REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Firmy nie gotowe na zmiany w przepisach o ochronie danych osobowych

Subskrybuj nas na Youtube
Firmy nie gotowe na zmiany w przepisach o ochronie danych osobowych
Firmy nie gotowe na zmiany w przepisach o ochronie danych osobowych
Fotolia

REKLAMA

REKLAMA

Regulacja unijna o ochronie danych osobowych GDPR wejdzie w życie już za 14 miesięcy. Wiele polskich firm wciąż nie zdaje sobie jednak sprawy z tego, jakie niesie ona konsekwencje dla zarządzania danymi ich klientów czy skali potencjalnych kar za niedostosowanie się do warunków rozporządzenia. Nie mówiąc już o niezbędnych inwestycjach w tym zakresie.

– W kwietniu 2016 roku ogłoszono na forum Unii Europejskiej wprowadzenie nowej regulacji związanej z ochroną danych osobowych. Ta regulacja będzie obowiązywać od maja 2018 roku i wprowadza bardzo poważne zmiany w dostępie do danych osobowych i ich przetwarzaniu. Wprowadza też wiele technologicznych implikacji z tym związanych – mówi Przemysław Mazurkiewicz, szef presales firmy Commvault na obszar Europy Wschodniej.

REKLAMA

Autopromocja

Ogólne rozporządzenie o ochronie danych osobowych, czyli GDPR (General Data Protection Regulation), wejdzie w życie 25 maja 2018 r. Eksperci przestrzegają, że do tego czasu firmy muszą przejść przez żmudny proces weryfikacji wewnętrznych procedur cyberbezpieczeństwa.

– Wydaje się, że polskie firmy nie są jeszcze dobrze przygotowane do wprowadzenia tej regulacji. Wynika to również z tego, że nie do końca wiadomo, jak będą wyglądać akty wykonawcze czy pojawi się ustawa z tym związana – ocenia Mazurkiewicz. – Jest takie oczekiwanie i prawdopodobnie to wszystko będzie miało miejsce wiosną tego roku tak, żeby firmy miały jakiekolwiek szanse z punktu widzenia technologicznego na przygotowanie się do obligatoryjnego wypełnienia postanowień regulacji w maju 2018 roku.

Według badania ARC Rynek i Opinia dla Trend Micro i VMware z końca ubiegłego roku ponad połowa polskich firm nigdy nie słyszała o GDPR, natomiast dwie trzecie nie zdaje sobie sprawy z tego, ile czasu pozostało na wdrożenie rozporządzenia.

– Należy pomyśleć o inwestycjach w rozwiązania, które pozwolą określić, gdzie dane osobowe się znajdują, w jaki sposób są chronione czy zapewniona jest ich prywatność i ich wysoka dostępność. Regulacja wprowadza wiele nowych praw, np. prawo do zapomnienia – zaznacza ekspert Commvault.

Dalszy ciąg materiału pod wideo

Rozporządzenie GDPR przyznaje osobom fizycznym prawo do bycia zapomnianym, czyli zażądania niezwłocznego usunięcia danych osobowych. W efekcie organizacje będą musiały na życzenie usunąć wszystkie dane osobowe i związane z nimi odnośniki.

– Bez odpowiednich rozwiązań firmie będzie naprawdę trudno takie dane odnaleźć i usunąć zarówno z kopii produkcyjnych, jak i z kopii backupowych czy z archiwów. Będzie to długotrwały proces. Myślę, że należy zacząć od dokładnej analizy danych i określenia, w jakich obszarach brakuje nam rozwiązań informatycznych, żeby zapewnić bezpieczeństwo, ochronę danych i wyszukiwanie takich danych. Trzeba się też przygotować do procesu udostępniania danych na żądanie użytkowników końcowych – wymienia Mazurkiewicz.

Badanie dla Trend Micro i VMware wskazuje, że połowa ankietowanych firm nie dysponuje procedurami i technologiami zapewniającymi konsumentowi prawo do bycia zapomnianym. Z kolei 42 proc. organizacji nie ma wdrożonych żadnych procedur informowania organu ochrony danych o zaistniałych naruszeniach. A takie są niezbędne do tego, aby realizować założenia nowego prawa. Obliguje ono firmy do zgłoszenia incydentu w ciągu maksymalnie 72 godzin od jego wystąpienia. W razie zaniechania takiego działania przedsiębiorstwa mogą być ukarane grzywną w wysokości nawet 4 proc. rocznych obrotów.

