REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Przedsiębiorcy muszą wdrożyć nowe wymogi dotyczące ochrony danych osobowych

Kancelaria Prawna Skarbiec
Kancelaria Prawna Skarbiec świadczy doradztwo prawne z zakresu prawa podatkowego, gospodarczego, cywilnego i karnego.
Przedsiębiorcy muszą wdrożyć wymogi wynikające z RODO /Fotolia
Przedsiębiorcy muszą wdrożyć wymogi wynikające z RODO /Fotolia
Fotolia

REKLAMA

REKLAMA

W maju 2018 roku wchodzi w życie ogólne rozporządzenie o ochronie danych osobowych (RODO). Wszyscy przedsiębiorcy powinni dokonać gruntownej rewizji dokumentacji ochrony danych osobowych oraz zastanowić się, jak prawidłowo wdrożyć poszczególne wymogi związane z nowymi przepisami.

REKLAMA

Autopromocja

Rejestr

Ogólne rozporządzenie o ochronie danych osobowych (RODO) to akt prawny, który wywołuje strach wśród podmiotów przetwarzających dane osobowe. Nie tylko ze względu na drakońskie kary pieniężne (nawet do 20 mln euro lub 4% rocznego światowego obrotu za poprzedni rok obrotowy), ale także z uwagi na konieczność dostosowania się do zupełnie nowych regulacji prawnych. Poniżej zostanie przedstawiona tylko część nowych obowiązków nałożonych na przedsiębiorców.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Jedną z nowości jest bez wątpienia obowiązek prowadzenia rejestru czynności przetwarzania danych osobowych. Z obowiązku prowadzenia tego rejestru zwolnieni są przedsiębiorcy zatrudniający mniej niż 250 osób, chyba że przetwarzanie przez nich danych może powodować ryzyko naruszenia praw lub wolności osób, których dane dotyczą, nie ma ono charakteru sporadycznego lub gdy chodzi o przetwarzanie danych wrażliwych lub danych osobowych dotyczących wyroków skazujących i naruszeń prawa. Rejestr może być prowadzony w formie pisemnej, w tym w formie elektronicznej. Szczegółowy zakres informacji, jakie powinny znaleźć się w rejestrze czynności przetwarzania danych osobowych, określa art. 30 ust. 1 i 2 RODO.

Notyfikacja

RODO wprowadza także obowiązek zgłaszania do organu nadzoru przypadków naruszenia ochrony danych osobowych. Administrator na dokonanie takiego zgłoszenia ma 72 godziny, licząc od chwili jego stwierdzenia, a w razie przekroczenia tego terminu powinien dołączyć wyjaśnienia przyczyn opóźnienia. Rozporządzenie wprowadza pewną furtkę dla administratora danych osobowych – jest on zwolniony z obowiązku wspomnianej notyfikacji, jeśli jest mało prawdopodobne, by naruszenie ochrony danych osobowych niosło ze sobą ryzyko naruszenia praw lub wolności osób fizycznych.

Dalszy ciąg materiału pod wideo

Administrator ma obowiązek dokumentować wszelkie przypadki naruszenia ochrony danych osobowych w taki sposób, aby dokumentacja ta pozwalała organowi nadzorczemu na weryfikację przestrzegania przez administratora obowiązku notyfikacji i obowiązków z tym związanych. Dodatkowo, jeśli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator bez zbędnej zwłoki zawiadamia o naruszeniu osobę, której dane dotyczą. W tym przypadku administrator również może nie realizować obowiązku notyfikacji, m.in. jeśli poinformowanie wspomnianej osoby wymagałoby niewspółmiernie dużo wysiłku lub jeśli administrator zastosował następnie środki eliminujące prawdopodobieństwo wysokiego ryzyka naruszenia praw lub wolności osób, których dane dotyczą.

RODO wprowadza definicję „naruszenia ochrony danych osobowych”, precyzując, iż chodzi tu o naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych.

