REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Reforma ochrony danych osobowych w UE od 25 maja 2018 roku

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Lubasz i Wspólnicy
Kancelaria Radców Prawnych
Reforma ochrony danych osobowych w UE od 25 maja 2018 roku
Reforma ochrony danych osobowych w UE od 25 maja 2018 roku

REKLAMA

REKLAMA

27 kwietnia 2016 r. Parlament Europejski i Rada (UE) przyjęły rozporządzenie numer 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych). Rozporządzenie zostało opublikowane w Dzienniku Urzędowym Unii Europejskiej w dniu 5 maja 2016 r. Przepisy rozporządzenia znajdą zastosowanie począwszy od dnia 25 maja 2018 r.

Rozporządzenie unijne a polska ustawa o ochronie danych osobowych

Rozporządzenie unijne ze względu na swój charakter prawny będzie miało zastosowanie bezpośrednio we wszystkich państwach członkowskich UE. Obowiązek jego stosowania ciążył będzie zarówno na podmiotach publicznych, jak i tych z branży prywatnej przetwarzających dane osobowe w związku z prowadzoną w Unii Europejskiej działalnością. W przeciwieństwie do dyrektyw unijnych, rozporządzenie dla swej skuteczności nie wymaga implementowania (np. w drodze ustawy) do krajowych porządków prawnych.

REKLAMA

Autopromocja

Wynikające z prawa unijnego i przepisów Konstytucji RP pierwszeństwo stosowania rozporządzeń unijnych przed polskimi ustawami powoduje, że z dniem 25 maja 2018 r. ustawa o ochronie danych osobowych w swoim obecnym kształcie straci rację bytu. Zauważyć jednak należy, że rozporządzenie daje państwom członkowskim swobodę w doprecyzowaniu pewnych nieuregulowanych w nim kwestii, np. w zakresie zasad ustanawiania krajowego organu nadzorczego. Wydaje się, że zmieniona ustawa o ochronie danych osobowych pełnić będzie na gruncie prawa polskiego rolę aktu uzupełniającego rozporządzenie ogólne – oczywiście w granicach przez rozporządzenie zakreślonych.

Przyjęcie rozporządzenia unijnego rodzi również konieczność dostosowania kilkudziesięciu innych aktów prawnych obowiązujących w Polsce.

Compliance w firmie - ochrona danych osobowych

Zwiększona liczba uprawnień osób, których dane podlegają przetwarzaniu

Rozporządzenie unijne wprowadza nowe, nieznane dotychczas na gruncie obowiązującej ustawy o ochronie danych osobowych, uprawnienia dla osób, których dane podlegają przetwarzaniu. Obok dotychczasowych uprawnień o charakterze informacyjnym rozporządzenie jako nowe wymienia następujące prawa:

Dalszy ciąg materiału pod wideo
  • „prawo do bycia zapomnianym" czyli prawo do żądania usunięcia wszelkich danych dotyczących danej osoby;
  • prawo do niepodlegania profilowaniu;
  • prawo do przenoszenia danych osobowych do innego administratora danych;
  • prawo żądania dostarczenia kopii danych osobowych podlegających przetwarzaniu.

Nowe prawa dla osób, których dane są przetwarzane wiążą się, co oczywiste, z powstaniem nowych obowiązków dla administratorów danych.

Dane osobowe pełnomocników podatników podlegają ochronie

Nowe obowiązki dla administratorów danych

Rozporządzenie unijne przewiduje dla administratorów danych wiele nowych obowiązków i zadań.

Najważniejszą zmianą jest wprowadzenie obowiązku szacowania ryzyka wystąpienia zagrożeń dla praw i wolności osób, których dane będą przetwarzane już na etapie opracowywania rozwiązania biznesowego, w ramach którego dochodzić będzie do przetwarzania tych danych osobowych. Szacując to ryzyko, administrator danych powinien wprowadzać mechanizmy ochronne i zabezpieczenia adekwatne do charakteru i zakresu przetwarzanych danych osobowych oraz skali, sposobu i celu ich przetwarzania.

Tworząc określone procesy biznesowe, w ramach których do przetwarzania danych osobowych wykorzystywane będą określone narzędzia technologiczne, administrator danych zobowiązany będzie do zapewnienia w ramach tych narzędzi maksymalnej ochrony danych jako ochrony „domyślnej”. To podmiot danych korzystający następnie z takiego narzędzia będzie mógł, według własnego wyboru, wyłączyć lub ograniczyć działanie mechanizmów zapewniających maksymalną ochronę jego prywatności.

Kolejnym obowiązkiem administratora danych, nieznanym ustawie o ochronie danych osobowych, jest obowiązek niezwłocznego zgłaszania naruszenia ochrony danych osobowych organowi nadzorczemu. Ważną nowością w zakresie obowiązków administratora danych, również w kontekście uprawnień osób, których dane podlegają przetwarzaniu, jest również obowiązek zawiadamiania tych osób o naruszeniu ochrony ich danych osobowych.

Rozporządzenie znacząco ogranicza obowiązki administratorów danych w zakresie dokumentowania procesu przetwarzania danych osobowych oraz sposobów zabezpieczenia tych danych. Od dnia 25 maja 2018 r. administrator danych nie będzie zobowiązany do prowadzenia w formie pisemnej polityki bezpieczeństwa danych osobowych i instrukcji zarządzania systemem informatycznym służącym do przetwarzania danych osobowych. Formalności związane z przetwarzaniem danych osobowych nie znikną jednak zupełnie – nowością będzie obowiązek prowadzenia rejestru czynności przetwarzania danych osobowych, za które odpowiada dany administrator danych.

Administracyjne kary pieniężne

Aby wymusić wykonywanie przewidzianych w rozporządzeniu obowiązków prawodawca unijny przewidział możliwość stosowania administracyjnych kar pieniężnych. Kary będą mogły zostać nałożone zarówno na administratorów danych jak i na podmioty przetwarzające dane na zlecenie administratora. Organem właściwym do nałożenia kary pieniężnej w przypadku naruszenia przepisów rozporządzenia będzie krajowy organ nadzorczy.

Rozporządzenie unijne nie zawiera taryfikatora przewidującego wysokość kary pieniężnej za określone, konkretne naruszenie. Wręcz przeciwnie, ustalenie wysokości kary pieniężnej będzie następowało indywidualnie w każdym przypadku, przy uwzględnieniu wskazanych w rozporządzeniu unijnym okoliczności.

Ustalając wysokość kary pieniężnej, organ nadzorczy będzie brał pod uwagę charakter, wagę i czas trwania naruszenia oraz zachowania administratora danych lub podmiotu przetwarzającego dane na zlecenie administratora. Oceniając administratora danych lub podmiot przetwarzający, organ nadzorczy uwzględniał będzie sposób postepowania poprzedzający naruszenie, jak i działania zaradcze podjęte po stwierdzeniu naruszenia.

Rozporządzenie ogólne nie pozostawia krajowym organom nadzorczym pełnej swobody w samodzielnym ustalaniu wysokości kary pieniężnej. W przepisach rozporządzenia przewidziane jest ograniczenie dla organów nadzorczych w tym zakresie – w zależności od rodzaju naruszenia, kara pieniężna będzie mogła zostać nałożona w wysokości do 10 000 000 EUR lub do 20 000 000 EUR, a w przypadku przedsiębiorstw – w wysokości do 2 % lub do 4 % całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego.


Czas zmian – należy być aktywnym

Czas pozostały do 25 maja 2018 r. warto wykorzystać aktywnie. Przede wszystkim zmienić należy sposób postrzegania procesu przetwarzania danych osobowych i obowiązków z tym związanych. Pozwoli to na płynne wdrożenia do stosowania mechanizmów i rozwiązań prawnych przewidzianych w rozporządzeniu, a w praktyce wyeliminuje ryzyko poniesienia dotkliwej kary pieniężnej w przypadku naruszenia ochrony danych osobowych.

Planując rozwiązania biznesowe, już teraz prognozuj jaki mogą mieć wpływ na prawa i wolności osób, których dane będą przetwarzane w ich ramach. Eliminuj lub ograniczaj to ryzyko wprowadzając adekwatne mechanizmy ochronne jeszcze przed rozpoczęcie stosowania dane procesu biznesowego. W kontekście rewolucyjnego charakteru rozporządzenia warto również zastanowić się nad przeprowadzeniem audytu pozwalającego ocenić stopień bezpieczeństwa w przedsiębiorstwie.

Dominik Sęczkowski, Kancelaria Radców Prawnych Lubasz i Wspólnicy

Lubasz i Wspólnicy – Kancelaria Radców Prawnych jest kancelarią o ogólnopolskim zasięgu działania. Ma swoje biura w Łodzi, Warszawie i Wrocławiu. Specjalizuje się w: prawie IT, e-commerce i nowych technologiach, ochronie danych osobowych, prawie nieruchomości, oraz prawie gospodarczym.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zarządzanie finansami i procesami finansowo-księgowymi w rosnącym przedsiębiorstwie

W dzisiejszej gospodarce efektywne zarządzanie finansami i procesami finansowymi stanowi kluczowy czynnik sukcesu dla rozwijających się przedsiębiorstw. Praktyka biznesowa pokazuje, że sam wzrost obrotów nie zawsze przekłada się na poprawę kondycji finansowej firmy. Nieumiejętnie zarządzany rozwój może prowadzić do paradoksalnej sytuacji, w której zwiększającym się przychodom towarzyszą spadająca rentowność i problemy z płynnością finansową.

Rozliczenie składki zdrowotnej w 2025 roku. Księgowa wyjaśnia jak to zrobić

Termin złożenia w ZUS deklaracji zawierającej rozliczenie wpłaconych składek zdrowotnych za 2024 rok upływa 20 maja 2025 r. Obowiązek ten dotyczy większości przedsiębiorców prowadzących pozarolniczą działalność gospodarczą. Jedynie ci rozliczający się na karcie podatkowej są z niego zwolnieni. W pozostałych przypadkach wysokość należnych składek wylicza się na podstawie przychodów bądź dochodów osiągniętych w poprzednim roku. Na co zwrócić uwagę przygotowując roczne rozliczenie składek? Wyjaśnia to Paulina Chwil, Księgowa Prowadząca oraz Ekspert ds. ZUS i Prawa Pracy w CashDirector S.A.

Trump 2.0. Rewolucja chorego rozsądku. Prof. Kołodko recenzuje politykę (nie tylko gospodarczą) obecnego prezydenta USA

W kwietniu 2025 r. nakładem Wydawnictwa Naukowego PWN ukazała się najnowsza książka prof. Grzegorza W. Kołodki zatytułowana „Trump 2.0. Rewolucja chorego rozsądku”. Grzegorz W. Kołodko, wybitny ekonomista i były wicepremier, w swoim bezkompromisowym stylu analizuje trumponomikę i trumpizm, populizm, nowy nacjonalizm, publiczne kłamstwa i brutalną grę interesów. Profesor poświęca szczególną uwagę kwestiom manipulacji opinią publiczną, polityce sojuszy, a także wpływowi wojny w Ukrainie na kształt geopolityki. Zastanawia się również, jakie zagrożenia dla NATO i Unii Europejskiej niesie ze sobą „America First” – i co to wszystko oznacza dla współczesnego świata.

Zmiany w rachunkowości w 2025 r. Sprawozdawczość ESG przesunięta o 2 lata

Minister Finansów przygotował 5 maja 2025 r. projekt nowelizacji ustawy wdrażającej dyrektywę CRSD do ustawy o rachunkowości, a także ustawy o biegłych rewidentach, firmach audytorskich oraz nadzorze publicznym oraz niektórych innych ustaw. Ta nowelizacja ma na celu wdrożenie unijnej dyrektywy 2025/794, przesuwającej wdrożenie obowiązku sprawozdawczości ESG o 2 lata.

REKLAMA

Większość podatników VAT może uniknąć w 2026 r. obowiązku wystawiania faktur ustrukturyzowanych w KSeF. Prof. Modzelewski wyjaśnia jak to możliwe

Zdaniem profesora Witolda Modzelewskiego, gdyby uchwalono projekt przepisów wprowadzających obowiązkowy KSeF w przedłożonym niedawno kształcie, to większość podatników VAT nie będzie musiała wystawiać faktur ustrukturyzowanych w 2026 r.

Stopy procentowe NBP 2025: w maju obniżka o 0,5 pkt proc.

Rada Polityki Pieniężnej na posiedzeniu w dniach 6-7 maja 2025 r. postanowiła obniżyć wszystkie stopy procentowe NBP o 0,5 punktu procentowego. Stopa referencyjna wynosi od 8 maja 2025 r. 5,25 proc. - poinformował w komunikacie Narodowy Bank Polski. Decyzja RPP była zgodna z oczekiwaniami większości analityków finansowych i ekonomistów. Stopy NBP zmieniły się pierwszy raz od 3 października 2023 r.

Przekształcenie JDG a status podatnika rozpoczynającego działalność w estońskim CIT

W świetle marcowego wyroku NSA (sygn. II FSK 1412/24) zmienia się podejście do kwalifikacji podatkowej spółek powstałych z przekształcenia jednoosobowych działalności gospodarczych. Wyrok ten przesądził, że takie podmioty mogą korzystać z przywilejów "podatnika rozpoczynającego działalność" na gruncie przepisów o estońskim CIT.

Pracujesz na zleceniu - a może to faktyczna umowa o pracę? Jak ustalić i wykazać istnienie stosunku pracy

Osoby wykonujące umowy zlecenia, czy inne umowy cywilnoprawne, mają czasem wątpliwości, czy nie jest to de facto umowa o pracę. Każdy przedsiębiorca słyszał o możliwych kontrolach, podważeniu zatrudnienia, konieczności uzasadniania dlaczego taki a nie inny typ umowy został konkretnej osobie zaproponowany. A co ze swobodą zawierania umów? Czy forma umowy na którą zgadzamy się wspólnie z nowozatrudnioną osobą nie powinna być wystarczająca dla inspekcji pracy skoro zgodnie obie strony złożyły na niej swój podpis? Na te i wiele innych pytań odpowie Czytelnikom ten artykuł.

REKLAMA

Zmiany w podatkach od 2026 r. - wyższy limit zwolnienia z VAT, korekty deklaracji, 6 m-cy vacatio legis

Ministerstwo Finansów poinformowało, że 6 maja 2025r. Rada Ministrów przyjęła pakiet projektów ustaw dot. podatków w ramach procesu deregulacji. Nowe przepisy mają na celu m.in. ochronę podatników przed nagłymi zmianami przepisów ustaw podatkowych oraz doprecyzowanie wątpliwości interpretacyjnych zgłaszanych przez przedsiębiorców w zakresie deklaracji składanej w trakcie lub po zakończeniu kontroli celno-skarbowej. Projekty dotyczą również podwyższenia limitu zwolnienia podmiotowego w VAT oraz likwidacji obowiązku przygotowywania i publikacji informacji o realizowanej strategii podatkowej.

Czego najczęściej dotyczą kontrole z urzędu skarbowego i ZUS-u?

Przedsiębiorcy mają szereg obowiązków wobec państwa - jako podatnicy muszą przestrzegać przepisów podatkowych, a jako płatnicy stosować normy z zakresu ubezpieczeń społecznych. W obu tych sferach często dochodzi do uchybień. Dlatego upoważnione organy sprawdzają, czy firmy przestrzegają obowiązujących przepisów. W naszym artykule przedstawiamy najczęstsze obszary, które podlegają kontroli organów podatkowych lub Zakładu Ubezpieczeń Społecznych.

REKLAMA