REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO w małej firmie - jak się odnaleźć?

wfirma.pl
wFirma.pl jest platformą księgowości on­line udostępniającą, poza księgowością i doradztwem nowoczesne narzędzia informatyczne, niezbędne do zarządzania firmą.
RODO w małej firmie - jak się odnaleźć? /fot. Shutterstock
RODO w małej firmie - jak się odnaleźć? /fot. Shutterstock
fot.Shutterstock

REKLAMA

REKLAMA

RODO, czyli unijne rozporządzenie w sprawie ochrony danych osobowych wchodzi w życie 25 maja. Nowe regulacje dotyczące zapewnienia bezpieczeństwa danych osobowych od tej daty dotyczą wszystkich firm. Nie ma więc znaczenia, czy jest to jednoosobowa działalność gospodarcza, spółka cywilna czy spółka z o.o. - każde z tych podmiotów obowiązuje ochrona danych osobowych. Bez znaczenia jest również liczba zatrudnianych pracowników.

Ochrona danych osobowych

Nie każdy jest świadomy tego, że ochrona danych osobowych na gruncie krajowym działała już od 1997 roku i również nakładała na firmy określone wytyczne dotyczące zabezpieczeń danych osobowych. RODO w porównaniu do tych przepisów jest mniej konkretne, bowiem mówi o tym, co trzeba chronić, ale nie wskazuje wprost, jak to robić. Zatem koncepcja ochrony danych osobowych ma być przede wszystkim dostosowana do zakresu przetwarzanych danych w firmie, uwzględniając ryzyko utraty i skutków, jakie będzie to niosło dla osób, których dane dotyczą.

REKLAMA

REKLAMA

Autopromocja

Polecamy: WARSZTAT: BIZNES z RODO Jak efektywnie funkcjonować w nowych realiach prawnych

Dane osobowe w małej firmie

Zawsze wdrażanie ochrony i dostosowywanie środków bezpieczeństwa zaczyna się od udzielenia odpowiedzi na dwa podstawowe pytania:

  1. Jakie dane osobowe w firmie przetwarzam?
  2. W jakich codziennych sytuacjach, czynnościach ich używam?

Odpowiedź na te pytania jest niczym innym jak tzw. identyfikacją zbiorów danych i procesów ich przetwarzania. Najczęstszą odpowiedzią małych firm będzie wskazanie obszarów takich jak:

REKLAMA

  • dane kontrahentów - w procesie zamówienia, fakturowania, prowadzenia ewidencji księgowych (czy to samodzielnej księgowości, czy też poprzez powierzanie danych fachowcom - biurom rachunkowym), czat, mail
  • dane kontaktowe - wizytówki, kalendarze, zeszyty planowania spotkań, systemy CRM, formularz kontaktowy na stronie internetowej, czat, mail
  • dane pracowników - w procesie zatrudnienia, rozliczania podczas przebiegu pracy z tytułu podatków i ZUS, ale także czasem i przy szkoleniach, udzielaniu benefitów jak prywatna opieka medyczna.

Dalszy ciąg materiału pod wideo

W przypadku firm na co dzień działających w internecie dochodzą czynności zapisów i wysyłki newsletterów czy wpinanie na własnej stronie internetowej narzędzi typu Pixel Facebooka, które powodują tzw. profilowanie dla celów wyświetlania odpowiednio dobranych komunikatów marketingowych w postaci reklam na Facebooku, na podstawie zaczytanych z poruszania się po stronach internetowych zachowań.

Dostosowanie zabezpieczeń i środków ochrony danych w małej firmie

Jeśli już wiemy, jakie dane przetwarzamy w firmie oraz w jakich codziennych czynnościach, kolejną rzeczą jest określenie zabezpieczeń i środków ochrony danych. Brzmi groźnie, natomiast jest to nic innego, jak podjęcie pewnych działań w celu zabezpieczenia przetwarzanych w firmie danych przed ich utratą, wykradnięciem czy przetwarzaniem niezgodnym z prawem.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Przykładowe formy zabezpieczeń danych w małej firmie to:

  • sporządzenie spisu: jakie dane przetwarzamy, w których czynnościach, czy komuś je udostępniamy/powierzamy, a następnie uszeregowanie ich według kolejności - które dane są najbardziej cenne z punktu widzenia firmy oraz wyciek których danych osobowych mógłby spowodować największe niechciane skutki (ingerencja w godność i prawa osoby fizycznej) - w ten sposób przeprowadzisz uproszczoną analizę ryzyka
  • korzystanie z usług firm, które dbają o bezpieczeństwo i dają narzędzia wspomagające przedsiębiorcę w wypełnianiu obowiązków RODO
  • podpisywanie umów powierzenia z podmiotami, którym przekazujemy dane dla celów korzystania z ich usług
  • zwiększanie świadomości i pilnowanie wydawania upoważnień do przetwarzania danych - przy zatrudnianiu pracowników zanim powierzysz pracę z danymi, przeszkol ich, tłumacząc, że są to chronione informacje, których ujawnienie osobom nieuprawnionym (wyciek) może powodować nałożenie bardzo wysokich kar prowadzących do zamknięcia firmy, a co za tym idzie utraty przez nich miejsca pracy
  • określenie procedur - czyli wyznaczanie schematów działań, jakie pozwolą zabezpieczyć przetwarzane dane osobowe, np. zakaz wynoszenia dokumentów z firmy, obowiązek zahasłowania komputerów i dostępów do programów komputerowych, zakaz wyrzucania do zwykłych śmieci czy pozostawiania na drukarce dokumentów, na których widnieją dane osobowe, przechowywanie ważnych danych w zamykanych na klucz szafach (polityka kluczy, gdzie je umieszczamy po zakończonej pracy czy przy wyjściu z pokoju), procedury archiwizacji - tworzenia kopii zapasowych w przypadku danych przetwarzanych w komputerze.

Te wszystkie czynności przyczyniają się do zabezpieczenia danych. Ważne, by co jakiś czas zadawać sobie pytanie sprawdzające, czy wszystko to w praktyce działa, a jeśli tak, to czy coś jeszcze można zrobić, by lepiej chronić dane?

Zobacz także: RODO 2018


Wpływ RODO na małe firmy

Wejście w życie na gruncie krajowym nowych przepisów małym firmom może przysporzyć kłopotów, gdyż firmy te na co dzień dotąd raczej nie zastanawiały się nad ochroną danych osobowych. Zwiększenie możliwości nakładania kar w tym zakresie i dochodzenia odszkodowań motywuje je, by zacząć działać. Nie jest to proste, gdyż generuje to koszty. Mała firma, która ma zabezpieczyć komputery, prowadzić politykę tworzenia, odtwarzania i przechowywania kopii zapasowych w odrębnej lokalizacji niż ta, w której na co dzień dane są przechowywane, to konieczność zakupu dysku/małego serwera, zatrudnienia fachowca i utrzymywania całego procesu. RODO bowiem zmienia dotychczasowe podejście do ochrony danych, mówiąc, że nie wystarczy raz coś zrobić - trzeba to nieustannie monitorować, z uwagi na to, że firma żyje, a procesy nieustannie się zmieniają, dostosowując do rynku.

Z pomocą małym firmom mogą przyjść pojawiające się na rynku rozwiązania online, które powodują, że przy świadczeniu usług dużą część obowiązków małej firmy, jak m.in. tworzenie i ochrona kopii zapasowych, darmowe i automatyczne aktualizacje dostosowujące systemy do nowych przepisów, dostawca oprogramowania w formie SaaS przejmuje na siebie. Ważne przy tym, by wybierać sprawdzonych dostawców, których programy są zgodne z RODO i którzy podpisują umowy powierzenia przetwarzania danych osobowych.

Autor: Ewa Szpytko-Waszczyszyn - ekspert wFirma.pl i MojeBiuro24.pl

Ewa Szpytko-Waszczyszyn - ekspert wFirma.pl i MojeBiuro24.pl
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Skarbówka jasno o darowiznach w ratach: akt notarialny, brak SD-Z2 dla każdej transzy i pełne zwolnienie z podatku

W praktyce rodzinnych finansów coraz częściej pojawiają się darowizny rozłożone na raty, zapisywane w aktach notarialnych i realizowane przelewami – czasem nawet przez podmioty trzecie. To właśnie takie nietypowe konstrukcje budzą najwięcej pytań o obowiązki wobec fiskusa i konieczność składania formularza SD-Z2. Najnowsza interpretacja Dyrektora Krajowej Informacji Skarbowej porządkuje te wątpliwości i pokazuje, kiedy skarbówka nie wymaga dodatkowych zgłoszeń, nawet przy wieloetapowym przekazywaniu pieniędzy.

46,4 proc. francuskiego podatku od nagrody Mai Chwalińskiej za finał Roland Garros. Czy minister Domański załatwi zwolnienie podatkowe?

Maja Chwalińska odniosła w tegorocznym turnieju tenisowym Roland Garros wielki sukces sportowy docierając do finału tej imprezy, gdzie przegrała z Rosjanką Mirrą Andriejewą 3:6, 2:6.. Ten sukces oznacza też wymierną nagrodę finansową w kwocie 1 400 000 euro. Ale od tej kwoty francuski fiskus pobierze podatki - jak oceniają eksperci nawet 46,4% wartości nagrody. Minister finansów i gospodarki Andrzej Domański zapowiedział, że porozmawia z ministrem finansów Francji o ewentualnym zwolnieniu z podatku Mai Chwalińskiej w tym przypadku.

Dzień Księgowego 2026. To święto osób odpowiedzialnych za finanse firm i instytucji

9 czerwca 2026 r. obchodzony jest Dzień Księgowego. To święto osób zajmujących się rachunkowością, finansami oraz rozliczeniami podatkowymi. W tym roku przypada ono we wtorek. Data nawiązuje do historii polskiej księgowości i powstania pierwszych organizacji zawodowych księgowych.

Te formalności podatkowe trzeba załatwić na starcie działalności gospodarczej przed wystawieniem pierwszej faktury. Doradca podatkowy wyjaśnia jak to zrobić

Start działalności gospodarczej wielu przedsiębiorcom kojarzy się przede wszystkim z rejestracją firmy, pierwszą fakturą i pozyskaniem klientów. W praktyce jednak o spokojnym starcie biznesu bardzo często decydują nie same formalności rejestracyjne, lecz pierwsze decyzje podatkowe. To właśnie one wpływają później na wysokość podatku, składki zdrowotnej, zakres obowiązków wobec urzędu skarbowego i ZUS, sposób prowadzenia ewidencji oraz ryzyko kosztownych korekt. Największy błąd początkujących przedsiębiorców polega zwykle na odkładaniu spraw podatkowych „na później”, czyli do momentu, gdy pojawi się pierwszy przychód albo pierwsze pytanie z księgowości. Tymczasem wiele kluczowych kwestii trzeba ustalić jeszcze przed wystawieniem pierwszego dokumentu sprzedaży. Dotyczy to zwłaszcza formy opodatkowania, zasad rozliczania VAT, właściwej ewidencji księgowej, terminów podatkowych oraz organizacji dokumentów od pierwszego dnia działalności.

REKLAMA

Polska z rekordowym kosztem długu. Jedno z najwyższych obciążeń w całej UE

Polska znalazła się w ścisłej czołówce Unii Europejskiej pod względem kosztów obsługi długu publicznego – wynika z najnowszych danych Eurostatu. Wskaźnik ten sięga 4,5 proc. w 2025 roku, co oznacza jedno z najwyższych obciążeń fiskalnych w całej Wspólnocie. W tle rosną także całkowite koszty obsługi zadłużenia, które w 2026 roku mają osiągnąć około 115 mld zł, a ekonomiści ostrzegają przed dalszym wzrostem relacji długu do PKB powyżej konstytucyjnego progu ostrożnościowego.

Chaos i dezorganizacja rozliczeń czyli KSeF po dwóch miesiącach. Prof. Modzelewski: Faktura ustrukturyzowana nie nadaje się do roli dokumentu rozliczeniowego

Zgodnie z przewidywaniami (pisałem o tym wielokrotnie) obowiązkowe wystawianie faktur ustrukturyzowanych w KSeF prowadzi do dezorganizacji rozliczeń pieniężnych w obrocie towarowym i usługowym.

Czy fundacja rodzinna chroni skutecznie majątek przed wierzycielami? Co wynika z przepisów prawa cywilnego i podatkowego, jak orzekają sądy?

O fundacji rodzinnej jako atrakcyjnym narzędziu do inwestycji czy do optymalizacji podatkowej czy planowania sukcesji napisano i powiedziano w mediach i poza nimi już wiele. Niezależnie od tego czy słowa te były prawdziwe lub miały w sobie jedynie ziarno prawdy, wzbudziły one spore zainteresowanie wokół fundacji rodzinnych. Jako jedną z jej (licznych) zalet wskazywano możliwość zabezpieczenia majątku fundatora przed wierzycielami, zapewniając w ten sposób pełną ochronę majątku dla aktywów fundacji rodzinnej. Czy aby na pewno jednak jest tak, jak zdają się głosić niektórzy uczestnicy debaty o fundacjach rodzinnych czy rzeczywistość funkcjonowania fundacji rodzinnych jest nieco bardziej zniuansowana?

KSeF 2026: Czy na podstawie skanu faktury można odliczyć VAT i zaliczyć wydatek do kosztów uzyskania przychodów?

Pracownik otrzymał fakturę drogą e-mailową w formie skanu ręcznie wystawionej faktury. Wydrukował ten skan i dostarczył go do księgowości. Czy podatnik ma prawo do odliczenia VAT oraz rozpoznania kosztów uzyskania przychodów na podstawie tego wydruku? Czy jest konieczność posiadania oryginału faktury?tyn

REKLAMA

Zwolnienie z podatku od darowizn w centrum sporu. Chodzi o ustawę o statusie osoby najbliższej

Zwolnienie z podatku od darowizn staje się kluczowym punktem sporu wokół ustawy o statusie osoby najbliższej. Katarzyna Kotula podkreśla, że nie zgodzi się na jego usunięcie, mimo sprzeciwu prezydenta Karola Nawrockiego wobec całego projektu.

Kawa z INFORLEX: AI w księgowości i biurach rachunkowych

Zapraszamy na wyjątkowe świąteczne wydanie Kawy z INFORLEX. Tematem spotkania będzie wykorzystywanie możliwości AI w księgowości i biurach rachunkowych. Odpowiemy na pytanie czy AI pomaga, czy przeszkadza w zawodzie księgowego i czy wpływa ona na rozwój branży księgowej. Świętuj z nami Dzień Księgowego.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA