REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Przedsiębiorcy muszą wdrożyć nowe wymogi dotyczące ochrony danych osobowych

Kancelaria Prawna Skarbiec
Kancelaria Prawna Skarbiec świadczy doradztwo prawne z zakresu prawa podatkowego, gospodarczego, cywilnego i karnego.
Przedsiębiorcy muszą wdrożyć wymogi wynikające z RODO /Fotolia
Przedsiębiorcy muszą wdrożyć wymogi wynikające z RODO /Fotolia
Fotolia

REKLAMA

REKLAMA

W maju 2018 roku wchodzi w życie ogólne rozporządzenie o ochronie danych osobowych (RODO). Wszyscy przedsiębiorcy powinni dokonać gruntownej rewizji dokumentacji ochrony danych osobowych oraz zastanowić się, jak prawidłowo wdrożyć poszczególne wymogi związane z nowymi przepisami.

REKLAMA

Autopromocja

Rejestr

Ogólne rozporządzenie o ochronie danych osobowych (RODO) to akt prawny, który wywołuje strach wśród podmiotów przetwarzających dane osobowe. Nie tylko ze względu na drakońskie kary pieniężne (nawet do 20 mln euro lub 4% rocznego światowego obrotu za poprzedni rok obrotowy), ale także z uwagi na konieczność dostosowania się do zupełnie nowych regulacji prawnych. Poniżej zostanie przedstawiona tylko część nowych obowiązków nałożonych na przedsiębiorców.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Jedną z nowości jest bez wątpienia obowiązek prowadzenia rejestru czynności przetwarzania danych osobowych. Z obowiązku prowadzenia tego rejestru zwolnieni są przedsiębiorcy zatrudniający mniej niż 250 osób, chyba że przetwarzanie przez nich danych może powodować ryzyko naruszenia praw lub wolności osób, których dane dotyczą, nie ma ono charakteru sporadycznego lub gdy chodzi o przetwarzanie danych wrażliwych lub danych osobowych dotyczących wyroków skazujących i naruszeń prawa. Rejestr może być prowadzony w formie pisemnej, w tym w formie elektronicznej. Szczegółowy zakres informacji, jakie powinny znaleźć się w rejestrze czynności przetwarzania danych osobowych, określa art. 30 ust. 1 i 2 RODO.

Notyfikacja

RODO wprowadza także obowiązek zgłaszania do organu nadzoru przypadków naruszenia ochrony danych osobowych. Administrator na dokonanie takiego zgłoszenia ma 72 godziny, licząc od chwili jego stwierdzenia, a w razie przekroczenia tego terminu powinien dołączyć wyjaśnienia przyczyn opóźnienia. Rozporządzenie wprowadza pewną furtkę dla administratora danych osobowych – jest on zwolniony z obowiązku wspomnianej notyfikacji, jeśli jest mało prawdopodobne, by naruszenie ochrony danych osobowych niosło ze sobą ryzyko naruszenia praw lub wolności osób fizycznych.

Dalszy ciąg materiału pod wideo

Administrator ma obowiązek dokumentować wszelkie przypadki naruszenia ochrony danych osobowych w taki sposób, aby dokumentacja ta pozwalała organowi nadzorczemu na weryfikację przestrzegania przez administratora obowiązku notyfikacji i obowiązków z tym związanych. Dodatkowo, jeśli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator bez zbędnej zwłoki zawiadamia o naruszeniu osobę, której dane dotyczą. W tym przypadku administrator również może nie realizować obowiązku notyfikacji, m.in. jeśli poinformowanie wspomnianej osoby wymagałoby niewspółmiernie dużo wysiłku lub jeśli administrator zastosował następnie środki eliminujące prawdopodobieństwo wysokiego ryzyka naruszenia praw lub wolności osób, których dane dotyczą.

RODO wprowadza definicję „naruszenia ochrony danych osobowych”, precyzując, iż chodzi tu o naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych.

Obowiązek informacyjny

W porównaniu do dotychczasowych krajowych przepisów ustawy o ochronie danych osobowych RODO dosyć istotnie poszerza zakres obowiązku informacyjnego. Administrator powinien m.in. wskazywać osobie, której dane dotyczą, okres, przez który dane osobowe będą przechowywane, a gdy nie jest to możliwe, kryteria ustalania tego okresu, informację, czy podanie danych osobowych jest wymogiem ustawowym lub umownym, lub warunkiem zawarcia umowy oraz czy osoba, której dane dotyczą, jest zobowiązana do ich podania i jakie są ewentualne konsekwencje niepodania danych. Powinien też wskazywać osobie, której dane dotyczą, informacje o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu.

Zobacz także: RODO 2018


IOD

W świetle nowego rozporządzenia nie będzie już administratorów bezpieczeństwa informacji. Zastąpią ich inspektorzy ochrony danych (IOD). Zasadniczo powołanie IOD jest fakultatywne. Jednak IOD musi zostać wyznaczony w trzech sytuacjach – jeśli: a) przetwarzania dokonują organ lub podmiot publiczny, z wyjątkiem sądów w zakresie sprawowania przez nie wymiaru sprawiedliwości; b) główna działalność administratora lub podmiotu przetwarzającego polega na operacjach przetwarzania, które ze względu na swój charakter, zakres lub cele wymagają regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę; lub c) główna działalność administratora lub podmiotu przetwarzającego polega na przetwarzaniu na dużą skalę szczególnych kategorii danych osobowych, o których mowa w art. 9 ust. 1 rozporządzenia, oraz danych osobowych dotyczących wyroków skazujących i naruszeń prawa.

Nowa ustawa o ochronie danych osobowych

W związku z bliskim terminem wejścia w życie ogólnego rozporządzenia o ochronie danych osobowych polski ustawodawca pracuje nad projektem nowej ustawy o ochronie danych osobowych. Jako że kwestie merytoryczne są w większości uregulowane w unijnym rozporządzeniu, nowa ustawa o ochronie danych osobowych koncentrować się będzie na kwestiach proceduralnych. Będzie określała procedury związane z akredytacją i certyfikacją, czyli możliwością uzyskania „licencji” na udzielanie certyfikatów, oraz certyfikowaniem podmiotów prywatnych, a więc potwierdzaniem, iż dane przedsiębiorstwo spełnia należycie wymogi RODO. Ustawa będzie także normowała postępowanie w sprawie naruszenia przepisów o ochronie danych osobowych i postępowanie kontrolne. Wprowadza m.in. regulację, zgodnie z którą Prezes Urzędu Ochrony Danych Osobowych (który zastąpi GIODO) może poprzestać na upomnieniu, jeżeli stwierdzi naruszenie przez przedsiębiorcę przepisów o ochronie danych osobowych w stopniu znikomym i jeżeli strona zaprzestała naruszeń. Zmieniły się także przepisy dotyczące kontroli. W projektowanej ustawie jest m.in. przewidziane uprawnienie kontrolującego do skorzystania z pomocy funkcjonariuszy innych organów kontroli państwowej lub policji. Wydaje się, iż posługiwanie się policją przy kontroli dotyczącej danych osobowych jest środkiem zbyt represyjnym.

Warto też zwrócić uwagę, iż w projektowanej ustawie o ochronie danych osobowych administracyjne kary pieniężne wobec podmiotów publicznych nie mogą być wyższe niż 100 tys. zł. Możliwość odrębnego uregulowania kwestii kar pieniężnych w stosunku do podmiotów z sektora publicznego została przewidziana w RODO. Nie zmienia to faktu, iż jeżeli przedsiębiorca naruszy przepisy o ochronie danych osobowych, to grozi mu kara do 20 mln euro, tymczasem w przypadku takiego samego lub znacznie bardziej dotkliwego naruszania przepisów o ochronie danych osobowych przez podmiot publiczny kara jest znacząco niższa.

Czas przygotowań

Mając na uwadze całą masę nowych obowiązków wynikających z przedmiotowego rozporządzenia, każdy przedsiębiorca winien jak najszybciej podjąć stosowne czynności. Zwłaszcza że przepisy RODO są w dużej mierze niejasne, cechuje je też wysoki stopień ogólności i zwrotów „miękkich”. Jasne jest jednak, że wszyscy przedsiębiorcy powinni dokonać gruntownej rewizji dokumentacji ochrony danych osobowych oraz zastanowić się, jak wdrożyć poszczególne wymogi z RODO.

Autorzy: radca prawny Tomasz Brolski, radca prawny Robert Nogacki

Kancelaria Prawna Skarbiec specjalizuje się w ochronie majątku oraz doradztwie strategicznym dla przedsiębiorców.

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zaniechanie poboru podatku od subwencji i wsparcia finansowego z tarcz PFR do końca 2026 roku

Ministerstwo Finansów chce wydłużyć do końca 2026 r. okres zaniechania poboru podatku od subwencji finansowych oraz finansowania preferencyjnego udzielonych przez PFR w ramach tarcz – wynika z projektu rozporządzenia, opublikowanego 14 lutego 2025 r. na stronach Rządowego Centrum Legislacji.

Twój e-PIT 2025: jakie ulgi podatkowe trzeba wypełnić samemu? Jak złożyć zeznanie podatkowe za 2024 rok?

Od 15 lutego do 30 kwietnia 2025 r. można składać roczne zeznania podatkowe PIT i rozliczyć dochody (przychody) uzyskane w 2024 roku. Ministerstwo Finansów zachęca do korzystania z e-usług Krajowej Administracji Skarbowej i rozliczania podatków drogą elektroniczną. W 2025 r. kolejny raz z usługi Twój e-PIT będą mogły skorzystać również osoby prowadzące działalność gospodarczą oraz działy specjalne produkcji rolnej. Pierwszy raz usługa Twój e-PIT będzie dostępna także w aplikacji mobilnej e-Urząd Skarbowy (e-US). MF i KAS zachęcają także do aktywowania usługi e-korespondencji przy okazji logowania do e-US w związku z rozliczeniem podatku.

Składka zdrowotna 2025: kwoty, podstawy wymiaru, zmiany i korzyści dla firm. Kiedy pierwsze płatności na nowych zasadach?

Od 1 stycznia 2025 r. zmieniły się zasady obliczania składki zdrowotnej dla przedsiębiorców. Zakład Ubezpieczeń Społecznych informuje, kto skorzysta z nowych przepisów i kiedy pierwsze płatności „na nowych zasadach”. Ile wynoszą składki zdrowotne i podstawy wymiaru poszczególnych przedsiębiorców w zależności od ich formy opodatkowania?

PFRON 2025: Obowiązki pracodawcy. Składki, terminy, deklaracje. Jak obliczyć stan i wskaźnik zatrudnienia oraz wysokość wpłaty?

Jakie obowiązki wobec PFRON ma pracodawca? Jak obliczyć wysokość wpłaty na ten fundusz? Jak ustalić stan zatrudnienia i wskaźnik zatrudnienia? Kto może być zwolniony z obowiązku dokonywania wpłat do PFRON?

REKLAMA

Zwrot kosztów przejazdów pracowniczych bez podatku? Interpelacja poselska w sprawie przychodu pracownika

W odpowiedzi z 23 grudnia 2024 r. na interpelację poselską nr 6759 Wiceminister Finansów Jarosław Neneman wskazał rozstrzygnięcie w zakresie zwrotu kosztów taksówek ponoszonych przez pracowników sprzeczne z ostatnim wyrokiem NSA z 19 listopada 2024 r. Zdaniem Wiceministra zwrot takich kosztów nie będzie stanowił przychodu w sytuacji, w której kwota jaką otrzymują pracownicy równa jest tej, którą ponieśli i wyjdą oni dzięki temu „na zero”.

Mandat lub grzywna nałożone za granicą. Kiedy warto się odwołać, a kiedy lepiej zapłacić od razu?

Każdego roku tysiące polskich firm transportowych i przewoźników, realizujących przewozy międzynarodowe, otrzymują mandaty lub grzywny, które mogą sięgać dziesiątek, a nawet setek tysięcy złotych. Czy zawsze warto się od nich odwoływać? W wielu przypadkach tak – ale trzeba wiedzieć, kiedy walczyć, a kiedy zapłacić i uniknąć dalszych problemów. A wszystko oczywiście zależy od okoliczności oraz rodzaju nałożonej kary.

260–280 zł za badanie techniczne samochodu (postulat diagnostów). Drożej już w 2025 roku? Podwyżka opłat karnych za spóźniony przegląd i zmiana terminów

Ministerstwo Infrastruktury podjęło intensywne prace nad reformą systemu badań technicznych pojazdów (w tym samochodów i motocykli). To nie tylko konieczność wynikająca z dostosowania przepisów do unijnej dyrektywy, ale również odpowiedź na realia gospodarcze, które przez lata diametralnie się zmieniły. Jak informuje resort, w grudniu 2024 roku złożono wniosek o wpisanie projektu ustawy do wykazu prac legislacyjnych Rady Ministrów. Czy stawki za badania techniczne pojazdów zmienią się w 2025 roku? Co jeszcze się zmieni oprócz cen?

Bułgaria i Rumunia w strefie Schengen od 2025 r. – co to oznacza dla branży transportowej?

1 stycznia 2025 roku Rumunia i Bułgaria zyskały pełen dostęp do strefy Schengen, o który zabiegały od chwili akcesji niemal 20 lat temu. Mniej granic na kontynencie to świetna wiadomość dla europejskiego sektora transportu – planowanie tras biegnących przez oba kraje stanie się łatwiejsze i wolne od wielogodzinnych kontroli. Wejście do Schengen to ogromna szansa zwłaszcza dla intensywnie rozwijającej się Rumunii. Jej pozycja na kontynencie w ostatnich latach umocniła się, a transport jest kluczowym sektorem rumuńskiej gospodarki.

REKLAMA

Twój e-PIT 2025: przedsiębiorcy. Wstępnie wypełnione zeznanie trzeba sprawdzić, ew. uzupełnić i zaakceptować

Ministerstwo Finansów informuje, że z usługi Twój e-PIT mogą w 2025 roku korzystać osoby prowadzące działalność gospodarczą oraz działy specjalne produkcji rolnej. Przedsiębiorcy znajdą na swoich kontach częściowo uzupełnione formularze PIT-36, PIT-36L, PIT-28. Z tej usługi mogą skorzystać także przedsiębiorcy z zawieszoną działalnością gospodarczą.

Odszkodowanie od pracodawcy za nierówne traktowanie (dyskryminację). Jaka kwota? Trzeba zapłacić podatek, czy jest zwolnienie?

Z Kodeksu pracy wynika, że osoba, wobec której pracodawca naruszył zasadę równego traktowania w zatrudnieniu, ma prawo do odszkodowania w wysokości nie niższej niż minimalne wynagrodzenie za pracę. W indywidualnych interpretacjach podatkowych z dnia 11 lipca 2024 r. i 7 listopada 2024 r. Dyrektor Krajowej Informacji Skarbowej wyjaśnia, jakie są zasady opodatkowania takiego odszkodowania podatkiem dochodowym od osób fizycznych.

REKLAMA