Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO w małej firmie - jak się odnaleźć?

RODO w małej firmie - jak się odnaleźć? /fot. Shutterstock
RODO w małej firmie - jak się odnaleźć? /fot. Shutterstock
fot.Shutterstock
RODO, czyli unijne rozporządzenie w sprawie ochrony danych osobowych wchodzi w życie 25 maja. Nowe regulacje dotyczące zapewnienia bezpieczeństwa danych osobowych od tej daty dotyczą wszystkich firm. Nie ma więc znaczenia, czy jest to jednoosobowa działalność gospodarcza, spółka cywilna czy spółka z o.o. - każde z tych podmiotów obowiązuje ochrona danych osobowych. Bez znaczenia jest również liczba zatrudnianych pracowników.

Ochrona danych osobowych

Nie każdy jest świadomy tego, że ochrona danych osobowych na gruncie krajowym działała już od 1997 roku i również nakładała na firmy określone wytyczne dotyczące zabezpieczeń danych osobowych. RODO w porównaniu do tych przepisów jest mniej konkretne, bowiem mówi o tym, co trzeba chronić, ale nie wskazuje wprost, jak to robić. Zatem koncepcja ochrony danych osobowych ma być przede wszystkim dostosowana do zakresu przetwarzanych danych w firmie, uwzględniając ryzyko utraty i skutków, jakie będzie to niosło dla osób, których dane dotyczą.

Polecamy: WARSZTAT: BIZNES z RODO Jak efektywnie funkcjonować w nowych realiach prawnych

Dane osobowe w małej firmie

Zawsze wdrażanie ochrony i dostosowywanie środków bezpieczeństwa zaczyna się od udzielenia odpowiedzi na dwa podstawowe pytania:

  1. Jakie dane osobowe w firmie przetwarzam?
  2. W jakich codziennych sytuacjach, czynnościach ich używam?

Odpowiedź na te pytania jest niczym innym jak tzw. identyfikacją zbiorów danych i procesów ich przetwarzania. Najczęstszą odpowiedzią małych firm będzie wskazanie obszarów takich jak:

  • dane kontrahentów - w procesie zamówienia, fakturowania, prowadzenia ewidencji księgowych (czy to samodzielnej księgowości, czy też poprzez powierzanie danych fachowcom - biurom rachunkowym), czat, mail
  • dane kontaktowe - wizytówki, kalendarze, zeszyty planowania spotkań, systemy CRM, formularz kontaktowy na stronie internetowej, czat, mail
  • dane pracowników - w procesie zatrudnienia, rozliczania podczas przebiegu pracy z tytułu podatków i ZUS, ale także czasem i przy szkoleniach, udzielaniu benefitów jak prywatna opieka medyczna.

W przypadku firm na co dzień działających w internecie dochodzą czynności zapisów i wysyłki newsletterów czy wpinanie na własnej stronie internetowej narzędzi typu Pixel Facebooka, które powodują tzw. profilowanie dla celów wyświetlania odpowiednio dobranych komunikatów marketingowych w postaci reklam na Facebooku, na podstawie zaczytanych z poruszania się po stronach internetowych zachowań.

Dostosowanie zabezpieczeń i środków ochrony danych w małej firmie

Jeśli już wiemy, jakie dane przetwarzamy w firmie oraz w jakich codziennych czynnościach, kolejną rzeczą jest określenie zabezpieczeń i środków ochrony danych. Brzmi groźnie, natomiast jest to nic innego, jak podjęcie pewnych działań w celu zabezpieczenia przetwarzanych w firmie danych przed ich utratą, wykradnięciem czy przetwarzaniem niezgodnym z prawem.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Przykładowe formy zabezpieczeń danych w małej firmie to:

  • sporządzenie spisu: jakie dane przetwarzamy, w których czynnościach, czy komuś je udostępniamy/powierzamy, a następnie uszeregowanie ich według kolejności - które dane są najbardziej cenne z punktu widzenia firmy oraz wyciek których danych osobowych mógłby spowodować największe niechciane skutki (ingerencja w godność i prawa osoby fizycznej) - w ten sposób przeprowadzisz uproszczoną analizę ryzyka
  • korzystanie z usług firm, które dbają o bezpieczeństwo i dają narzędzia wspomagające przedsiębiorcę w wypełnianiu obowiązków RODO
  • podpisywanie umów powierzenia z podmiotami, którym przekazujemy dane dla celów korzystania z ich usług
  • zwiększanie świadomości i pilnowanie wydawania upoważnień do przetwarzania danych - przy zatrudnianiu pracowników zanim powierzysz pracę z danymi, przeszkol ich, tłumacząc, że są to chronione informacje, których ujawnienie osobom nieuprawnionym (wyciek) może powodować nałożenie bardzo wysokich kar prowadzących do zamknięcia firmy, a co za tym idzie utraty przez nich miejsca pracy
  • określenie procedur - czyli wyznaczanie schematów działań, jakie pozwolą zabezpieczyć przetwarzane dane osobowe, np. zakaz wynoszenia dokumentów z firmy, obowiązek zahasłowania komputerów i dostępów do programów komputerowych, zakaz wyrzucania do zwykłych śmieci czy pozostawiania na drukarce dokumentów, na których widnieją dane osobowe, przechowywanie ważnych danych w zamykanych na klucz szafach (polityka kluczy, gdzie je umieszczamy po zakończonej pracy czy przy wyjściu z pokoju), procedury archiwizacji - tworzenia kopii zapasowych w przypadku danych przetwarzanych w komputerze.

Te wszystkie czynności przyczyniają się do zabezpieczenia danych. Ważne, by co jakiś czas zadawać sobie pytanie sprawdzające, czy wszystko to w praktyce działa, a jeśli tak, to czy coś jeszcze można zrobić, by lepiej chronić dane?

Zobacz także: RODO 2018


Wpływ RODO na małe firmy

Wejście w życie na gruncie krajowym nowych przepisów małym firmom może przysporzyć kłopotów, gdyż firmy te na co dzień dotąd raczej nie zastanawiały się nad ochroną danych osobowych. Zwiększenie możliwości nakładania kar w tym zakresie i dochodzenia odszkodowań motywuje je, by zacząć działać. Nie jest to proste, gdyż generuje to koszty. Mała firma, która ma zabezpieczyć komputery, prowadzić politykę tworzenia, odtwarzania i przechowywania kopii zapasowych w odrębnej lokalizacji niż ta, w której na co dzień dane są przechowywane, to konieczność zakupu dysku/małego serwera, zatrudnienia fachowca i utrzymywania całego procesu. RODO bowiem zmienia dotychczasowe podejście do ochrony danych, mówiąc, że nie wystarczy raz coś zrobić - trzeba to nieustannie monitorować, z uwagi na to, że firma żyje, a procesy nieustannie się zmieniają, dostosowując do rynku.

Z pomocą małym firmom mogą przyjść pojawiające się na rynku rozwiązania online, które powodują, że przy świadczeniu usług dużą część obowiązków małej firmy, jak m.in. tworzenie i ochrona kopii zapasowych, darmowe i automatyczne aktualizacje dostosowujące systemy do nowych przepisów, dostawca oprogramowania w formie SaaS przejmuje na siebie. Ważne przy tym, by wybierać sprawdzonych dostawców, których programy są zgodne z RODO i którzy podpisują umowy powierzenia przetwarzania danych osobowych.

Autor: Ewa Szpytko-Waszczyszyn - ekspert wFirma.pl i MojeBiuro24.pl

Ewa Szpytko-Waszczyszyn - ekspert wFirma.pl i MojeBiuro24.pl
Jak skutecznie i efektywnie zarządzać biurem rachunkowym
Zarządzanie biurem rachunkowym. Teraz książka z serwisem online

Publikacja jest skierowana do księgowych, kadry kierowniczej i właścicieli biur rachunkowych. Kompleksowo opisuje zasady organizacji pracy biura rachunkowego. Praktyczną pomocą są wzory dokumentów oraz instrukcji dostępnych również w edytowalnej formie w serwisie powiązanym z książką.

Teraz 12% taniej!
wfirma.pl
wFirma.pl jest platformą księgowości on­line udostępniającą, poza księgowością i doradztwem nowoczesne narzędzia informatyczne, niezbędne do zarządzania firmą.
MojeBiuro24
MojeBiuro24.pl jest platformą dedykowaną biurom rachunkowym w celu ułatwienia pracy księgowych.
Źródło: INFOR
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code

    © Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

    Podatek od nieruchomości
    certificate
    Jak zdobyć Certyfikat:
    • Czytaj artykuły
    • Rozwiązuj testy
    • Zdobądź certyfikat
    1/10
    Opodatkowaniu podatkiem od nieruchomości nie podlegają:
    działki budowlane
    domy jednorodzinne
    garaże
    lasy
    Następne
    Księgowość
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Nowe obowiązki i uprawnienia rad nadzorczych spółek kapitałowych. Zmiany w KSH od 13 października 2022 r.
    Od 13 października 2022 r. wchodzi w życie nowelizacja Kodeksu Spółek Handlowych, która w dużej mierze dotyczy rozszerzenia kompetencji rady nadzorczej w spółkach kapitałowych. Na czym polegają te zmiany?
    Likwidacja spółki z ograniczoną odpowiedzialnością – procedura, zasady, reprezentacja
    Podstawowym sposobem zakończenia istnienia spółki z ograniczoną odpowiedzialnością jest jej formalna likwidacja. Jak ona przebiega w praktyce, jakich obowiązków należy dochować i co warto o niej wiedzieć?
    HUB e-paragony od września 2023 r. Nowa wersja aplikacji e-paragony
    We wrześniu 2023 r. uruchomione zostanie rozwiązanie HUB e-paragony umożliwiające powszechne stosowanie paragonów elektronicznych - poinformował 6 października 2022 r. wiceminister finansów Mariusz Gojny. Dodał, że Ministerstwo Finansów opublikuje rozwiązanie pozwalające przystąpić do projektu producentom kas fiskalnych oraz tworzenie konkurencyjnych aplikacji do odbiorów paragonów.
    Wydatki na utrzymanie psa - koszty podatkowe, odliczenie VAT
    Podatnicy prowadzący działalność gospodarczą w swoim domu lub mieszkaniu mają wątpliwości, czy wydatki na utrzymanie psa stróżującego mogą zaliczyć do kosztów uzyskania przychodów. Powstaje też pytanie, czy można odliczyć VAT od wydatków na utrzymanie psa stróżującego, który pilnuje biura, czy innych miejsc, w których jest prowadzona działalność gospodarcza? Sprawdźmy jak na te pytania odpowiada Dyrektor Krajowej Informacji Skarbowej w indywidualnych interpretacjach podatkowych.
    Inflacja a dochody budżetowe. Wzrost inflacji o 1 punkt proc. to 4,7 mld zł więcej dochodów w budżecie państwa
    Każdy punkt procentowy wyższej inflacji to jest 4,7 mld zł więcej dochodów w budżecie państwa, po drugiej stronie generuje to jednakowo wysokie wydatki - powiedział 5 października 2022 r. w Senacie wiceminister finansów Artur Soboń. Poinformował także, że ostatnie zmiany w PIT i CIT kończą zmiany w Polskim Ładzie.
    Stopy procentowe NBP 2022 - bez zmian od 6 października
    Rada Polityki Pieniężnej na posiedzeniu 5 października 2022 r. utrzymała wszystkie stopy procentowe na dotychczasowym poziomie. Stopa referencyjna, główna stopa NBP, wynosi od 8 września br. 6,75 proc.
    Obliczanie długości mandatów członków zarządu i rady nadzorczej - nowe zasady od 13 października 2022 r.
