REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO, czyli restrykcyjne przepisy o ochronie danych osobowych i ogromne kary za ich naruszenie

JSLegal Jankowki & Stroiński
Adwokacka Spółka Partnerska
RODO, czyli restrykcyjne przepisy o ochronie danych osobowych i ogromne kary za ich naruszenie
RODO, czyli restrykcyjne przepisy o ochronie danych osobowych i ogromne kary za ich naruszenie

REKLAMA

REKLAMA

Horrendalne kary finansowe, którymi Unia straszy podmioty przetwarzające dane osobowe, spędzają sen z powiek wielu administratorom danych. Dotychczasowe procedury przetwarzania i formułki działające pod starą ustawą mogą nie wystarczyć pod rządami RODO. Z pomocą przedsiębiorcom spieszą organizacje sektorowe, tworząc kodeksy postępowania.

RODO od 25 maja 2018 roku

Już 25 maja 2018 roku w całej Unii Europejskiej zacznie obowiązywać rozporządzenie w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), znane już powszechnie pod nazwą RODO. Nie jest wielkim nadużyciem stwierdzenie, że nowe przepisy wywracają do góry nogami dotychczasowe regulacje w zakresie ochrony danych osobowych.

REKLAMA

REKLAMA

Autopromocja

Zmiany dotyczą całego szeregu obszarów, począwszy od poszerzonego zakresu informacji, które administrator danych będzie musiał udostępnić osobie, której dotyczą dane, przez ograniczenie możliwości profilowania, obowiązek informowania osoby, której dotyczą dane, o przypadkach naruszenia bezpieczeństwa danych, a skończywszy na obostrzeniach w zakresie przekazywania danych poza terytorium Unii. Osoby fizyczne, których dotyczą dane, skorzystają na wprowadzeniu nowych przepisów, otrzymując między innymi prawo do bycia zapomnianym, prawo przeniesienia danych osobowych do innego administratora czy prawo sprzeciwu wobec profilowania i innych przypadków automatycznego podejmowania decyzji, które ich dotyczą.

Za naruszenie, często bardzo restrykcyjnych, przepisów RODO grożą surowe kary. Za najpoważniejsze przewinienia przedsiębiorca zapłaci do 20 milionów euro lub do 4% światowego rocznego obrotu z poprzedniego roku obrotowego (jeśli ta wartość będzie wyższa). Niewykluczone także, że polska ustawa wdrażająca RODO dołoży do tego odpowiedzialność karną, na co pozwalają przepisy rozporządzenia.

Zakres zmian do uwzględnienia przez przedsiębiorców w procedurach przetwarzania danych jest niemały, a ryzyko odpowiedzialności za naruszenie budzi słuszny niepokój. Jednym ze sposobów na zapewnienie zgodności przetwarzania danych z nowymi przepisami jest wdrożenie i przestrzeganie przez przedsiębiorcę kodeksu postępowania, opracowanego przez podmioty reprezentujące określone kategorie administratorów lub podmioty przetwarzające dane osobowe. Ustawodawca unijny zachęca do opracowywania kodeksów uwzględniających specyfikę różnych sektorów dokonujących przetwarzania oraz szczególnych potrzeb mikro-, małych i średnich przedsiębiorstw.

REKLAMA

Polecamy: INFORLEX Biznes

Dalszy ciąg materiału pod wideo

Kodeksy postępowania

W Polsce trwają już prace nad kodeksami postępowania, między innymi w sektorze ochrony zdrowia i rynku internetowego (komunikacji interaktywnej). Opracowywane rozwiązania będą musiały zostać zatwierdzone przez organ nadzoru (obecnie jest to GIODO), po czym przedsiębiorcy będą mogli wdrożyć je w swoich przedsiębiorstwach.

Zakres regulacji kodeksu może być szeroki, przez co jego wdrożenie będzie mogło w znacznym stopniu ułatwić przedsiębiorcy dostosowanie procedur przetwarzania danych do nowej sytuacji prawnej.

Kodeks postępowania może w szczególności podpowiadać administratorom danych z danego sektora rodzaje prawnie uzasadnionych interesów realizowanych przez nich w określonych kontekstach, które będą stanowiły podstawę legalnego przetwarzania danych bez konieczności uzyskania zgody osoby, której dotyczą dane. Może wskazywać sposoby umożliwienia wykonywania przez osoby, których dotyczą dane, przysługujących im praw, sugerować odpowiednie dla danej branży środki ochrony danych, a także ustanawiać jednolite mechanizmy przekazywania danych do państwa spoza Unii lub procedury komunikacji administratora z organem nadzoru lub z osobami, których dotyczą dane, w przypadku wycieku danych.

Stosowanie zatwierdzonego kodeksu postępowania rozłoży nad przedsiębiorcą parasol ochronny, tworząc domniemanie, że przetwarza on dane osobowe zgodnie z przepisami RODO. Należy jednak pamiętać, że samo formalne wdrożenie kodeksu w firmie nie zagwarantuje przetwarzającemu immunitetu. Organ nadzorczy, jak również akredytowani przez niego inspektorzy, będą mieli prawo monitorowania przestrzegania postanowień kodeksu w stosujących go przedsiębiorstwach.

Tworzenie kodeksów postępowania jest pożądaną praktyką, pozwalającą przedstawicielom poszczególnych branż na ograniczenie przedsiębiorcom z ich sektora dolegliwości organizacyjnych, związanych z wejściem w życie nowych przepisów o ochronie danych osobowych. Poza ograniczeniem ryzyka poniesienia kary przez przetwarzającego dane, ich podstawową wartością jest przyczynienie się do faktycznego zwiększenia bezpieczeństwa i kultury przetwarzania danych osobowych, co jest nadrzędnym celem rozporządzenia. Należy mieć nadzieję, że jak najwięcej zrzeszeń i organizacji przedsiębiorców zdecyduje się na ten krok, i że zdążą zakończyć prace na tyle wcześnie, by firmy zdążyły wdrożyć zatwierdzone procedury przed rozpoczęciem obowiązywania nowych przepisów.

Krzysztof Muciak, adwokat w Jankowski, Stroiński i Partnerzy JSLegal Adwokacka Spółka Partnerska

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Budżet państwa 2026: inflacja, PKB, dochody (podatki), wydatki, deficyt i dług publiczny

W dniu 5 grudnia 2025 r. Sejm przyjął ustawę budżetową na 2026 rok. Ministerstwo Finansów informuje, że w przyszłym roku wg. prognoz przyjętych do projektu ustawy budżetowej na 2026 r. produkt krajowy brutto (PKB) wzrośnie realnie o 3,5%, inflacja średnioroczna wyniesie 3,0%, a stopa bezrobocia ukształtuje się na koniec roku na poziomie 5,0%.

Rozliczenie kryptowalut za 2025 r. Najczęstsze błędy, które mogą kosztować Cię fortunę

Inwestujesz w kryptowaluty, handlujesz na giełdach albo płacisz nimi za usługi? Uwaga – nawet jeśli nie osiągnąłeś zysku, możesz mieć obowiązek złożenia PIT-38. Polskie przepisy dotyczące walut wirtualnych są precyzyjne, ale pełne pułapek: niewłaściwe udokumentowanie kosztów, błędne ustalenie dochodu czy brak rejestracji działalności mogą skończyć się karami i wysokimi dopłatami podatkowymi. Sprawdź, jak bezpiecznie rozliczyć krypto w 2025 r. i uniknąć kosztownych błędów przed skarbówką.

KSeF w ogniu krytyki. ZPP ostrzega przed ryzykiem dla firm i żąda odsunięcia terminu wdrożenia

Związek Przedsiębiorców i Pracodawców alarmuje, że wdrożenie obowiązkowego Krajowego Systemu e-Faktur w obecnym kształcie może poważnie zagrozić działalności wielu firm, szczególnie tych z sektora MŚP. Choć organizacja popiera cyfryzację rozliczeń podatkowych, wskazuje na liczne ryzyka techniczne, organizacyjne oraz naruszenia ochrony danych. ZPP domaga się przesunięcia terminu wdrożenia KSeF i dopracowania systemu, zanim stanie się on obowiązkowy.

