REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Firmom grożą wysokie kary za brak ochrony danych osobowych

Szymborska-Sutton Agata
inforCMS

REKLAMA

REKLAMA

Za złamanie przepisów dotyczących ochrony danych osobowych firmom grożą kary sięgające nawet kilkuset tysięcy złotych, a planowana zmiana przepisów ma zwiększyć maksymalną grzywnę do miliona euro. Oprócz kar finansowych można również ponieść odpowiedzialność karną. Z sankcjami muszą się liczyć nie tylko duże przedsiębiorstwa, ale także przedsiębiorcy prowadzący jednoosobową działalność.

Małe firmy często zakładają, iż problem ochrony danych osobowych nie dotyczy prowadzonego przez nich biznesu. Tymczasem zasady wynikające z ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U z 2002 r Nr 101, poz. 926 z późn. zm.) dotyczą zarówno instytucji publicznych (takich jak szkoły, urzędy centralne, samorządowe, szpitale, ZUS, itp.), jak i podmiotów sektora prywatnego - nie tylko dużych korporacji i spółek prawa handlowego, lecz także osób fizycznych prowadzących działalność gospodarczą.

REKLAMA


Dane jednego klienta to już baza

No tak - powie niejeden jednoosobowy lub mikro przedsiębiorca - ale przecież mój biznes nie wymaga gromadzenia danych osobowych - nie zatrudniam pracowników, których dane są pod ustawową ochroną, mam tylko kilku stałych klientów, których dane znajdują się co prawda na moim komputerze, ale wykorzystuję je w zasadzie tylko do kontaktu z klientem i wystawienia faktury.

Niestety, te argumenty, choć logiczne, stoją w sprzeczności z wymaganiami ustawy dotyczącej danych osobowych.

- Prawo zobowiązuje do zgłoszenia zbioru danych Generalnemu Inspektorowi Ochrony Danych Osobowych (GIODO), a przede wszystkim do zabezpieczenia zbioru przed dostępem osób nieupoważnionych nawet wtedy, gdy w bazie przedsiębiorcy znajduje się tylko jeden klient - wyjaśnia Mariusz Sarnecki, administrator bezpieczeństwa informacji w Tax Care. - Jeśli jest to osoba fizyczna, nieprowadząca działalności gospodarczej, ochronie podlegają wszystkie informacje, jakie znajdują się w bazie - np. imię i nazwisko, adres czy numer PESEL. Jeśli natomiast klientem jest przedsiębiorca, z ochrony wykluczone są tzw. dane jawne, znajdujące się w ewidencji działalności gospodarczej. Wystarczy jednak, że oprócz danych jawnych innego przedsiębiorcy mamy zapisany jego prywatny numer telefonu, adres miejsca zamieszkania, gdy jest inny niż adres prowadzonej działalności gospodarczej, adres e-mail lub PESEL - w takiej sytuacji powinniśmy stosować się już do ustawy o ochronie danych osobowych.

Dalszy ciąg materiału pod wideo


Internet - duże źródło zagrożenia dla bezpieczeństwa danych

REKLAMA

Każdy, kto dysponuje danymi osobowymi, ma obowiązek ich ochrony poprzez zastosowanie odpowiednich zabezpieczeń i wprowadzenie związanych z tym procedur. Przedsiębiorca, którego baza danych znajduje się w komputerach podłączonych do sieci publicznej, winien zastosować najwyższy stopień bezpieczeństwa przetwarzanych danych osobowych. Oznacza to między innymi, że hasła do systemu powinny składać się z co najmniej 8 znaków zawierających małe i duże litery, cyfry oraz znaki specjalne, a komputery powinny być odpowiednio zabezpieczone przed atakami z zewnątrz.

- A ponieważ internet to już codzienność dla przedsiębiorców, w praktyce może to oznaczać, że wysoki poziom zabezpieczeń powinien obowiązywać w większości firm, nawet tych najmniejszych, jeśli tylko mają styczność z siecią - wyjaśnia Mariusz Sarnecki.


Administrator bezpieczeństwa konieczny w każdej firmie

Firmy zobowiązane są między innymi do prowadzenia dokumentacji (w skład której wchodzi wymagana przepisami ustawy o ochronie danych osobowych polityka bezpieczeństwa i instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych) oraz do prowadzenia ewidencji osób upoważnionych do przetwarzania danych. Poza tym, powinny przeprowadzać szkolenia osób w zakresie ochrony danych osobowych, odpowiednio zabezpieczyć pomieszczenia i szafy, w których znajdują się dane oraz zastosować ochronę dostępu do danych przetwarzanych w systemach informatycznych, które połączone są z siecią publiczną. W każdej firmie powinien zostać powołany administrator bezpieczeństwa informacji, czyli osoba odpowiedzialna za przestrzeganie wszystkich zasad przetwarzania danych osobowych. GIODO może dokonywać kontroli zgodności przetwarzania danych z przepisami o ochronie danych osobowych, podczas którego sprawdza m.in., czy są spełnione wskazane powyżej wymogi. Za naruszenie ustawy o ochronie danych osobowych grozi zarówno odpowiedzialność karna, jak i finansowa. Ponosi ją osoba zarządzająca firmą - prezes lub jej właściciel.  Wyjątkiem są art. 51 i 54a ustawy o ochronie danych osobowych, za których naruszenie może ponosić odpowiedzialność także pracownik przedsiębiorstwa.


Kary za nieprzestrzeganie zasad wynikających z ustawy o ochronie danych osobowych:

Art. 49 - za przetwarzanie danych osobowych bez podstawy prawnej - ograniczenie lub pozbawienie wolności do 2 lat


Art. 51 - za udostępnienie lub umożliwienie dostępu do danych osobom nieupoważnionym - ograniczenie lub pozbawienie wolności do 2 lat


Art. 52 - za niezabezpieczenie danych w odpowiedni sposób przed zabraniem, uszkodzeniem lub zniszczeniem przez osobę nieuprawnioną - ograniczenie lub pozbawienie wolności do roku


Art. 53 - za niezgłoszenie zbioru danych do rejestracji - ograniczenie lub pozbawienie wolności do 2 lat


Art. 54 - za niedopełnienie obowiązku poinformowania osoby, której dane dotyczą, o jej prawach, lub nieprzekazanie tej osobie informacji umożliwiających korzystanie z praw przyznanych jej w niniejszej ustawie - ograniczenie lub pozbawienie wolności do roku


Art. 54a - za udaremnianie lub utrudnianie wykonania czynności kontrolnej - ograniczenie lub pozbawienie wolności do 2 lat

 

REKLAMA

Kary za nieprzestrzeganie zasad dotyczących ochrony danych osobowych mogą być dotkliwe, począwszy od ograniczenia lub pozbawienia wolności nawet do 2 lat do kary finansowej: do 10 tys. zł dla osób fizycznych prowadzących działalność gospodarczą do 50 tys. zł dla osób prawnych oraz jednostek organizacyjnych nieposiadających osobowości prawnej (w przypadku wielokrotnego nakładania grzywien w jednym postępowaniu egzekucyjnym ich łączna kwota nie może przekraczać odpowiednio 50 tys. zł oraz 200 tys. zł). Przykładowo, w 2011 r. przedsiębiorca budowlany za niedopełnienie obowiązku informacyjnego na podstawie art. 54 ustawy o ochronie danych osobowych musiał zapłacić 10 tys. zł kary - sąd nałożył na niego karę grzywny 100 stawek dziennych w wysokości 100 zł.

Co więcej, obecnie trwają prace nad zmianą przepisów, które prowadzą do dalszego zaostrzenia tych kar: za nieprzestrzeganie przepisów o ochronie danych osobowych groziłaby kara finansowa nawet do 1 mln euro lub 5% dochodu firmy. Nowe przepisy mają wejść w życie w całej Unii Europejskiej w ciągu 5 lat.


Agata Szymborska-Sutton

  

 

Autopromocja

REKLAMA

Źródło: Taxways
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

REKLAMA

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Moja firma
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Kto zakłada firmę by spełnić swoje marzenia a kto przechodzi na swoje, by skorzystać z okazji

    Daleko za sobą mamy już etap szybkiego przyrostu firm wskutek wymuszania przez dotychczasowych pracodawców przejścia na samozatrudnienie. Teraz rynek młodych firm znormalniał i niewiele różni się od innych, w krajach o ustabilizowanej od dekad gospodarce.

    Przedsiębiorcy z listą oczekiwań do nowego rządu. Na co liczą najbardziej?

    Lista oczekiwań przedsiębiorców wobec nowego rządu jest całkiem długa, a otwierają ją: odblokowanie środków z KPO, przywrócenie dialogu społecznego i stabilności wprowadzania zmian w przepisach czy powrót do poprzedniego sposobu rozliczania składki zdrowotnej.

    1000 zł na całe świąteczne zakupy? Taka kwota wystarczy połowie Polaków

    Ponad połowa badanych Polaków planuje przeznaczyć na wszystkie świąteczne (chodzi oczywiście o Święta Bożego Narodzenia) zakupy do 1000 zł - wynika z badania opublikowanego 6 grudnia 2023 r. przez Mastercard. Dodano, że ok. 46 proc. odkłada na ten cel z dużym wyprzedzeniem.

    Prawdziwa szynka, wędlina, kiełbasa, wędzonka – z czego powinny być zrobione? Określi rozporządzenie

    Minister Rolnictwa i Rozwoju Wsi przygotował 5 grudnia 2023 r. projekt rozporządzenia, które ma na celu wprowadzenie zasad stosowania określeń "szynka" „wędlina”, „wędzonka”, „kiełbasa” przy znakowaniu produktów żywnościowych. Po wejściu w życie tych przepisów będzie jasne jakie produkty będą mogły być oznaczane na opakowaniach tymi określeniami.

    REKLAMA

    Do 200 tys. euro i szansa rozwoju w USA. 10-12 polskich startupów zostanie wybranych w I kwartale 2024 roku

    Maverick Nation wyselekcjonuje technologiczne startupy z Polski i umożliwi im rozwój w Stanach Zjednoczonych. Na początku II kwartału 2024 roku swoich sił w USA spróbuje od 10 do 12 polskich startupów, które na ten cel otrzymają do 200 tys. euro i niespotykane dotąd wsparcie biznesowe. To pierwszy polski, całkowicie prywatny projekt tego typu, utworzony bez wsparcia publicznego ze strony Polskiego Funduszu Rozwoju czy Europejskiego Funduszu Innowacji, co jest ewenementem w inicjatywach tego typu.

    Co dostaniemy zamiast podwyżki w 2024 roku? Firmy szukają oszczędności. Ale pracownicy mogą na tym zyskać!

    Widmo wysokich kosztów firmowych skłania pracodawców do szukania rozwiązań, które pozwolą optymalizować wydatki. Jednym z nich jest wdrożenie strategii pozapłacowej bazującej na benefitach żywieniowych, która zapewnia oszczędności zarówno firmie, jak i zatrudnionym. Aby przyciągnąć i zatrzymać talenty, firmy coraz częściej już na etapie rekrutacji informują o wartości finansowej benefitów, ponieważ kandydaci nie mają świadomości, z czego składa się całkowity pakiet wynagrodzeń. 

    Branża transportowa najdłużej czeka na pieniądze od kontrahentów

    Branża TSL jest najszybciej rozwijającym się sektorem gospodarki. Najważniejszą składową tego sukcesu jest transport, który w ciągu ostatnich 10 lat zwiększył zatrudnienie o blisko ćwierć miliona osób (najnowszy raport „Transport drogowy w Polsce 2023”). Skąd zatem biorą się finansowe wyzwania i problemy tej branży? Chociażby z długich terminów płatności. 

    Które branże mają najlepsze perspektywy na przyszły rok?

    Pozytywne dane z NBP pokazujące wzrost wskaźnika prognoz popytu dają optymizm firmom. Które branże mają najlepsze perspektywy? 

    REKLAMA

    Czy inwestorzy w spółki memowe są bardziej skłonni do inwestowania w kryptowaluty czy w akcje?

    Czy inwestorzy którzy wcześniej kupowali akcje memowej spółki GameStop mogą być zainteresowani bardziej tradycyjną giełdą? Jakie są główne trendy dominujące wśród osób wybierających inwestowanie w te nowe instrumenty?

    Benzyna E10 od 2024 roku w Polsce. Do jakich aut? Wyszukiwarka modeli, roczników i silników samochodów dostosowanych do nowego paliwa

    Już od 1 stycznia 2024 r. na stacjach paliw w Polsce będzie wprowadzane sukcesywnie nowe paliwo - benzyna silnikowa 95-oktanowa z zawartością do 10% biokomponentów – tzw. E10 - informuje Ministerstwo Klimatu i Środowiska. Benzyna silnikowa E10 zastąpi na stacjach paliw benzynę E5 o liczbie oktanowej 95. Benzyna silnikowa E5, która zostanie zastąpiona benzyną E10, zawiera maksymalnie do 5% objętościowo biokomponentów (bioetanolu), podczas gdy benzyna E10 będzie zawierała maksymalnie do 10% objętościowo biokomponentów. Ta zmiana nie wymaga dodatkowych działań od większości właścicieli pojazdów. W dokumentach pojazdu lub na klapie wlewu paliwa w samochodzie powinno znajdować się charakterystyczne oznaczenie E10 – potwierdzające dostosowanie samochodu do nowego paliwa. Właściciele starszych pojazdów powinni sprawdzić, czy ich pojazdy są dostosowane do tankowania nowego paliwa.

    REKLAMA