    Nowelizacja Kodeksu spółek handlowych, która wejdzie w życie z dniem 13 października 2022 r., wprowadza nowe zasady obliczania czasu trwania mandatów członków zarządu i rady nadzorczej. Sprawdź, jak będą one wyglądać.
    Limity podatkowe 2023
    Limity podatkowe 2023. Średni kurs euro publikowany przez NBP pierwszego dnia roboczego października decyduje o ważnych limitach podatkowych w następnym roku. Znamy już ten kurs euro z 3 października 2022 r. (4,8272 zł). Sprawdźmy zatem jakie limity podatkowe będą obowiązywały w 2023 roku.
    Wywóz i tranzyt towarów dual-use – zezwolenia, oświadczenie użytkownika końcowego
    W związku z wojną na Ukrainie, towary (produkty) typu dual-use zyskały na szczególnym znaczeniu. Istotna stała się również możliwość jak najszybszej realizacji tego rodzaju zamówień. Warto przyjrzeć się regulacjom prawnym, które obowiązują w tym zakresie.
    Przedpłaty, zaliczki, zadatki a podatek dochodowy. Moment powstania przychodu
    W transakcjach handlowych często możemy spotkać się z wpłatami poprzedzającymi wykonanie usługi lub dostawę towarów. Wynika to z potrzeby zabezpieczenia wykonania umowy wiążącej dwie strony transakcji. W związku z tym pojawia się pytanie- jak otrzymanie przedpłaty, zaliczki bądź zadatku powinno być rozliczone na gruncie podatku dochodowego?
    Podatki związane z alkoholem – czym jest podatek piwny
    Jak już wiemy, alkohol jest jednym z najwyżej opodatkowanych dóbr. Najwyższa stawka VAT, akcyza i podatek dochodowy. Ustawodawca przewidział również opłatę za to, że reklamujemy napoje alkoholowe – tzw. podatek piwny.
    Rożne stawki ryczałtu od przychodów ewidencjonowanych
    Nowy Ład spowodował znaczne zmiany w prawie podatkowym. Wielu przedsiębiorców w celu uniknięcia składki zdrowotnej szuka lepszych rozwiązań. Jedną z opcji była zmiana formy opodatkowania na ryczałt od przychodów ewidencjonowanych.
    Darowizna pieniędzy ze wspólnego rachunku bankowego a zwolnienie z podatku
    Czy darowizna pieniędzy od członka najbliższej rodziny może być zwolniona z podatku od spadków i darowizn jeżeli w chwili zawarcia umowy darowizny pieniądze znajdowały się na rachunku bankowym, którego współwłaścicielami są darczyńca i obdarowany? Na to pytanie odpowiedział Dyrektor Krajowej Informacji Skarbowej w interpretacji indywidualnej z 30 września 2022 r.
    Sprzedaż złomu – kwestie podatkowe
    Opodatkowanie sprzedaży złomu zależy od tego, czy odbywa się w ramach działalności gospodarczej czy okazjonalnie.
    JPK_VAT po 6 latach. Czy przesyłanie ksiąg podatkowych dla potrzeb VAT ma sens?
    Wprowadzenie w naszym kraju ustawowego obowiązku przesyłania organom podatkowym pierwszej instancji standaryzowanych części ewidencji prowadzonych dla potrzeb podatku od towarów i usług (JPK_VAT) było pierwszym przedsięwzięciem tego rodzaju i po sześciu latach obowiązywania trudno uznać to za sukces (być może tylko lobbingowy i propagandowy) – pisze prof. dr hab. Witold Modzelewski.
    Zmiany w ustawie o rachunkowości 2022/2023 – wdrożenie dyrektywy 2021/2101. Sprawozdanie o podatku dochodowym
    W Ministerstwie Finansów trwają prace nad projektem ustawy o zmianie ustawy o rachunkowości oraz zmianie ustawy o biegłych rewidentach, firmach audytorskich oraz nadzorze publicznym. Ta nowelizacja ma na celu implementację do polskiego prawa dyrektywy unijnej 2021/2101.
    Progi podatkowe 2023 - co warto wiedzieć?
    Progi podatkowe 2023. Jaka wysokość progów będzie obowiązywała w rozliczeniu rocznym PIT w 2023 roku? Jaka będzie kwota wolna od podatku? Co się zmieniło?
    Ryczałt od przychodów ewidencjonowanych 2023 - limity, stawki
    Jakie limity dla ryczałtu od przychodów ewidencjonowanych będą obowiązywały w 2023 roku? Kto może płacić ryczałt w 2023 roku? Kto może płacić ryczałt od przychodów ewidencjonowanych kwartalnie w 2023 roku? Jakie stawki ryczałtu obowiązują w 2023 roku?
    Webinarium „Korygowanie VAT należnego i naliczonego”
    Korygowanie VAT. Zapraszamy na praktyczne webinarium „Korygowanie VAT należnego i naliczonego” z gwarantowanym imiennym certyfikatem, które odbędzie się 20 października 2022 roku. Polecamy!
    Dropshipping oczami księgowej. Kasa fiskalna, paragony, dokumentowanie sprzedaży
    Bardzo często trafiają do mnie osoby, najczęściej młode, które chcą rozpocząć działalność gospodarczą od dropshippingu. Skuszeni zarabianiem bez wydawania własnych pieniędzy często wchodzą w prowadzenie biznesu bez zastanowienia. Nasi Klienci - Sprzedawcy często rozpoczynają od inwestycji w szkolenia. Jest ich na rynku coraz więcej. Trudno mi zweryfikować faktyczny poziom merytoryczny tych kursów więc oprę się jedynie o informacje uzyskane od Klientów naszego Biura.
    Limit jednorazowej amortyzacji 2023 r.
    Jednorazowa amortyzacja 2023. Kurs euro z pierwszego dnia roboczego października decyduje o wysokości określonych limitów w podatkach na następny rok. Dotyczy to m.in. przywileju jakim jest jednorazowa amortyzacja.
    Mały podatnik VAT 2023. Jakie limity?
    Mały podatnik VAT 2023 to przedsiębiorca, którego przychody mieszczą się w określonym limicie wyrażonym w euro. Limity ustalane są co roku na podstawie kursu z 1 października. Kto może liczyć na status małego podatnika VAT w roku 2023?
    Przymusowa restrukturyzacja Getin Noble Bank. Co to oznacza dla Frankowiczów?
    Decyzja Bankowego Funduszu Gwarancyjnego o rozpoczęciu przymusowej restrukturyzacji Getin Noble Bank S.A. znacznie skomplikuje sytuację Frankowiczów posiadających kredyty hipoteczne w tym banku. Zgodnie z nią kredyty indeksowane i denominowane kursem waluty obcej, czyli przede wszystkim kursem CHF, ale także USD, EUR, JPY, nie zostały przeniesione i zostają w Getin Noble Bank S.A. Co to oznacza dla Frankowiczów?
    Najwięksi podatnicy CIT w Polsce
    Ministerstwo Finansów opublikowało 30 września 2022 r. listę dużych podatników podatku CIT za 2021 r. Dane dotyczą zeznań indywidualnych firm, których przychód przekroczył 50 mln euro oraz podatników będących podatkowymi grupami kapitałowymi (PGK). Wśród indywidualnych firm liderami są firmy z sektora bankowego, energetycznego i paliwowego. Podobnie jest wśród podatkowych grup kapitałowych.
    Wykreślenie podatnika z rejestru czynnych podatników VAT na podstawie podejrzenia wyłudzeń skarbowych
    Czy można wykreślić podatnika VAT z rejestru czynnych podatników VAT tylko na podstawie podejrzenia, że ów podatnik zamierza dokonać wyłudzeń skarbowych z wykorzystaniem banku? Okazuje się, że tak. Można tak zrobić (i to bez zawiadamiania tego podatnika) na podstawie art. 96 ust. 9 pkt 5 ustawy o VAT. Problem wyjaśnia Jagoda Kondratowska-Muszyńska, doradca podatkowy w Kancelarii Prof. dr hab. Henryka Dzwonkowskiego.