REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO w małej firmie - jak się odnaleźć?

RODO w małej firmie - jak się odnaleźć? /fot. Shutterstock
RODO w małej firmie - jak się odnaleźć? /fot. Shutterstock
fot.Shutterstock

REKLAMA

REKLAMA

RODO, czyli unijne rozporządzenie w sprawie ochrony danych osobowych wchodzi w życie 25 maja. Nowe regulacje dotyczące zapewnienia bezpieczeństwa danych osobowych od tej daty dotyczą wszystkich firm. Nie ma więc znaczenia, czy jest to jednoosobowa działalność gospodarcza, spółka cywilna czy spółka z o.o. - każde z tych podmiotów obowiązuje ochrona danych osobowych. Bez znaczenia jest również liczba zatrudnianych pracowników.

Ochrona danych osobowych

Nie każdy jest świadomy tego, że ochrona danych osobowych na gruncie krajowym działała już od 1997 roku i również nakładała na firmy określone wytyczne dotyczące zabezpieczeń danych osobowych. RODO w porównaniu do tych przepisów jest mniej konkretne, bowiem mówi o tym, co trzeba chronić, ale nie wskazuje wprost, jak to robić. Zatem koncepcja ochrony danych osobowych ma być przede wszystkim dostosowana do zakresu przetwarzanych danych w firmie, uwzględniając ryzyko utraty i skutków, jakie będzie to niosło dla osób, których dane dotyczą.

Autopromocja

Polecamy: WARSZTAT: BIZNES z RODO Jak efektywnie funkcjonować w nowych realiach prawnych

Dane osobowe w małej firmie

Zawsze wdrażanie ochrony i dostosowywanie środków bezpieczeństwa zaczyna się od udzielenia odpowiedzi na dwa podstawowe pytania:

  1. Jakie dane osobowe w firmie przetwarzam?
  2. W jakich codziennych sytuacjach, czynnościach ich używam?

Odpowiedź na te pytania jest niczym innym jak tzw. identyfikacją zbiorów danych i procesów ich przetwarzania. Najczęstszą odpowiedzią małych firm będzie wskazanie obszarów takich jak:

  • dane kontrahentów - w procesie zamówienia, fakturowania, prowadzenia ewidencji księgowych (czy to samodzielnej księgowości, czy też poprzez powierzanie danych fachowcom - biurom rachunkowym), czat, mail
  • dane kontaktowe - wizytówki, kalendarze, zeszyty planowania spotkań, systemy CRM, formularz kontaktowy na stronie internetowej, czat, mail
  • dane pracowników - w procesie zatrudnienia, rozliczania podczas przebiegu pracy z tytułu podatków i ZUS, ale także czasem i przy szkoleniach, udzielaniu benefitów jak prywatna opieka medyczna.

Dalszy ciąg materiału pod wideo

W przypadku firm na co dzień działających w internecie dochodzą czynności zapisów i wysyłki newsletterów czy wpinanie na własnej stronie internetowej narzędzi typu Pixel Facebooka, które powodują tzw. profilowanie dla celów wyświetlania odpowiednio dobranych komunikatów marketingowych w postaci reklam na Facebooku, na podstawie zaczytanych z poruszania się po stronach internetowych zachowań.

Dostosowanie zabezpieczeń i środków ochrony danych w małej firmie

Jeśli już wiemy, jakie dane przetwarzamy w firmie oraz w jakich codziennych czynnościach, kolejną rzeczą jest określenie zabezpieczeń i środków ochrony danych. Brzmi groźnie, natomiast jest to nic innego, jak podjęcie pewnych działań w celu zabezpieczenia przetwarzanych w firmie danych przed ich utratą, wykradnięciem czy przetwarzaniem niezgodnym z prawem.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Przykładowe formy zabezpieczeń danych w małej firmie to:

  • sporządzenie spisu: jakie dane przetwarzamy, w których czynnościach, czy komuś je udostępniamy/powierzamy, a następnie uszeregowanie ich według kolejności - które dane są najbardziej cenne z punktu widzenia firmy oraz wyciek których danych osobowych mógłby spowodować największe niechciane skutki (ingerencja w godność i prawa osoby fizycznej) - w ten sposób przeprowadzisz uproszczoną analizę ryzyka
  • korzystanie z usług firm, które dbają o bezpieczeństwo i dają narzędzia wspomagające przedsiębiorcę w wypełnianiu obowiązków RODO
  • podpisywanie umów powierzenia z podmiotami, którym przekazujemy dane dla celów korzystania z ich usług
  • zwiększanie świadomości i pilnowanie wydawania upoważnień do przetwarzania danych - przy zatrudnianiu pracowników zanim powierzysz pracę z danymi, przeszkol ich, tłumacząc, że są to chronione informacje, których ujawnienie osobom nieuprawnionym (wyciek) może powodować nałożenie bardzo wysokich kar prowadzących do zamknięcia firmy, a co za tym idzie utraty przez nich miejsca pracy
  • określenie procedur - czyli wyznaczanie schematów działań, jakie pozwolą zabezpieczyć przetwarzane dane osobowe, np. zakaz wynoszenia dokumentów z firmy, obowiązek zahasłowania komputerów i dostępów do programów komputerowych, zakaz wyrzucania do zwykłych śmieci czy pozostawiania na drukarce dokumentów, na których widnieją dane osobowe, przechowywanie ważnych danych w zamykanych na klucz szafach (polityka kluczy, gdzie je umieszczamy po zakończonej pracy czy przy wyjściu z pokoju), procedury archiwizacji - tworzenia kopii zapasowych w przypadku danych przetwarzanych w komputerze.

Te wszystkie czynności przyczyniają się do zabezpieczenia danych. Ważne, by co jakiś czas zadawać sobie pytanie sprawdzające, czy wszystko to w praktyce działa, a jeśli tak, to czy coś jeszcze można zrobić, by lepiej chronić dane?

Zobacz także: RODO 2018


Wpływ RODO na małe firmy

Wejście w życie na gruncie krajowym nowych przepisów małym firmom może przysporzyć kłopotów, gdyż firmy te na co dzień dotąd raczej nie zastanawiały się nad ochroną danych osobowych. Zwiększenie możliwości nakładania kar w tym zakresie i dochodzenia odszkodowań motywuje je, by zacząć działać. Nie jest to proste, gdyż generuje to koszty. Mała firma, która ma zabezpieczyć komputery, prowadzić politykę tworzenia, odtwarzania i przechowywania kopii zapasowych w odrębnej lokalizacji niż ta, w której na co dzień dane są przechowywane, to konieczność zakupu dysku/małego serwera, zatrudnienia fachowca i utrzymywania całego procesu. RODO bowiem zmienia dotychczasowe podejście do ochrony danych, mówiąc, że nie wystarczy raz coś zrobić - trzeba to nieustannie monitorować, z uwagi na to, że firma żyje, a procesy nieustannie się zmieniają, dostosowując do rynku.

Z pomocą małym firmom mogą przyjść pojawiające się na rynku rozwiązania online, które powodują, że przy świadczeniu usług dużą część obowiązków małej firmy, jak m.in. tworzenie i ochrona kopii zapasowych, darmowe i automatyczne aktualizacje dostosowujące systemy do nowych przepisów, dostawca oprogramowania w formie SaaS przejmuje na siebie. Ważne przy tym, by wybierać sprawdzonych dostawców, których programy są zgodne z RODO i którzy podpisują umowy powierzenia przetwarzania danych osobowych.

Autopromocja

Autor: Ewa Szpytko-Waszczyszyn - ekspert wFirma.pl i MojeBiuro24.pl

Ewa Szpytko-Waszczyszyn - ekspert wFirma.pl i MojeBiuro24.pl
Autopromocja
wfirma.pl
wFirma.pl jest platformą księgowości on­line udostępniającą, poza księgowością i doradztwem nowoczesne narzędzia informatyczne, niezbędne do zarządzania firmą.
MojeBiuro24
MojeBiuro24.pl jest platformą dedykowaną biurom rachunkowym w celu ułatwienia pracy księgowych.

REKLAMA

Źródło: INFOR
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code

    © Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

    Podatek PIT - część 2
    certificate
    Jak zdobyć Certyfikat:
    • Czytaj artykuły
    • Rozwiązuj testy
    • Zdobądź certyfikat
    1/10
    Zeznanie PIT-37 za 2022 r. można złożyć w terminie do:
    30 kwietnia 2023 r. (niedziela)
    2 maja 2023 r. (wtorek)
    4 maja 2023 r. (czwartek)
    29 kwietnia 2023 r. (sobota)
    Następne
    Księgowość
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Morawiecki: klin podatkowy w Polsce jest najniższy wśród wszystkich unijnych krajów OECD

    Klin podatkowy w Polsce w większości kategorii jest najniższy wśród wszystkich unijnych krajów OECD - powiedział dzisiaj w Sejmie premier Mateusz Morawiecki, odpowiadając na pytania posłów. Wskazał także, że w ostatnich ośmiu latach samorządy odnotowały przyrosty z tytułu PIT i CIT.

    Jak sprawdzić, czy pracodawca zgłosił pracownika do ubezpieczeń i czy odprowadza za niego składki do ZUS?

    Odprowadzanie składek na ubezpieczenia społeczne do ZUS za swoich pracowników jest obowiązkiem pracodawcy, podobnie jak zgłoszenie zatrudnionych do tych ubezpieczeń. Jak sprawdzić, czy te obowiązki pracodawca wykonuje? Można to zrobić na Platformie Usług Elektronicznych (PUE) ZUS lub po złożeniu wniosku do Zakładu Ubezpieczeń Społecznych.

    Karuzela VAT. Oszustwo podatkowe męża nie implikuje winy żony

    Karuzela VAT. "Dostęp małżonki do wspólnego konta z mężem, historii przelewów i zgromadzonych na nim środków, nie oznacza, że można jej przypisać popełnienie przestępstwa oszustwa podatkowego, o które oskarżony jest jej mąż. Nie przesądzają o tym także kontakty męża z firmą, w której jest zatrudniona" – orzekł sąd okręgowy w Warszawie w opublikowanym w dniu 27 września 2023 r. wyroku z dnia 9 sierpnia 2023 r.

    50 tys. USD za 1 bitcoina w styczniu 2024 roku? To możliwe, i to może nie być koniec wzrostów

    Wielu analityków rynkowych prognozuje, że cena bitcoina może osiągnąć poziom 50 tys. dolarów do stycznia 2024 roku. Ale ma to być tylko początek dużych wzrostów. Obecny spadek kursu tej kryptowaluty nie zmienia przewidywań, że przed bitcoinem otwiera się nowy rozdział życia. Przełom ma nastąpić w styczniu przyszłego roku i wówczas cyfrowa waluta będzie jeszcze bardziej zyskiwała na wartości.

    Tabela kursów średnich NBP z 11 grudnia 2023 roku - nr 239/A/NBP/2023

    Tabela kursów średnich NBP waluty krajowej w stosunku do walut obcych ogłoszona 11 grudnia 2023 roku - nr 239/A/NBP/2023. Kurs euro to 4,3366 zł.

    Zerowy VAT na żywność w 2024 roku - skutki dla budżetu

    Obniżenie stawki VAT na żywność do 0 proc. do końca marca 2024 roku zmniejszy wpływy budżetowe o 2 mld 745 mln zł - poinformowano w Ocenie Skutków Regulacji (OSR) załączonych do rozporządzenia.

    KSeF 2023/2024. Nadawanie uprawnień większej liczbie pracowników [Komunikat MF]. Samofakturowanie, biura rachunkowe, JST i jednostki wewnętrzne

    Jak nadawać uprawnienia do KSeF większej liczbie pracowników? Uwierzytelnienie i autoryzacja w KSeF zapewnia podatnikowi pełen zakres uprawnień. Ministerstwo Finansów informuje, że poza podatnikiem w systemie może działać podmiot uprawniony przez tego podatnika, np. biuro rachunkowe lub konkretna osoba fizyczna. Korzyści jakie otrzymuje podatnik po uwierzytelnieniu to możliwość przeglądania, wystawiania i otrzymywania faktur ustrukturyzowanych. 

    Kiedy 12,5% od najmu?

    Ryczałt z tytułu najmu, od nadwyżki ponad 100 tys. zł przychodu, wynosi 12,5%. Jednak w przypadku osiągania przychodów z wynajmu przez małżonków obowiązuje limit łączny w wysokości 200 tys. zł, czyli dla każdego małżonka po 100 tys. zł. Limity te będą mały zastosowanie także w 2024 roku.

    Szybsze rozliczanie inwestycji i podwyższenie limitu odpisów amortyzacyjnych do 200 tys. zł

    Szybsze rozliczanie inwestycji i podwyższenie limitu odpisów amortyzacyjnych. Rada Ministrów przyjęła projekt nowelizacji ustaw o podatku dochodowym od osób prawnych i od osób fizycznych. Nowelizacja ma umożliwić przedsiębiorcom szybsze rozliczenie poniesionych wydatków inwestycyjnych. W projekcie proponuje się również podwyższenie do 200 tys. zł limitu odpisów amortyzacyjnych.

    E-faktury będą obowiązkowe w całej Unii Europejskiej. Czy KSeF przygotuje polskich przedsiębiorców?

    E-faktury będą obowiązywały w całej Unii Europejskiej. Od 1 stycznia 2024 roku państwa członkowskie UE będą mogły nałożyć na podatników obowiązek wystawiania faktu elektronicznych bez konieczności uzyskania decyzji derogacyjnej od KE. Od 2028 roku to rozwiązanie powinno być obligatoryjne w całej Unii Europejskiej, data nie jest jednak potwierdzona. System zaprezentowany przez Komisję Europejską określany jest jako VAT in Digital Age (ViDA). Ma on na celu dostosowanie obecnego systemu rozliczeń VAT do współczesnych wyzwań ery cyfrowej.

    REKLAMA