REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Reforma ochrony danych osobowych w UE od 25 maja 2018 roku

Lubasz i Wspólnicy
Kancelaria Radców Prawnych
Reforma ochrony danych osobowych w UE od 25 maja 2018 roku
Reforma ochrony danych osobowych w UE od 25 maja 2018 roku

REKLAMA

REKLAMA

27 kwietnia 2016 r. Parlament Europejski i Rada (UE) przyjęły rozporządzenie numer 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych). Rozporządzenie zostało opublikowane w Dzienniku Urzędowym Unii Europejskiej w dniu 5 maja 2016 r. Przepisy rozporządzenia znajdą zastosowanie począwszy od dnia 25 maja 2018 r.

Rozporządzenie unijne a polska ustawa o ochronie danych osobowych

Rozporządzenie unijne ze względu na swój charakter prawny będzie miało zastosowanie bezpośrednio we wszystkich państwach członkowskich UE. Obowiązek jego stosowania ciążył będzie zarówno na podmiotach publicznych, jak i tych z branży prywatnej przetwarzających dane osobowe w związku z prowadzoną w Unii Europejskiej działalnością. W przeciwieństwie do dyrektyw unijnych, rozporządzenie dla swej skuteczności nie wymaga implementowania (np. w drodze ustawy) do krajowych porządków prawnych.

REKLAMA

Autopromocja

Wynikające z prawa unijnego i przepisów Konstytucji RP pierwszeństwo stosowania rozporządzeń unijnych przed polskimi ustawami powoduje, że z dniem 25 maja 2018 r. ustawa o ochronie danych osobowych w swoim obecnym kształcie straci rację bytu. Zauważyć jednak należy, że rozporządzenie daje państwom członkowskim swobodę w doprecyzowaniu pewnych nieuregulowanych w nim kwestii, np. w zakresie zasad ustanawiania krajowego organu nadzorczego. Wydaje się, że zmieniona ustawa o ochronie danych osobowych pełnić będzie na gruncie prawa polskiego rolę aktu uzupełniającego rozporządzenie ogólne – oczywiście w granicach przez rozporządzenie zakreślonych.

Przyjęcie rozporządzenia unijnego rodzi również konieczność dostosowania kilkudziesięciu innych aktów prawnych obowiązujących w Polsce.

Compliance w firmie - ochrona danych osobowych

Zwiększona liczba uprawnień osób, których dane podlegają przetwarzaniu

Rozporządzenie unijne wprowadza nowe, nieznane dotychczas na gruncie obowiązującej ustawy o ochronie danych osobowych, uprawnienia dla osób, których dane podlegają przetwarzaniu. Obok dotychczasowych uprawnień o charakterze informacyjnym rozporządzenie jako nowe wymienia następujące prawa:

Dalszy ciąg materiału pod wideo
  • „prawo do bycia zapomnianym" czyli prawo do żądania usunięcia wszelkich danych dotyczących danej osoby;
  • prawo do niepodlegania profilowaniu;
  • prawo do przenoszenia danych osobowych do innego administratora danych;
  • prawo żądania dostarczenia kopii danych osobowych podlegających przetwarzaniu.

Nowe prawa dla osób, których dane są przetwarzane wiążą się, co oczywiste, z powstaniem nowych obowiązków dla administratorów danych.

Dane osobowe pełnomocników podatników podlegają ochronie

Nowe obowiązki dla administratorów danych

Rozporządzenie unijne przewiduje dla administratorów danych wiele nowych obowiązków i zadań.

Najważniejszą zmianą jest wprowadzenie obowiązku szacowania ryzyka wystąpienia zagrożeń dla praw i wolności osób, których dane będą przetwarzane już na etapie opracowywania rozwiązania biznesowego, w ramach którego dochodzić będzie do przetwarzania tych danych osobowych. Szacując to ryzyko, administrator danych powinien wprowadzać mechanizmy ochronne i zabezpieczenia adekwatne do charakteru i zakresu przetwarzanych danych osobowych oraz skali, sposobu i celu ich przetwarzania.

Tworząc określone procesy biznesowe, w ramach których do przetwarzania danych osobowych wykorzystywane będą określone narzędzia technologiczne, administrator danych zobowiązany będzie do zapewnienia w ramach tych narzędzi maksymalnej ochrony danych jako ochrony „domyślnej”. To podmiot danych korzystający następnie z takiego narzędzia będzie mógł, według własnego wyboru, wyłączyć lub ograniczyć działanie mechanizmów zapewniających maksymalną ochronę jego prywatności.

Kolejnym obowiązkiem administratora danych, nieznanym ustawie o ochronie danych osobowych, jest obowiązek niezwłocznego zgłaszania naruszenia ochrony danych osobowych organowi nadzorczemu. Ważną nowością w zakresie obowiązków administratora danych, również w kontekście uprawnień osób, których dane podlegają przetwarzaniu, jest również obowiązek zawiadamiania tych osób o naruszeniu ochrony ich danych osobowych.

Rozporządzenie znacząco ogranicza obowiązki administratorów danych w zakresie dokumentowania procesu przetwarzania danych osobowych oraz sposobów zabezpieczenia tych danych. Od dnia 25 maja 2018 r. administrator danych nie będzie zobowiązany do prowadzenia w formie pisemnej polityki bezpieczeństwa danych osobowych i instrukcji zarządzania systemem informatycznym służącym do przetwarzania danych osobowych. Formalności związane z przetwarzaniem danych osobowych nie znikną jednak zupełnie – nowością będzie obowiązek prowadzenia rejestru czynności przetwarzania danych osobowych, za które odpowiada dany administrator danych.

Administracyjne kary pieniężne

REKLAMA

Aby wymusić wykonywanie przewidzianych w rozporządzeniu obowiązków prawodawca unijny przewidział możliwość stosowania administracyjnych kar pieniężnych. Kary będą mogły zostać nałożone zarówno na administratorów danych jak i na podmioty przetwarzające dane na zlecenie administratora. Organem właściwym do nałożenia kary pieniężnej w przypadku naruszenia przepisów rozporządzenia będzie krajowy organ nadzorczy.

Rozporządzenie unijne nie zawiera taryfikatora przewidującego wysokość kary pieniężnej za określone, konkretne naruszenie. Wręcz przeciwnie, ustalenie wysokości kary pieniężnej będzie następowało indywidualnie w każdym przypadku, przy uwzględnieniu wskazanych w rozporządzeniu unijnym okoliczności.

Ustalając wysokość kary pieniężnej, organ nadzorczy będzie brał pod uwagę charakter, wagę i czas trwania naruszenia oraz zachowania administratora danych lub podmiotu przetwarzającego dane na zlecenie administratora. Oceniając administratora danych lub podmiot przetwarzający, organ nadzorczy uwzględniał będzie sposób postepowania poprzedzający naruszenie, jak i działania zaradcze podjęte po stwierdzeniu naruszenia.

Rozporządzenie ogólne nie pozostawia krajowym organom nadzorczym pełnej swobody w samodzielnym ustalaniu wysokości kary pieniężnej. W przepisach rozporządzenia przewidziane jest ograniczenie dla organów nadzorczych w tym zakresie – w zależności od rodzaju naruszenia, kara pieniężna będzie mogła zostać nałożona w wysokości do 10 000 000 EUR lub do 20 000 000 EUR, a w przypadku przedsiębiorstw – w wysokości do 2 % lub do 4 % całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego.


Czas zmian – należy być aktywnym

Czas pozostały do 25 maja 2018 r. warto wykorzystać aktywnie. Przede wszystkim zmienić należy sposób postrzegania procesu przetwarzania danych osobowych i obowiązków z tym związanych. Pozwoli to na płynne wdrożenia do stosowania mechanizmów i rozwiązań prawnych przewidzianych w rozporządzeniu, a w praktyce wyeliminuje ryzyko poniesienia dotkliwej kary pieniężnej w przypadku naruszenia ochrony danych osobowych.

