REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO w biurze rachunkowym – jak chronić dane osobowe klientów?

Wioleta Matela-Marszałek
Autorka licznych publikacji, dziennikarka, redaktorka, prawniczka, adwokatka (niewykonująca zawodu)

REKLAMA

REKLAMA

Ochrona danych osobowych klientów biur rachunkowych w zgodzie z RODO to temat niezwykle istotny i obszerny. W naszym artykule postaramy się rozwiać najczęściej pojawiające się obecnie wątpliwości.

Jakie rodzaje zabezpieczeń powinniśmy wdrożyć, aby jak najlepiej chronić dane osobowe naszych klientów?

Przepisy RODO nie wskazują konkretnych działań, jakie powinno wdrożyć biuro rachunkowe, aby skutecznie zabezpieczać dane osobowe swoich klientów.

REKLAMA

REKLAMA

Autopromocja

Zgodnie z rozporządzeniem środki te powinny uwzględniać charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw i wolności osób fizycznych. W praktyce zatem administratorzy i przetwarzający dane osobowe mają obowiązek samodzielnego przeprowadzania szczegółowej analizy procesów przetwarzania oraz ryzyka.

Podjęte środki ochrony danych osobowych dostosowane są do skali ryzyka.

W szacowaniu ryzyka pomocny może okazać się poradnik UODO „Jak rozumieć podejście oparte na ryzyku?”.

REKLAMA

Przy wyborze środków uwzględnia się aktualny stan wiedzy technicznej, koszt wdrożenia, charakter, zakres, kontekst i cele przetwarzania. Zgodnie z art. 32 RODO rozwiązania, jakie można zastosować to m.in.:

Dalszy ciąg materiału pod wideo
  • pseudonimizacja i szyfrowanie danych osobowych;
  • zdolność do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania;
  • zdolność do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego;
  • regularne testowanie, mierzenie i ocenianie skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania.

Pracownik działu IT w biurze rachunkowym dba o to, aby na bieżąco aktualizować oprogramowanie m.in. programy antywirusowe. Korzystanie z aktualnego oprogramowania pomaga zapewnić bezpieczeństwo danych.

Czy powinniśmy w naszym biurze rachunkowym zatrudnić inspektora ochrony danych?

Obowiązek wyznaczenia inspektora ochrony danych (IOD) istnieje zawsze, gdy:

a) przetwarzania dokonują organ lub podmiot publiczny, z wyjątkiem sądów w zakresie sprawowania przez nie wymiaru sprawiedliwości;

b) główna działalność administratora lub podmiotu przetwarzającego polega na operacjach przetwarzania, które ze względu na swój charakter, zakres lub cele wymagają regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę; lub

c) główna działalność administratora lub podmiotu przetwarzającego polega na przetwarzaniu na dużą skalę szczególnych kategorii danych osobowych, o których mowa w art. 9 ust. 1 RODO oraz danych osobowych dotyczących wyroków skazujących i naruszeń prawa, o czym mowa w art. 10.

Do szczególnych kategorii danych osobowych zgodnie z art. 9 ust. 1 RODO można zaliczyć m.in. dane dotyczące zdrowia dane osobowe ujawniające poglądy polityczne czy przekonania religijne, dane biometryczne w celu jednoznacznego zidentyfikowania osoby fizycznej.

W pozostałych przypadkach zatrudnienie IOD nie jest obowiązkowe.

Nawet jeżeli RODO bezpośrednio nie nakłada obowiązku powołania IOD, niejednokrotnie korzystnym dla podmiotów może być dobrowolne wyznaczenie takiej osoby. Do takiego postępowania zachęca Grupa robocza art. 29 w swoich wytycznych dotyczących inspektora ochrony danych. Grupa Robocza została powołana na mocy art. 29 dyrektywy 95/46/WE. Jest ona niezależnym organem doradczym w zakresie ochrony danych i prywatności.

Ponadto w sytuacji, gdy z przepisów nie wynika obowiązek wyznaczenia IOD, organ ten zaleca udokumentowanie wewnętrznej procedury przeprowadzonej w celu ustalenia obowiązku bądź braku obowiązku wyznaczenia IOD, celem wykazania, iż stosowne czynniki zostały uwzględnione.

Jak w dobie koronawirusa możemy przestrzegać ochrony danych osobowych?

Obecna sytuacja związana z koronawirusem stawia wiele nowych wyzwań przed przedsiębiorcami. Część pracowników wykonuje swoje obowiązki w formie pracy zdalnej, wciąż istnieją obawy o zdrowie zarówno pracowników, jak i klientów. Konferencje często odbywają się w formie elektronicznej.

W kwestii mierzenia temperatury w celu zapobiegania rozprzestrzenianiu się COVID-19 wypowiedział się Prezes Urzędu Ochrony Danych Osobowych.

Zdaniem PUODO pracodawca nie może nakazać pracownikom i tzw. gościom wchodzącym na teren zakładu pracy dokonywania pomiaru temperatury. „W każdym przypadku musi wykazać podstawę prawną, która dawałaby takie uprawnienie. Podkreślenia wymaga, że przepisy prawa nie regulują, jaka wysokość temperatury daje podstawę do stwierdzenia, że pracownik jest chory bądź zarażony wirusem COVID-19. Dlatego też to służby sanitarne, a nie pracodawca, podejmując określone działania wskazują w konkretnych przypadkach na przyjmowanie właściwych rozwiązań” – podkreśla UODO.

UODO podpowiada również jak bezpiecznie korzystać z wideokonferencji. Przed jej rozpoczęciem należy sprawdzić czy aplikacja dysponuje niezbędnymi środkami bezpieczeństwa, takimi jak szyfrowanie. Do wykonywania rozmów służbowych wykorzystujmy dostęp do sieci za pomocą szyfrowanego połączenia VPN. Należy ograniczyć ilość podawanych danych osobowych. UODO zaleca, by użyć pseudonimu i służbowego adresu e-mail. Pamiętajmy również, by nie udostępniać dokumentów służbowych za pomocą czatu, który może być publiczny.

Podstawa prawna:

Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dziennik Urzędowy Unii Europejskiej, L rok 2016 nr 119 poz. 1)

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Nowy polski podatek na biurku prezydenta. Czy windfall tax wejdzie w życie?

Sejm uchwalił ustawę, która ma zasilić budżet państwa kwotą około 4 mld zł, obciążając firmy paliwowe podatkiem od nadzwyczajnych zysków. Zanim jednak nowa danina zacznie obowiązywać, musi przejść przez kluczowy etap procesu legislacyjnego — biurko prezydenta Karola Nawrockiego

Dieta pudełkowa z VAT 8%, nie 5%. NSA: to usługa gastronomiczna, nie zwykła dostawa jedzenia

NSA rozstrzygnął spór o stawkę VAT od diet pudełkowych. Przedsiębiorca oferujący kompleksowe diety z dostawą do domu chciał stosować stawkę 5% zamiast 8%, argumentując, że dostarcza gotowe posiłki. NSA orzekł, że dieta pudełkowa to usługa gastronomiczna, w której dostawa jedzenia jest wspierana przez usługi dodatkowe. A firma świadczy usługę, która podlega VAT 8%, a nie zwykłą dostawę towaru.

Uważaj! Przy zakupie tych robotów nie skorzystasz z ulgi na robotyzację [interpretacja KIS]

Kupiłeś w pełni zautomatyzowany magazyn i liczysz na odliczenie połowy wydatków w ramach ulgi na robotyzację? Skarbówka ma dla ciebie złą wiadomość. Zdaniem dyrektora Krajowej Informacji Skarbowej robot pracujący wyłącznie w magazynie lub centrum logistycznym nie jest robotem przemysłowym w rozumieniu przepisów o uldze na robotyzację.

Fikcyjna faktura w KSeF - Stanowski i Mentzen celem prowokacji. Ale wystawca zapłaci olbrzymi VAT za fakturę na ponad 4 mln zł

Krajowy System e-Faktur (KSeF) staje się areną bezprecedensowych walk medialno-politycznych. Pojawienie się w nim faktury opiewającej na kwotę ponad 4,3 mln zł brutto, wystawionej na firmy Krzysztofa Stanowskiego oraz Sławomira Mentzena, wywołało medialne trzęsienie ziemi. Dla opinii publicznej to sensacja, a dla branży mocny sygnał ostrzegawczy. Co najważniejsze - ten z pozoru niewinny, złośliwy żart skończy się dla jego autora finansowym dramatem. Przepisy ustawy o VAT są bowiem nieubłagane: wystawca tej faktury będzie musiał zapłacić gigantyczny podatek, nawet jeśli żadna usługa nie została wykonana.

