REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO a wyciek danych osobowych

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
RODO a wyciek danych osobowych /fot.shutterstock
RODO a wyciek danych osobowych /fot.shutterstock

REKLAMA

REKLAMA

W związku z wejściem w życie RODO administratorów danych osobowych czekają nowe obowiązki. Jedna z nowych zasad, która dotyczy wycieku danych osobowych, zakłada, że w przypadku gdy naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu.

Dane osobowe to informacje, które pozwalają zidentyfikować lub jednoznacznie identyfikują człowieka. Jeśli dostaną się w niepowołane ręce – mogą zostać wykorzystane np. do kradzieży tożsamości. Wyobrażacie sobie, że zostajecie aresztowani za przestępstwo, którego nie popełniliście, a jednak było firmowane Waszymi danymi osobowymi? Jakie byście mieli zdanie o firmie, która dopuściła do tego, że Wasze dane wyciekły? Zostawilibyście sprawę bez dochodzenia swoich praw, odszkodowania?

REKLAMA

Autopromocja

W 2017, po roku utrzymywania w tajemnicy, firma Uber przyznała się do wycieku danych osobowych 57 milionów swoich klientów. Firma poinformowała, że zapłaciła 100 tysięcy dolarów hackerom, którzy byli w posiadaniu danych (żeby te nie zostały upublicznione). Gdy rozpocznie się egzekucja RODO[1] podobna sytuacja wycieku danych może kosztować Ubera do 20 mln euro lub 4% światowego obrotu. Firma będzie musiała zgłosić do właściwego organu nadzorczego tak istotny wyciek, będący incydentem bezpieczeństwa[2].

Polecamy: WARSZTAT: BIZNES z RODO Jak efektywnie funkcjonować w nowych realiach prawnych

Dlaczego notyfikacja?

Administratorów danych osobowych (ADO) czekają więc w związku z RODO nowe obowiązki szybkiej identyfikacji i przeciwdziałania naruszeniom bezpieczeństwa danych. Wprowadzona regulacja nakazuje powiadomienie[3] o incydencie nie tylko organ nadzorczy, ale też osoby, których dane znalazły się w niebezpieczeństwie.

W myśl Art.34. Par.1: Jeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu.

Dalszy ciąg materiału pod wideo

REKLAMA

RODO identyfikuje niebezpieczeństwa w katalogu incydentów, pod wspólną definicją „naruszenia bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych”.

Skutki naruszenia bezpieczeństwa danych mogą być naprawdę dramatyczne – od uszczerbku fizycznego, szkód majątkowych lub niemajątkowych, takich jak utrata kontroli nad własnymi danymi, ograniczenie praw, dyskryminacja, kradzież lub sfałszowanie tożsamości, aż do strat finansowych.

Co w zgłoszeniu?

Treść zawiadomienia – notyfikacji urzędowej – powinna opisywać charakter naruszenia ochrony danych osobowych. W tym: w miarę możliwości wskazywać kategorie i przybliżoną liczbę osób, których dane dotyczą, oraz kategorie i przybliżoną liczbę wpisów danych osobowych, których dotyczy naruszenie. Dodatkowo powinno zawierać imię i nazwisko oraz dane kontaktowe inspektora ochrony danych lub oznaczenie innego punktu kontaktowego, od którego można uzyskać więcej informacji; opisywać możliwe konsekwencje naruszenia ochrony danych osobowych; opisywać środki zastosowane lub proponowane przez administratora w celu zaradzenia naruszeniu ochrony danych osobowych, w tym w stosownych przypadkach środki w celu zminimalizowania jego ewentualnych negatywnych skutków.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Wszystkie kroki zmierzające do wyjaśnienia okoliczności zaistnienia naruszenia oraz podejmowane kroki w celu przeciwdziałania jego skutkom muszą być przez firmy formalnie udokumentowane.

Masz prawo dochodzić odszkodowania

Przedsiębiorca, który nie dopełni swoich obowiązków, prócz wspomnianych wysokich kar administracyjnych od nadzoru, po 25 maja br. będzie narażony na procesy cywilne ze strony poszkodowanych osób, które poinformuje – zgodnie z RODO – o incydencie. Przedsięwzięte po fakcie naruszenia kroki mogą okazać się niewystarczające dla zabezpieczenia wolności i praw człowieka osób, których dane wyciekły czy zostały zniszczone. Jeżeli więc poniesiesz z tytułu podobnego naruszenia szkodę możesz dochodzić adekwatnego odszkodowania. Kancelarie prawne specjalizujące się w odszkodowaniach z tytułu naruszenia bezpieczeństwa danych osobowych, z nową siłą oferują swoje usługi –  zanim jeszcze rozporządzenie zacznie być egzekwowane.

Tomasz Mamys, Project Manager RODO w Sage

____________________________

[1] 25 maja 2018 r.

REKLAMA

[2] Zgłoszenie – notyfikacja musi nastąpić bez zbędnej zwłoki i w miarę możliwości lecz nie później niż do 72 godzin po stwierdzeniu naruszenia. Ważne jest, że jeśli organ nadzorczy zostanie poinformowany po terminie 72 godzin od stwierdzenia naruszenia, zgłaszający musi bezwzględnie wyjaśnić przyczynę zaistnienia opóźnienia w zgłoszeniu. W przypadku stwierdzenia naruszenia ochrony danych osobowych przez przetwarzającego dane (działającego w imieniu administratora), przetwarzający jest zobligowany do zgłoszenia takiego faktu (bez zbędnej zwłoki) bezpośrednio administratorowi danych osobowych. Tu nie zostały jasno nakreślone ramy czasowe dla takiego zgłoszenia.

[3] Administrator danych osobowych może zostać zwolniony z tego obowiązku pod warunkiem, że uprzednio wdrożył odpowiednie środki zabezpieczające, uniemożliwiające wgląd w zbiory danych narażone na skutki naruszenia (przykładem takich środków może być zaimplementowanie zabezpieczeń kryptograficznych).

Zobacz także: RODO 2018

Sage sp. z o.o
Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Kapitał zakładowy spółki z o.o. w 2025 r. okiem adwokata - praktyka. Wymogi prawne, pułapki, podatki, księgowość, odpowiedzialność zarządu i wspólników

Wyobraź sobie, że chcesz wystartować z nową firmą albo przekształcić jednoosobową działalność w spółkę z o.o. Formalności nie brakuje, ale jedna kwestia wraca jak bumerang: kapitał zakładowy. To pierwszy, obowiązkowy „wkład własny”, bez którego sąd nie zarejestruje spółki. Jego ustawowe minimum – 5 000 zł – może wydawać się symboliczne, jednak od sposobu, w jaki je wnosisz i później „pilnujesz”, zależy wiarygodność Twojej firmy, a czasem nawet osobista odpowiedzialność zarządu. Poniżej znajdziesz najświeższe przepisy, praktyczne podpowiedzi i pułapki, na które trzeba uważać od pierwszego przelewu aż po ewentualne obniżenie kapitału lata później.

Najniższa krajowa w 2026 r. i minimalna stawka godzinowa - jest oficjalna propozycja rządu

W dniu 12 czerwca 2025 r. Rada Ministrów przyjęła propozycję wysokości minimalnego wynagrodzenia za pracę oraz minimalnej stawki godzinowej w 2026 r.

Sejm przyjął ważną zmianę dla przedsiębiorców – korekta deklaracji podatkowej po kontroli celno-skarbowej coraz bliżej

W środę, 11 czerwca 2025 roku, Sejm zdecydował o skierowaniu do trzeciego czytania projektu nowelizacji ustawy o Krajowej Administracji Skarbowej oraz ustawy o VAT. To istotna zmiana dla przedsiębiorców – umożliwia bowiem korektę deklaracji podatkowej po zakończeniu kontroli celno-skarbowej.

Nowelizacja ustawy o VAT: możliwe podniesienie limitu zwolnienia z 200 tys. zł do nawet 300 tys. zł

Trwają prace nad ustawą, która może przynieść realne ulgi podatkowe najmniejszym przedsiębiorcom. Ostateczna decyzja – czy limit zwolnienia z VAT wyniesie 240 tys. zł, czy aż 300 tys. zł – zależy od dalszych prac sejmowych komisji.

REKLAMA

Nowe ułatwienia dla przedsiębiorców: dane z wykazu VAT dostępne na biznes.gov.pl od 1 października 2025 r.

Jest projekt ustawy, który zakłada wprowadzenie nowych regulacji umożliwiających przedsiębiorcom łatwiejszy dostęp do wykazu podatników VAT za pośrednictwem portalu biznes.gov.pl. Zmiany mają uprościć weryfikację kontrahentów, zwiększyć bezpieczeństwo obrotu gospodarczego i ograniczyć formalności papierowe.

Kupujesz rzeczy przez internet? Za te towary musisz zapłacić podatek w ciągu 14 dni

Polacy chętnie kupują różne rzeczy przez internet, ale nie wiedzą, że niektóre transakcje rządzą się swoimi prawami. Fiskus ma coraz więcej możliwości, żeby sprawdzić, kto nie zapłacił podatku PCC. Monika Piątkowska, doradca podatkowy w e-pity.pl i fillup.pl, wyjaśnia, kiedy zachować szczególną czujność i jak uniknąć ewentualnych problemów ze skarbówką.

Można znaleźć 50 mld zł na podwyżkę kwoty wolnej w PIT do 60 tys. zł. Prof. Modzelewski podpowiada rządowi D. Tuska, gdzie szukać pieniędzy

Można domyślać się, że politycznym „być albo nie być” obecnego rządu jest „dowiezienie” (jak to się mówi) swoich obietnic z 2023 roku. Wśród nich najważniejszą (obiektywnie) jest podwyższenie do 60 tys. kwoty wolnej od podatku dochodowego od osób fizycznych. Jest to dziś nierealne, bo w tym roku w budżecie państwa z tego podatku pojawiła się kwota minus 22 mld złotych (tak, po raz pierwszy w historii mamy ujemne dochody budżetowe), a miało być za cały rok 31 mld zł (czyli o 60 mld zł mniej niż w roku 2024).

Obowiązkowy KSeF - podatnicy zagraniczni z większymi przywilejami niż polscy. Sprostowanie i wyjaśnienia Ministerstwa Finansów

W wyjaśnieniach przesłanych 9 czerwca 2025 r.do naszej redakcji, Ministerstwo Finansów wyjaśnia, że w decyzji derogacyjnej dot. obowiązkowego modelu KSeF, Polska została upoważniona – w przypadku podatników mających siedzibę na jej terytorium – do akceptowania wyłącznie tych faktur, które zostały wystawione w postaci dokumentów lub not w formie elektronicznej. Ponadto została upoważniona do wprowadzenia przepisów zakładających, że stosowanie faktur elektronicznych wystawianych na terytorium Polski nie jest uzależnione od akceptacji odbiorcy. Jak wskazuje Ministerstwo, Komisja Europejska zastrzegła (co zostało potwierdzone przez Radę UE), że przyznane Polsce upoważnienie dotyczące wprowadzenia obowiązkowego fakturowania elektronicznego nie powinno naruszać prawa klientów do otrzymywania faktur papierowych w przypadku transakcji wewnątrzwspólnotowych.

REKLAMA

Efektywny controlling w biznesie – czyli jaki? Jakie procesy w firmie można zauważalnie usprawnić dzięki wdrożeniu controllingu?

Controlling to znacznie więcej niż tylko kontrola kosztów czy tworzenie raportów. To kompleksowe podejście do zarządzania przedsiębiorstwem, które dostarcza informacji niezbędnych do podejmowania trafnych decyzji. Efektywny controlling staje się dziś jednym z kluczowych elementów przewagi konkurencyjnej, szczególnie w czasach dynamicznych zmian, rosnącej złożoności i presji na efektywność. Ale które obszary działalności firmy najbardziej zyskują na wdrożeniu nowoczesnego controllingu?

Firmy chcą zatrudniać księgowych, ale… nie mają kogo! Brakuje ekspertów z doświadczeniem

Mimo stabilnej sytuacji kadrowej i rosnących wynagrodzeń, aż 84% księgowych przyznaje: znalezienie doświadczonego specjalisty to dziś prawdziwe wyzwanie. Barometr nastrojów 2025 pokazuje, że firmy częściej planują rekrutację niż redukcje – ale idealny kandydat musi dziś mieć znacznie więcej niż tylko znajomość Excela.

REKLAMA