KSeF wchodzi w życie w 2026 r. Przewodnik dla przedsiębiorców i księgowych

Od 2026 r. przedsiębiorcy będą zobowiązani do wystawiania i odbierania faktur w KSeF. Wdrożenie systemu wymaga dostosowania procedur oraz przeszkolenia osób odpowiedzialnych za rozliczenia. Właściwe przygotowanie ułatwiają kursy online Krajowej Izby Księgowych, które krok po kroku wyjaśniają zasady pracy w KSeF. W artykule omawiamy, czym jest KSeF, co się zmieni i jaki kurs wybrać.

REKLAMA

Rok 2026 r.: w KSeF pojawią się dokumenty, które będą udawać faktury VAT, czyli „faktury widmo”

Dla części czytelników tytuł niniejszego artykułu może być szokujący, ale problem ten sygnalizują co bardziej dociekliwi księgowi. Idzie o co najmniej dwa masowe zdarzenia, które będą mieć miejsce w 2026 roku i latach następnych – pisze prof. dr hab. Witold Modzelewski.

Fundacje rodzinne w Polsce: stabilizacja podatkowa, czy dalsza niepewność po wecie Prezydenta? Jakie zasady opodatkowania w 2026 roku?

Weto Prezydenta RP do nowelizacji przepisów podatkowych dotyczących fundacji rodzinnych wywołało falę dyskusji w środowisku doradców. Brak zmian oznacza, że w 2026 roku fundacje rodzinne będą podlegać dotychczasowym zasadom opodatkowania. Czy taka decyzja zapewni wyczekiwaną stabilność, czy wręcz przeciwnie – pogłębi niepewność prawną wokół kluczowego instrumentu sukcesyjnego?

KAS wprowadza generowanie tokenów w KSeF 2.0 – ważne terminy, ostrzeżenia i zmiany dla przedsiębiorców

Krajowa Administracja Skarbowa zapowiada nową funkcjonalność w Module Certyfikatów i Uprawnień, która pozwoli przedsiębiorcom generować tokeny potrzebne do uwierzytelniania w KSeF 2.0. KAS wskazuje kluczowe terminy, różnice między tokenami KSeF 1.0 i 2.0 oraz ostrzega przed cyberoszustami wyłudzającymi dane.

Koniec roku podatkowego 2025 w księgowości: najważniejsze obowiązki i terminy

Koniec roku podatkowego to dla przedsiębiorców moment podsumowań i analizy wyników finansowych. Zanim jednak przyjdzie czas na wyciąganie wniosków, należy zmierzyć się z corocznymi obowiązkami związanymi z prowadzeniem działalności gospodarczej. Choć formalnie rok podatkowy dla prowadzących jednoosobową działalność pokrywa się z rokiem kalendarzowym, już teraz warto przygotować się do jego zamknięcia i uporządkować sprawy księgowe oraz podatkowe.

REKLAMA

SKwP: Księgowi i biura rachunkowe nie odpowiadają za wdrożenie i stosowanie KSeF w firmach, ani za prawidłowe wystawianie i odbieranie e-faktur

W piśmie z 1 grudnia 2025 r. do Ministra Finansów i Gospodarki, Prezes Zarządu Głównego Stowarzyszenia Księgowych w Polsce dr hab. Stanisław Hońko zaapelował, aby oficjalne przekazy Ministerstwa Finansów i KAS promujące KSeF zawierały jasny komunikat, że podatnicy, a nie księgowi i biura rachunkowe, są odpowiedzialni za wdrożenie i funkcjonowanie KSeF. Zdaniem SKwP, księgowi ani biura rachunkowe nie odpowiadają w szczególności za prawidłowe wystawianie i odbieranie faktur elektronicznych, ani błędy systemów informatycznych KAS. Prezes SKwP wskazał również na brak wszystkich niezbędnych przepisów i niemożność pełnego przetestowania systemów informatycznych.

List do władzy w sprawie KSeF w 2026 roku. Prof. Modzelewski: Dajcie podatnikom możliwość zrezygnowania z obowiązku stosowania KSeF przy wystawianiu i odbieraniu faktur VAT

Profesor Witold Modzelewski apeluje do Ministra Finansów i Gospodarki oraz całego rządu, aby w roku 2026 dać wszystkim wystawcom i adresatom faktur VAT możliwość rezygnacji z obowiązku wystawiania i otrzymywania faktur przy pomocy KSeF.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA