Kategorie

RODO w małej firmie - jak się odnaleźć?

wfirma.pl
wFirma.pl jest platformą księgowości on­line udostępniającą, poza księgowością i doradztwem nowoczesne narzędzia informatyczne, niezbędne do zarządzania firmą.
MojeBiuro24
MojeBiuro24.pl jest platformą dedykowaną biurom rachunkowym w celu ułatwienia pracy księgowych.
RODO w małej firmie - jak się odnaleźć? /fot. Shutterstock
fot.Shutterstock
RODO, czyli unijne rozporządzenie w sprawie ochrony danych osobowych wchodzi w życie 25 maja. Nowe regulacje dotyczące zapewnienia bezpieczeństwa danych osobowych od tej daty dotyczą wszystkich firm. Nie ma więc znaczenia, czy jest to jednoosobowa działalność gospodarcza, spółka cywilna czy spółka z o.o. - każde z tych podmiotów obowiązuje ochrona danych osobowych. Bez znaczenia jest również liczba zatrudnianych pracowników.

Ochrona danych osobowych

Nie każdy jest świadomy tego, że ochrona danych osobowych na gruncie krajowym działała już od 1997 roku i również nakładała na firmy określone wytyczne dotyczące zabezpieczeń danych osobowych. RODO w porównaniu do tych przepisów jest mniej konkretne, bowiem mówi o tym, co trzeba chronić, ale nie wskazuje wprost, jak to robić. Zatem koncepcja ochrony danych osobowych ma być przede wszystkim dostosowana do zakresu przetwarzanych danych w firmie, uwzględniając ryzyko utraty i skutków, jakie będzie to niosło dla osób, których dane dotyczą.

Polecamy: WARSZTAT: BIZNES z RODO Jak efektywnie funkcjonować w nowych realiach prawnych

Dane osobowe w małej firmie

Zawsze wdrażanie ochrony i dostosowywanie środków bezpieczeństwa zaczyna się od udzielenia odpowiedzi na dwa podstawowe pytania:

  1. Jakie dane osobowe w firmie przetwarzam?
  2. W jakich codziennych sytuacjach, czynnościach ich używam?

Odpowiedź na te pytania jest niczym innym jak tzw. identyfikacją zbiorów danych i procesów ich przetwarzania. Najczęstszą odpowiedzią małych firm będzie wskazanie obszarów takich jak:

  • dane kontrahentów - w procesie zamówienia, fakturowania, prowadzenia ewidencji księgowych (czy to samodzielnej księgowości, czy też poprzez powierzanie danych fachowcom - biurom rachunkowym), czat, mail
  • dane kontaktowe - wizytówki, kalendarze, zeszyty planowania spotkań, systemy CRM, formularz kontaktowy na stronie internetowej, czat, mail
  • dane pracowników - w procesie zatrudnienia, rozliczania podczas przebiegu pracy z tytułu podatków i ZUS, ale także czasem i przy szkoleniach, udzielaniu benefitów jak prywatna opieka medyczna.

W przypadku firm na co dzień działających w internecie dochodzą czynności zapisów i wysyłki newsletterów czy wpinanie na własnej stronie internetowej narzędzi typu Pixel Facebooka, które powodują tzw. profilowanie dla celów wyświetlania odpowiednio dobranych komunikatów marketingowych w postaci reklam na Facebooku, na podstawie zaczytanych z poruszania się po stronach internetowych zachowań.

Dostosowanie zabezpieczeń i środków ochrony danych w małej firmie

Jeśli już wiemy, jakie dane przetwarzamy w firmie oraz w jakich codziennych czynnościach, kolejną rzeczą jest określenie zabezpieczeń i środków ochrony danych. Brzmi groźnie, natomiast jest to nic innego, jak podjęcie pewnych działań w celu zabezpieczenia przetwarzanych w firmie danych przed ich utratą, wykradnięciem czy przetwarzaniem niezgodnym z prawem.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Przykładowe formy zabezpieczeń danych w małej firmie to:

