REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zagrożenia dla przedsiębiorstw związane z RODO

Kancelaria Prawna Skarbiec
Kancelaria Prawna Skarbiec świadczy doradztwo prawne z zakresu prawa podatkowego, gospodarczego, cywilnego i karnego.
Zagrożenia dla przedsiębiorstw związane z RODO /shutterstock.com
Zagrożenia dla przedsiębiorstw związane z RODO /shutterstock.com
www.shutterstock.com

REKLAMA

REKLAMA

RODO, czyli rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE zacznie obowiązywać już 25 maja 2018 r. Nowe regulacje znacząco wpłyną na komfort życia polskich przedsiębiorców, bo to na nich spocznie odpowiedzialność za ich wdrożenie. Z jakim zagrożeniami muszą się zmierzyć przedsiębiorcy?

REKLAMA

REKLAMA

RODO niezrozumiałe dla przedsiębiorców

Wprowadzenie RODO do polskiego systemu prawnego wiąże się z koniecznością dostosowania przepisów krajowych do nowego, obowiązującego w całej Unii porządku. Ministerstwo Cyfryzacji we wrześniu 2017 r. opublikowało projekt ustawy o ochronie danych osobowych. Od tego czasu zmieniał się on kilkukrotnie. W ramach przeprowadzonych konsultacji pojawiły się głosy przedsiębiorców, że nowe regulacje mogą być niezrozumiałe dla podmiotów zobowiązanych do ich stosowania. W obliczu rosnącej liczby odnotowanych przypadków wycieku danych poufnych – zarówno w sektorze prywatnym, jak i publicznym – nowa ustawa powinna precyzować warunki zabezpieczania takich danych przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy, a także przed ich zmianą, utratą, uszkodzeniem lub zniszczeniem. Tymczasem proponowana ustawa w aktualnym brzmieniu nie daje w tym zakresie miarodajnych odpowiedzi.

Odpowiedzialność spoczywa na przedsiębiorcach

Projektowana ustawa rozszerza odpowiedzialność cywilną przedsiębiorców z tytułu ochrony danych, wprowadzając nowe i bardziej restrykcyjne sankcje za uchybienie obowiązkom ochrony danych osobowych. Co gorsza, rozporządzenie nie będzie zawierało ich precyzyjnego, zamkniętego katalogu. Firmy zostaną zmuszone, by wdrożyć odpowiednie środki zabezpieczające dane, ale nie dostaną żadnych wytycznych, w jaki sposób ocenić, które ze środków zastosować. RODO zawiera jedynie lakoniczne stwierdzenie, że „uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia, administrator i podmiot przetwarzający wdrażają odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający temu ryzyku”.

Korzystniej dla klientów, trudniej dla przedsiębiorców

Równocześnie szereg nowych uprawnień został nadany osobom, których dane są przedmiotem regulacji. Projekt nowelizacji przewiduje wprowadzenie zasady przenoszalności danych osobowych, prawa do bycia zapomnianym oraz wymogu odebrania zgody rodzica na przetwarzanie  danych dziecka.

REKLAMA

Prawo przenoszalności danych osobowych daje możliwość żądania przeniesienia własnych danych z jednego podmiotu do innego. Prawo do bycia zapomnianym wiąże się, co do zasady, z koniecznością usunięcia na żądanie zainteresowanego wszystkich informacji na jego temat z posiadanych przez przedsiębiorcę baz danych. Wymóg zgody rodzica na przetwarzanie  danych dziecka w związku ze świadczeniem usług via Internet nałoży z kolei na przedsiębiorców obowiązek utworzenia dodatkowych formularzy i określenia sposobów korespondencji pomiędzy nimi a klientami.

Dalszy ciąg materiału pod wideo

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Nieprzemyślane działanie rządu

Obecnie silna jest tendencja do szybkiego wprowadzania zmian, często bez gruntownego przemyślenia ich konsekwencji. Nowe akty prawne powstają w pośpiechu, pod wpływem określonych wydarzeń, a nie jako owoc długoletniej praktyki i dokładnych analiz. To z kolei prowadzi do licznych absurdów w polskim ustawodawstwie. Za jeden z nich należy uznać planowany sposób wprowadzenia RODO. Czytając proponowany projekt ustawy, można mieć obawy, że przedsiębiorcy „utoną” w gąszczu niejasnych przepisów związanych z ochroną danych osobowych, a obowiązki takie jak „regularne testowanie, mierzenie i ocenianie środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania” oraz „zdolność do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania” przerosną wielu uczestników obrotu gospodarczego.

Zobacz także: Moja firma, RODO 2018


Nieznajomość prawa może zaszkodzić, i to bardzo

Wdrożenie w firmie regulacji unijnego rozporządzenia już dziś spędza przedsiębiorcom sen z powiek. Wymaga to bowiem nie tylko poniesienia pewnych nakładów finansowych, ale i posiadania właściwej wiedzy. By dobrze przygotować się na 25 maja, kiedy wejdą w życie nowe przepisy, i zapewnić odpowiednią ochronę majątku firmy, niezbędne może okazać się przeprowadzenie audytu w przedsiębiorstwie, który pozwoli określić, gdzie i w jakim zakresie należy wdrożyć odpowiednie wymogi wynikające z RODO.

Zapewnienie żądanego przez RODO odpowiedniego stopnia ochrony danych wymaga opracowania kompleksowych procedur, polityk, rejestrów, m.in. polityki ochrony danych osobowych. W razie uchybienia obowiązkom wynikającym z RODO firma może się narazić na wysokie kary finansowe – do 20 mln euro lub do 4% wartości rocznego światowego obrotu przedsiębiorstwa. Tak restrykcyjne kary będą mogły zostać nałożone przez polskie organy. Podobnie jak we wszystkich gałęziach prawa, również i w tym przypadku przy wymierzaniu kary doniosłe znaczenie będzie mieć to, czy dochowano należytej staranności oraz czy działanie było umyślnie zawinione. A z racji tego, że przedsiębiorcy są uważani za profesjonalnych uczestników obrotu gospodarczego, trudno przypuszczać, by zostali potraktowani ulgowo, jeśli tłumaczą naruszenie RODO nieumyślnością czynu czy też nieznajomością prawa.

Autor: radca prawny Robert Nogacki

Kancelaria Prawna Skarbiec specjalizuje się w ochronie majątku oraz doradztwie strategicznym dla przedsiębiorców

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Szef skarbówki: do końca 2026 roku nie będzie kar za niestosowanie KSeF do fakturowania, czy błędy popełniane w tym systemie

W 2026 roku podatnicy przedsiębiorcy nie będą karani za nieprzystąpienie do Krajowego Systemu e-Faktur ani za błędy, które są związane z KSeF-em - powiedział 12 stycznia 2026 r. w Studiu PAP Marcin Łoboda - wiceminister finansów i szef Krajowej Administracji Skarbowej.

Zmiana formy opodatkowania na 2026 rok - termin mija 20 stycznia czy 20 lutego? Wielu przedsiębiorców żyje w błędzie

W biurach księgowych gorąca linia - nie tylko KSEF. Wielu przedsiębiorców jest przekonanych, że na zmianę formy opodatkowania mają czas tylko do 20 stycznia. To mit, który może prowadzić do nieprzemyślanych decyzji. Przepisy dają nam więcej czasu, ale diabeł tkwi w szczegółach i pierwszej fakturze. Do kiedy realnie musisz złożyć wniosek w CEIDG i co się najbardziej opłaca w 2026 roku?

Identyfikator wewnętrzny (IDWew): jak go wygenerować i do czego się przyda po wdrożeniu KSeF

W Krajowym Systemie e-Faktur (KSeF) problem, „kto widzi jakie faktury”, przestaje być kwestią czysto organizacyjną, a staje się kwestią techniczno-prawną. KSeF jest systemem scentralizowanym, a podstawowym identyfikatorem podatnika jest NIP. To oznacza, że w modelu „standardowym” (bez dodatkowych mechanizmów) osoby uprawnione do działania w imieniu podatnika mają potencjalnie dostęp do pełnego zasobu jego faktur sprzedaży i zakupów. Dla małych firm bywa to akceptowalne. Dla organizacji z dużą liczbą oddziałów, zakładów, jednostek organizacyjnych (w tym jednostek podrzędnych JST), a nawet „wewnętrznych centrów rozliczeń” – to często scenariusz nie do przyjęcia. Aby ograniczyć dostęp do faktur lub mieć większą kontrolę nad zakupami, podatnik może nadać identyfikator wewnętrzny jednostki (IDWew) jednostkom organizacyjnym czy poszczególnym pracownikom.

KSeF obowiązkowy czy dobrowolny? Terminy wdrożenia, zasady i e-Faktura dla konsumentów

Dobrowolny KSeF już działa, ale obowiązek nadchodzi wielkimi krokami. Sprawdź, od kiedy KSeF stanie się obowiązkowy, jakie zasady obowiązują firmy i jak wygląda wystawianie e-faktur dla konsumentów. Ten przewodnik krok po kroku pomoże przygotować biznes na zmiany w 2026 roku.

REKLAMA

Korekta faktury ustrukturyzowanej w KSeF wystawionej z błędnym NIP nabywcy. Jak to zrobić prawidłowo

Jak od 1 lutego 2026 r. podatnik VAT ma korygować faktury ustrukturyzowane wystawione w KSeF na niewłaściwy NIP nabywcy. Czy nabywca będzie mógł wystawić notę korygującą, gdy sam nie będzie jeszcze korzystał z KSeF?

Obowiązkowy KSeF: Czekasz na 1 kwietnia? Błąd! Musisz być gotowy już 1 lutego, by odebrać fakturę

Choć obowiązek wystawiania e-faktur dla większości firm wchodzi w życie dopiero 1 kwietnia 2026 roku, przedsiębiorcy mają znacznie mniej czasu na przygotowanie operacyjne. Realny sprawdzian nastąpi już 1 lutego 2026 r. – to data, która może sparaliżować obieg dokumentów w podmiotach, które zlekceważą wcześniejsze wdrożenie systemu.

Jak połączyć systemy ERP z obiegiem dokumentów w praktyce? Przewodnik dla działów finansowo-księgowych

Działy księgowości i finansów od lat pracują pod presją: rosnąca liczba dokumentów, coraz bardziej złożone przepisy, nadchodzący KSeF, a do tego konieczność codziennej kontroli setek transakcji. W takiej rzeczywistości firmy oczekują szybkości, bezpieczeństwa i pełnej zgodności danych. Tego nie zapewni już ani sam ERP, ani prosty obieg dokumentów. Dopiero spójna integracja tych dwóch światów pozwala pracować stabilnie i bez błędów. W praktyce oznacza to, że wdrożenie obiegu dokumentów finansowych zawsze wymaga połączenia z ERP. To dzięki temu księgowość może realnie przyspieszyć procesy, wyeliminować ręczne korekty i zyskać pełną kontrolę nad danymi.

Cyfrowy obieg umów i aneksów - jak zapewnić pełną kontrolę wersji i bezpieczeństwo? Przewodnik dla działów Prawnych i Compliance

W wielu organizacjach obieg umów wciąż przypomina układankę złożoną z e-maili, załączników, lokalnych dysków i równoległych wersji dokumentów krążących wśród wielu osób. Tymczasem to właśnie umowy decydują o bezpieczeństwie biznesowym firmy, ograniczają ryzyka i wyznaczają formalne ramy współpracy z kontrahentami i pracownikami. Nic dziwnego, że działy prawne i compliance coraz częściej zaczynają traktować cyfrowy obieg umów nie jako „usprawnienie”, ale jako kluczowy element systemu kontrolnego.

REKLAMA

Rząd zmienia Ordynację podatkową i zasady obrotu dziełami sztuki. Kilkadziesiąt propozycji na stole

Rada Ministrów zajmie się projektem nowelizacji Ordynacji podatkowej przygotowanym przez Ministerstwo Finansów oraz zmianami dotyczącymi rynku dzieł sztuki i funduszy inwestycyjnych. Wśród propozycji są m.in. wyższe limity płatności podatku przez osoby trzecie, nowe zasady liczenia terminów oraz uproszczenia dla funduszy inwestycyjnych.

Prof. Modzelewski: obowiązkowy KSeF podzieli gospodarkę na 2 odrębne sektory. 3 lub 4 dokumenty wystawiane do jednej transakcji?

Obecny rok dla podatników prowadzących działalność gospodarczą będzie źle zapamiętany. Co prawda w ostatniej chwili rządzący wycofali się z akcji masowego (i wstecznego) przerabiania samozatrudnienia i umów zlecenia na umowy o pracę, ale jak dotąd upierają się przy czymś znacznie gorszym i dużo bardziej szkodliwym, czyli dezorganizacji fakturowania oraz rozliczeń w obrocie gospodarczym - pisze prof. dr hab. Witold Modzelewski.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA