REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO w małej firmie - jak się odnaleźć?

RODO w małej firmie - jak się odnaleźć? /fot. Shutterstock
RODO w małej firmie - jak się odnaleźć? /fot. Shutterstock
fot.Shutterstock

REKLAMA

REKLAMA

RODO, czyli unijne rozporządzenie w sprawie ochrony danych osobowych wchodzi w życie 25 maja. Nowe regulacje dotyczące zapewnienia bezpieczeństwa danych osobowych od tej daty dotyczą wszystkich firm. Nie ma więc znaczenia, czy jest to jednoosobowa działalność gospodarcza, spółka cywilna czy spółka z o.o. - każde z tych podmiotów obowiązuje ochrona danych osobowych. Bez znaczenia jest również liczba zatrudnianych pracowników.

Ochrona danych osobowych

Nie każdy jest świadomy tego, że ochrona danych osobowych na gruncie krajowym działała już od 1997 roku i również nakładała na firmy określone wytyczne dotyczące zabezpieczeń danych osobowych. RODO w porównaniu do tych przepisów jest mniej konkretne, bowiem mówi o tym, co trzeba chronić, ale nie wskazuje wprost, jak to robić. Zatem koncepcja ochrony danych osobowych ma być przede wszystkim dostosowana do zakresu przetwarzanych danych w firmie, uwzględniając ryzyko utraty i skutków, jakie będzie to niosło dla osób, których dane dotyczą.

REKLAMA

Autopromocja

Polecamy: WARSZTAT: BIZNES z RODO Jak efektywnie funkcjonować w nowych realiach prawnych

Dane osobowe w małej firmie

Zawsze wdrażanie ochrony i dostosowywanie środków bezpieczeństwa zaczyna się od udzielenia odpowiedzi na dwa podstawowe pytania:

  1. Jakie dane osobowe w firmie przetwarzam?
  2. W jakich codziennych sytuacjach, czynnościach ich używam?

Odpowiedź na te pytania jest niczym innym jak tzw. identyfikacją zbiorów danych i procesów ich przetwarzania. Najczęstszą odpowiedzią małych firm będzie wskazanie obszarów takich jak:

  • dane kontrahentów - w procesie zamówienia, fakturowania, prowadzenia ewidencji księgowych (czy to samodzielnej księgowości, czy też poprzez powierzanie danych fachowcom - biurom rachunkowym), czat, mail
  • dane kontaktowe - wizytówki, kalendarze, zeszyty planowania spotkań, systemy CRM, formularz kontaktowy na stronie internetowej, czat, mail
  • dane pracowników - w procesie zatrudnienia, rozliczania podczas przebiegu pracy z tytułu podatków i ZUS, ale także czasem i przy szkoleniach, udzielaniu benefitów jak prywatna opieka medyczna.

Dalszy ciąg materiału pod wideo

W przypadku firm na co dzień działających w internecie dochodzą czynności zapisów i wysyłki newsletterów czy wpinanie na własnej stronie internetowej narzędzi typu Pixel Facebooka, które powodują tzw. profilowanie dla celów wyświetlania odpowiednio dobranych komunikatów marketingowych w postaci reklam na Facebooku, na podstawie zaczytanych z poruszania się po stronach internetowych zachowań.

Dostosowanie zabezpieczeń i środków ochrony danych w małej firmie

Jeśli już wiemy, jakie dane przetwarzamy w firmie oraz w jakich codziennych czynnościach, kolejną rzeczą jest określenie zabezpieczeń i środków ochrony danych. Brzmi groźnie, natomiast jest to nic innego, jak podjęcie pewnych działań w celu zabezpieczenia przetwarzanych w firmie danych przed ich utratą, wykradnięciem czy przetwarzaniem niezgodnym z prawem.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Przykładowe formy zabezpieczeń danych w małej firmie to:

  • sporządzenie spisu: jakie dane przetwarzamy, w których czynnościach, czy komuś je udostępniamy/powierzamy, a następnie uszeregowanie ich według kolejności - które dane są najbardziej cenne z punktu widzenia firmy oraz wyciek których danych osobowych mógłby spowodować największe niechciane skutki (ingerencja w godność i prawa osoby fizycznej) - w ten sposób przeprowadzisz uproszczoną analizę ryzyka
  • korzystanie z usług firm, które dbają o bezpieczeństwo i dają narzędzia wspomagające przedsiębiorcę w wypełnianiu obowiązków RODO
  • podpisywanie umów powierzenia z podmiotami, którym przekazujemy dane dla celów korzystania z ich usług
  • zwiększanie świadomości i pilnowanie wydawania upoważnień do przetwarzania danych - przy zatrudnianiu pracowników zanim powierzysz pracę z danymi, przeszkol ich, tłumacząc, że są to chronione informacje, których ujawnienie osobom nieuprawnionym (wyciek) może powodować nałożenie bardzo wysokich kar prowadzących do zamknięcia firmy, a co za tym idzie utraty przez nich miejsca pracy
  • określenie procedur - czyli wyznaczanie schematów działań, jakie pozwolą zabezpieczyć przetwarzane dane osobowe, np. zakaz wynoszenia dokumentów z firmy, obowiązek zahasłowania komputerów i dostępów do programów komputerowych, zakaz wyrzucania do zwykłych śmieci czy pozostawiania na drukarce dokumentów, na których widnieją dane osobowe, przechowywanie ważnych danych w zamykanych na klucz szafach (polityka kluczy, gdzie je umieszczamy po zakończonej pracy czy przy wyjściu z pokoju), procedury archiwizacji - tworzenia kopii zapasowych w przypadku danych przetwarzanych w komputerze.

Te wszystkie czynności przyczyniają się do zabezpieczenia danych. Ważne, by co jakiś czas zadawać sobie pytanie sprawdzające, czy wszystko to w praktyce działa, a jeśli tak, to czy coś jeszcze można zrobić, by lepiej chronić dane?

Zobacz także: RODO 2018


Wpływ RODO na małe firmy

Wejście w życie na gruncie krajowym nowych przepisów małym firmom może przysporzyć kłopotów, gdyż firmy te na co dzień dotąd raczej nie zastanawiały się nad ochroną danych osobowych. Zwiększenie możliwości nakładania kar w tym zakresie i dochodzenia odszkodowań motywuje je, by zacząć działać. Nie jest to proste, gdyż generuje to koszty. Mała firma, która ma zabezpieczyć komputery, prowadzić politykę tworzenia, odtwarzania i przechowywania kopii zapasowych w odrębnej lokalizacji niż ta, w której na co dzień dane są przechowywane, to konieczność zakupu dysku/małego serwera, zatrudnienia fachowca i utrzymywania całego procesu. RODO bowiem zmienia dotychczasowe podejście do ochrony danych, mówiąc, że nie wystarczy raz coś zrobić - trzeba to nieustannie monitorować, z uwagi na to, że firma żyje, a procesy nieustannie się zmieniają, dostosowując do rynku.

Z pomocą małym firmom mogą przyjść pojawiające się na rynku rozwiązania online, które powodują, że przy świadczeniu usług dużą część obowiązków małej firmy, jak m.in. tworzenie i ochrona kopii zapasowych, darmowe i automatyczne aktualizacje dostosowujące systemy do nowych przepisów, dostawca oprogramowania w formie SaaS przejmuje na siebie. Ważne przy tym, by wybierać sprawdzonych dostawców, których programy są zgodne z RODO i którzy podpisują umowy powierzenia przetwarzania danych osobowych.

Autor: Ewa Szpytko-Waszczyszyn - ekspert wFirma.pl i MojeBiuro24.pl

Ewa Szpytko-Waszczyszyn - ekspert wFirma.pl i MojeBiuro24.pl
wfirma.pl
wFirma.pl jest platformą księgowości on­line udostępniającą, poza księgowością i doradztwem nowoczesne narzędzia informatyczne, niezbędne do zarządzania firmą.
MojeBiuro24
MojeBiuro24.pl jest platformą dedykowaną biurom rachunkowym w celu ułatwienia pracy księgowych.
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Kiedy można zasiedzieć udział w nieruchomości (np. jako współwłaściciel)? Czy trzeba płacić podatek od takiego zasiedzenia?

Własność udziału w nieruchomości, podobnie jak całą nieruchomość, można nabyć przez zasiedzenie. Przesłankami nabycia własności udziału w tym trybie jest samoistne posiadanie i upływ określonego wymaganego czasu, który w przypadku dobrej wiary posiadacza wynosi lat 20, a w przypadku złej wiary 30 lat. Zasiedzenie udziału może nastąpić zarówno wówczas gdy każdy ze współposiadaczy korzysta z całej rzeczy, lecz również wówczas, gdy każdy ze współposiadaczy uważa się za posiadacza samoistnego posiadanej części, której się nie da fizycznie wydzielić (por. uchwałę SN z 26.01.1978 r., sygn.akt III CZP 96/77). Warto też podkreślić, że zasiedzieć udział w nieruchomości może zarówno osoba trzecia, jak i jej współwłaściciel.
Tym niemniej zasiedzenie udziału we współwłasności nieruchomości nie przebiega identycznie jak zasiedzenie całej nieruchomości czego trzeba mieć świadomość, a w określonych okolicznościach może też być ono w ogóle niemożliwe.

Odprawa lub odszkodowanie dla pracownika przy odejściu z pracy a podatek. NSA: Nie nazwa świadczenia lecz jego charakter decyduje o opodatkowaniu

Restrukturyzacja zatrudnienia u danego pracodawcy polega niejednokrotnie na wdrożeniu programu dobrowolnych odejść, a następnie procedury zwolnień grupowych. Elementem obu tych rozwiązań są wypłacane pracownikom przez pracodawcę świadczenia o charakterze odpraw pracowniczych. Źródłem kontrowersji stało się opodatkowanie tych świadczeń podatkiem dochodowym PIT. W wyroku z 19 listopada 2024 r. Naczelny Sąd Administracyjny, podzielając dotychczasową, ugruntowaną linię orzeczniczą tego Sądu, wyjaśnia, czy tego typu “odszkodowanie” wolne jest od podatku dochodowego.

Emerycie, myślałeś, że z racji wieku masz prawo do ulgi rehabilitacyjnej? Fiskus odpowiada krótko i wprost

Samo bycie emerytem nie wystarczy! Aby skorzystać z ulgi rehabilitacyjnej, musisz mieć status osoby niepełnosprawnej lub utrzymywać taką osobę. Sprawdź, kto według fiskusa faktycznie może liczyć na odliczenie i dlaczego wiek nie daje automatycznych przywilejów.

Podatek od spadków i darowizn w 2025 r. - skale i grupy podatkowe, kwoty wolne od podatku

Jakie skale podatkowe i kwoty wolne od podatku obowiązują w 2025 roku? Okazuje się, że od lipca 2023 r. nie zmieniły się przepisy w tym zakresie.

REKLAMA

Polscy przedsiębiorcy mają dość! W 2025 roku oczekują niższych podatków i pilnych reform

Zawiłe przepisy, rosnące koszty i biurokratyczna udręka – polskie firmy jasno mówią, czego potrzebują od rządu w 2025 roku. Priorytetem są niższe podatki, walka z inflacją i tańsze kredyty. Transport alarmuje o brakach kadrowych, a budownictwo czeka na unijne środki. Czy władze wysłuchają głosu przedsiębiorców?

Terminy płatności składek do ZUS i przekazywania dokumentów rozliczeniowych w 2025 roku

Płatnicy składek mają obowiązek przekazywania do Zakładu Ubezpieczeń Społecznych dokumentów rozliczeniowych i oczywiście płacenia składek. Muszą to robić co miesiąc w określonych terminach.

Pożyczka między firmami bez VAT? Czy może potencjalna bomba zegarowa dla Twoich rozliczeń!

Zwolnienie z VAT przy pożyczkach między firmami brzmi kusząco, ale co jeśli rezygnacja z niego może zrujnować Twoje rozliczenia? Sprawdź, dlaczego ta decyzja to coś więcej niż tylko formalność i jak wpłynie na Twoje podatki!

Kawa z INFORLEX. Fundacja rodzinna w praktyce

Fundacja rodzinna w praktyce – zapraszamy na bezpłatne spotkanie online z cyklu 𝐊𝐚𝐰a 𝐳 𝐈𝐍𝐅𝐎𝐑𝐋𝐄𝐗. Bezpłatne spotkanie online odbędzie się 12.02.25 o g𝐨𝐝𝐳𝐢𝐧ie. 𝐓𝐞𝐦𝐚𝐭em spotkania będą fundacja rodzinna w praktyce.

REKLAMA

Mezoinwestycje w MŚP. Czym jest zdolność finansowa i jak ją wykazać? Jak uniknąć błędów w staraniach o dotacje unijne?

To dość oczywiste że zdolność finansowa przedsiębiorstwa stanowi jeden z kluczowych obszarów, determinujących sukces w procesie aplikowania o środki unijne. W szczególności, kiedy mowa o konkursie Mezoinwestycje w MŚP, w którym minimalna wartość dofinansowania to 2 mln PLN, a poziom dofinansowania wynosi nawet do 60% kosztów netto planowanej inwestycji. Wnioskodawca w procesie aplikacyjnym zobowiązany jest wykazać przed instytucją oceniającą swą zdolność finansową do realizacji planowanego przedsięwzięcia.

Emerycie, skarbowy już na Ciebie czeka! Koniecznie sprawdź swój PIT przed tą datą

Do końca lutego emeryci i renciści otrzymają formularze PIT od ZUS i KRUS. W zależności od tego, jaki dokument dostaniesz – PIT-40A czy PIT-11A – może się okazać, że musisz złożyć zeznanie podatkowe. Sprawdź, co zrobić, by uniknąć problemów i czy 30 kwietnia to dla Ciebie ważny termin!

REKLAMA