REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO a wyciek danych osobowych

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
RODO a wyciek danych osobowych /fot.shutterstock
RODO a wyciek danych osobowych /fot.shutterstock

REKLAMA

REKLAMA

W związku z wejściem w życie RODO administratorów danych osobowych czekają nowe obowiązki. Jedna z nowych zasad, która dotyczy wycieku danych osobowych, zakłada, że w przypadku gdy naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu.

Dane osobowe to informacje, które pozwalają zidentyfikować lub jednoznacznie identyfikują człowieka. Jeśli dostaną się w niepowołane ręce – mogą zostać wykorzystane np. do kradzieży tożsamości. Wyobrażacie sobie, że zostajecie aresztowani za przestępstwo, którego nie popełniliście, a jednak było firmowane Waszymi danymi osobowymi? Jakie byście mieli zdanie o firmie, która dopuściła do tego, że Wasze dane wyciekły? Zostawilibyście sprawę bez dochodzenia swoich praw, odszkodowania?

REKLAMA

REKLAMA

W 2017, po roku utrzymywania w tajemnicy, firma Uber przyznała się do wycieku danych osobowych 57 milionów swoich klientów. Firma poinformowała, że zapłaciła 100 tysięcy dolarów hackerom, którzy byli w posiadaniu danych (żeby te nie zostały upublicznione). Gdy rozpocznie się egzekucja RODO[1] podobna sytuacja wycieku danych może kosztować Ubera do 20 mln euro lub 4% światowego obrotu. Firma będzie musiała zgłosić do właściwego organu nadzorczego tak istotny wyciek, będący incydentem bezpieczeństwa[2].

Polecamy: WARSZTAT: BIZNES z RODO Jak efektywnie funkcjonować w nowych realiach prawnych

Dlaczego notyfikacja?

Administratorów danych osobowych (ADO) czekają więc w związku z RODO nowe obowiązki szybkiej identyfikacji i przeciwdziałania naruszeniom bezpieczeństwa danych. Wprowadzona regulacja nakazuje powiadomienie[3] o incydencie nie tylko organ nadzorczy, ale też osoby, których dane znalazły się w niebezpieczeństwie.

REKLAMA

W myśl Art.34. Par.1: Jeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu.

Dalszy ciąg materiału pod wideo

RODO identyfikuje niebezpieczeństwa w katalogu incydentów, pod wspólną definicją „naruszenia bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych”.

Skutki naruszenia bezpieczeństwa danych mogą być naprawdę dramatyczne – od uszczerbku fizycznego, szkód majątkowych lub niemajątkowych, takich jak utrata kontroli nad własnymi danymi, ograniczenie praw, dyskryminacja, kradzież lub sfałszowanie tożsamości, aż do strat finansowych.

Co w zgłoszeniu?

Treść zawiadomienia – notyfikacji urzędowej – powinna opisywać charakter naruszenia ochrony danych osobowych. W tym: w miarę możliwości wskazywać kategorie i przybliżoną liczbę osób, których dane dotyczą, oraz kategorie i przybliżoną liczbę wpisów danych osobowych, których dotyczy naruszenie. Dodatkowo powinno zawierać imię i nazwisko oraz dane kontaktowe inspektora ochrony danych lub oznaczenie innego punktu kontaktowego, od którego można uzyskać więcej informacji; opisywać możliwe konsekwencje naruszenia ochrony danych osobowych; opisywać środki zastosowane lub proponowane przez administratora w celu zaradzenia naruszeniu ochrony danych osobowych, w tym w stosownych przypadkach środki w celu zminimalizowania jego ewentualnych negatywnych skutków.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Wszystkie kroki zmierzające do wyjaśnienia okoliczności zaistnienia naruszenia oraz podejmowane kroki w celu przeciwdziałania jego skutkom muszą być przez firmy formalnie udokumentowane.

Masz prawo dochodzić odszkodowania

Przedsiębiorca, który nie dopełni swoich obowiązków, prócz wspomnianych wysokich kar administracyjnych od nadzoru, po 25 maja br. będzie narażony na procesy cywilne ze strony poszkodowanych osób, które poinformuje – zgodnie z RODO – o incydencie. Przedsięwzięte po fakcie naruszenia kroki mogą okazać się niewystarczające dla zabezpieczenia wolności i praw człowieka osób, których dane wyciekły czy zostały zniszczone. Jeżeli więc poniesiesz z tytułu podobnego naruszenia szkodę możesz dochodzić adekwatnego odszkodowania. Kancelarie prawne specjalizujące się w odszkodowaniach z tytułu naruszenia bezpieczeństwa danych osobowych, z nową siłą oferują swoje usługi –  zanim jeszcze rozporządzenie zacznie być egzekwowane.

Tomasz Mamys, Project Manager RODO w Sage

____________________________

[1] 25 maja 2018 r.

[2] Zgłoszenie – notyfikacja musi nastąpić bez zbędnej zwłoki i w miarę możliwości lecz nie później niż do 72 godzin po stwierdzeniu naruszenia. Ważne jest, że jeśli organ nadzorczy zostanie poinformowany po terminie 72 godzin od stwierdzenia naruszenia, zgłaszający musi bezwzględnie wyjaśnić przyczynę zaistnienia opóźnienia w zgłoszeniu. W przypadku stwierdzenia naruszenia ochrony danych osobowych przez przetwarzającego dane (działającego w imieniu administratora), przetwarzający jest zobligowany do zgłoszenia takiego faktu (bez zbędnej zwłoki) bezpośrednio administratorowi danych osobowych. Tu nie zostały jasno nakreślone ramy czasowe dla takiego zgłoszenia.

[3] Administrator danych osobowych może zostać zwolniony z tego obowiązku pod warunkiem, że uprzednio wdrożył odpowiednie środki zabezpieczające, uniemożliwiające wgląd w zbiory danych narażone na skutki naruszenia (przykładem takich środków może być zaimplementowanie zabezpieczeń kryptograficznych).

Zobacz także: RODO 2018

Sage sp. z o.o
Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
183 dni w Polsce i dalej nie jesteś rezydentem? Eksperci ujawniają, jak naprawdę działa polska rezydencja podatkowa

Przepisy wydają się jasne – 183 dni w Polsce i stajesz się rezydentem podatkowym. Tymczasem orzecznictwo i praktyka pokazują coś zupełnie innego. Możesz być rezydentem tylko przez część roku, a Twoje podatki zależą od… jednego dnia i miejsca, gdzie naprawdę toczy się Twoje życie. Sprawdź, jak działa „łamana rezydencja podatkowa” i dlaczego to klucz do uniknięcia błędów przy rozliczeniach.

Prof. Modzelewski: Nikt nie unieważnił faktur VAT wystawionych w tradycyjnej postaci (poza KSeF). W 2026 r. nie będzie za to kar

Niedotrzymanie wymogów co do postaci faktury nie powoduje jej nieważności. Brak jest również kar podatkowych za ten czyn w 2026 r. – pisze profesor Witold Modzelewski. Może tak się zdarzyć, że po 1 lutego 2026 r. otrzymamy papierową fakturę VAT a do KSeF zostanie wystawiona faktura ustrukturyzowana? Czyli będą dwie faktury. Która będzie ważna? Ta, którą wystawiono jako pierwszą – drugą trzeba skorygować (anulować), ale w KSeF jest to niemożliwe – odpowiada profesor Witold Modzelewski.

Prof. Modzelewski: Podręcznik KSeF 2.0 jest niezgodny z ustawą o VAT. Czym jest „wystawienie” faktury ustrukturyzowanej i „potwierdzenie transakcji”?

Zdaniem profesora Witolda Modzelewskiego, opublikowany przez Ministerstwo Finansów Podręcznik KSeF (aktualnie ukazały się jego 4 części) jest sprzeczny z opublikowanymi projektami aktów wykonawczych dot. obowiązkowego modelu KSeF, a także ze zmienioną nie tak dawno ustawą o VAT.

Obowiązkowy KSeF w budownictwie i branży deweloperskiej w 2026 roku: odmienności w fakturowaniu i niestandardowe modele sprzedaży

Faktura ustrukturyzowana to dokument, który w relacji między podatnikami obowiązkowo ma zastąpić dotychczas stosowane faktury. W praktyce faktury niejednokrotnie zawierają znacznie więcej danych, niż wymaga tego prawodawca, gdyż często są nośnikiem dodatkowych informacji i sposobem ich wymiany między kontrahentami. Zapewne z tego powodu autor struktury FA(3) postanowił zamieścić w niej więcej pól, niż tego wymaga prawo podatkowe. Większość z nich ma charakter fakultatywny, a to oznacza, że nie muszą być uzupełniane. W niniejszej publikacji omawiamy specyfiką fakturowania w modelu ustrukturyzowanym w branży budowlanej i deweloperskiej.

REKLAMA

Czy możliwe będzie anulowanie faktury wystawionej w KSeF w 2026 roku?

Czy faktura ustrukturyzowana wystawiona przy użyciu KSeF może zostać anulowana? Czy będzie to możliwe od 1 lutego 2026 r.? Zdaniem Tomasza Krywana, doradcy podatkowego faktur ustrukturyzowanych wystawionych przy użyciu KSeF nie można anulować. Anulowanie takich faktur oraz innych faktur przesłanych do KSeF nie będzie również możliwe od 1 lutego 2026 r.

KSeF 2026: wystawienie nierzetelnej faktury ustrukturyzowanej. Czego system nie wychwyci? Przykłady uchybień (daty, kwoty, NIP), kary i inne sankcje

W 2026 r. większość podatników będzie zobowiązana do wystawiania i otrzymywania faktur ustrukturyzowanych za pośrednictwem KSeF. Przy fakturach zarówno sprzedażowych, jak i zakupowych kluczowe jest, by dokumenty te były rzetelne. Błędy mogą pozbawić prawa do odliczenia VAT, a w skrajnych przypadkach skutkować odpowiedzialnością karną. Mimo automatyzacji KSeF nie chroni przed nierzetelnością – publikacja wskazuje, jak jej unikać i jakie grożą konsekwencje.

Nadchodzi podatek od smartfonów. Ceny pójdą w górę już od 2026 roku

Od 1 stycznia 2026 roku w życie ma wejść nowa opłata, która dotknie każdego, kto kupi smartfona, tablet, komputer czy telewizor. Choć rząd zapewnia, że to nie podatek, w praktyce ceny elektroniki wzrosną o co najmniej 1%. Pieniądze nie trafią do budżetu państwa, lecz do organizacji reprezentujących artystów. Eksperci ostrzegają: to konsumenci zapłacą prawdziwą cenę tej decyzji.

Weryfikacja kontrahentów: jak działa STIR (kiedy blokada konta bankowego) i co grozi za brak sprawdzenia rachunku na białej liście podatników VAT?

Walka z nadużyciami podatkowymi wymaga od państwa zdecydowanych działań prewencyjnych. Część z nich spoczywa też na przedsiębiorcach, którzy w określonych sytuacjach muszą sprawdzać rachunek bankowy kontrahenta na białej liście podatników VAT. System Teleinformatycznej Izby Rozliczeniowej (STIR) to narzędzie analityczne służące do wykrywania i przeciwdziałania wyłudzeniom podatkowym. Za jego pośrednictwem urzędnicy monitorują nietypowe transakcje, a przy podwyższonym ryzyku mogą nawet zablokować rachunek bankowy przedsiębiorcy. Jak działa ten system i co grozi firmie, która zignoruje obowiązek weryfikacji kontrahenta?

REKLAMA

Dropshipping: zarabianie bez wysiłku, czy zwykła działalność? Co dropshipper musi wiedzieć: przepisy, kontrole, odpowiedzialność wobec klientów

Czy naprawdę można zarobić miliony bez żadnego kapitału ani umiejętności? Internetowi influencerzy przekonują, że usługi typu „dropshipping” lub „print on demand” to najłatwiejszy sposób na zarabianie bez wysiłku. Wystarczy poświęcić kilka godzin w tygodniu na lekką pracę, a resztę czasu można poświęcić na relaks i przeliczanie zer na koncie. Gdzie więc tkwi haczyk?

KSeF budzi kolejne wątpliwości. Co naprawdę wynika z podręczników Ministerstwa Finansów?

Im bliżej obowiązkowego startu Krajowego Systemu e-Faktur, tym większe zamieszanie wśród przedsiębiorców. Choć Ministerstwo Finansów opublikowało cztery podręczniki mające ułatwić firmom przygotowania, w praktyce ich lektura rodzi kolejne wątpliwości i pytania.

REKLAMA