REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Firmy nie gotowe na zmiany w przepisach o ochronie danych osobowych

Firmy nie gotowe na zmiany w przepisach o ochronie danych osobowych
Firmy nie gotowe na zmiany w przepisach o ochronie danych osobowych
Fotolia

REKLAMA

REKLAMA

Regulacja unijna o ochronie danych osobowych GDPR wejdzie w życie już za 14 miesięcy. Wiele polskich firm wciąż nie zdaje sobie jednak sprawy z tego, jakie niesie ona konsekwencje dla zarządzania danymi ich klientów czy skali potencjalnych kar za niedostosowanie się do warunków rozporządzenia. Nie mówiąc już o niezbędnych inwestycjach w tym zakresie.

– W kwietniu 2016 roku ogłoszono na forum Unii Europejskiej wprowadzenie nowej regulacji związanej z ochroną danych osobowych. Ta regulacja będzie obowiązywać od maja 2018 roku i wprowadza bardzo poważne zmiany w dostępie do danych osobowych i ich przetwarzaniu. Wprowadza też wiele technologicznych implikacji z tym związanych – mówi Przemysław Mazurkiewicz, szef presales firmy Commvault na obszar Europy Wschodniej.

REKLAMA

REKLAMA

Autopromocja

Ogólne rozporządzenie o ochronie danych osobowych, czyli GDPR (General Data Protection Regulation), wejdzie w życie 25 maja 2018 r. Eksperci przestrzegają, że do tego czasu firmy muszą przejść przez żmudny proces weryfikacji wewnętrznych procedur cyberbezpieczeństwa.

– Wydaje się, że polskie firmy nie są jeszcze dobrze przygotowane do wprowadzenia tej regulacji. Wynika to również z tego, że nie do końca wiadomo, jak będą wyglądać akty wykonawcze czy pojawi się ustawa z tym związana – ocenia Mazurkiewicz. – Jest takie oczekiwanie i prawdopodobnie to wszystko będzie miało miejsce wiosną tego roku tak, żeby firmy miały jakiekolwiek szanse z punktu widzenia technologicznego na przygotowanie się do obligatoryjnego wypełnienia postanowień regulacji w maju 2018 roku.

Według badania ARC Rynek i Opinia dla Trend Micro i VMware z końca ubiegłego roku ponad połowa polskich firm nigdy nie słyszała o GDPR, natomiast dwie trzecie nie zdaje sobie sprawy z tego, ile czasu pozostało na wdrożenie rozporządzenia.

REKLAMA

– Należy pomyśleć o inwestycjach w rozwiązania, które pozwolą określić, gdzie dane osobowe się znajdują, w jaki sposób są chronione czy zapewniona jest ich prywatność i ich wysoka dostępność. Regulacja wprowadza wiele nowych praw, np. prawo do zapomnienia – zaznacza ekspert Commvault.

Dalszy ciąg materiału pod wideo

Rozporządzenie GDPR przyznaje osobom fizycznym prawo do bycia zapomnianym, czyli zażądania niezwłocznego usunięcia danych osobowych. W efekcie organizacje będą musiały na życzenie usunąć wszystkie dane osobowe i związane z nimi odnośniki.

– Bez odpowiednich rozwiązań firmie będzie naprawdę trudno takie dane odnaleźć i usunąć zarówno z kopii produkcyjnych, jak i z kopii backupowych czy z archiwów. Będzie to długotrwały proces. Myślę, że należy zacząć od dokładnej analizy danych i określenia, w jakich obszarach brakuje nam rozwiązań informatycznych, żeby zapewnić bezpieczeństwo, ochronę danych i wyszukiwanie takich danych. Trzeba się też przygotować do procesu udostępniania danych na żądanie użytkowników końcowych – wymienia Mazurkiewicz.

Badanie dla Trend Micro i VMware wskazuje, że połowa ankietowanych firm nie dysponuje procedurami i technologiami zapewniającymi konsumentowi prawo do bycia zapomnianym. Z kolei 42 proc. organizacji nie ma wdrożonych żadnych procedur informowania organu ochrony danych o zaistniałych naruszeniach. A takie są niezbędne do tego, aby realizować założenia nowego prawa. Obliguje ono firmy do zgłoszenia incydentu w ciągu maksymalnie 72 godzin od jego wystąpienia. W razie zaniechania takiego działania przedsiębiorstwa mogą być ukarane grzywną w wysokości nawet 4 proc. rocznych obrotów.

– Inteligentne zarządzanie danymi w tym momencie nie jest luksusem, jest obowiązkiem. Proszę pamiętać o tym, że będą bardzo wysokie kary za niewypełnienie postanowień GDPR. Będą one wynosić max. 4 proc. globalnego obrotu firmy lub 20 mln euro. Więc żeby tego uniknąć, powinniśmy pomyśleć o procesach i odpowiednich narzędziach, które pozwolą nam wypełnić to, co wprowadza GDPR – podkreśla Mazurkiewicz.

Sprawdź: INFORLEX SUPERPREMIUM

Eksperci wskazują ponadto, że GDPR skupia się na „problemie jawności bezpieczeństwa zbioru danych”. W efekcie każdy przypadek naruszenia bezpieczeństwa, wyciek lub modyfikacja będzie musiał być ujawniany klientom firmy, a odpowiednie organa powiadamiane o fakcie włamania. Ma to na celu skończenie z dotychczasową praktyką ukrywania faktów naruszeń bezpieczeństwa przed opinią publiczną.

Kolejną nowością wprowadzaną przez GDPR jest konieczność zastosowania adekwatnych zabezpieczeń technologicznych z wymogiem ich odpowiedniej jakości.

– Myślę, że branża telekomunikacyjna, bankowa oraz instytucje publiczne, które również przetwarzają dane osobowe użytkowników, powinny najbardziej skupić się na wprowadzeniu postanowień GDPR. W większych firmach prawdopodobnie działy bezpieczeństwa i ochrony mają już pewne procesy, które są zbliżone do tego, co postuluje GDPR, więc dostosowanie do nowego prawa będzie łatwiejsze – ocenia ekspert. – Natomiast firmy produkcyjne, czy takie, które przyjmują informacje od użytkowników końcowych, będą miały z tym spory problem.

Zobacz więcej aktualności na IFK Platformie Księgowych i Kadrowych >>

Zobacz także: Moja firma

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Mały ZUS plus 2026 - zmiany. Komunikat ZUS: Niższe składki przez 36 miesięcy; tak trzeba liczyć ulgowe miesiące

W komunikacie z 22 grudnia 2025 r. Zakład Ubezpieczeń Społecznych udzielił obszernych wyjaśnień odnośnie zmian jakie zajdą od 1 stycznia 2026 r. w zakresie ulgi zwanej „mały ZUS plus”. Przedsiębiorcy, czyli osoby prowadzące pozarolniczą działalność gospodarczą będą mogły skorzystać z tej preferencji według nowych zasad, które określają w jaki sposób należy liczyć okresy ulgi.

PIT-11 od pracodawcy tylko na wniosek pracownika. Ministerstwo Finansów szykuje zmiany w informacjach podatkowych

W dniu 22 grudnia 2025 r. w wykazie prac legislacyjnych Rady Ministrów opublikowane zostały założenia projektu nowelizacji ustawy o podatku dochodowym od osób fizycznych (PIT) oraz ustawy o podatku dochodowym od osób prawnych (PIT). Ministerstwo Finansów przygotowuje przepisy, których celem ma być zniesienie obowiązku przekazywania z mocy prawa w każdym przypadku imiennych informacji PIT-11, PIT-8C, IFT-1R i IFT- 2R wszystkim podatnikom. Podatnik będzie miał prawo uzyskania tych imiennych informacji, co do zasady, na wniosek złożony płatnikowi lub innemu podmiotowi zobowiązanemu do ich sporządzenia. Zmiany mają wejść w życie 1 stycznia 2027 r. i będą miały zastosowanie do rozliczeń dochodów uzyskanych począwszy od 1 stycznia 2026 r.

Elementarne problemy obowiązkowego KSeF. Podatnicy będą fakturować po staremu?

Podatnicy pod koniec roku czekają DOBREJ NOWINY również dotyczącej podatków: znamy jej treść – idzie o oddalenie (najlepiej na święte nigdy) pomysłu o nazwie obowiązkowy KSeF. Jeśli nie będzie to zrobione formalnie, to zrobią to podatnicy, którzy po prostu będą fakturować po staremu i zawiadomią dostawców (usługodawców), że będą płacić tylko te faktury, które będą im formalnie doręczone w dotychczasowych postaciach; „nie będę grzebał w żadnym KSeFie, bo nie mam na to czasu ani pieniędzy” - pisze prof. dr hab. Witold Modzelewski.

Nowe limity podatkowe dla samochodów firmowych od 2026 r. MF: dotyczą też umów leasingu i najmu zawartych wcześniej, jeżeli auto nie zostało ujęte w ewidencji środków trwałych przed 1 stycznia

Od 1 stycznia 2026 r. zmieniają się limity dotyczące zaliczania do kosztów podatkowych wydatków na samochody firmowe. Ministerstwo Finansów informuje, że te nowe limity mają zastosowanie do umów leasingu i najmu zawartych przed 1 stycznia 2026 r., jeśli charakter tych umów (pod względem wymogów prawa podatkowego), nie pozwala na wprowadzenie pojazdu do ewidencji środków trwałych.

REKLAMA

Zwrot VAT do 40 dni po wdrożeniu KSeF. Dlaczego to nie jest dobra wiadomość dla księgowych?

Chociaż wokół wdrożenia KSeF nie przestają narastać wątpliwości, to trzeba uczciwie przyznać, że nowy system przyniesie również wymierne korzyści. Firmy mogą liczyć na rekordowo szybkie zwroty VAT i wreszcie uwolnić się od uciążliwego gromadzenia całych ton papierowej dokumentacji. O ile to ostatnie jest też ulgą dla księgowych, o tyle mechanizm odzyskiwania VAT budzi pewne obawy.

Potwierdzenie transakcji fakturowanej w KSeF. MF: to dobrowolna opcja. Jakie dokumenty można wydać nabywcy po wystawieniu faktury w KSeF w trybie: ONLINE, OFFLINE i awaryjnym?

W opublikowanym przez Ministerstwo Finansów Podręczniku KSeF 2.0 (część II) jest dokładnie opisana możliwość wydania nabywcy „potwierdzenia transakcji” w przypadkach wystawienia faktury w KSeF w trybie ONLINE, OFFLINE, czy w trybie awaryjnym. Okazuje się, że jest to całkowicie dobrowolna opcja, która nie jest i nie będzie uregulowana przepisami. Do czego więc może służyć to potwierdzenie transakcji i jak je wystawiać?

Reklama dźwignią handlu. A co z podatkami? Jak rozliczyć napis LED zawieszony na budynku?

Czy napis LED zawieszony na budynku ulepsza go? A może stanowi odrębny środek trwały? Odpowiedź na to pytanie ma istotne znaczenia dla prawidłowego przeprowadzenia rozliczeń podatkowych. A co na to organy skarbowe?

Zmiany w podatkach 2026: powrót wyższej składki zdrowotnej, KSeF, JPK_CIT oraz zamrożone progi PIT

Choć głośne zmiany podatkowe ostatecznie nie wejdą w życie w 2026 r., od 1 stycznia zaczynają obowiązywać regulacje, które mogą realnie podnieść obciążenia przedsiębiorców – i to bez zmiany stawek podatkowych. Niższe limity dla aut firmowych, powrót wyższej składki zdrowotnej, KSeF, JPK_CIT oraz zamrożone progi PIT oznaczają dla wielu firm ukryte podwyżki sięgające kilkudziesięciu tysięcy złotych rocznie.

REKLAMA

KSeF 2026: państwowa infrastruktura cyfrowa, która zmienia biznes głębiej niż samo fakturowanie

KSeF to nie kolejny obowiązek podatkowy, lecz jedna z największych transformacji cyfrowych polskiej gospodarki. Od 2026 roku system zmieni nie tylko sposób wystawiania faktur, ale całą architekturę zarządzania danymi finansowymi, ryzykiem i płynnością w firmach. Eksperci Ministerstwa Finansów, KAS i rynku IT zgodnie podkreślają: to moment, w którym państwo staje się operatorem infrastruktury biznesowej, a przedsiębiorstwa muszą nauczyć się funkcjonować w czasie rzeczywistym.

Przelewy bankowe w Święta i Nowy Rok. Kiedy wysłać przelew, by na pewno doszedł przed końcem roku?

Koniec roku obfituje w dużo dni wolnych. Co z przelewami bankowymi wysłanymi w tych dniach dniach? Kiedy najlepiej wysłać przelew, aby dotarł na czas? Czy będą działać płatności natychmiastowe? Warto terminowe płatności zaplanować z wyprzedzeniem.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA