maju 2025 r. "Barometr nastrojów polskich księgowych 2025", w którym przedstawiciele branży wypowiedzieli się w sprawach dla nich najważniejszych. Na KSeF-ie nie pozostawiono suchej nitki.

Księgowi obawiają się obowiązkowego KSeF-u. Czego najbardziej?

Już tylko niecały rok dzieli nas od wprowadzenia obowiązkowego KSeF-u, a mimo to – jak się okazuje – księgowi nadal czują się niepewnie. Czego obawiają się najbardziej? Kto się wyłamuje i już dzisiaj deklaruje gotowość na zmiany? fillup k24 we współpracy ze Stowarzyszeniem Księgowych w Polsce opublikowali w maju 2025 r. "Barometr nastrojów polskich księgowych 2025", w którym przedstawiciele branży wypowiedzieli się w sprawach dla nich najważniejszych. Na KSeF-ie nie pozostawiono suchej nitki.

REKLAMA

Akcja jak z filmu! Polskie służby rozbiły gang od kontrabandy za 31 milionów

Akcja dosłownie jak z filmu – zatrzymania w kilku województwach, przeszukania, graniczny pościg i papierosy warte fortunę. Gang działał w Polsce, Czechach, Słowacji i Wielkiej Brytanii. Wpadło już 29 osób, a służby przejęły blisko 5 mln sztuk nielegalnych papierosów. Śledztwo nabiera tempa – są kolejne tropy.

Jak uzyskać dofinansowanie z urzędu pracy do zatrudnienia pracownika - zasady w 2025 roku

Zatrudnienie pracownika przeważnie wiążę się z dużymi kosztami. Trudno się dziwić, że przedsiębiorcy szukają oszczędności i szukają rozwiązań, aby móc zapłacić jak najmniej. Istnieją różne formy wsparcia przedsiębiorców, np. dofinansowanie na zatrudnienie pracownika z Urzędu Pracy. Jak wygląda proces ubiegania się o takie dofinansowanie? Poniżej opiszę kilka możliwych dofinansowań, o które może się starać przedsiębiorca.

REKLAMA