REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO w biurze rachunkowym – jak chronić dane osobowe klientów?

Wioleta Matela-Marszałek
Autorka licznych publikacji o tematyce prawnej

REKLAMA

REKLAMA

Ochrona danych osobowych klientów biur rachunkowych w zgodzie z RODO to temat niezwykle istotny i obszerny. W naszym artykule postaramy się rozwiać najczęściej pojawiające się obecnie wątpliwości.

Jakie rodzaje zabezpieczeń powinniśmy wdrożyć, aby jak najlepiej chronić dane osobowe naszych klientów?

Przepisy RODO nie wskazują konkretnych działań, jakie powinno wdrożyć biuro rachunkowe, aby skutecznie zabezpieczać dane osobowe swoich klientów.

REKLAMA

Autopromocja

Zgodnie z rozporządzeniem środki te powinny uwzględniać charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw i wolności osób fizycznych. W praktyce zatem administratorzy i przetwarzający dane osobowe mają obowiązek samodzielnego przeprowadzania szczegółowej analizy procesów przetwarzania oraz ryzyka.

Podjęte środki ochrony danych osobowych dostosowane są do skali ryzyka.

W szacowaniu ryzyka pomocny może okazać się poradnik UODO „Jak rozumieć podejście oparte na ryzyku?”.

Przy wyborze środków uwzględnia się aktualny stan wiedzy technicznej, koszt wdrożenia, charakter, zakres, kontekst i cele przetwarzania. Zgodnie z art. 32 RODO rozwiązania, jakie można zastosować to m.in.:

Dalszy ciąg materiału pod wideo
  • pseudonimizacja i szyfrowanie danych osobowych;
  • zdolność do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania;
  • zdolność do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego;
  • regularne testowanie, mierzenie i ocenianie skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania.

Pracownik działu IT w biurze rachunkowym dba o to, aby na bieżąco aktualizować oprogramowanie m.in. programy antywirusowe. Korzystanie z aktualnego oprogramowania pomaga zapewnić bezpieczeństwo danych.

Czy powinniśmy w naszym biurze rachunkowym zatrudnić inspektora ochrony danych?

Obowiązek wyznaczenia inspektora ochrony danych (IOD) istnieje zawsze, gdy:

a) przetwarzania dokonują organ lub podmiot publiczny, z wyjątkiem sądów w zakresie sprawowania przez nie wymiaru sprawiedliwości;

b) główna działalność administratora lub podmiotu przetwarzającego polega na operacjach przetwarzania, które ze względu na swój charakter, zakres lub cele wymagają regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę; lub

c) główna działalność administratora lub podmiotu przetwarzającego polega na przetwarzaniu na dużą skalę szczególnych kategorii danych osobowych, o których mowa w art. 9 ust. 1 RODO oraz danych osobowych dotyczących wyroków skazujących i naruszeń prawa, o czym mowa w art. 10.

Do szczególnych kategorii danych osobowych zgodnie z art. 9 ust. 1 RODO można zaliczyć m.in. dane dotyczące zdrowia dane osobowe ujawniające poglądy polityczne czy przekonania religijne, dane biometryczne w celu jednoznacznego zidentyfikowania osoby fizycznej.

W pozostałych przypadkach zatrudnienie IOD nie jest obowiązkowe.

Nawet jeżeli RODO bezpośrednio nie nakłada obowiązku powołania IOD, niejednokrotnie korzystnym dla podmiotów może być dobrowolne wyznaczenie takiej osoby. Do takiego postępowania zachęca Grupa robocza art. 29 w swoich wytycznych dotyczących inspektora ochrony danych. Grupa Robocza została powołana na mocy art. 29 dyrektywy 95/46/WE. Jest ona niezależnym organem doradczym w zakresie ochrony danych i prywatności.

Ponadto w sytuacji, gdy z przepisów nie wynika obowiązek wyznaczenia IOD, organ ten zaleca udokumentowanie wewnętrznej procedury przeprowadzonej w celu ustalenia obowiązku bądź braku obowiązku wyznaczenia IOD, celem wykazania, iż stosowne czynniki zostały uwzględnione.

Jak w dobie koronawirusa możemy przestrzegać ochrony danych osobowych?

Obecna sytuacja związana z koronawirusem stawia wiele nowych wyzwań przed przedsiębiorcami. Część pracowników wykonuje swoje obowiązki w formie pracy zdalnej, wciąż istnieją obawy o zdrowie zarówno pracowników, jak i klientów. Konferencje często odbywają się w formie elektronicznej.

W kwestii mierzenia temperatury w celu zapobiegania rozprzestrzenianiu się COVID-19 wypowiedział się Prezes Urzędu Ochrony Danych Osobowych.

REKLAMA

Zdaniem PUODO pracodawca nie może nakazać pracownikom i tzw. gościom wchodzącym na teren zakładu pracy dokonywania pomiaru temperatury. „W każdym przypadku musi wykazać podstawę prawną, która dawałaby takie uprawnienie. Podkreślenia wymaga, że przepisy prawa nie regulują, jaka wysokość temperatury daje podstawę do stwierdzenia, że pracownik jest chory bądź zarażony wirusem COVID-19. Dlatego też to służby sanitarne, a nie pracodawca, podejmując określone działania wskazują w konkretnych przypadkach na przyjmowanie właściwych rozwiązań” – podkreśla UODO.

UODO podpowiada również jak bezpiecznie korzystać z wideokonferencji. Przed jej rozpoczęciem należy sprawdzić czy aplikacja dysponuje niezbędnymi środkami bezpieczeństwa, takimi jak szyfrowanie. Do wykonywania rozmów służbowych wykorzystujmy dostęp do sieci za pomocą szyfrowanego połączenia VPN. Należy ograniczyć ilość podawanych danych osobowych. UODO zaleca, by użyć pseudonimu i służbowego adresu e-mail. Pamiętajmy również, by nie udostępniać dokumentów służbowych za pomocą czatu, który może być publiczny.

Podstawa prawna:

Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dziennik Urzędowy Unii Europejskiej, L rok 2016 nr 119 poz. 1)

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Podatek PIT - część 2
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Zeznanie PIT-37 za 2022 r. można złożyć w terminie do:
30 kwietnia 2023 r. (niedziela)
2 maja 2023 r. (wtorek)
4 maja 2023 r. (czwartek)
29 kwietnia 2023 r. (sobota)
Następne
Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Składka zdrowotna to zwykły podatek. Przedsiębiorcy czekają na ryczałtową składkę (realizację obietnicy wyborczej). Doczekają się?

Negatywne skutki „Polskiego Ładu” odczuwa wielu przedsiębiorców zwłaszcza z sektora MŚP. Tzw. „Polski Ład” przedsiębiorcom kojarzy się głównie z tego, że składka na ubezpieczenie zdrowotne jest miesięczna i niepodzielna, i wynosi 9% podstawy wymiaru składki – uważa dr n. pr. Marek Woch – b. Zastępca Rzecznika Małych i Średnich Przedsiębiorców. 

Spółki odetchną z ulgą. Minister finansów szykuje ważne zmiany w podatku

Sprawa dotyczy podatku u źródła. Ministerstwo Finansów chce, aby obcokrajowiec, który zasiada w zarządzie polskiej spółki, nie musiał już musiał mieć polskiego numeru PESEL lub NIP do podpisania oświadczenia, które pozwoli spółce nie potrącać i nie płacić polskiemu fiskusowi podatku u źródła od należności wypłacanych za granicę. Pisze o tym "Dziennik Gazeta Prawna".

Wakacje od ZUS już w 2024 roku - kto i kiedy może skorzystać? Jak to zrobić?

Wielu przedsiębiorców na to czekało. Wakacje od ZUS już niedługo staną się faktem. 9 maja 2024 roku uchwalono nowelizację ustawy o systemie ubezpieczeń społecznych oraz niektórych innych ustaw, która wprowadza do polskiego prawa tzw. wakacje składkowe. Nowe przepisy wchodzą w życie 1 listopada 2024 roku. Podpowiadamy, od kiedy można skorzystać z tego rozwiązania i jakie warunki należy spełnić.

Urlop wypoczynkowy 2024 (od A do Z). Wymiar, zasady, wynagrodzenie, zmiana pracodawcy, prawa i obowiązki pracownika oraz zakładu pracy

Jaki jest wymiar urlopu wypoczynkowego i od czego zależy? Jak powinien być udzielany urlop wypoczynkowy? Co to jest urlop proporcjonalny? Jakie są prawa i obowiązki pracodawcy a jakie pracownika? Wyjaśnia specjalistka ds. kadr i płac.

REKLAMA

Samofakturowanie - kto powinien wystawić duplikat faktury?

W imieniu niektórych sprzedawców wystawiam faktury na zasadzie samofakturowania. Jak powinienem postąpić, jeżeli jeden ze sprzedawców zgłosił mi, że zgubił fakturę, którą dla niego wystawiłem. Czy mogę mu wystawić duplikat?

Dążenie do płacenia jak najniższych podatków nie jest zakazane, jest naturalnym prawem każdego podatnika. Takie jest stanowisko NSA

Dążenie do płacenia jak najniższych podatków nie jest prawnie zakazane, a jest niejako naturalnym prawem każdego podatnika. Organy, a później sądy, mogą jedyni oceniać zgodność z prawem tych dążeń. Przypomniał sąd administracyjny, uchylając zaskarżoną przez przedsiębiorcę decyzję naczelnika urzędu celno-skarbowego.

Składka zdrowotna odpowiada za likwidację niejednego mikroprzedsiębiorstwa. To największy grzech Polskiego Ładu. Będą zmiany w przepisach

Polski Ład kojarzy się przedsiębiorcom głównie ze składką zdrowotną. Właściciele firm płacą zdecydowanie więcej niż przed reformą. "Składka zdrowotna odpowiada za likwidację niejednego mikroprzedsiębiorstwa. To największy grzech Polskiego Ładu" – uważa Damian Trepanowski, członek zarządu Business Tax Group. Rząd obiecuje zmianę problematycznych przepisów.

Cena LPG o 20% w górę na jesieni 2024 r. Po 20 grudnia pełne embargo na gaz z Rosji

Ilość LPG na polskim rynku w 2024 r. bardzo wzrosła, więc efektu wstrzymania dostaw tego paliwa z Rosji jeszcze nie widać - ocenił dla PAP dyrektor Generalny Polskiej Organizacji Gazu Płynnego Bartosz Kwiatkowski. Jego zdaniem wzrost cen LPG, o co najmniej 20 proc. będzie odczuwalny jesienią.

REKLAMA

Podatek od nieruchomości 2025: Czym jest całość techniczno-użytkowa budowli?

Centrum projektu zmian w podatku od nieruchomości, które mają wejść w życie z dniem 1 stycznia 2025 r., jest rozszerzenie definicji budowli o instalacje i urządzenia, które stanowią wraz z tym obiektem całość techniczno-użytkową. Czym ona jest, czyli – gdzie budowla ma mieć początek, a gdzie koniec? Dlaczego, to taki problem dla podatników?

Będą zmiany w podatku od nieruchomości. Ale przedsiębiorcy wyrażają zdecydowany sprzeciw wobec tych propozycji

Nowe przepisy dotyczące podatku od nieruchomości są bardzo niekorzystne dla firm. Propozycje zmian definicji budynku i budowli na potrzeby podatku od nieruchomości spowodują drastyczny wzrost opodatkowania majątku firm. Przedsiębiorcy wyrażają zdecydowany sprzeciw wobec tych propozycji.

REKLAMA