– Inteligentne zarządzanie danymi w tym momencie nie jest luksusem, jest obowiązkiem. Proszę pamiętać o tym, że będą bardzo wysokie kary za niewypełnienie postanowień GDPR. Będą one wynosić max. 4 proc. globalnego obrotu firmy lub 20 mln euro. Więc żeby tego uniknąć, powinniśmy pomyśleć o procesach i odpowiednich narzędziach, które pozwolą nam wypełnić to, co wprowadza GDPR – podkreśla Mazurkiewicz.

Sprawdź: INFORLEX SUPERPREMIUM

Eksperci wskazują ponadto, że GDPR skupia się na „problemie jawności bezpieczeństwa zbioru danych”. W efekcie każdy przypadek naruszenia bezpieczeństwa, wyciek lub modyfikacja będzie musiał być ujawniany klientom firmy, a odpowiednie organa powiadamiane o fakcie włamania. Ma to na celu skończenie z dotychczasową praktyką ukrywania faktów naruszeń bezpieczeństwa przed opinią publiczną.

Kolejną nowością wprowadzaną przez GDPR jest konieczność zastosowania adekwatnych zabezpieczeń technologicznych z wymogiem ich odpowiedniej jakości.

– Myślę, że branża telekomunikacyjna, bankowa oraz instytucje publiczne, które również przetwarzają dane osobowe użytkowników, powinny najbardziej skupić się na wprowadzeniu postanowień GDPR. W większych firmach prawdopodobnie działy bezpieczeństwa i ochrony mają już pewne procesy, które są zbliżone do tego, co postuluje GDPR, więc dostosowanie do nowego prawa będzie łatwiejsze – ocenia ekspert. – Natomiast firmy produkcyjne, czy takie, które przyjmują informacje od użytkowników końcowych, będą miały z tym spory problem.

Zobacz więcej aktualności na IFK Platformie Księgowych i Kadrowych >>

Zobacz także: Moja firma

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Ewidencje VAT oszustów i uczciwych podatników niczym się nie różnią. Jak systemowo zablokować wzrost zwrotów VAT? Prof. Modzelewski: jest jeden sposób

Jedyną skuteczną barierą systemową dla prób wyłudzenia zwrotów jest uzależnienie wpływów zwrotów od zastosowania przez podatnika mechanizmu podzielonej płatności w stosunku do kwot podatku naliczonego, który miałby być zwrócony – pisze prof. dr hab. Witold Modzelewski.

Obowiązkowy KSeF - najnowszy harmonogram MF. KSeF 2.0, integracja i testy, tryb offline24, faktury masowe, certyfikat wystawcy faktury i inne szczegóły

W komunikacie z 12 kwietnia 2025 r. Ministerstwo Finansów przedstawiło aktualny stan projektu rozwiązań prawnych, technicznych i biznesowych oraz plan wdrożenia (harmonogram) obowiązkowego systemu KSeF. Można jeszcze do 25 kwietnia 2025 r. zgłaszać do Ministerstwa uwagi i opinie do projektu pisząc maila na adres sekretariat.PT@mf.gov.pl.

Cyfrowe narzędzia dla księgowych. Kiedy warto zmienić oprogramowanie księgowe?

Nowoczesne narzędzia dla księgowych. Na co zwracać uwagę przy zmianie oprogramowania księgowego? Według raportów branżowych księgowi spędzają nawet 50 proc. czasu na czynnościach, które mogłyby zostać usprawnione przez nowoczesne technologie.

Obowiązkowy KSeF - czy będzie kolejne przesunięcie terminów? Kiedy nowelizacja ustawy o VAT? Minister finansów odpowiada

Ministerstwo Finansów dość wolno prowadzi prace legislacyjne nad nowelizacją ustawy o VAT dotyczącą wdrożenia obowiązkowego modelu Krajowego Systemu e-Faktur (KSeF). Od listopada zeszłego roku - kiedy to zakończyły się konsultacje projektu - nie widać żadnych postępów. Jeden z posłów zapytał ministra finansów o aktualny harmonogram prac legislacyjnych w tym zakresie a także czy minister ma zamiar przesunięcia terminów wejścia w życie obowiązkowego KSeF? W dniu 31 marca 2025 r. minister finansów odpowiedział na te pytania.

