REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Firmy nie gotowe na zmiany w przepisach o ochronie danych osobowych

Firmy nie gotowe na zmiany w przepisach o ochronie danych osobowych
Firmy nie gotowe na zmiany w przepisach o ochronie danych osobowych
Fotolia

REKLAMA

REKLAMA

Regulacja unijna o ochronie danych osobowych GDPR wejdzie w życie już za 14 miesięcy. Wiele polskich firm wciąż nie zdaje sobie jednak sprawy z tego, jakie niesie ona konsekwencje dla zarządzania danymi ich klientów czy skali potencjalnych kar za niedostosowanie się do warunków rozporządzenia. Nie mówiąc już o niezbędnych inwestycjach w tym zakresie.

– W kwietniu 2016 roku ogłoszono na forum Unii Europejskiej wprowadzenie nowej regulacji związanej z ochroną danych osobowych. Ta regulacja będzie obowiązywać od maja 2018 roku i wprowadza bardzo poważne zmiany w dostępie do danych osobowych i ich przetwarzaniu. Wprowadza też wiele technologicznych implikacji z tym związanych – mówi Przemysław Mazurkiewicz, szef presales firmy Commvault na obszar Europy Wschodniej.

Autopromocja

Ogólne rozporządzenie o ochronie danych osobowych, czyli GDPR (General Data Protection Regulation), wejdzie w życie 25 maja 2018 r. Eksperci przestrzegają, że do tego czasu firmy muszą przejść przez żmudny proces weryfikacji wewnętrznych procedur cyberbezpieczeństwa.

– Wydaje się, że polskie firmy nie są jeszcze dobrze przygotowane do wprowadzenia tej regulacji. Wynika to również z tego, że nie do końca wiadomo, jak będą wyglądać akty wykonawcze czy pojawi się ustawa z tym związana – ocenia Mazurkiewicz. – Jest takie oczekiwanie i prawdopodobnie to wszystko będzie miało miejsce wiosną tego roku tak, żeby firmy miały jakiekolwiek szanse z punktu widzenia technologicznego na przygotowanie się do obligatoryjnego wypełnienia postanowień regulacji w maju 2018 roku.

Według badania ARC Rynek i Opinia dla Trend Micro i VMware z końca ubiegłego roku ponad połowa polskich firm nigdy nie słyszała o GDPR, natomiast dwie trzecie nie zdaje sobie sprawy z tego, ile czasu pozostało na wdrożenie rozporządzenia.

– Należy pomyśleć o inwestycjach w rozwiązania, które pozwolą określić, gdzie dane osobowe się znajdują, w jaki sposób są chronione czy zapewniona jest ich prywatność i ich wysoka dostępność. Regulacja wprowadza wiele nowych praw, np. prawo do zapomnienia – zaznacza ekspert Commvault.

Dalszy ciąg materiału pod wideo

Rozporządzenie GDPR przyznaje osobom fizycznym prawo do bycia zapomnianym, czyli zażądania niezwłocznego usunięcia danych osobowych. W efekcie organizacje będą musiały na życzenie usunąć wszystkie dane osobowe i związane z nimi odnośniki.

– Bez odpowiednich rozwiązań firmie będzie naprawdę trudno takie dane odnaleźć i usunąć zarówno z kopii produkcyjnych, jak i z kopii backupowych czy z archiwów. Będzie to długotrwały proces. Myślę, że należy zacząć od dokładnej analizy danych i określenia, w jakich obszarach brakuje nam rozwiązań informatycznych, żeby zapewnić bezpieczeństwo, ochronę danych i wyszukiwanie takich danych. Trzeba się też przygotować do procesu udostępniania danych na żądanie użytkowników końcowych – wymienia Mazurkiewicz.

Badanie dla Trend Micro i VMware wskazuje, że połowa ankietowanych firm nie dysponuje procedurami i technologiami zapewniającymi konsumentowi prawo do bycia zapomnianym. Z kolei 42 proc. organizacji nie ma wdrożonych żadnych procedur informowania organu ochrony danych o zaistniałych naruszeniach. A takie są niezbędne do tego, aby realizować założenia nowego prawa. Obliguje ono firmy do zgłoszenia incydentu w ciągu maksymalnie 72 godzin od jego wystąpienia. W razie zaniechania takiego działania przedsiębiorstwa mogą być ukarane grzywną w wysokości nawet 4 proc. rocznych obrotów.

– Inteligentne zarządzanie danymi w tym momencie nie jest luksusem, jest obowiązkiem. Proszę pamiętać o tym, że będą bardzo wysokie kary za niewypełnienie postanowień GDPR. Będą one wynosić max. 4 proc. globalnego obrotu firmy lub 20 mln euro. Więc żeby tego uniknąć, powinniśmy pomyśleć o procesach i odpowiednich narzędziach, które pozwolą nam wypełnić to, co wprowadza GDPR – podkreśla Mazurkiewicz.

Sprawdź: INFORLEX SUPERPREMIUM

Eksperci wskazują ponadto, że GDPR skupia się na „problemie jawności bezpieczeństwa zbioru danych”. W efekcie każdy przypadek naruszenia bezpieczeństwa, wyciek lub modyfikacja będzie musiał być ujawniany klientom firmy, a odpowiednie organa powiadamiane o fakcie włamania. Ma to na celu skończenie z dotychczasową praktyką ukrywania faktów naruszeń bezpieczeństwa przed opinią publiczną.

Kolejną nowością wprowadzaną przez GDPR jest konieczność zastosowania adekwatnych zabezpieczeń technologicznych z wymogiem ich odpowiedniej jakości.

– Myślę, że branża telekomunikacyjna, bankowa oraz instytucje publiczne, które również przetwarzają dane osobowe użytkowników, powinny najbardziej skupić się na wprowadzeniu postanowień GDPR. W większych firmach prawdopodobnie działy bezpieczeństwa i ochrony mają już pewne procesy, które są zbliżone do tego, co postuluje GDPR, więc dostosowanie do nowego prawa będzie łatwiejsze – ocenia ekspert. – Natomiast firmy produkcyjne, czy takie, które przyjmują informacje od użytkowników końcowych, będą miały z tym spory problem.

Zobacz więcej aktualności na IFK Platformie Księgowych i Kadrowych >>

Zobacz także: Moja firma

Autopromocja
Autopromocja

REKLAMA

Źródło: Newseria.pl
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Podatek PIT - część 2
    certificate
    Jak zdobyć Certyfikat:
    • Czytaj artykuły
    • Rozwiązuj testy
    • Zdobądź certyfikat
    1/10
    Zeznanie PIT-37 za 2022 r. można złożyć w terminie do:
    30 kwietnia 2023 r. (niedziela)
    2 maja 2023 r. (wtorek)
    4 maja 2023 r. (czwartek)
    29 kwietnia 2023 r. (sobota)
    Następne
    Księgowość
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Dlaczego gospodarka strefy euro słabnie wobec USA od czasu wprowadzenia waluty euro?

    W ciągu 25 lat od wprowadzenia euro przewaga gospodarcza Stanów Zjednoczonych nad strefą euro zwiększyła się niemal trzykrotnie. W 1999 r. roku, kiedy wprowadzono walutę euro, gospodarka USA była o 11% większa niż gospodarka strefy euro pod względem parytetu siły nabywczej. Od tego czasu różnica ta wzrosła do 30% - piszą eksperci Allianz Trade w obszernym opracowaniu Allianz Research: „Europa wydaje się pozostawać w tyle za Stanami Zjednoczonymi na wielu frontach” w lutym 2024 r.

    Masz czteroletnie obligacje skarbowe indeksowane inflacją? Opłaca się teraz sprzedać i kupić nowe takie same

    Czteroletnie obligacje indeksowane inflacją otrzymają w marcu 2024 r. oprocentowanie niższe niż Ministerstwo Finansów oferuje za nowe papiery tego samego typu. Ze strony inwestorów racjonalnym działaniem byłoby umorzenie starszych serii i zakup nowych papierów. Konwersja może dotyczyć papierów o wartości około…  84 mld zł. Tak radzi w komentarzu z 23 lutego 2024 r. Emil Szweda z Obligacje.pl,

    Ile wynosi obecnie stopa bezrobocia? Co pokazują dane GUS?

    Stopa bezrobocia wynosząc w końcu stycznia 5,4% była o 0,3 pkt proc. wyższa niż miesiąc wcześniej - tak wynika z danych GUS. Na przełomie lutego i marca stopa bezrobocia może sięgać 5,4% - 5,5% przy liczbie bezrobotnych na poziomie 840 – 850 tys. osób.

    Zakup startupu - jak nie kupić kota w worku? Kluczowe: due dilligence. Poradnik dla inwestora

    Akwizycja firmy jest inwestycją, która ma się opłacać. To oczywiste twierdzenie staje się jeszcze bardziej prawdziwe w przypadku nabycia startupu, który kupuje się po to, by rozwijać biznes z pomysłem, mający duży potencjał. Zakup startupu zazwyczaj jest łatwiejszy niż założenie firmy od zera, szczególnie takiej, która ma się okazać jednorożcem w świecie biznesu. Jednak podjęcie takiego kroku jest obarczone sporym ryzykiem. Aż 9 na 10 nowo tworzonych startupów upada, z czego 20 proc. kończy działalność w ciągu pierwszego roku, a kolejne 50 proc. nie utrzymuje się na rynku dłużej niż 5 lat [Źródło: Startup Genome]. Można dyskutować z tymi statystykami, ale jeżeli nawet są prawdziwie tylko w połowie, to i tak wskazują na pewne negatywne zjawisko. Ryzyka biznesowego przy zakupie startupu nie da się zupełnie wyeliminować, ale można zadbać o to, by ograniczyć je do minimum. 

    Żądanie zmniejszenia kary umownej – sąd nie może sam z urzędu podejmować się miarkowania. Orzeczenie Sądu Najwyższego

    Występując o zmniejszenie kary umownej dłużnik jest zobligowany wskazać, do jakiej wysokości zmniejszenia żąda. Wyinterpretować to może również sąd, pod warunkiem, że taką możliwość daje całokształt działań procesowych dłużnika. Sąd nie może sam z urzędu podejmować się miarkowania, jeśli z działań strony nie wynika chęć zgłoszenia żądania o to - orzekł w wyroku z 16 listopada 2022 r. Sąd Najwyższy (sygn. akt II CSKP 578/22).

    Przekształcenie, połączenie, wniesienie aportu a możliwość stosowania estońskiego CIT

    Estoński CIT staje się coraz bardziej popularną formą opodatkowania spółek. Warto jednak wskazać, że wiąże się z nią szereg ograniczeń i warunków, jakie musi spełnić spółka, aby móc korzystać z dobrodziejstw estońskiego CIT.

    MF: Kasowy PIT od 2025 roku. Niedługo pojawi się projekt

    W Ministerstwie Finansów toczą się już prace nad projektem nowelizacji ustawy o podatku dochodowym od osób fizycznych dot. wdrożenia w polskim systemie podatkowym kasowego PIT. W najbliższych dniach projekt ten ma zostać wpisany do wykazu prac legislacyjnych Rady Ministrów. Takie informacje przekazał 22 lutego 2024 r. w Sejmie wiceminister finansów Jarosław Neneman. Ale te nowe przepisy wejdą w życie nie wcześniej niż od 2025 roku.

    Jakie są kary za wykroczenia i przestępstwa skarbowe?

    Jakie są kary za wykroczenia i przestępstwa skarbowe w 2024 roku? Od czego zależy wysokość kary?

    Składka zdrowotna na ryczałcie - progi przychodów w 2024 roku

    O wysokości składki zdrowotnej dla podatników na ryczałcie decydują progi osiąganych przychodów oraz wysokość przeciętnego miesięcznego wynagrodzenia w sektorze przedsiębiorstw. Jak prawidłowo obliczyć składkę zdrowotną dla ryczałtu w 2024 roku?

    Ulga dla seniorów przed otrzymaniem emerytury - co mówi prawo?

    Czy seniorzy mogą korzystać z ulgi podatkowej w PIT przed otrzymaniem emerytury, mimo osiągnięcia wieku emerytalnego? Chodzi o zwolnienie w podatku dochodowym nazywane „ulgą dla pracujących seniorów”.

    REKLAMA