REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO. Wyjątki od obowiązku informacyjnego

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Kancelaria Prawna Skarbiec
Kancelaria Prawna Skarbiec świadczy doradztwo prawne z zakresu prawa podatkowego, gospodarczego, cywilnego i karnego.
RODO. Wyjątki od obowiązku informacyjnego /fot. Shutterstock
RODO. Wyjątki od obowiązku informacyjnego /fot. Shutterstock
shutterstock

REKLAMA

REKLAMA

Obowiązek informacyjny to jedna z podstawowych powinności spoczywających na podmiotach będących administratorami danych osobowych wynikająca z przepisów RODO. Jego istotą jest przekazanie określonych informacji dotyczących przetwarzania danych. W wielu okolicznościach realizacja tej czynności może być dla ADO problematyczna. Jednak, czy w każdym przypadku jest ona bezwzględnie wymagana?

Informacyjne prawo i obowiązek

Najpowszechniejszą formą, za pośrednictwem której administratorzy spełniają obowiązek informacyjny, jest przekazanie osobom, których dane dotyczą, klauzuli informacyjnej, obejmującej obligatoryjne elementy wskazane w art. 13 oraz 14 RODO. Do najistotniejszych należą tożsamość oraz dane kontaktowe administratora, cele i podstawy prawne przetwarzania danych, jego okres, a także odbiorcy danych. W rzeczywistości wskutek powyższego od niemal dwóch lat obowiązywania ogólnego rozporządzenia o ochronie danych informacje te bombardują nas przy niemal każdej czynności podejmowanej w internecie czy też poza nim.

REKLAMA

Autopromocja

Dane pozyskane niebezpośrednio od osoby, której dotyczą

Analizując przedmiotowe zagadnienie, nie sposób pominąć faktu, iż europejski ustawodawca nie bez powodu wyodrębnił dwa przepisy regulujące kwestię spoczywającego na administratorach obowiązku informacyjnego. Mianowicie art. 13 odnosi się do sytuacji, gdy dane pozyskiwane są bezpośrednio od osoby, której dotyczą, czyli np. w związku z wypełnianym przez taką osobę formularzem rejestracyjnym w serwisie internetowym administratora. Art. 14 RODO znajduje natomiast zastosowanie, gdy ADO wchodzi w posiadanie danych określonej osoby z innych niż ona sama źródeł, np. z publicznie dostępnych baz i rejestrów, takich jak CEIDG, od innej osoby bądź od innego administratora. Zakres przekazywanych w klauzuli informacyjnej danych odbiega wówczas nieznacznie od tego pierwszego przypadku, m.in. w związku z koniecznością podania źródła, z którego pochodzą dane osobowe.

Zwolnienia z obowiązku informacyjnego

Ze względu na specyfikę sytuacji, w której administrator nie pozyskuje danych osobowych wprost od ich podmiotu, art. 14. ust. 5 RODO przewiduje kilka wyjątków, które zwalniają administratora od spełnienia rzeczonej powinności. Stosownie do przywołanego przepisu są to następujące sytuacje:

  1. osoba, której dane dotyczą, dysponuje już tymi informacjami,
  2. udzielenie takich informacji jest niemożliwe lub wymagałoby niewspółmiernie dużego wysiłku, w szczególności w przypadku przetwarzania do celów archiwalnych w interesie publicznym, do celów badań naukowych lub historycznych lub do celów statystycznych,
  3. prawo unijne lub prawo państwa członkowskiego, któremu podlega administrator, regulują kwestie informowania osób, których dane są przetwarzane,
  4. dane osobowe muszą pozostać poufne zgodnie z obowiązkiem zachowania tajemnicy zawodowej przewidzianym w prawie unijnym lub w prawie państwa członkowskiego.

Osoba, której dane dotyczą, dysponuje już wszystkimi niezbędnymi informacjami

W praktyce okoliczność ta będzie sprowadzała się raczej do możliwości częściowego zwolnienia ADO z jego obowiązku. Aby bowiem w pełni skorzystać z tego wyłączenia, osoba, której dane dotyczą, musiałaby dysponować już wszystkimi informacjami wymaganymi przez przywołane przepisy. O ile w zakresie znajomości tożsamości czy danych kontaktowych administratora jest to realne (np. w związku z tym, że ADO przetwarza już dane tej osoby, lecz w odmiennych celach), o tyle w odniesieniu do podstaw, czasu przetwarzania czy kręgu odbiorców jest to mało prawdopodobne. Na szczególną uwagę zasługuje fakt, iż dowiedzenie okoliczności, że osoba, której dane dotyczą, posiadała uprzednio wszystkie stosowne informacje, spoczywa na administratorze, co może okazać się nad wyraz kłopotliwe. Przykładowo możemy wyobrazić sobie sytuację, gdy pracodawca przetwarza dane osobowe pracowników, w związku z czym realizuje wobec nich obowiązek informacyjny w tym zakresie. Po czasie pracodawca decyduje się na wykorzystanie wizerunku pracowników w celach promocyjnych marki, tworząc nowy cel przetwarzania, które pociągać będzie za sobą odmiennych odbiorców oraz okres przechowywania, o czym należy poinformować pracowników.

Dalszy ciąg materiału pod wideo

Niewspółmiernie duży wysiłek administratora danych

Ustawodawca nie precyzuje, co należy rozumieć przez „niewspółmiernie duży wysiłek”. Można domniemywać, że chodzi tu o konieczność dostarczenia klauzuli informacyjnej szerokiemu kręgowi osób bądź o znaczne koszty z tym związane. Nic bardziej mylnego. Z błędu wyprowadził nas bowiem Prezes UODO w decyzji nakładającej na Bisnode pierwszą karę finansową za niezgodność z RODO, którą co do zasady potwierdził również WSA w Warszawie. Ukarana spółka, przetwarzając dane wielomilionowej grupy przedsiębiorców, zrealizowała obowiązek informacyjny względem osób, których adres e-mail posiadała, zaniechując wysyłki blisko 7 milionów listów z klauzulami drogą tradycyjną do reszty podmiotów, co wygenerowałoby koszt 30 milionów złotych. Uznano, że skala taka nie świadczy o niewspółmiernie dużym wysiłku administratora, który zdaniem organu nadzorczego nie podlegał temu zwolnieniu.

Równocześnie nie należy zapominać, iż zgodnie z zasadą minimalizacji danych usankcjonowaną przez RODO administrator nie może przetwarzać więcej danych, niż jest to niezbędne do osiągnięcia celu przetwarzania. Zatem do realizacji obowiązku informacyjnego należy wykorzystać posiadane już dane, a skorzystanie z przesłanki zwalniającej może mieć miejsce dopiero w przypadku całkowitego braku danych kontaktowych osoby, której dane dotyczą.

Pozyskiwanie lub ujawnianie jest wyraźnie uregulowane prawem

Wyjątek ten ma zastosowanie wyłącznie w sytuacji, gdy określona norma prawna nakłada na administratora obowiązek przekazania danych osobowych konkretnemu podmiotowi bądź kategorii podmiotów. Zaakcentowania wymaga jednak, że przepis ten odwołuje się wyraźnie do kategorycznego obowiązku, nie zaś do uprawnienia czy możliwości udostępnienia danych. W praktyce dyspozycja ta będzie wykorzystywana zasadniczo przy przekazywaniu danych między organami administracji publicznej oraz w toku prowadzonych przez nich postępowań.

Tajemnice zawodowe

Ostatnia z przesłanek wyłączeń obowiązku informacyjnego dotyczy konieczności zapewnienia poufności danych osobowych związanej z przewidzianą prawem tajemnicą zawodową. Ze zwolnienia tego skorzystać mogą przede wszystkim radcowie prawni oraz adwokaci (np. w odniesieniu do świadków), a także przedstawiciele wszystkich zawodów, co do których poszczególne przepisy nakładają obowiązek zachowania tajemnicy zawodowej, której realizacja obowiązku informacyjnego nie może naruszyć. W tym miejscu należy jednak zwrócić uwagę na konieczność każdorazowej weryfikacji przepisów ustanawiających określoną tajemnicę i dokładne zbadanie jej zakresu.

Dziennika Gazeta Prawna. Kup w kiosku lub w wersji elektronicznej

Przepisy krajowe

Pewne zwolnienia z obowiązku informacyjnego wprowadził także polski ustawodawca. Na gruncie ustawy o ochronie danych osobowych z 10 maja 2018 r. administrator wykonujący zadanie publiczne nie przekazuje informacji o zmianie celu przetwarzania, jeżeli służy ona realizacji zadania publicznego, a przekazanie tych informacji uniemożliwi lub znacząco utrudni prawidłowe jego wykonanie, zaś interes lub podstawowe prawa lub wolności osoby fizycznej nie są nadrzędne względem interesu wynikającego z realizacji tegoż zadania lub naruszyłoby to ochronę informacji niejawnych.

Co istotne, przywołana ustawa przewiduje również wyłączenia stosowania art. 13 i art. 14 RODO w przypadku działalności dziennikarskiej opartej na przepisach prawa prasowego.

Jak można zauważyć, nie wszystkie przytoczone przesłanki zwalniające są jednoznaczne, a możliwość ich zastosowania wymaga dogłębnej i starannej analizy ze strony administratorów. Mając jednak na uwadze dotychczasowe stanowisko Prezesa UODO w tym zakresie, każdy obserwator z niecierpliwością oraz obawą oczekuje kolejnych wypowiedzi dotyczących tej materii.

radca prawny Robert Nogacki
Kancelaria Prawna Skarbiec

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Pilne! Będzie nowelizacja ustawy o KSeF, znamy projekt: jakie zmiany w obowiązkowym e-fakturowaniu

Ministerstwo Finansów opublikowało długo wyczekiwany projekt nowelizacji ustawy o VAT, regulujący obowiązek stosowania faktur ustrukturyzowanych. Wraz z nim udostępniono również oficjalną „mapę drogową” wdrożenia Krajowego Systemu e-Faktur – KSeF.

Ewidencje VAT oszustów i uczciwych podatników niczym się nie różnią. Jak systemowo zablokować wzrost zwrotów VAT? Prof. Modzelewski: jest jeden sposób

Jedyną skuteczną barierą systemową dla prób wyłudzenia zwrotów jest uzależnienie wpływów zwrotów od zastosowania przez podatnika mechanizmu podzielonej płatności w stosunku do kwot podatku naliczonego, który miałby być zwrócony – pisze prof. dr hab. Witold Modzelewski.

Obowiązkowy KSeF - najnowszy harmonogram MF. KSeF 2.0, integracja i testy, tryb offline24, faktury masowe, certyfikat wystawcy faktury i inne szczegóły

W komunikacie z 12 kwietnia 2025 r. Ministerstwo Finansów przedstawiło aktualny stan projektu rozwiązań prawnych, technicznych i biznesowych oraz plan wdrożenia (harmonogram) obowiązkowego systemu KSeF. Można jeszcze do 25 kwietnia 2025 r. zgłaszać do Ministerstwa uwagi i opinie do projektu pisząc maila na adres sekretariat.PT@mf.gov.pl.

Cyfrowe narzędzia dla księgowych. Kiedy warto zmienić oprogramowanie księgowe?

Nowoczesne narzędzia dla księgowych. Na co zwracać uwagę przy zmianie oprogramowania księgowego? Według raportów branżowych księgowi spędzają nawet 50 proc. czasu na czynnościach, które mogłyby zostać usprawnione przez nowoczesne technologie.

REKLAMA

Obowiązkowy KSeF - czy będzie kolejne przesunięcie terminów? Kiedy nowelizacja ustawy o VAT? Minister finansów odpowiada

Ministerstwo Finansów dość wolno prowadzi prace legislacyjne nad nowelizacją ustawy o VAT dotyczącą wdrożenia obowiązkowego modelu Krajowego Systemu e-Faktur (KSeF). Od listopada zeszłego roku - kiedy to zakończyły się konsultacje projektu - nie widać żadnych postępów. Jeden z posłów zapytał ministra finansów o aktualny harmonogram prac legislacyjnych w tym zakresie a także czy minister ma zamiar przesunięcia terminów wejścia w życie obowiązkowego KSeF? W dniu 31 marca 2025 r. minister finansów odpowiedział na te pytania.

Jak przełożyć termin płatności składek do ZUS? Skutki odroczenia: Podwójna składka w przyszłości i opłata prolongacyjna

Przedsiębiorcy, którzy mają przejściowe turbulencje płynności finansowej mogą starać się w Zakładzie Ubezpieczeń Społecznych o odroczenie (przesunięcie w czasie) terminu płatności składek. Taka decyzja ZUS pozwala zmniejszyć na pewien czas bieżące obciążenia i utrzymać płynność finansową. Od przesuniętych płatności nie płaci się odsetek ale opłatę prolongacyjną.

Czas na e-fakturowanie. System obsługujący KSeF powinien skutecznie chronić przed cyberzagrożeniami, jak to zrobić

KSeF to krok w stronę cyfryzacji i automatyzacji procesów księgowych, ale jego wdrożenie wiąże się z nowymi wyzwaniami, zwłaszcza w obszarze bezpieczeństwa. Firmy powinny już teraz zadbać o odpowiednie zabezpieczenia i przygotować swoje systemy IT na nową rzeczywistość e-fakturowania.

Prokurent czy pełnomocnik? Różne podejście w spółce z o.o.

Spółka z ograniczoną odpowiedzialnością, jako osoba prawna, działa przez swoje organy. Za prowadzenie spraw spółki i jej reprezentowanie odpowiedzialny jest zarząd. Mnogość obowiązków w firmie może jednak sprawić, że członkowie zarządu będą potrzebowali pomocy.

REKLAMA

Nie trzeba będzie składać wniosku o stwierdzenie nadpłaty po korekcie deklaracji podatkowej. Od 2026 r. zmiany w ordynacji podatkowej

Trwają prace legislacyjne nad zmianami w ordynacji podatkowej. W dniu 28 marca 2025 r. opublikowany został projekt bardzo obszernej nowelizacji Ordynacji podatkowej i kilkunastu innych ustaw. Zmiany mają wejść w życie 1 stycznia 2026 r. a jedną z nich jest zniesienie wymogu składania wniosku o stwierdzenie nadpłaty w przypadku, gdy nadpłata wynika ze skorygowanego zeznania podatkowego (deklaracji).

Dodatkowe dane w księgach rachunkowych i ewidencji środków trwałych od 2026 r. Jest projekt nowego rozporządzenia ministra finansów

Od 1 stycznia 2026 r. podatnicy PIT, którzy prowadzą księgi rachunkowe i mają obowiązek przesyłania JPK_V7M/K - będą musieli prowadzić te księgi w formie elektronicznej przy użyciu programów komputerowych. Te elektroniczne księgi rachunkowe będą musiały być przekazywane do właściwego naczelnika urzędu skarbowego w ustrukturyzowanej formie (pliki JPK) od 2027 roku. Na początku kwietnia 2025 r. Minister Finansów przygotował projekt nowego rozporządzenia w sprawie w sprawie dodatkowych danych, o które należy uzupełnić prowadzone księgi rachunkowe i ewidencję środków trwałych oraz wartości niematerialnych i prawnych - podlegające przekazaniu w formie elektronicznej na podstawie ustawy o podatku dochodowym od osób fizycznych. Rozporządzenie to zacznie obowiązywać także od 1 stycznia 2026 r.

REKLAMA