REKLAMA

Jak przełożyć termin płatności składek do ZUS? Skutki odroczenia: Podwójna składka w przyszłości i opłata prolongacyjna

Przedsiębiorcy, którzy mają przejściowe turbulencje płynności finansowej mogą starać się w Zakładzie Ubezpieczeń Społecznych o odroczenie (przesunięcie w czasie) terminu płatności składek. Taka decyzja ZUS pozwala zmniejszyć na pewien czas bieżące obciążenia i utrzymać płynność finansową. Od przesuniętych płatności nie płaci się odsetek ale opłatę prolongacyjną.

Czas na e-fakturowanie. System obsługujący KSeF powinien skutecznie chronić przed cyberzagrożeniami, jak to zrobić

KSeF to krok w stronę cyfryzacji i automatyzacji procesów księgowych, ale jego wdrożenie wiąże się z nowymi wyzwaniami, zwłaszcza w obszarze bezpieczeństwa. Firmy powinny już teraz zadbać o odpowiednie zabezpieczenia i przygotować swoje systemy IT na nową rzeczywistość e-fakturowania.

Prokurent czy pełnomocnik? Różne podejście w spółce z o.o.

Spółka z ograniczoną odpowiedzialnością, jako osoba prawna, działa przez swoje organy. Za prowadzenie spraw spółki i jej reprezentowanie odpowiedzialny jest zarząd. Mnogość obowiązków w firmie może jednak sprawić, że członkowie zarządu będą potrzebowali pomocy.

Nie trzeba będzie składać wniosku o stwierdzenie nadpłaty po korekcie deklaracji podatkowej. Od 2026 r. zmiany w ordynacji podatkowej

Trwają prace legislacyjne nad zmianami w ordynacji podatkowej. W dniu 28 marca 2025 r. opublikowany został projekt bardzo obszernej nowelizacji Ordynacji podatkowej i kilkunastu innych ustaw. Zmiany mają wejść w życie 1 stycznia 2026 r. a jedną z nich jest zniesienie wymogu składania wniosku o stwierdzenie nadpłaty w przypadku, gdy nadpłata wynika ze skorygowanego zeznania podatkowego (deklaracji).

REKLAMA

Dodatkowe dane w księgach rachunkowych i ewidencji środków trwałych od 2026 r. Jest projekt nowego rozporządzenia ministra finansów

Od 1 stycznia 2026 r. podatnicy PIT, którzy prowadzą księgi rachunkowe i mają obowiązek przesyłania JPK_V7M/K - będą musieli prowadzić te księgi w formie elektronicznej przy użyciu programów komputerowych. Te elektroniczne księgi rachunkowe będą musiały być przekazywane do właściwego naczelnika urzędu skarbowego w ustrukturyzowanej formie (pliki JPK) od 2027 roku. Na początku kwietnia 2025 r. Minister Finansów przygotował projekt nowego rozporządzenia w sprawie w sprawie dodatkowych danych, o które należy uzupełnić prowadzone księgi rachunkowe i ewidencję środków trwałych oraz wartości niematerialnych i prawnych - podlegające przekazaniu w formie elektronicznej na podstawie ustawy o podatku dochodowym od osób fizycznych. Rozporządzenie to zacznie obowiązywać także od 1 stycznia 2026 r.

Zmiany w przedawnieniu zobowiązań podatkowych od 2026 r. Wiceminister: czasem potrzebujemy więcej niż 5 lat. Co wynika z projektu nowelizacji ordynacji podatkowej

Jedna z wielu zmian zawartych w opublikowanym 28 marca 2025 r. projekcie nowelizacji Ordynacji podatkowej dotyczy zasad przedawniania zobowiązań podatkowych. Postanowiliśmy zmienić przepisy o przedawnieniu zobowiązań podatkowych, ale tak, aby nie wywrócić całego systemu – powiedział PAP wiceminister finansów Jarosław Neneman. Wskazał, że przerwanie biegu przedawnienia przez wszczęcie postępowania będzie możliwe tylko w przypadku poważnych przestępstw. Ponadto projekt przewiduje wykreślenie z kodeksu karnego skarbowego zapisu, że karalność przestępstwa skarbowego ustaje wraz z przedawnieniem podatku.

REKLAMA