Obowiązek informacyjny

W porównaniu do dotychczasowych krajowych przepisów ustawy o ochronie danych osobowych RODO dosyć istotnie poszerza zakres obowiązku informacyjnego. Administrator powinien m.in. wskazywać osobie, której dane dotyczą, okres, przez który dane osobowe będą przechowywane, a gdy nie jest to możliwe, kryteria ustalania tego okresu, informację, czy podanie danych osobowych jest wymogiem ustawowym lub umownym, lub warunkiem zawarcia umowy oraz czy osoba, której dane dotyczą, jest zobowiązana do ich podania i jakie są ewentualne konsekwencje niepodania danych. Powinien też wskazywać osobie, której dane dotyczą, informacje o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu.

Zobacz także: RODO 2018


IOD

W świetle nowego rozporządzenia nie będzie już administratorów bezpieczeństwa informacji. Zastąpią ich inspektorzy ochrony danych (IOD). Zasadniczo powołanie IOD jest fakultatywne. Jednak IOD musi zostać wyznaczony w trzech sytuacjach – jeśli: a) przetwarzania dokonują organ lub podmiot publiczny, z wyjątkiem sądów w zakresie sprawowania przez nie wymiaru sprawiedliwości; b) główna działalność administratora lub podmiotu przetwarzającego polega na operacjach przetwarzania, które ze względu na swój charakter, zakres lub cele wymagają regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę; lub c) główna działalność administratora lub podmiotu przetwarzającego polega na przetwarzaniu na dużą skalę szczególnych kategorii danych osobowych, o których mowa w art. 9 ust. 1 rozporządzenia, oraz danych osobowych dotyczących wyroków skazujących i naruszeń prawa.

Nowa ustawa o ochronie danych osobowych

W związku z bliskim terminem wejścia w życie ogólnego rozporządzenia o ochronie danych osobowych polski ustawodawca pracuje nad projektem nowej ustawy o ochronie danych osobowych. Jako że kwestie merytoryczne są w większości uregulowane w unijnym rozporządzeniu, nowa ustawa o ochronie danych osobowych koncentrować się będzie na kwestiach proceduralnych. Będzie określała procedury związane z akredytacją i certyfikacją, czyli możliwością uzyskania „licencji” na udzielanie certyfikatów, oraz certyfikowaniem podmiotów prywatnych, a więc potwierdzaniem, iż dane przedsiębiorstwo spełnia należycie wymogi RODO. Ustawa będzie także normowała postępowanie w sprawie naruszenia przepisów o ochronie danych osobowych i postępowanie kontrolne. Wprowadza m.in. regulację, zgodnie z którą Prezes Urzędu Ochrony Danych Osobowych (który zastąpi GIODO) może poprzestać na upomnieniu, jeżeli stwierdzi naruszenie przez przedsiębiorcę przepisów o ochronie danych osobowych w stopniu znikomym i jeżeli strona zaprzestała naruszeń. Zmieniły się także przepisy dotyczące kontroli. W projektowanej ustawie jest m.in. przewidziane uprawnienie kontrolującego do skorzystania z pomocy funkcjonariuszy innych organów kontroli państwowej lub policji. Wydaje się, iż posługiwanie się policją przy kontroli dotyczącej danych osobowych jest środkiem zbyt represyjnym.

Warto też zwrócić uwagę, iż w projektowanej ustawie o ochronie danych osobowych administracyjne kary pieniężne wobec podmiotów publicznych nie mogą być wyższe niż 100 tys. zł. Możliwość odrębnego uregulowania kwestii kar pieniężnych w stosunku do podmiotów z sektora publicznego została przewidziana w RODO. Nie zmienia to faktu, iż jeżeli przedsiębiorca naruszy przepisy o ochronie danych osobowych, to grozi mu kara do 20 mln euro, tymczasem w przypadku takiego samego lub znacznie bardziej dotkliwego naruszania przepisów o ochronie danych osobowych przez podmiot publiczny kara jest znacząco niższa.

Czas przygotowań

Mając na uwadze całą masę nowych obowiązków wynikających z przedmiotowego rozporządzenia, każdy przedsiębiorca winien jak najszybciej podjąć stosowne czynności. Zwłaszcza że przepisy RODO są w dużej mierze niejasne, cechuje je też wysoki stopień ogólności i zwrotów „miękkich”. Jasne jest jednak, że wszyscy przedsiębiorcy powinni dokonać gruntownej rewizji dokumentacji ochrony danych osobowych oraz zastanowić się, jak wdrożyć poszczególne wymogi z RODO.

Autorzy: radca prawny Tomasz Brolski, radca prawny Robert Nogacki

Kancelaria Prawna Skarbiec specjalizuje się w ochronie majątku oraz doradztwie strategicznym dla przedsiębiorców.

Autopromocja

REKLAMA

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Podatek PIT - część 2
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/9
Są kosztem uzyskania przychodu:
koszty reprezentacji, w szczególności poniesione na usługi gastronomiczne, zakup żywności oraz napojów, w tym alkoholowych
udzielone pożyczki, w tym stracone pożyczki
wydatki na wystrój wnętrza biurowego nie będące wydatkami reprezentacyjnymi
wpłaty dokonywane do pracowniczych planów kapitałowych, o których mowa w ustawie o pracowniczych planach kapitałowych – od nagród i premii wypłaconych z dochodu po opodatkowaniu podatkiem dochodowym
Następne
Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Pracownik może czasem nie wykonywać pracy i zachować prawo do wynagrodzenia. W jakich przypadkach?

Wynagrodzenie jest – co do zasady - świadczeniem przysługującym w zamian za świadczoną przez pracownika pracę (czyli wynagrodzenie przysługuje za pracę wykonaną). Za czas niewykonywania pracy pracownik ma prawo do wynagrodzenia, jeżeli wynika to z przepisów prawa pracy.

Zmiana zasad wysyłania pocztą pism (urzędowych, podatkowych, sądowych) z zachowaniem terminu. Łatwiej będzie też uzyskać oprocentowanie nadpłat

Do Sejmu trafił już rządowy projekt nowelizacji Ordynacji podatkowej i kilku innych ustaw, który ma na celu dostosowania polskiego prawa do dwóch wyroków Trybunału Sprawiedliwości Unii Europejskiej (TSUE). Nowe przepisy przewidują, że m.in. w procedurze podatkowej, administracyjnej, cywilnej, można będzie nadać pismo (z zachowaniem terminu) do urzędu u dowolnego operatora pocztowego, a nie jak do tej pory tylko za pośrednictwem Poczty Polskiej. Zmienione omawianą nowelizacją przepisy zapewnią też oprocentowanie nadpłat powstałych w wyniku orzeczeń TSUE lub TK za okres od dnia powstania nadpłaty do dnia jej zwrotu, niezależnie od czasu złożenia wniosku o zwrot nadpłaty.

Bałagan w dokumentach firmy? Sprawdź, jak skutecznie nad nimi zapanować

Papierowy bałagan w dokumentacji firmowej. Dlaczego tradycyjne przechowywanie dokumentów sprawia tyle problemów? Co musisz wiedzieć, aby to zmienić?

Ile wyniesie rata kredytu po obniżce stóp procentowych o 0,5 pp, 0,75 pp, 1 pp.? Jak wzrośnie zdolność kredytowa? Stopy NBP spadną dopiero w II połowie 2025 r.?

Rada Polityki Pieniężnej na posiedzeniu w dniach 15-16 stycznia 2024 r. utrzymała wszystkie stopy procentowe NBP na niezmienionym poziomie. RPP nie zmieniła poziomu stóp procentowych w styczniu 2025 r. Rankomat.pl zwraca jednak uwagę, że jest szansa na to, że w 2025 roku (raczej w II połowie) stopy spadną o 0,75 p.p. (punkt procentowy). To wywołałoby spadek raty przeciętnego kredytu o 196 zł i wzrost zdolności kredytowej. Okazuje się, że bankach obniżki już się zaczęły i to nie tylko w przypadku lokat, ale również kredytów. Jak wynika z danych NBP, średnie oprocentowanie lokat założonych w listopadzie (najnowsze dostępne dane) spadło poniżej 4% po raz pierwszy od maja 2022 r. Średnie oprocentowanie kredytów hipotecznych również było najniższe od maja 2022 r. i wyniosło 7,35%. Zauważalnie staniały nawet kredyty konsumpcyjne, których RRSO po raz pierwszy od grudnia 2021 r. spadło poniżej 13%.

REKLAMA

E-akta osobowe pracowników: co muszą zawierać i jak je prowadzić?

Elektroniczna forma akt osobowych, czyli e-akta, staje się coraz bardziej popularna, oferując wygodę, efektywność i oszczędność czasu. Ale czym właściwie są e-akta osobowe pracowników i jak je prawidłowo prowadzić?

Procedura VAT-OSS – na czym polega, jak stosować i dlaczego warto. Jak wypełnić zgłoszenie VIU-R

Wprowadzenie procedury VAT-OSS (One Stop Shop – co można przetłumaczyć jako: Sklep w jednym miejscu), to istotne uproszczenie rozliczeń podatkowych dla firm prowadzących działalność transgraniczną w Unii Europejskiej. Procedura ta umożliwia przedsiębiorcom rozliczać w jednym miejscu podatek VAT z tytułu sprzedaży towarów i usług na rzecz konsumentów w innych krajach UE. Pozwala to na uniknięcie skomplikowanych procesów rejestracji i rozliczeń w każdym państwie członkowskim oddzielnie.

Automatyzacja i sztuczna inteligencja w księgowości: przykłady konkretnych zastosowań. System wykryje oszusta i fałszywego dostawcę

Automatyzacja procesów finansowych (w tym zastosowanie sztucznej inteligencji) już teraz pomaga przedsiębiorcom oszczędzać czas, redukować koszty oraz minimalizuje ryzyko błędów. I choć jej korzyści odkrywają głównie najwięksi rynkowi gracze, wkrótce te narzędzia mogą stać się niezbędnym elementem każdej firmy, chociażby ze względu na ich nieocenioną pomoc w wykrywaniu cyberoszustw. O tym, dlaczego automatyzacja w księgowości jest niezbędna, mówi Marzena Janta-Lipińska, ekspertka ds. podatków, specjalizująca się w księgowości zewnętrznej i propagatorka nowoczesnych, elastycznych rozwiązań z zakresu usług operacyjnych, zgodności z przepisami i sprawozdawczości.

Świetna wiadomość dla podatników. Chodzi o odsetki z urzędu skarbowego

Odsetki od nadpłat podatkowych będą naliczane już od dnia ich powstania aż do momentu zwrotu – taką zmianę przewiduje projekt nowelizacji ordynacji podatkowej przyjęty przez rząd. Co jeszcze ulegnie zmianie?

REKLAMA

Podatek od nieruchomości w 2025 r. Budynek i budowla inaczej definiowane, przesunięcie złożenia deklaracji DN-1 i inna stawka dla garaży

Budynek i budowla zmieniły od początku 2025 r. swoje definicje w podatku od nieruchomości.  Do tej pory podatnicy posługiwali się uregulowaniami pochodzącymi z prawa budowlanego, dlatego wprowadzenie przepisów regulujących te kwestie bezpośrednio w przepisach podatkowych to spora zmiana. Sprawdzamy, w jaki sposób wpłynie ona na obowiązki podatkowe polskich przedsiębiorców. 

Tsunami zmian podatkowych – kto ucierpi najbardziej?

Rok 2025 przynosi kolejną falę zmian podatkowych, które dotkną zarówno najmniejszych przedsiębiorców, jak i największe firmy. Eksperci alarmują, że brak stabilności prawa zagraża inwestycjom w Polsce, a wprowadzenie nowych przepisów w pośpiechu prowadzi do kosztownych błędów. Czy czeka nas poprawa w zakresie przewidywalności i uproszczenia systemu fiskalnego?

REKLAMA