REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO 2018 - co się zmieni?

Subskrybuj nas na Youtube
RODO 2018 - co się zmieni? /Fot. Fotolia
RODO 2018 - co się zmieni? /Fot. Fotolia
Fotolia

REKLAMA

REKLAMA

25 maja 2018 r. wejdzie w życie RODO (GDRP, General Data Protection Regulation), czyli Ogólne Rozporządzenie o Ochronie Danych Osobowych. Przedsiębiorcy mieli blisko dwa lata na dostosowanie się do zmian wprowadzanych w UE i to już ostatni dzwonek, by zweryfikować stopień przygotowań. W przypadku wątpliwości warto skontaktować się ze specjalistami i skorzystać z usług doradczych. Tym bardziej, że za nieprzestrzeganie przepisów grożą bardzo surowe kary.

Dla kogo RODO?

Dotychczasowe przepisy regulujące kwestie związane z ochroną danych osobowych, obowiązujące od 1995 r., wobec zjawiska postępującej cyfryzacji mają coraz mniejsze zastosowanie praktyczne. Ich aktualizacja jest konieczna, co nie oznacza, że wdrożenie nowych rozwiązań będzie łatwe. Zapisy RODO dotyczą bowiem wszystkich firm, które gromadzą i wykorzystują dane osobowe, niezależnie od ich wielkości, a więc zarówno dużych korporacji, jak i małych, rodzinnych biznesów: sklepów internetowych czy salonów kosmetycznych. Dobrze zawczasu przygotować siebie i swoją firmę na zmiany.

REKLAMA

REKLAMA

- RODO powstało z uwagi na konieczność dostosowania zapisów prawa do zmieniającej się rzeczywistości. Szybki postęp technologiczny i stale zwiększająca się ilość transakcji online to podstawowa problemy. Jak przygotować przepisy odnoszące się do różnych branż w jednakowym stopniu, które nie stracą szybko na aktualności i będą obowiązywać przez lata? Zrezygnować z konkretnych wytycznych - wskazuje Joanna Dobkowska, adwokat Goodwill Consulting - W efekcie przedsiębiorcy będą musieli dostosować ogólne wytyczne do swojej działalności i wypracować sposoby zabezpieczenia danych. Nie sposób dziś powiedzieć, na ile ten proces przebiegnie bezboleśnie, ale na pewno będzie stanowił wyzwanie. Szczególnie w pierwszym okresie obowiązywania przepisów, gdy można spodziewać się wzmożonej aktywności organu nadzorującego.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Wysokie kary finansowe

Ewentualne stwierdzone braki w procesie przetwarzania danych osobowych mogą skutkować bardzo wysokimi karami finansowymi, nawet do wysokości 20 mln euro. Decyzję o ich nałożeniu podejmuje organ nadzorczy, a na ich ostateczną wysokość wpływać będzie szereg czynników, w tym umyślny lub nieumyślny charakter działań karanego podmiotu. Co warto wiedzieć? Karę należy wpłacić w okresie do 14 dni od upłynięcia ostatecznego terminu wniesienia skargi lub dnia uprawomocnienia się orzeczenia sądu. Poza trybem skarg istnieje także możliwość wnioskowania o odroczenie kary lub rozłożenia jej na raty.

REKLAMA

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Dalszy ciąg materiału pod wideo

Kara w wysokości do 10 mln euro może zostać nałożona w przypadku naruszenia m.in. następujących przepisów:

  • braku nadzoru administratora i podmiotu przetwarzającego nad zgodami opiekunów dzieci, które nie ukończyły jeszcze 16 roku życia, na przetwarzanie ich danych osobowych, a także braku informowania organu nadzorczego o naruszeniach w zakresie ochrony danych osobowych;
  • zakresu obowiązków podmiotu certyfikującego wymienionych w RODO;
  • związanych z podjęciem stosownych działań przez podmiot monitorujący w przypadku stwierdzenia naruszenia przez danego przedsiębiorcę zatwierdzonego kodeksu postępowania.

Zobacz: RODO w firmie

Kara w wysokości do 20 mln euro może zostać nałożona w przypadku naruszenia m.in. przepisów:

  • w zakresie zasad przetwarzania, w tym warunków zgód na przetwarzanie określonych w RODO, a także przekazywania danych osobowych odbiorcy w państwie trzecim lub organizacji międzynarodowej i w zakresie praw osób, których dane są przetwarzane;
  • krajowych danego państwa członkowskiego UE, uchwalonych na podstawie RODO;
  • środków naprawczych nałożonych przez organ nadzorczy.

- W przypadku przedsiębiorstw organ nadzorczy nałożyć może karę finansową w wysokości przewidzianej przepisami lub w wysokości odsetka od całkowitego rocznego obrotu z poprzedniego roku obrotowego - do 2 proc. wobec kary do 10 mln euro oraz do 4 proc. wobec kary do 20 mln euro. Zastosowanie ma kwota wyższa - wyjaśnia Joanna Dobkowska - Podobnie, jeżeli w ramach procesu przetwarzania danych zostało naruszonych kilka przepisów, nałożona zostanie jedna kara, przy czym będzie to kara wyższa.

Odpowiedzialność cywilna i karna

Przedsiębiorca łamiący przepisy RODO może zostać ukarany nie tylko administracyjną karą pieniężną. Odpowiada również cywilnie wobec osób, których dane zostały naruszone. Warto przy tym wiedzieć, że inaczej odpowiadają prawnie za czyny administratorzy danych oraz podmioty przetwarzające. Administrator odpowiada za szkody spowodowane przetwarzaniem naruszającym przepisy RODO, podmiot natomiast za szkody spowodowane przetwarzaniem wyłącznie, gdy nie dopełnił obowiązków, które RODO nakłada bezpośrednio na podmioty przetwarzające.

Jeżeli w tym samym przetwarzaniu uczestniczy więcej niż jeden podmiot i zgodnie z RODO odpowiadają wspólnie za szkodę spowodowaną przetwarzaniem, ponoszą odpowiedzialność solidarną za całą szkodę. Podmiot, który zapłacił odszkodowanie za całą wyrządzoną szkodę, ma prawo żądania od pozostałych podmiotów, które uczestniczyli w tym samym przetwarzaniu, zwrotu części odszkodowania odpowiadającej części szkody, za którą ponoszą odpowiedzialność. O wniesieniu pozwu w sprawach dotyczących odszkodowania sąd zawiadamia niezwłocznie organ nadzorczy.

Odpowiedzialność karna jest przewidziana dla najcięższych naruszeń przepisów, w tym za udaremnianie lub utrudnianie kontrolującym prowadzenia kontroli. Orzekanie w tych sprawach ma następować na podstawie przepisów kodeksu postępowania w sprawach o wykroczenia. Przewidziana jest również odpowiedzialność w przypadku przetwarzania określonej kategorii danych (tzw. „danych wrażliwych”) bez podstawy prawnej, za co grozi kara grzywny, kara ograniczenia wolności albo pozbawienia wolności.

Zobacz: Prawo dla firm

Jak się przygotować?

- Ważna jest świadomość wprowadzanych modyfikacji, w tym tak zwanego risk based approach, czyli podejścia uwzględniającego ryzyko. Przedsiębiorca będzie musiał przeanalizować jakimi danymi osobowymi dysponuje, jak ich używa i jakie ryzyko jest związane z ich przechowywaniem, a w oparciu o ewaluację dobrać optymalne środki, które to ryzyko zminimalizują - wskazuje Joanna Dobkowska i dodaje - pamiętajmy także o tym, że przedsiębiorca administrujący danymi będzie zobowiązany przekazać je wnioskodawcy na żądanie wraz z informacją, jakie dane są konkretnie wykorzystywane w jego działalności oraz, że zakres pojęcia „dane osobowe” zostanie rozszerzony o adresy IP oraz ciasteczka, czyli pliki cookies.

W ramach zasady możliwe będzie transferowanie wskazanych przez konsumenta jego danych pomiędzy podmiotami, co ma usprawnić np. proces kredytowy. Przy czym przygotowanie rozwiązań umożliwiających udostępnianie i przesyłanie plików z informacją o danych osobowych konkretnych osób to kolejne zadanie, z którym muszą się zmierzyć przedsiębiorcy.

- Kto wie, być może nakłoni to administratorów danych do uporządkowania gromadzonych baz danych? - zastanawia się Joanna Dobkowska, Goodwill Consulting - Na pewno warto skontaktować się ze specjalistą i upewnić, że firma spełnia wszystkie wymogi stawiane przez RODO, aby w przyszłości uniknąć wysokich kar i odszkodowań.

Autor: Goodwill Consulting - firma doradcza z siedzibą w Warszawie, specjalizująca się w usługach z zakresu prawa, księgowości i ubezpieczeń. Współpracuje zarówno z klientami indywidualnymi, jak i biznesowymi.

www.goodwillconsulting.pl

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Warszawa tworzy nowy model pomocy społecznej! [Gość Infor.pl]

Jak Warszawa łączy biznes, NGO-sy i samorząd w imię dobra społecznego? W świecie, w którym biznes liczy zyski, organizacje społeczne liczą każdą złotówkę, a samorządy mierzą się z ograniczonymi budżetami, pojawia się pomysł, który może realnie zmienić zasady gry. To Synergia RIKX – projekt Warszawskiego Laboratorium Innowacji Społecznych Synergia To MY, który pokazuje, że wspólne działanie trzech sektorów: biznesu, organizacji pozarządowych i samorządu, może przynieść nie tylko społeczne, ale też wymierne ekonomicznie korzyści.

Spółka w Delaware w 2026 to "must have" międzynarodowego biznesu?

Zbliżający się koniec roku to dla przedsiębiorców czas podsumowań, ale też strategicznego planowania. Dla firm działających międzynarodowo lub myślących o ekspansji za granicę, to idealny moment, by spojrzeć na swoją strukturę biznesową i podatkową z szerszej perspektywy. W dynamicznie zmieniającym się otoczeniu prawnym i gospodarczym, coraz więcej właścicieli firm poszukuje stabilnych, przejrzystych i przyjaznych jurysdykcji, które pozwalają skupić się na rozwoju, a nie na walce z biurokracją. Jednym z najczęściej wybieranych kierunków jest Delaware – amerykański stan, który od lat uchodzi za światowe centrum przyjazne dla biznesu.

ZUS da 1500 zł! Wystarczy złożyć wniosek do 30 listopada 2025. Sprawdź, dla kogo te pieniądze

To jedna z tych ulg, o której wielu przedsiębiorców dowiaduje się za późno. Program „wakacji składkowych” ma dać właścicielom firm chwilę oddechu od comiesięcznych przelewów do ZUS-u. Można zyskać nawet 1500 zł, ale tylko pod warunkiem, że wniosek trafi do urzędu najpóźniej 30 listopada 2025 roku.

Brak aktualizacji tej informacji w rejestrze oznacza poważne straty - utrata ulg, zwroty dotacji, jeżeli nie dopełnisz tego obowiązku w terminie

Od 1 stycznia 2025 roku obowiązuje już zmiana, która dotyka każdego przedsiębiorcy w Polsce. Nowa edycja Polskiej Klasyfikacji Działalności (PKD) to nie tylko zwykła aktualizacja – to rewolucja w sposobie opisywania polskiego biznesu. Czy wiesz, że wybór niewłaściwego kodu może zamknąć Ci drogę do dotacji lub ulgi podatkowej?

REKLAMA

Jak stoper i koncentracja ratują nas przed światem dystraktorów?

Przez lata próbowałem różnych systemów zarządzania sobą w czasie. Aplikacje, kalendarze, kanbany, mapy myśli. Wszystko ładnie wyglądało na prezentacjach, ale w codziennym chaosie pracy menedżera czy konsultanta – niewiele z tego zostawało.

Odpowiedzialność prawna salonów beauty

Wraz z rozszerzającą się gamą ofert salonów świadczących usługi kosmetyczne, rośnie odpowiedzialność prawna osób wykonujących zabiegi za ich prawidłowe wykonanie. W wielu przypadkach zwrot pieniędzy za źle wykonaną usługę to najmniejsza dolegliwość z grożących konsekwencji.

Od 30 grudnia 2025 r. duże i średnie firmy będą musiały udowodnić, że nie przyczyniają się do wylesiania. Nowe przepisy i obowiązki z rozporządzenia EUDR

Dnia 30 grudnia 2025 r. wchodzi w życie rozporządzenie EUDR. Duże i średnie firmy będą musiały udowodnić, że nie przyczyniają się do wylesiania. Kogo dokładnie dotyczą nowe obowiązki?

Śmierć wspólnika sp. z o.o. a udziały w spółce

Życie pisze różne scenariusze, a dalekosiężne plany nie zawsze udają się zrealizować. Czasem najlepszy biznesplan nie zdoła uwzględnić nieprzewidzianego. Trudno zakładać, że intensywny i odnoszący sukcesy biznesmen nagle zakończy swoją przygodę, a to wszystko przez śmierć. W takich smutnych sytuacjach spółka z o.o. nie przestaje istnieć. Powstaje pytanie – co dalej? Co dzieje się z udziałami zmarłego wspólnika?

REKLAMA

Cesja umowy leasingu samochodu osobowego – ujęcie podatkowe po stronie "przejmującego" leasing

W praktyce gospodarczej często zdarza się, że leasingobiorca korzystający z samochodu osobowego na podstawie umowy leasingu operacyjnego decyduje się przenieść swoje prawa i obowiązki na inny podmiot. Taka transakcja nazywana jest cesją umowy leasingu.

Startupy, AI i biznes: Polska coraz mocniej w grze o rynek USA [Gość Infor.pl]

Współpraca polsko-amerykańska to temat, który od lat przyciąga uwagę — nie tylko polityków, ale też przedsiębiorców, naukowców i ludzi kultury. Fundacja Kościuszkowska, działająca już od stu lat, jest jednym z filarów tej relacji. W rozmowie z Szymonem Glonkiem w programie Gość Infor.pl, Wojciech Voytek Jackowski — powiernik Fundacji i prawnik pracujący w Nowym Jorku — opowiedział o tym, jak dziś wyglądają kontakty gospodarcze między Polską a Stanami Zjednoczonymi, jak rozwijają się polskie startupy za oceanem i jakie szanse przynosi era sztucznej inteligencji.

REKLAMA