Kategorie

Dane osobowe po nowemu, czyli implementacja RODO od 2018 r.

Andersen w Polsce
Andersen w Polsce tworzy zespół doświadczonych ekspertów oferujących kompleksową obsługę prawną, najwyższej klasy doradztwo podatkowe, compliance, doradztwo w zakresie cen transferowych i outsourcing księgowy.
Dane osobowe po nowemu, czyli implementacja RODO od 2018 r.
Fotolia
Ministerstwo Cyfryzacji opublikowało na witrynie internetowej Rządowego Centrum Legislacji projekt nowej ustawy o ochronie danych osobowych, której podstawowym celem jest implementacja RODO do polskiego porządku prawnego. Projekt znajduje się w fazie konsultacji publicznych, można się więc spodziewać, że zajdą w nim jeszcze pewne zmiany. Przedsiębiorstwa mają czas na przygotowanie się do nowych regulacji do maja 2018 r.

Poniżej prezentujemy najważniejsze wnioski płynące z lektury Projektu w jego obecnym brzmieniu (na 16.10.2017).

Projekt ustawy o ochronie danych osobowych (dalej: Projekt) zawiera 92 artykuły i poza odniesieniem do RODO zawiera przepisy dotyczące procedur związanych z naruszeniem zasad ochrony danych osobowych oraz przewiduje powstanie nowego organu – Prezesa Urzędu Ochrony Danych Osobowych (dalej: Prezes UODO).

Prezes UODO będzie zupełnie nowym organem, który docelowo ma zastąpić Generalnego Inspektora Ochrony Danych Osobowych (GIODO), a ponadto dysponować będzie zdecydowanie szerszymi kompetencjami niż dotychczasowy organ ochrony danych osobowych. Przede wszystkim Prezes UODO będzie organem nadzorczym w rozumieniu przepisów RODO i będzie miał prawo nakładać administracyjne kary pieniężne w wysokości nawet 20 milionów euro.

Certyfikacja

Jednym z podstawowych zadań Prezesa UODO będzie udzielanie certyfikacji, o której mowa w art. 42 RODO, czyli potwierdzeniu certyfikatem zgodności działalności administratorów danych osobowych (lub podmiotów przetwarzających dane) z zasadami ustawionymi w RODO. Prezes UODO opracuje i opublikuje na swojej stronie internetowej (BIP) kryteria certyfikacji, której następnie będzie mógł dokonywać na wniosek administratora danych lub podmiotu przetwarzającego dane osobowe.

Certyfikacja będzie udzielana administratorowi danych lub podmiotowi przetwarzającemu dane na określony w certyfikacie czas, jednakże certyfikat będzie mógł być cofnięty wskutek stwierdzenia naruszeń. Projekt zakłada, że Prezes UODO będzie miał uprawnienie do dokonania czynności sprawdzających w zakresie dotyczącym certyfikacji, przy czym czynności sprawdzające mogą zostać dokonane zarówno przed udzieleniem certyfikacji, jak i po. Wniosek o udzielenie certyfikatu będzie odpłatny, a wysokość opłaty wyniesie trzykrotność średniego miesięcznego wynagrodzenia za pracę w gospodarcze narodowej w roku poprzednim. Zgodnie z założeniem Projektu postępowanie certyfikacyjne powinno trwać nie dłużej niż 3 miesiące.

Postępowanie przed Prezesem UODO

Niezwykle ważną kwestię, jaką jest postępowanie w sprawach o naruszenie ochrony danych osobowych, reguluje rozdział 5 Projektu. Zgodnie z zamiarem Ministerstwa Cyfryzacji postępowanie takie toczyć się będzie co do zasady według przepisów kodeksu postępowania administracyjnego, i będzie jednoinstancyjne, co oznacza, że od decyzji Prezesa UODO środkiem odwoławczym będzie skarga do WSA. Dodatkowo, Projekt przewiduje uprawnienie Prezesa UODO do prowadzenia postępowania kontrolnego, zarówno w toku postępowanie w sprawach o naruszenie ochrony danych osobowych, jak i w przypadku prowadzenia kontroli planowej i doraźnej. Jednocześnie Projektodawca zdecydował, że prawo dostępu do informacji dla osób wykonujących kontrolę z ramienia Prezesa UODO podlega ograniczeniu ze względu na tajemnice ustawowo chronione. Efektem postępowania może być:

  • upomnienie,
  • nakazanie spełnienia żądania osoby, której dane dotyczą,
  • nakazanie dostosowania operacji przetwarzania do wymogów,
  • nakazanie zawiadomienia osoby, której dane dotyczą,
  • wprowadzenie czasowego lub całkowitego ograniczenia lub zakazu przetwarzania danych,
  • nakazanie sprostowania lub usunięcia danych,
  • cofnięcie certyfikacji,
  • nakazanie zawieszenia przepływu danych do państw trzecich,
  • nałożenie administracyjnej kary pieniężnej.

W Projekcie przewidziano także wyraźną podstawę do prowadzenia postępowania cywilnego, które według założeń ma być prowadzone przez sąd okręgowy niezależnie od wartości przedmiotu sporu. Sąd prowadzący postępowanie będzie miał obowiązek zawiadomić o toczącym się procesie Prezesa UODO, a gdy ten prowadzi postępowanie w sprawie o naruszenie ochrony danych osobowych sąd będzie miał możliwość zawieszenia procesu cywilnego do czasu rozstrzygnięcia postępowania przez Prezesa UODO. Ponadto sądy będą miały obowiązek informować i każdy wyroku uwzględniającym powództwo z zakresu ochrony danych osobowych. Wydaje się, że powyższy obowiązek jest podyktowany zarówno celami statystycznymi, jak i umożliwieniem prowadzenia kontroli po stwierdzeniu naruszenia w ochronie danych osobowych.

Mniejsze kary dla podmiotów publicznych

W projekcie przewidziano także, że w przypadku nakładania administracyjnej kary pieniężnej na podmiot publiczny (w rozumieniu ustawy o finansach publicznych) jej wysokość będzie ograniczona do 100.000 zł. Z uzasadnienia Projektu wynika, że podstawą ustawowego limitu był fakt, że w związku finansowaniem podmiotów publicznych z budżetu państwa orzeczenie wysokiej kary administracyjnej nie będzie tak samo dotkliwe, jak w przypadku podmiotów prywatnych. Ponad to, przychody z tytułu administracyjnych kar pieniężnych stanowią dochód budżetu państwa, więc w przypadku podmiotów publicznych środki wypływałyby z budżetu i do niego wpływały.

Polecamy: INFORLEX Księgowość i Kadry

Odpowiedzialność karna

Projekt przewiduje także – obok odpowiedzialności cywilnej oraz administracyjnej – odpowiedzialność karną. Ogranicza się ona do dwóch przypadków:

  • udaremniania lub utrudniania przeprowadzenia kontroli, co stanowi wykroczenie i jest zagrożone karą grzywny,
  • przetwarzania danych osobowych bez podstawy prawnej, co stanowi przestępstwo i jest zagrożone karą grzywny, ograniczenia wolności lub pozbawienia wolności do roku.

Zobacz także: RODO 2018


Zgoda na przetwarzanie danych już od 13 roku życia

W myśl Projektu, skuteczną zgodę na przetwarzanie danych osobowych w zakresie usług świadczonych elektronicznie będzie mogła wyrazić osoba, która ukończyła 13 lat. Natomiast w przypadku osób, które nie ukończyły 13 roku życia konieczna będzie zgodna przedstawiciela ustawowego lub potwierdzenie przez przedstawiciela ustawowego zgody wyrażonej wcześniej przez tą osobę.

Przepisy wprowadzające

Równocześnie z Projektem opublikowano propozycję ustawy wprowadzającej nową ustawę o ochronie danych osobowych, która przewiduje zmiany w ponad 130 aktach prawnych (w tym m.in. w: kodeksie pracy, prawie telekomunikacyjnym, ustawie o świadczeniu usług drogą elektroniczną, ustawy o prawie autorskim i prawach pokrewnych, prawie o adwokaturze etc.). Szczególnie interesujące zmiany zajdą w kodeksie pracy, gdyż Projekt wskazuje wyraźny katalog danych osobowych, jakich pracodawca może żądać od kandydata do pracy oraz od pracownika. Ponadto Projekt wskazuje na zakres i przesłanki do stosowania monitoringu wizyjnego w miejscu pracy.

Lektura obowiązkowa

Zarówno sam Projekt, jak i propozycja przepisów wprowadzających powinny być obowiązkową lekturą dla każdego podmiotu przetwarzającego dane osobowe lub zespołu odpowiedzialnego za ochronę danych osobowych w przedsiębiorstwie. Bez ich znajomości połączonej z uważną lekturą RODO oraz wytycznych Europejskiej Rady Ochrony Danych Osobowych może się nie udać przygotować przedsiębiorstwa na wejście RODO w życie, co nastąpi za 7 miesięcy. O tym jakie obowiązki na przedsiębiorców nakłada RODO oraz jak skutecznie wdrożyć w przedsiębiorstwie nowe procedury piszemy w naszej najnowszej publikacji pt. RODO – PRZEWODNIK PRAKTYCZNY DLA PRZEDSIĘBIORCÓW . Zachęcamy do zapoznania się z jej treścią.

Autor: Kamil Kozioł – prawnik w Kancelarii KSP Legal & Tax Advice w Katowicach

Kamil Kozioł – prawnik w Kancelarii KSP Legal & Tax Advice w Katowicach
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Księgowość
    1 sty 2000
    19 cze 2021
    Zakres dat:
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail

    ECOFIN o reformie stawek VAT i unii bankowej

    Reforma stawek VAT w UE. Reforma stawek podatku VAT, unia bankowa i usługi finansowe – to tematy posiedzenia Rady ECOFIN, które odbyło się 18 czerwca 2021 r. Dyskutowane przez Radę rozwiązania na tym etapie uwzględniają większość głównych priorytetów negocjacyjnych Polski w zakresie stosowania obniżonych stawek VAT. Polska liczy na ich przyjęcie w trakcie Prezydencji Słowenii w Radzie UE. Było to ostatnie planowane posiedzenie ECOFIN za Prezydencji Portugalii.

    Wymiana danych podatkowych w czasie rzeczywistym - Finlandia i Estonia są pierwsze

    Wymiana danych podatkowych. O przystąpieniu do elektronicznej wymiany informacji podatkowych w czasie rzeczywistym poinformowały w 18 czerwca 2021 r. władze Finlandii i Estonii. Według organów podatkowych dwóch sąsiednich krajów tego typu rozwiązanie jest "unikatowe" w skali światowej.

    Transakcje z rajami podatkowymi – kolejne obowiązki dla podmiotów powiązanych i niepowiązanych

    Transakcje z rajami podatkowymi. Od 1 stycznia 2021 r. obowiązek sporządzenia lokalnej dokumentacji cen transferowych dla podatników CIT, PIT i spółek niebędącymi osobami prawnymi dla transakcji o wartości powyżej 500 tys. PLN dotyczy zarówno podmiotów powiązanych, jak i niepowiązanych, jeżeli rzeczywisty właściciel ma miejsce zamieszkania, siedzibę lub zarząd na terytorium lub w kraju stosującym szkodliwą konkurencję podatkową, czyli w raju podatkowym.

    Wartość początkowa środka trwałego - jak ustalić

    Wartość początkowa środka trwałego. Przepisy ustawy o podatkach dochodowych (ustawa o PIT i ustawa o CIT) określają dość dokładnie zasady ustalania wartości początkowej środków trwałych. Ustalenie wartości początkowej wg wyceny podatnika jest możliwością daną przez przepisy jedynie w wyjątkowych przypadkach - jeżeli nie można ustalić tej wartości wg ceny zakupu. Podatnicy nabywający środki trwałe (np. samochody) i remontujący je mogą ustalić wartość początkową z uwzględnieniem wydatków poniesionych (do dnia oddania środka trwałego do użytkowania) na naprawę, remont, czy modernizację - o ile mogą udokumentować te wydatki.

    Polskie firmy w UE - Czarna Księga barier na rynku wewnętrznym (wydanie II)

    Polskie firmy w UE - Czarna Księga barier. Ministerstwo Rozwoju, Pracy i Technologii opublikowało 16 czerwca 2021 r. już drugą Czarną Księgę barier (administracyjnych i prawnych) na rynku wewnętrznym Unii Europejskiej, które utrudniają działalność transgraniczną polskich przedsiębiorców.

    Najniższa krajowa 2022 a zmiany w PIT - 300 zł więcej netto

    Najniższa krajowa 2022 a zmiany w PIT. Proponowana przez rząd podwyżka najniższej krajowej (płacy minimalnej) w 2022 r. do poziomu 3000 zł brutto (tj. o 7,1 proc. w porównaniu do minimalnego wynagrodzenia 2021 roku) nie jest rewolucyjna - wskazują ekonomiści. Jednocześnie zauważają, że efekt podwyżki będzie wzmocniony przez zapowiedziane w Polskim Ładzie zmiany w systemie podatkowym (głównie w podatku dochodowym pd osób fizycznych - PIT). Szacuje się, że wynagrodzenie netto osoby zarabiającej płacę minimalną wzrośnie w 2022 roku o ok. 300 zł miesięcznie.

    Problematyczne transakcje z rajami podatkowymi – ceny transferowe, dokumentacja, odpowiedzialność

    Transakcje z rajami podatkowymi a ceny transferowe. Od pewnego czasu polski ustawodawca wyjątkowo chętnie wykorzystuje przepisy z zakresu cen transferowych do pobierania informacji o transakcjach realizowanych z podmiotami zarejestrowanymi w rajach podatkowych. Obowiązki nakładane na polskich podatników w tym zakresie są coraz szersze i wymagają coraz większych nakładów administracyjnych. Jednocześnie, wprowadzane przepisy często są tworzone w sposób chaotyczny i nie zawsze uzasadniony.

    Fiskus zajął majątek firmy mimo braku dowodów

    Zabezpieczenie zobowiązania podatkowego na majątku podatnika. Urząd skarbowy zajął konto firmy i należny jej zwrot VAT mimo braku dowodów i nieprawidłowości. Czy miał do tego prawo?

    Podatki 2021: osobista odpowiedzialność członków zarządu na nowo (bezpłatne webinarium 24 czerwca)

    24 czerwca 2021 r. o godz. 10:00 rozpocznie się bezpłatne webinarium (szkolenie online) poświęcone obowiązującym od 1 stycznia 2021 r. przepisom rozszerzającym obowiązki z zakresu cen transferowych dla podmiotów niepowiązanych. Za brak dopełnienia należytej staranności i nowych obowiązków dokumentacyjnych odpowiadają osobiście członkowie zarządu! Webinarium poprowadzą Artur Klęsk, Partner w Enodo Advisors oraz Jakub Beym, Senior Associate w Enodo Advisors. Portal infor.pl jest patronem medialnym tego wydarzenia.

    Skonta i rabaty przy rozliczaniu transakcji międzynarodowych

    W transakcjach handlowych rozróżniamy różnego rodzaju obniżki cen. Wśród najczęściej stosowanych są skonta i rabaty. Należy jednak pamiętać, że ich udzielenie ma wpływ na podstawę opodatkowania podatkiem od towarów i usług (VAT), a tym samym także na wysokość podatku jaki zapłaci przedsiębiorca.

    Czym różni się najem prywatny od najmu w działalności gospodarczej?

    Podatek od najmu. W dniu 24 maja 2021 r. Naczelny Sąd Administracyjny podjął ważną uchwałę (w składzie 7. sędziów) dotyczącą rozróżnienia najmu prywatnego i najmu prowadzonego w ramach działalności gospodarczej dla potrzeb opodatkowania PIT i ryczałtem od przychodów ewidencjonowanych. Jak tę kwestię rozstrzygnął NSA?

    Czy wszyscy podatnicy muszą mieć kasę online od 1 stycznia 2023 r.?

    Kasy fiskalne online są już obowiązkowe dla wybranych grup podatników. Natomiast kasy z elektronicznym zapisem kopii będą dostępne tylko do końca 2022 r. Czy oznacza to, że wszyscy podatnicy będą musieli mieć kasy fiskalne online od 1 stycznia 2023 r.? Co warto wiedzieć o nowym rodzaju kas?

    Sprawozdania finansowe zakładów ubezpieczeń i reasekuracji - zmiany od 2022 r.

    Sprawozdania finansowe. Ustawodawca rozszerza zakres wymogów sprawozdawczych dla zakładów ubezpieczeń i zakładów reasekuracji. Nowe obowiązki sprawozdawcze będą stosowane od 2022 r., tj. do sprawozdań za rok obrotowy rozpoczynający się w 2021 r.

    Estoński CIT - zmiany od 2022 roku

    Estoński CIT. Od 2022 r. ryczałt od dochodów w CIT (czyli tzw. estoński CIT) będzie mogła wybrać każda spółka kapitałowa, niezależnie od wielkości, bo zniknie limit przychodów 100 mln zł. Estoński system będzie też dla spółek komandytowych i komandytowo-akcyjnych.

    E-faktury od 2022 r. Pilotaż od października 2021 r.

    E-faktury są już na kolejnym etapie procesu legislacyjnego. Ustawodawca chce wspólnie z biznesem testować nowe rozwiązanie już od października 2021 r., tak aby jak najwięcej firm korzystało w pełni z e-faktury w 2022 r. Korzystanie z e-faktury stanie się obligatoryjne od 2023 r.

    Rejestracja w CRPA (Centralnym Rejestrze Podmiotów Akcyzowych) do 30 czerwca

    Rejestracja w CRPA. Ministerstwo Finansów przypomina, że 30 czerwca 2021 r. upływa termin (okres przejściowy) na dokonanie: zgłoszenia rejestracyjnego w Centralnym Rejestrze Podmiotów Akcyzowych (CRPA) dla podmiotów, które przed 1 lutego 2021 r. nie były objęte obowiązkiem dokonywania zgłoszeń rejestracyjnych w podatku akcyzowym albo zgłoszenia uzupełniającego w CRPA dla podmiotów, które przed 1 lutego 2021 r. zostały zarejestrowane na podstawie zgłoszenia rejestracyjnego AKC-R.

    Dotacja z gminy wykorzystana niezgodnie z przeznaczeniem a przedawnienie

    Dotacja z gminy a przedawnienie. Coraz więcej osób w swojej działalności stara się korzystać z różnych form pomocy. Jednym z popularnych rodzajów wsparcia, są różnego rodzaju dotacje – w tym dotacje z jednostek samorządu terytorialnego. W trakcie działalności podmiotu może jednak okazać się, że środki z dotacji zostały nieprawidłowo spożytkowane. W takiej sytuacji, zasadniczo, podatnik powinien zwrócić dotację – co w praktyce może jednak okazać się dla niego niemożliwe do wykonania (szczególnie po dłuższym czasie). Tak samo więc jak w innych przypadkach, ustawodawca przewidział odpowiedni okres przedawnienia dla konieczności zwrotu dotacji wykorzystanej niezgodnie z przeznaczeniem. Warto jednak dowiedzieć się, jak należy obliczać ten termin - w szczególności, że proces przyznania, korzystania i rozliczenia dotacji może być dość długi – i wskazywać na różne momenty, od których należałoby obliczać termin przedawnienia.

    Polski Ład. 2/3 emerytów z zerowym PIT

    Zerowy PIT dla emerytów. Dwie trzecie emerytów będzie miało zerowy PIT, a duża część zapłaci niższy podatek - zapewnił wiceminister finansów Piotr Patkowski. Seniorzy, którzy pobierają emerytury powyżej 5 tys. zł miesięcznie stracą rocznie 75 zł - dodał. Polski Ład dla emerytów - kto zyska, kto straci?

    Interpretacja podatkowa nie może pomijać przepisów

    Interpretacja podatkowa. Przedsiębiorca wdał się w spór z fiskusem o pieniądze należne z tytułu CIT. Oczywiście fiskus chciał ich więcej, w tym celu interpretował przepisy tak, a w zasadzie pomijał ich część, aby uzasadnić słuszność poboru wyższego podatku. Ale po stronie przedsiębiorcy stanął sąd, przypominając organom skarbowym, że: „Nie wolno jest również interpretować przepisów prawnych tak, by pewne ich fragmenty okazały się zbędne” (wyrok WSA w Krakowie z 5 lutego 2021 r., sygn. akt I SA/Kr 1262/20).

    Rekordowy Twój e-PIT w 2021 roku

    Twój e-PIT w 2021 roku. Ministerstwo Finansów podsumowało tegoroczny sezon rozliczeń podatkowych PIT, a w szczególności najbardziej popularną e-usługę Krajowej Administracji Skarbowej - Twój e-PIT.

    Leasing finansowy przedsiębiorstwa – rozliczenia podatkowe (PIT, CIT, VAT, PCC)

    Leasing finansowy przedsiębiorstwa. Rozważając możliwość restrukturyzacji działalności, oprócz standardowych rozwiązań takich jak m.in aporty przedsiębiorstw, połączeń lub sprzedaży (niezależnie czy mamy do czynienia z zorganizowaną częścią przedsiębiorstwa czy przedsiębiorstwem), należy wziąć pod uwagę możliwości oferowane przez leasing finansowy przedsiębiorstwa. W analizie opłacalności przedsięwzięcia musimy wziąć pod uwagę nie tylko aspekt biznesowy, ale również kwestie opodatkowania danej transakcji. Należy zwrócić uwagę, zarówno na podatki dochodowe (odpowiednio PIT oraz CIT), podatek od towarów i usług oraz podatek od czynności cywilnoprawnych.

    Jak wygląda cyberatak na firmową sieć?

    Cyberatak na firmową sieć. W trakcie pandemii ponad połowa polskich firm (54%) zauważyła wzrost liczby cyberataków. W opublikowanej w maju br. analizie Active Adversary Playbook 2021 analitycy ujawniają, że przestępcy zostają wykryci średnio dopiero po 11 dniach od przeniknięcia do firmowej sieci. W tym czasie mogą swobodnie poruszać się po zasobach i wykradać dane przedsiębiorstwa. Coraz trudniej namierzyć złośliwą działalność, jednak pomocna w tym zakresie może okazać się pandemia. W ubiegłym roku wzrosły bowiem umiejętności i szybkość reagowania zespołów IT.

    Kasa fiskalna online - serwis klimatyzacji w samochodach

    Kasa fiskalna online. Czy prowadząc działalność w ramach punktu serwisowego klimatyzacji w samochodach osobowych podatnik jest zobowiązany do posiadania kasy fiskalnej online?

    CIT-8 za 2020 r. - wersja elektroniczna opublikowana

    CIT-8 za 2020 r. Ministerstwo Finansów opublikowało cyfrową wersję (30) CIT-8. Zrobiło to po trzech miesiącach od zapowiedzi, za to na dwa tygodnie przed upływem terminu na złożenie tego zeznania.

    Firmy z branży beauty nie mają kas fiskalnych online

    Kasy fiskalnej online. Co trzecia firma z branży kosmetycznej nie ma kasy fiskalnej online, która od 1 lipca 2021 r. będzie obowiązkowa - wskazała inicjatywa Beauty Razem. Branża apeluje do Ministra Finansów o przesunięcie o pół roku terminu obowiązkowej instalacji urządzeń.