Planując rozwiązania biznesowe, już teraz prognozuj jaki mogą mieć wpływ na prawa i wolności osób, których dane będą przetwarzane w ich ramach. Eliminuj lub ograniczaj to ryzyko wprowadzając adekwatne mechanizmy ochronne jeszcze przed rozpoczęcie stosowania dane procesu biznesowego. W kontekście rewolucyjnego charakteru rozporządzenia warto również zastanowić się nad przeprowadzeniem audytu pozwalającego ocenić stopień bezpieczeństwa w przedsiębiorstwie.

Dominik Sęczkowski, Kancelaria Radców Prawnych Lubasz i Wspólnicy

Lubasz i Wspólnicy – Kancelaria Radców Prawnych jest kancelarią o ogólnopolskim zasięgu działania. Ma swoje biura w Łodzi, Warszawie i Wrocławiu. Specjalizuje się w: prawie IT, e-commerce i nowych technologiach, ochronie danych osobowych, prawie nieruchomości, oraz prawie gospodarczym.

Autopromocja

REKLAMA

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Podatek PIT - część 2
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/9
Są kosztem uzyskania przychodu:
koszty reprezentacji, w szczególności poniesione na usługi gastronomiczne, zakup żywności oraz napojów, w tym alkoholowych
udzielone pożyczki, w tym stracone pożyczki
wydatki na wystrój wnętrza biurowego nie będące wydatkami reprezentacyjnymi
wpłaty dokonywane do pracowniczych planów kapitałowych, o których mowa w ustawie o pracowniczych planach kapitałowych – od nagród i premii wypłaconych z dochodu po opodatkowaniu podatkiem dochodowym
Następne
Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Obniżka podatku od miejsc parkingowych (bez garaży). I niejasny przepis o składaniu deklaracji IN-1 w urzędzie skarbowym w styczniu 2025 r.

W 2025 r. podatek od nieruchomości dla miejsc parkingowych został ujednolicony. Miejsca m.in. z osobną od mieszkania księgą wieczystą zrównowano z 11,48 zł podatku do 1,19 zł. To dobra wynikającą z wyroku TK i nowelizacją. Są za to problemy formalne - większa część właścicieli miejsc parkinkowych korzystających na obniżce nie musi ponownie składać deklaracji IN-1. Niektórzy jednak tak.

Najczęstsze błędy podczas realizacji projektów unijnych: formalne, merytoryczne, finansowe, proceduralne

Realizacja projektów dofinansowanych z funduszy europejskich to dla wielu przedsiębiorców i instytucji ogromna szansa na rozwój i wzrost konkurencyjności. Jednak pozytywna decyzja o dofinansowaniu to dopiero pierwszy krok na drodze do osiągnięcia sukcesu, a kolejne fazy projektu niosą ze sobą szereg wyzwań mogących zaważyć na powodzeniu całego przedsięwzięcia. Warto więc wiedzieć, jakie błędy najczęściej popełniają firmy podczas realizacji projektów unijnych oraz jak ich unikać.

Do 400 tys. zł dotacji dla rzemieślników ze Śląska. Wnioski na początku 2025 r. Jakie kryteria trzeba spełniać?

Na początku 2025 roku Śląskie Centrum Przedsiębiorczości planuje ogłosić nabór na dotację dla rzemieślników zainteresowanych rozwojem prowadzonej działalności. 

Klient chce fakturę a nie zwrócił paragonu. Czy mimo to można mu wystawić?

Czy do wystawianych faktur sprzedający za pomocą kasy fiskalnej musi dołączać kopie paragonów z kasy fiskalnej? Co w sytuacji, gdy do faktur nie są dołączane kopie paragonów z kasy fiskalnej? Prowadzę kiosk handlowy i wystawiam miesięcznie kilka zbiorczych faktur z danego miesiąca, do których nie dołączam kopii paragonów, gdyż klienci ich nie zwracają. Czy to prawidłowa praktyka?

REKLAMA

Podatek od sprzedaży w USA: czym różni się od VAT. Ponad 12 000 jurysdykcji podatkowych w jednym państwie

Stany Zjednoczone, jedna z największych i najpotężniejszych gospodarek świata, wyróżnia się pod względem podatkowym - nie posiada systemu podatku od wartości dodanej (VAT), który obowiązuje w Polsce i ponad 170 krajach na całym świecie. Wynikające z tego różnice widoczne są w portfelach konsumentów, ale są też prawdziwym wyzwaniem dla firm – zarówno tych amerykańskich, jak i polskich. Marzena Janta-Lipińska, ekspertka ds. podatków, specjalizująca się w księgowości zewnętrznej i doradztwie w zakresie zgodności podatkowej w środowisku międzynarodowym, odsłania szczegóły obu systemów i wyjaśnia, jak w nich funkcjonować.

Od 31 grudnia 2024 r. przewoźnicy do 56 dni wstecz pod lupą inspekcji transportowych w UE. Jak przygotować się do nowych przepisów?

Już od 31 grudnia 2024 roku inspekcje transportowe w całej Unii Europejskiej zyskają nowe możliwości nadzoru, które znacząco wpłyną na funkcjonowanie branży zarówno w transporcie międzynarodowym, jak i krajowym. Dwukrotne wydłużenie okresu kontroli wymusi istotną zmianę procedur w firmach transportowych i przewozach osób. Należy się też liczyć ze zwiększoną liczbą wykrytych naruszeń na drodze. Jakie są konsekwencje tych zmian? I w jaki sposób przewoźnicy oraz osoby odpowiedzialne za transport publiczny mogą się na to przygotować? 

Ulga IP Box w 2025 r. Ministerstwo Finansów potwierdza, że idą zmiany w przepisach podatkowych

Ulga IP Box pozwala zmniejszyć efektywne opodatkowanie dochodów z działalności innowacyjnej nawet do 5%. Już w 2025 r. może dojść do zmiany przepisów dotyczących tej ulgi. Ministerstwo Finansów potwierdza, że trwają wewnątrzresortowe konsultacje w tej sprawie.

Czy trzeba opłacić składkę zdrowotną w styczniu 2025 r., mimo braku przychodu za grudzień? Rozpoczęcie działalności na skali podatkowej lub podatku liniowym

Rozpoczęcie działalności gospodarczej to istotny moment, który wiąże się z szeregiem formalności oraz obowiązków podatkowych i ubezpieczeniowych. Obecnie wybierając formę opodatkowania przedsiębiorcy nie tylko zwracają uwagę na zobowiązania podatkowe, ale także na zobowiązania względem ZUS. Mowa o składce zdrowotnej, która w zależności od wybranej formy opodatkowania ma różny sposób wyliczenia. Na skali podatkowej i podatku liniowym składkę zdrowotną ustala się na podstawie dochodu uzyskanego w miesiącu poprzedzającym miesiąc wyliczenia składki. Pojawiają się zatem wątpliwości, czy rozpoczynając działalność w styczniu danego roku na skali lub liniówcę występuje obowiązek zapłaty składki zdrowotnej? Poniżej odpowiedź.

REKLAMA

Ulga dla młodych w 2025 r.: Limit zwolnienia a kwota wolna od podatku

Ulga dla młodych, która zwalnia z podatku przychody do 85 528 zł rocznie, będzie nadal dostępna. Jakie warunki należy spełniać, aby korzystać z tej ulgi w 2025 roku? Jak wpływa ona na kwotę wolną od podatku?

Nawet o 10% drożej za leczenie zębów w I kwartale 2025 r. Dentyści podnoszą ceny bardziej niż postępuje inflacja. Ich koszty rosną jeszcze szybciej

Ceny usług stomatologicznych rosną bardziej niż inflacja w całym sektorze zdrowia. Widać to w perspektywie kilku lat oraz ostatnich miesięcy. Ta różnica wciąż będzie się pogłębiać. Gabinety dentystyczne przycisnął wzrost różnych kosztów. Coraz trudniej jest im utrzymywać ceny, które wciąż są mocno niedoszacowane. Gdyby stomatolodzy podnosili je w ślad za faktycznymi podwyżkami wszystkich składowych, to usługi byłyby już obecnie droższe o minimum 15% rdr – pisze dr n. med. Piotr Przybylski. Doktor Przybylski ocenia, że w I kwartale 2025 roku wzrost cen może dobić do 10% rdr. Szczególnie mogą to odczuć pacjenci w dużych i średnich miastach.

REKLAMA