REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Firmy nie gotowe na zmiany w przepisach o ochronie danych osobowych

Subskrybuj nas na Youtube
Firmy nie gotowe na zmiany w przepisach o ochronie danych osobowych
Firmy nie gotowe na zmiany w przepisach o ochronie danych osobowych
Fotolia

REKLAMA

REKLAMA

Regulacja unijna o ochronie danych osobowych GDPR wejdzie w życie już za 14 miesięcy. Wiele polskich firm wciąż nie zdaje sobie jednak sprawy z tego, jakie niesie ona konsekwencje dla zarządzania danymi ich klientów czy skali potencjalnych kar za niedostosowanie się do warunków rozporządzenia. Nie mówiąc już o niezbędnych inwestycjach w tym zakresie.

– W kwietniu 2016 roku ogłoszono na forum Unii Europejskiej wprowadzenie nowej regulacji związanej z ochroną danych osobowych. Ta regulacja będzie obowiązywać od maja 2018 roku i wprowadza bardzo poważne zmiany w dostępie do danych osobowych i ich przetwarzaniu. Wprowadza też wiele technologicznych implikacji z tym związanych – mówi Przemysław Mazurkiewicz, szef presales firmy Commvault na obszar Europy Wschodniej.

REKLAMA

REKLAMA

Autopromocja

Ogólne rozporządzenie o ochronie danych osobowych, czyli GDPR (General Data Protection Regulation), wejdzie w życie 25 maja 2018 r. Eksperci przestrzegają, że do tego czasu firmy muszą przejść przez żmudny proces weryfikacji wewnętrznych procedur cyberbezpieczeństwa.

– Wydaje się, że polskie firmy nie są jeszcze dobrze przygotowane do wprowadzenia tej regulacji. Wynika to również z tego, że nie do końca wiadomo, jak będą wyglądać akty wykonawcze czy pojawi się ustawa z tym związana – ocenia Mazurkiewicz. – Jest takie oczekiwanie i prawdopodobnie to wszystko będzie miało miejsce wiosną tego roku tak, żeby firmy miały jakiekolwiek szanse z punktu widzenia technologicznego na przygotowanie się do obligatoryjnego wypełnienia postanowień regulacji w maju 2018 roku.

Według badania ARC Rynek i Opinia dla Trend Micro i VMware z końca ubiegłego roku ponad połowa polskich firm nigdy nie słyszała o GDPR, natomiast dwie trzecie nie zdaje sobie sprawy z tego, ile czasu pozostało na wdrożenie rozporządzenia.

REKLAMA

– Należy pomyśleć o inwestycjach w rozwiązania, które pozwolą określić, gdzie dane osobowe się znajdują, w jaki sposób są chronione czy zapewniona jest ich prywatność i ich wysoka dostępność. Regulacja wprowadza wiele nowych praw, np. prawo do zapomnienia – zaznacza ekspert Commvault.

Dalszy ciąg materiału pod wideo

Rozporządzenie GDPR przyznaje osobom fizycznym prawo do bycia zapomnianym, czyli zażądania niezwłocznego usunięcia danych osobowych. W efekcie organizacje będą musiały na życzenie usunąć wszystkie dane osobowe i związane z nimi odnośniki.

– Bez odpowiednich rozwiązań firmie będzie naprawdę trudno takie dane odnaleźć i usunąć zarówno z kopii produkcyjnych, jak i z kopii backupowych czy z archiwów. Będzie to długotrwały proces. Myślę, że należy zacząć od dokładnej analizy danych i określenia, w jakich obszarach brakuje nam rozwiązań informatycznych, żeby zapewnić bezpieczeństwo, ochronę danych i wyszukiwanie takich danych. Trzeba się też przygotować do procesu udostępniania danych na żądanie użytkowników końcowych – wymienia Mazurkiewicz.

Badanie dla Trend Micro i VMware wskazuje, że połowa ankietowanych firm nie dysponuje procedurami i technologiami zapewniającymi konsumentowi prawo do bycia zapomnianym. Z kolei 42 proc. organizacji nie ma wdrożonych żadnych procedur informowania organu ochrony danych o zaistniałych naruszeniach. A takie są niezbędne do tego, aby realizować założenia nowego prawa. Obliguje ono firmy do zgłoszenia incydentu w ciągu maksymalnie 72 godzin od jego wystąpienia. W razie zaniechania takiego działania przedsiębiorstwa mogą być ukarane grzywną w wysokości nawet 4 proc. rocznych obrotów.

– Inteligentne zarządzanie danymi w tym momencie nie jest luksusem, jest obowiązkiem. Proszę pamiętać o tym, że będą bardzo wysokie kary za niewypełnienie postanowień GDPR. Będą one wynosić max. 4 proc. globalnego obrotu firmy lub 20 mln euro. Więc żeby tego uniknąć, powinniśmy pomyśleć o procesach i odpowiednich narzędziach, które pozwolą nam wypełnić to, co wprowadza GDPR – podkreśla Mazurkiewicz.

Sprawdź: INFORLEX SUPERPREMIUM

Eksperci wskazują ponadto, że GDPR skupia się na „problemie jawności bezpieczeństwa zbioru danych”. W efekcie każdy przypadek naruszenia bezpieczeństwa, wyciek lub modyfikacja będzie musiał być ujawniany klientom firmy, a odpowiednie organa powiadamiane o fakcie włamania. Ma to na celu skończenie z dotychczasową praktyką ukrywania faktów naruszeń bezpieczeństwa przed opinią publiczną.

Kolejną nowością wprowadzaną przez GDPR jest konieczność zastosowania adekwatnych zabezpieczeń technologicznych z wymogiem ich odpowiedniej jakości.

– Myślę, że branża telekomunikacyjna, bankowa oraz instytucje publiczne, które również przetwarzają dane osobowe użytkowników, powinny najbardziej skupić się na wprowadzeniu postanowień GDPR. W większych firmach prawdopodobnie działy bezpieczeństwa i ochrony mają już pewne procesy, które są zbliżone do tego, co postuluje GDPR, więc dostosowanie do nowego prawa będzie łatwiejsze – ocenia ekspert. – Natomiast firmy produkcyjne, czy takie, które przyjmują informacje od użytkowników końcowych, będą miały z tym spory problem.

Zobacz więcej aktualności na IFK Platformie Księgowych i Kadrowych >>

Zobacz także: Moja firma

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Tryb awaryjny w KSeF – jak działa i kiedy z niego skorzystać?

Obowiązkowy KSeF od 2026 r. budzi emocje, a jedną z najczęściej zadawanych obaw jest: co stanie się, gdy system po prostu przestanie działać?Odpowiedzią ustawodawcy jest tryb awaryjny. Jest to rozwiązanie, które ma zabezpieczyć przedsiębiorców przed paraliżem działalności w razie oficjalnie ogłoszonej awarii KSeF.

Ruszyły masowe kontrole kart lunchowych. Co sprawdza ZUS?

Karty lunchowe od kilku lat są jednym z najczęściej wybieranych pozapłacowych benefitów pracowniczych. Do września 2023 r. karty mogły być wykorzystywane wyłącznie w restauracjach i innych punktach gastronomicznych. Od tego momentu ich popularność dodatkowo wzrosła – z uwagi na możliwość korzystania z nich również w sklepach spożywczych i supermarketach. Ta zmiana, choć dla pracowników korzystna, wywołała lawinę kontroli Zakładu Ubezpieczeń Społecznych, który coraz uważniej przygląda się temu, w jaki sposób firmy stosują zwolnienie ze składek.

30.09.2025: ważny dzień dla KSeF - Krajowego Systemu eFaktur. Ministerstwo Finansów udostępnia testową wersję systemu

30 września Ministerstwo Finansów udostępnia testową wersję Krajowego Systemu e-Faktur (KSeF 2.0). To sygnał dla firm, że czas intensywnych przygotowań właśnie się rozpoczął. Jak ten czas na testowanie należy optymalnie wykorzystać?

Rewolucja nie mniej ważna niż KSeF. Nowy obowiązek dla firm sektora MŚP

Cyfryzacja rozliczeń podatkowych w Polsce wchodzi w kolejny etap. Podczas gdy uwaga przedsiębiorców skupia się dziś na KSeF, równie istotna zmiana dotknie ich jeszcze wcześniej. Od 1 stycznia 2026 roku prowadzenie KPiR możliwe będzie wyłącznie w formie cyfrowej. MF przekonuje, że to krok w stronę uproszczenia, automatyzacji oraz zwiększenia transparentności biznesu. Dla sektora MŚP oznacza on również nowe formalności, konieczność inwestycji w systemy IT oraz kary za nieterminowe raporty.

REKLAMA

Samochód w JDG – zakup, leasing, VAT, koszty (100%, 75%, czy 50%), sprzedaż. To przedsiębiorca musi wiedzieć koniecznie

Mobilność to często klucz do efektywnego działania przedsiębiorcy, zwłaszcza w usługach, handlu czy transporcie. Prowadzący jednoosobową działalność gospodarczą (JDG) mogą skorzystać z licznych udogodnień podatkowych, które umożliwiają nie tylko częściowe odliczenie kosztów zakupu pojazdu, ale także rozliczanie wydatków związanych z jego użytkowaniem i eksploatacją. Bierzemy pod lupę najpopularniejsze ulgi i odliczenia samochodowe przysługujące od momentu zakupu, poprzez jego użytkowanie aż po sprzedaż.

KSeF zmienia zasady gry. Jak biura rachunkowe mogą zabezpieczyć siebie i klientów?

Wprowadzenie Krajowego Systemu e-Faktur (KSeF) zautomatyzuje obieg dokumentów, ale jednocześnie zrodzi fundamentalne pytanie o odpowiedzialność za kwalifikację kosztów. Obowiązek ten spoczywa na przedsiębiorcy, jednak w praktyce to biura rachunkowe znajdą się na pierwszej linii jeśli idzie o nowe wyzwanie. Niewdrożenie odpowiednich procedur może prowadzić do chaosu komunikacyjnego, sporów z klientami, a nawet do procesów sądowych.

Gigantyczny deficyt i nowe podatki. Rząd ogłasza budżet na 2026 rok - co to oznacza dla naszych portfeli?

Rząd przyjął projekt ustawy budżetowej na 2026 rok, który zakłada rekordowe wydatki na bezpieczeństwo, zdrowie i programy społeczne, ale też gigantyczny deficyt na poziomie 271,7 mld zł. W planie znalazły się podwyżki podatków i akcyzy, a także nowe rozwiązania fiskalne, które mają zasilić budżet. Co to oznacza dla Polaków i jak wpłynie na ich portfele?

VAT 2026: 25 istotnych zmian (dodatkowo oprócz KSeF). Ministerstwo Finansów opublikowało założenia projektu nowelizacji ustawy

W dniu 23 września 2025 r. opublikowano założenia projektu nowelizacji ustawy podatku od towarów i usług oraz ustawy o zasadach ewidencji i identyfikacji podatników i płatników. Nowelizacja ta ma dokonać co najmniej 25 większych i mniejszych zmian w różnych przepisach ustawy o VAT. Będą to kolejne zmiany w zasadach rozliczania VAT w 2026 roku oprócz zmiany zasad fakturowania i wprowadzenia obowiązkowego modelu Krajowego Systemu e-Faktur. Poniżej lista tych zmian z krótkim omówieniem.

REKLAMA

Czy można edytować fakturę w KSeF? Ministerstwo Finansów nie pozostawia wątpliwości

Wielu przedsiębiorców zastanawia się, czy popełniony błąd w fakturze da się poprawić bez wystawiania nowego dokumentu. Oficjalna odpowiedź Ministerstwa Finansów nie pozostawia wątpliwości - w KSeF edytowanie faktury nie będzie możliwe.

KSeF 2026: 6 głównych etapów wdrażania w firmie rewolucji fakturowej, która startuje w lutym

Od 1 lutego 2026 r. wszyscy (bez wyjątku) podatnicy VAT, w tym zwolnieni z tego podatku, będą musieli być przygotowani do otrzymywania faktur w Krajowym Systemie e-Faktur (KSeF). Od tego dnia więksi podatnicy (a od 1 kwietnia 2026 r. pozostali) muszą też wystawiać faktury w KSeF. Jak przygotować się do tych nowych zasad fakturowania? Prof. dr hab. Witold Modzelewski wskazuje 6 najważniejszych najważniejszych punktów (etapów) wdrażania w firmie tej rewolucji fakturowej.

REKLAMA