  • sporządzenie spisu: jakie dane przetwarzamy, w których czynnościach, czy komuś je udostępniamy/powierzamy, a następnie uszeregowanie ich według kolejności - które dane są najbardziej cenne z punktu widzenia firmy oraz wyciek których danych osobowych mógłby spowodować największe niechciane skutki (ingerencja w godność i prawa osoby fizycznej) - w ten sposób przeprowadzisz uproszczoną analizę ryzyka
  • korzystanie z usług firm, które dbają o bezpieczeństwo i dają narzędzia wspomagające przedsiębiorcę w wypełnianiu obowiązków RODO
  • podpisywanie umów powierzenia z podmiotami, którym przekazujemy dane dla celów korzystania z ich usług
  • zwiększanie świadomości i pilnowanie wydawania upoważnień do przetwarzania danych - przy zatrudnianiu pracowników zanim powierzysz pracę z danymi, przeszkol ich, tłumacząc, że są to chronione informacje, których ujawnienie osobom nieuprawnionym (wyciek) może powodować nałożenie bardzo wysokich kar prowadzących do zamknięcia firmy, a co za tym idzie utraty przez nich miejsca pracy
  • określenie procedur - czyli wyznaczanie schematów działań, jakie pozwolą zabezpieczyć przetwarzane dane osobowe, np. zakaz wynoszenia dokumentów z firmy, obowiązek zahasłowania komputerów i dostępów do programów komputerowych, zakaz wyrzucania do zwykłych śmieci czy pozostawiania na drukarce dokumentów, na których widnieją dane osobowe, przechowywanie ważnych danych w zamykanych na klucz szafach (polityka kluczy, gdzie je umieszczamy po zakończonej pracy czy przy wyjściu z pokoju), procedury archiwizacji - tworzenia kopii zapasowych w przypadku danych przetwarzanych w komputerze.

Te wszystkie czynności przyczyniają się do zabezpieczenia danych. Ważne, by co jakiś czas zadawać sobie pytanie sprawdzające, czy wszystko to w praktyce działa, a jeśli tak, to czy coś jeszcze można zrobić, by lepiej chronić dane?

Zobacz także: RODO 2018


Wpływ RODO na małe firmy

Wejście w życie na gruncie krajowym nowych przepisów małym firmom może przysporzyć kłopotów, gdyż firmy te na co dzień dotąd raczej nie zastanawiały się nad ochroną danych osobowych. Zwiększenie możliwości nakładania kar w tym zakresie i dochodzenia odszkodowań motywuje je, by zacząć działać. Nie jest to proste, gdyż generuje to koszty. Mała firma, która ma zabezpieczyć komputery, prowadzić politykę tworzenia, odtwarzania i przechowywania kopii zapasowych w odrębnej lokalizacji niż ta, w której na co dzień dane są przechowywane, to konieczność zakupu dysku/małego serwera, zatrudnienia fachowca i utrzymywania całego procesu. RODO bowiem zmienia dotychczasowe podejście do ochrony danych, mówiąc, że nie wystarczy raz coś zrobić - trzeba to nieustannie monitorować, z uwagi na to, że firma żyje, a procesy nieustannie się zmieniają, dostosowując do rynku.

Z pomocą małym firmom mogą przyjść pojawiające się na rynku rozwiązania online, które powodują, że przy świadczeniu usług dużą część obowiązków małej firmy, jak m.in. tworzenie i ochrona kopii zapasowych, darmowe i automatyczne aktualizacje dostosowujące systemy do nowych przepisów, dostawca oprogramowania w formie SaaS przejmuje na siebie. Ważne przy tym, by wybierać sprawdzonych dostawców, których programy są zgodne z RODO i którzy podpisują umowy powierzenia przetwarzania danych osobowych.

Autor: Ewa Szpytko-Waszczyszyn - ekspert wFirma.pl i MojeBiuro24.pl

Ewa Szpytko-Waszczyszyn - ekspert wFirma.pl i MojeBiuro24.pl
Źródło: INFOR
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code

    © Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

    Księgowość
    1 sty 2000
    22 cze 2021
    Zakres dat:
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail

    Akcyza. Wzory deklaracji uproszczonych AKC-UA i AKC-UAKZ

    Wzory deklaracji akcyzowych. Ukazało się rozporządzenie dotyczące wzorów deklaracji uproszczonych w sprawie podatku akcyzowego od nabycia wewnątrzwspólnotowego wyrobów akcyzowych, chodzi o wzory AKC-UA i AKC-UAKZ. Nowe deklaracje mają zastosowanie począwszy od rozliczenia za trzeci kwartał 2021 r.

    22 czerwca 2021 roku przypada "Dzień Wolności Podatkowej"

    Dzień Wolności Podatkowej. W tym roku "Dzień Wolności Podatkowej" przypada 22 czerwca w 173. dniu roku. Na opłacenie wszystkich danin, czyli podatków i opłat, które są przymusowe niezależnie od tego, jak się nazywają, pracujemy 172 dni z 365, czyli o 12 dni dłużej niż w 2020 r. - poinformowało w poniedziałek Centrum im. Adama Smitha. W 2020 roku Dzień Wolności Podatkowej przypadał 10 czerwca, w 2019 roku 8 czerwca, a w roku 2018 - 6 czerwca.

    Rejestracja samochodu ciężarowego do 3,5 tony - nowy obowiązek akcyzowy od 1 lipca 2021 r.

    Rejestracja samochodu ciężarowego do 3,5 tony. Od 1 lipca 2021 r., aby zarejestrować samochód ciężarowy i specjalny o dopuszczalnej masie całkowitej do 3,5 tony, sprowadzany z innego kraju UE, będziemy musieli przedłożyć w wydziale komunikacji odpowiedni dokument z urzędu skarbowego, który potwierdzi, że nie musimy zapłacić akcyzy od tego samochodu. Jest to nowy obowiązek.

    Stawki VAT w gastronomii - dania na wynos z 5% czy 8% VAT?

    Stawki VAT w gastronomii. Sprzedaż w lokalach gastronomicznych dań na wynos jest dostawą towarów, dlatego mogła być opodatkowana stawką 5% zamiast 8%. Tak wynika z orzeczenia Trybunału Sprawiedliwości UE z 22 kwietnia 2021 r. w sprawie C-703/19, dotyczącej polskiego podatnika. Wyrok ma praktyczne konsekwencje głównie w stanie prawnym obowiązującym do 30 czerwca 2020 r. Zawiera jednak przydatne wskazówki odnoszące się również do stosowania obecnych przepisów, po wprowadzeniu nowej matrycy stawek VAT.

    Specjalista ds. e-przetargów

    Specjalista ds. e-przetargów. Nowelizacja ustawy Prawo zamówień publicznych, która weszła w życie 1 stycznia 2021 roku, wprowadziła kilka istotnych zmian, które mają na celu usprawnienie procesów zakupowych wśród wykonawców i zamawiających. Nowe prawo pokazuje, że niezbędne jest także posiadanie dodatkowych kompetencji przez specjalistów z tego sektora. Czy można zatem mówić o tworzeniu się nowego stanowiska pracy, które da się określić mianem specjalisty ds. e-przetargów?

    Niższych podatków, stabilnego prawa - czego życzyć przedsiębiorcom?

    Dzień Przedsiębiorcy jest obchodzony w dniu 21 czerwca. Czego można im życzyć? Stabilnego prawa, mniej uciążliwych formalności oraz niższych podatków i składek ZUS – wynika z badania zleconego przez inFakt agencji ARC Rynek i Opinia. Równie ważne jest, aby pomimo niesprzyjających warunków do prowadzenia biznesu nadal odczuwali satysfakcję ze swojej działalności.

    Zamówienia publiczne w 2021 roku - nowe przepisy, problemy wykonawców i zamawiających

    Zamówienia publiczne. Powszechny dostęp do szczepień i stopniowe luzowanie obostrzeń to w końcu czas na odbudowanie gospodarki. Będzie miało to bezpośredni wpływ na wzrost procesów zakupowych, również w sektorze zamówień publicznych. Trudny okres pandemii, szczególnie w pierwszych jej miesiącach, spowolnił lub całkowicie sparaliżował niektóre branże. Zmiany w Prawie zamówień publicznych (Pzp), które weszły w życie od 1 stycznia 2021 r. miały usprawnić procesy zakupowe. Czy zamawiający i wykonawcy są gotowi na zmierzenie się z nową rzeczywistością wynikającą z nowelizacji ustawy?

    Strategia podatkowa a schematy podatkowe

    MDR to skrót od Mandatory Disclosure Rules – są to przepisy prawa związane z obowiązkiem przekazywania (raportowania) do Szefa Krajowej Administracji Skarbowej (KAS) informacji o schematach podatkowych. Regulacje te mają istotny wpływ na działalność podatników – w określonych przypadkach nakładają na podatników obowiązek raportowy, jak również obowiązek wdrożenia i stosowania tzw. procedury wewnętrznej.

    Franszyza redukcyjna a PIT

    Franszyza redukcyjna a PIT. Czy kwota franszyzy redukcyjnej, która została wypłacona poszkodowanemu przez ubezpieczonego sprawcę szkody jest opodatkowana podatkiem dochodowym od osób fizycznych?

    Ceny transferowe: nowe obowiązki także dla podmiotów niepowiązanych

    Ceny transferowe. W celu zabezpieczenia przedsiębiorstwa i zarządu przed ryzykiem surowych kar w związku z niewywiązaniem się z obowiązków w zakresie cen transferowych za 2021 r., kluczowe znaczenie ma jak najszybsza identyfikacja transakcji jednorodnych. Chodzi o te, których wartość może przekroczyć na koniec roku 500 tys. zł netto. Konieczna jest też implementacja procedury badania rzeczywistego właściciela, np. w formie wprowadzenia odpowiednich zapisów do umów zawieranych z kontrahentami.

    Zmiana pracy 2021. Oczekiwania pracowników i możliwości rozwoju

    Rynek pracy 2021. Pandemia koronawirusa nie tylko nie zakończyła rynku pracownika, ale poprzez geometrycznie rosnące zapotrzebowanie na niektóre specjalizacje, wręcz zaostrzyła walkę o talenty. Przedstawiamy analizę wyników badań przeprowadzonych wśród ponad 3 tys. respondentów z 20 dominujących na rynku pracy branż.

    Wyprowadzanie pieniędzy do rajów podatkowych - dwa nowe narzędzia fiskusa

    Wyprowadzanie pieniędzy do rajów podatkowych. W 2021 r. w związku z realizacją tzw. transakcji jednorodnej o wartości przekraczającej 500 tys. zł netto, po zakończeniu roku obrotowego konieczne będzie zbadanie, czy kontrahent nie dokonywał jakichkolwiek rozliczeń z podmiotem rajowym. Jeżeli tak – powstanie domniemanie nakazujące przyjęcie, że rzeczywisty właściciel jest podmiotem rajowym. Wskutek domniemania przedsiębiorca wejdzie w reżim przepisów o cenach transferowych. Oznacza to konieczność wypełnienia szeregu obowiązków sprawozdawczych.

    Wpływ pandemii na dochody firm w Polsce

    Polscy przedsiębiorcy a pandemia. Kryzys wywołany przez COVID-19 obniżył dochody 6 na 10 firm w Polsce i zmniejszył lukę płatniczą. Takie wnioski płyną z raportu ”European Payment Report 2021”. Jak pandemia wpłynęła na biznes w Polsce?

    Podatek u źródła - zmiany od 2022 roku

    Podatek u źródła. Ministerstwo Finansów chce kolejny raz przedłużyć (tym razem do końca 2021 roku) obecne przepisy dot. podatku u źródła (WHT - Withholding Tax). Jednocześnie w Ministerstwie Finansów przygotowywany jest projekt kompleksowej nowelizacji przepisów dotyczących zasad poboru podatku u źródła. Projekt ten jest częścią zmian podatkowych w ramach Polskiego Ładu. Nowe przepisy mają wejść w życie od początku 2022 roku.

    Podatkowe problemy z dziedziczeniem majątku w USA

    Dziedziczenie majątku w USA a podatki. Polak, który nigdy nie był w USA wpadł w duże długi podatkowe. To dlatego, że był dzieckiem obywatela Stanów Zjednoczonych i jako syn nie płacił w tym kraju podatku dochodowego.

    Pakiet VAT e-commerce od 1 lipca 2021 r.

    Pakiet VAT e-commerce ma wejść w życiu już od 1 lipca 2021 r. Pojawią się m.in. zmiany w zakresie rozliczania sprzedaży wysyłkowej. Na co powinni przygotować się podatnicy? Jakie nowe przepisy zawiera pakiet VAT e-commerce?

    Umorzone subwencje z Tarczy PFR 1.0 - bez podatku w czerwcu

    Zwolnienie z podatku od umorzonej subwencji PFR. Firmy, którym umorzyliśmy częściowo lub całkowicie subwencje z Tarczy PFR 1.0, nie zapłacą podatku w czerwcu - powiedział wiceprezes Polskiego Funduszu Rozwoju Bartosz Marczuk.

    ECOFIN o reformie stawek VAT i unii bankowej

    Reforma stawek VAT w UE. Reforma stawek podatku VAT, unia bankowa i usługi finansowe – to tematy posiedzenia Rady ECOFIN, które odbyło się 18 czerwca 2021 r. Dyskutowane przez Radę rozwiązania na tym etapie uwzględniają większość głównych priorytetów negocjacyjnych Polski w zakresie stosowania obniżonych stawek VAT. Polska liczy na ich przyjęcie w trakcie Prezydencji Słowenii w Radzie UE. Było to ostatnie planowane posiedzenie ECOFIN za Prezydencji Portugalii.

    Wymiana danych podatkowych w czasie rzeczywistym - Finlandia i Estonia są pierwsze

    Wymiana danych podatkowych. O przystąpieniu do elektronicznej wymiany informacji podatkowych w czasie rzeczywistym poinformowały w 18 czerwca 2021 r. władze Finlandii i Estonii. Według organów podatkowych dwóch sąsiednich krajów tego typu rozwiązanie jest "unikatowe" w skali światowej.

    Transakcje z rajami podatkowymi – kolejne obowiązki dla podmiotów powiązanych i niepowiązanych

    Transakcje z rajami podatkowymi. Od 1 stycznia 2021 r. obowiązek sporządzenia lokalnej dokumentacji cen transferowych dla podatników CIT, PIT i spółek niebędącymi osobami prawnymi dla transakcji o wartości powyżej 500 tys. PLN dotyczy zarówno podmiotów powiązanych, jak i niepowiązanych, jeżeli rzeczywisty właściciel ma miejsce zamieszkania, siedzibę lub zarząd na terytorium lub w kraju stosującym szkodliwą konkurencję podatkową, czyli w raju podatkowym.

    Wartość początkowa środka trwałego - jak ustalić

    Wartość początkowa środka trwałego. Przepisy ustawy o podatkach dochodowych (ustawa o PIT i ustawa o CIT) określają dość dokładnie zasady ustalania wartości początkowej środków trwałych. Ustalenie wartości początkowej wg wyceny podatnika jest możliwością daną przez przepisy jedynie w wyjątkowych przypadkach - jeżeli nie można ustalić tej wartości wg ceny zakupu. Podatnicy nabywający środki trwałe (np. samochody) i remontujący je mogą ustalić wartość początkową z uwzględnieniem wydatków poniesionych (do dnia oddania środka trwałego do użytkowania) na naprawę, remont, czy modernizację - o ile mogą udokumentować te wydatki.

    Polskie firmy w UE - Czarna Księga barier na rynku wewnętrznym (wydanie II)

    Polskie firmy w UE - Czarna Księga barier. Ministerstwo Rozwoju, Pracy i Technologii opublikowało 16 czerwca 2021 r. już drugą Czarną Księgę barier (administracyjnych i prawnych) na rynku wewnętrznym Unii Europejskiej, które utrudniają działalność transgraniczną polskich przedsiębiorców.

    Najniższa krajowa 2022 a zmiany w PIT - 300 zł więcej netto

    Najniższa krajowa 2022 a zmiany w PIT. Proponowana przez rząd podwyżka najniższej krajowej (płacy minimalnej) w 2022 r. do poziomu 3000 zł brutto (tj. o 7,1 proc. w porównaniu do minimalnego wynagrodzenia 2021 roku) nie jest rewolucyjna - wskazują ekonomiści. Jednocześnie zauważają, że efekt podwyżki będzie wzmocniony przez zapowiedziane w Polskim Ładzie zmiany w systemie podatkowym (głównie w podatku dochodowym pd osób fizycznych - PIT). Szacuje się, że wynagrodzenie netto osoby zarabiającej płacę minimalną wzrośnie w 2022 roku o ok. 300 zł miesięcznie.

    Problematyczne transakcje z rajami podatkowymi – ceny transferowe, dokumentacja, odpowiedzialność

    Transakcje z rajami podatkowymi a ceny transferowe. Od pewnego czasu polski ustawodawca wyjątkowo chętnie wykorzystuje przepisy z zakresu cen transferowych do pobierania informacji o transakcjach realizowanych z podmiotami zarejestrowanymi w rajach podatkowych. Obowiązki nakładane na polskich podatników w tym zakresie są coraz szersze i wymagają coraz większych nakładów administracyjnych. Jednocześnie, wprowadzane przepisy często są tworzone w sposób chaotyczny i nie zawsze uzasadniony.

    Fiskus zajął majątek firmy mimo braku dowodów

    Zabezpieczenie zobowiązania podatkowego na majątku podatnika. Urząd skarbowy zajął konto firmy i należny jej zwrot VAT mimo braku dowodów i nieprawidłowości. Czy miał do tego prawo?