REKLAMA

Jak na SAFE może skorzystać polski biznes? Które branże mogą być częścią łańcuchów dostaw dla wojska

Dyskusja wokół programu SAFE koncentruje się przede wszystkim na bezpieczeństwie państwa i modernizacji sił zbrojnych. Trudno się temu dziwić, bo przecież mówimy o jednym z największych programów finansowania obronności w historii Unii Europejskiej, a Polska ma otrzymać w jego ramach nawet 43,7 mld euro. Warto jednak spojrzeć na ten instrument z szerszej perspektywy. SAFE może stać się nie tylko impulsem dla sektora obronnego, ale również ważnym czynnikiem wzrostu dla wielu przedsiębiorstw działających na rynku prywatnym.

Payroll po polsku: najważniejsze wyzwania i trendy w obsłudze kadr i płac na współczesnym rynku

Jedna błędnie naliczona lista płac może oznaczać korekty dokumentów, dodatkowe koszty i dziesiątki pytań ze strony pracowników. Tymczasem dział kadr i płac odpowiada za znacznie więcej niż terminowe wynagrodzenia.

Czy kara za odstąpienie od umowy może być kosztem uzyskania przychodu?

Naczelny Sąd Administracyjny po raz kolejny zajął stanowisko w sprawie podatkowego rozliczenia kar umownych. W wyroku z 9 czerwca 2026 r. (sygn. II FSK 989/23) Sąd potwierdził, że kara umowna zapłacona w związku z odstąpieniem od nierentownej umowy może stanowić koszt uzyskania przychodów.

Refundacja kosztów wyposażenia lub doposażenia stanowiska pracy – jak uzyskać i ile można dostać w 2026 roku? Czy można dostać pieniądze na zakup samochodu?

Refundacja kosztów wyposażenia lub doposażenia stanowiska pracy to jedna z najpopularniejszych form wsparcia dla przedsiębiorców, którzy planują zatrudnić nowego pracownika i potrzebują środków na przygotowanie dla niego miejsca pracy. W praktyce oznacza to, że firma najpierw tworzy lub doposaża stanowisko, zatrudnia osobę skierowaną przez Powiatowy Urząd Pracy, a następnie otrzymuje zwrot części poniesionych kosztów. Jest to bardzo dobre rozwiązanie dla firm, które chcą się rozwijać, ale nie chcą od razu ponosić pełnych kosztów zakupu sprzętu, narzędzi, mebli, maszyn czy wyposażenia niezbędnego do pracy.

REKLAMA

Zmiany w kasach fiskalnych od 2027 r. (projekt rozporządzenia). Koniec możliwości wystawiania faktur na kasie rejestrującej i inne nowości

Ministerstwo Finansów opublikowało 26 czerwca 2026 r. projekt nowelizacji rozporządzenia w sprawie kas rejestrujących. Przypomnijmy, że na podstawie ustawy wdrażającej Krajowy System e-Faktur podatnicy będą mogli wystawiać faktury VAT przy użyciu kas rejestrujących (tzw. fiskalnych) tylko do 31 grudnia 2026 r. Dlatego konieczne jest usunięcie z przepisów rozporządzenia w sprawie kas fiskalnych przepisów pozwalających na wystawianie i ewidencjonowanie tych faktur na kasie fiskalnej. Są też i inne zmiany.

Klimatyzacja w kosztach firmy – bezpośrednio albo przez amortyzację. Decydują wartość, montaż i sposób wykorzystania. A gdy mieszkanie służy jako biuro?

Wysoka temperatura potrafi skutecznie obniżyć wydajność pracy. Jest jednak dobra wiadomość – po spełnieniu kilku warunków zakup klimatyzacji można rozliczyć w działalności gospodarczej. Sposób ujęcia takiego wydatku zależy od trzech elementów: wartości urządzenia wraz z montażem, przewidywanego okresu używania oraz tego, czy klimatyzacja jest samodzielnym sprzętem, czy instalacją trwale związaną z budynkiem.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA