podatek VAT, podatek dochodowy, ulgi, odliczenia, zwolnienia podatkowe
lupa
A A A

Co nowego w przepisach w 2018 r.? - Dodatek nr 6 do Biuletynu Informacyjnego dla Służb Ekonomiczno - Finansowych nr 4 (975) z dnia 1.02.2018

Unijna reforma przepisów o ochronie danych osobowych

25 maja 2018 r. zacznie obowiązywać w naszym kraju unijne rozporządzenie 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO). Przepisy tego aktu będą musiały być stosowane bezpośrednio, a osoby, których dane są przetwarzane, będą mogły korzystać z przysługujących im uprawnień określonych w tym rozporządzeniu. Zmianom ulegną również nasze krajowe przepisy, które muszą zostać dostosowane do wymogów unijnego rozporządzenia. Do tego czasu wejdzie też w życie nowa polska ustawa o ochronie danych osobowych

Zmiana unijnego prawa

Ogólne rozporządzenie dotyczące ochrony danych osobowych weszło w życie w maju 2016 r., ale w naszym kraju będzie stosowane dopiero od 25 maja 2018 r. Na wdrożenie regulacji wynikających z rozporządzenia oraz z dyrektywy państwa członkowskie miały w sumie dwa lata. Również Polska ma czas do maja 2018 r. na dostosowanie swojego ustawodawstwa do zmian wynikających z nowych dyrektyw unijnych, mimo że gruntowną przebudowę modelu ochrony danych osobowych (m.in. fakultatywność powoływania administratora bezpieczeństwa informacji) przeprowadzono w styczniu 2015 r.

Celem unijnej reformy prawa ochrony danych osobowych jest głównie zharmonizowanie ochrony przetwarzanych danych osobowych w całej Unii Europejskiej oraz zapewnienie swobodnego przepływu danych osobowych między państwami członkowskimi. Stąd konieczność wprowadzenia równorzędnego we wszystkich państwach członkowskich stopnia ochrony praw i wolności osób fizycznych w związku z przetwarzaniem ich danych. Ogólne rozporządzenie o ochronie danych ma zapewnić wysoki, ujednolicony poziom ochrony danych w całej Unii Europejskiej, przyczyniając się również do wzrostu poczucia pewności prawnej w tym zakresie. Nowe przepisy zawarte w dyrektywie mają z kolei na celu ochronę osób w związku z przetwarzaniem danych osobowych na potrzeby zapobiegania, dochodzenia, wykrywania lub ścigania przestępstw albo wykonywania sankcji karnych.

Przepisy ogólnego rozporządzenia obejmują m.in. kwestie dotyczące przetwarzania danych osobowych, wyrażania przez osoby fizyczne zgody na przetwarzanie ich danych, cofnięcia zgody, czy też kwestie zgłaszania tzw. wycieku danych itp. Ogólne rozporządzenie opisuje też np. dotychczas nieuregulowane warunki wyrażania zgody na przetwarzanie danych osobowych przez dziecko (do 16. roku życia) w przypadku tzw. usług społeczeństwa informacyjnego. Jeżeli dziecko nie ukończyło 16 lat, takie przetwarzanie będzie zgodne z prawem jedynie w przypadkach, gdy zgodę wyraziła lub zaaprobowała osoba sprawująca władzę rodzicielską lub opiekę nad dzieckiem oraz wyłącznie w zakresie wyrażonej zgody. Państwa członkowskie będą mogły przewidzieć w swoim prawie niższą granicę wiekową, która musi wynosić co najmniej 13 lat.

Unijne rozporządzenie RODO reguluje prawa osoby, której dane są przetwarzane, do usunięcia danych, tzw. prawo do bycia zapomnianym. Przykładowo osoba, której dane dotyczą, będzie miała prawo żądać od administratora niezwłocznego usunięcia dotyczących jej danych osobowych, a administrator będzie miał obowiązek bez zbędnej zwłoki je usunąć, jeżeli np. dane te nie są już niezbędne do celów, do których zostały zebrane albo osoba taka zgodę wycofała.

Organy nadzorcze państw członkowskich (w przypadku Polski Prezes Urzędu Ochrony Danych) otrzymają zwiększone uprawnienia kontrolne, a także będą miały prawo nakładać administracyjne kary pieniężne za naruszenia unijnych przepisów. Przykładowo za naruszenia w zakresie podstawowych zasad przetwarzania danych osobowych, w tym warunków zgody, na organy publiczne i instytucje będą mogły być nakładane kary do 20 mln euro, a w przypadku przedsiębiorstwa - w wysokości do 4% jego całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego.

Najważniejsze zmiany

Unijny pakiet legislacyjny zawiera m.in.:

  • szczegółowe warunki wyrażenia zgody na przetwarzanie danych prywatnych,
     
  • prawo do przenoszenia danych do innego usługodawcy,
     
  • zgłaszanie naruszenia ochrony danych osobowych i prawo osoby, której dane dotyczą, do informacji o naruszeniu ochrony danych,
     
  • zapewnienie, że obowiązki wykonywane wobec osób, których dane dotyczą, realizowane będą w sposób bardziej transparentny,
     
  • ustanowienie Europejskiej Rady Ochrony Danych, zastępującej Grupę Roboczą,
     
  • wprowadzenie mechanizmu kompleksowej obsługi (pojedynczego punktu kontaktowego),
     
  • ustanowienie procedur współpracy administracyjnej prowadzonej pomiędzy organami ochrony danych osobowych państw członkowskich UE,
     
  • nakładanie administracyjnych kar pieniężnych (nawet w wysokości 4% całkowitego rocznego światowego obrotu przedsiębiorstwa) i ich zdecydowane egzekwowanie.

Inspektor Ochrony Danych

Obowiązek powoływania inspektora ochrony danych będą mieli administratorzy danych i podmioty przetwarzające dane osobowe w imieniu administratora, będące organami lub podmiotami publicznymi (z wyjątkiem sądów w zakresie sprawowania przez nie wymiaru sprawiedliwości). Ponadto obowiązek taki będzie dotyczył administratorów i podmiotów przetwarzających, których główna działalność polega na operacjach przetwarzania danych wymagających - ze względu na swój charakter, zakres lub cele - regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę. Oprócz tego obejmie podmioty, których główna działalność polega na przetwarzaniu na dużą skalę szczególnych kategorii danych osobowych oraz danych osobowych dotyczących wyroków skazujących i naruszeń prawa.

Użyte w rozporządzeniu pojęcia, niestety, wydają się nieostre, dlatego warto w tym miejscu sięgnąć do publikacji Generalnego Inspektora Ochrony Danych Osobowych "Wykonywanie obowiązków ABI, przyszłego inspektora ochrony danych, w świetle ogólnego rozporządzenia o ochronie danych" dostępnej na stronie www.giodo.gov.pl. Czytamy w niej, że: "W sektorze prywatnym przetwarzanie danych osobowych jest główną działalnością administratora, jeżeli oznacza jego zasadnicze, a nie poboczne czynności. Ocena kryterium dużej skali z pewnością będzie musiała być dokonywana w kontekście konkretnego stanu faktycznego (...) w poszczególnych przypadkach konieczne może być uwzględnienie proporcji, np. wielkości terytorium, na którym następować będzie przetwarzanie danych osobowych (im większe terytorium, tym większa liczba danych będzie podstawą uznania, że przetwarzanie odbywa się na dużą skalę)".

Warto też zaznaczyć, że państwa członkowskie będą mogły w ramach własnych przepisów rozszerzyć obowiązek wyznaczania inspektora ochrony danych na inne przypadki.

Zadania i kwalifikacje inspektora

Inspektor ochrony danych będzie miał m.in. następujące zadania:

  • informowanie administratora, podmiotu przetwarzającego oraz pracowników, którzy przetwarzają dane osobowe o obowiązkach spoczywających na nich na mocy ogólnego rozporządzenia oraz innych przepisów Unii Europejskiej lub państw członkowskich o ochronie danych i doradzanie im w tej sprawie,
     
  • monitorowanie przestrzegania ogólnego rozporządzenia, innych przepisów Unii Europejskiej lub państw członkowskich o ochronie danych oraz polityki administratora lub podmiotu przetwarzającego w dziedzinie ochrony danych osobowych, w tym podział obowiązków, działania zwiększające świadomość, szkolenia personelu uczestniczącego w operacjach przetwarzania oraz powiązane z tym audyty,
     
  • współpraca z organem nadzorczym,
     
  • pełnienie funkcji punktu kontaktowego dla organu nadzorczego w kwestiach związanych z przetwarzaniem danych osobowych.

Unijne przepisy określają, iż inspektor ochrony danych powinien być wyznaczany na podstawie kwalifikacji zawodowych, a w szczególności wiedzy fachowej na temat prawa i praktyk w dziedzinie ochrony danych oraz umiejętności wypełnienia nałożonych na niego zadań. W powołanej już publikacji GIODO czytamy, że: "Poziom wiedzy inspektora ma być ustalany w świetle prowadzonych operacji przetwarzania danych oraz ochrony, której wymagają dane osobowe przetwarzane przez administratora lub podmiot przetwarzający, a zatem w kontekście specyfiki i konkretnych potrzeb administratora danych i podmiotu przetwarzającego dane". Inspektor ochrony, podobnie jak dziś ABI, będzie mógł wykonywać inne zadania i obowiązki, a administrator lub podmiot przetwarzający będą musieli zapewnić, by takie zadania i obowiązki nie powodowały konfliktu interesów.

Przepisy ogólnego rozporządzenia uszczegóławiają kwestie dotychczas wątpliwe, tj. w zakresie wyznaczania jednego inspektora dla kilku przedsiębiorców. Art. 37 ust. 2 rozporządzenia stanowi, że grupa przedsiębiorstw może wyznaczyć jednego inspektora ochrony danych, o ile można będzie łatwo nawiązać z nim kontakt z każdej jednostki organizacyjnej. Z kolei art. 37 ust. 6 wyraźnie określa, że inspektor ochrony danych będzie mógł być zarówno członkiem personelu administratora danych lub podmiotu przetwarzającego, jak i wykonywać swoją funkcję na podstawie umowy o świadczenie usług. Co bardzo istotne, rozporządzenie stanowi, że administrator oraz podmiot przetwarzający dane muszą czuwać nad niezależnością inspektora. Będzie on podlegał najwyższemu kierownictwu administratora lub podmiotu przetwarzającego

 Jeśli nie znalazłeś informacji, której szukasz,
wejdź do serwisu
www.PoradyPodatkowe.pl » 
Więcej w zasobach płatnych

Serwis Głównego Księgowego

Gazeta Podatkowa

Terminarz

listopad 2024
PN WT ŚR CZ PT SO ND
1
2
3
4
6
8
9
10
11
13
14
16
17
18
19
21
22
23
24
26
27
28
29
sklep.gofin.pl - RABATY, NAGRODY, PROMOCJE
NEWSLETTERY
Fachowe czasopisma - PoznajProdukty.gofin.pl
PODATEK VAT - zasady rozliczania i weryfikacji
PODATEK DOCHODOWY - przychody, koszty, środki trwałe, amortyzacja, leasing
Ordynacja podatkowa czyli o: kontroli, zobowiązaniach oraz interpretacji podatkowej
Przydatne linki
Sklep internetowy - sklep.gofin.pl
Wydawnictwo Podatkowe GOFIN sp. z o.o., ul. Owocowa 8, 66-400 Gorzów Wlkp., tel. 95 720 85 40, faks 95 720 85 60
Wydawnictwo Podatkowe GOFIN
Szanowny Użytkowniku !
Prosimy o zapoznanie się z poniższymi informacjami oraz wyrażenie dobrowolnej zgody poprzez kliknięcie przycisku "Zgadzam się".
Pamiętaj, że zawsze możesz wycofać zgodę.

Serwis internetowy, z którego Pani/Pan korzysta używa plików cookies w celu:

  • niezbędnego zapewnienia prawidłowego działania Serwisów (utrzymania sesji),
  • realizacji funkcjonalności ułatwiających obsługę Serwisu,
  • dopasowania reklam w serwisach społecznościowych,
  • analizy statystyk ruchu i reklam w Serwisach,
  • zbierania i przetwarzania danych w celu wyświetlenia reklam produktów własnych i klientów reklamowych oraz do śledzenia użytkowników, kliknięć i konwersji wyświetlanych reklam.
Pliki cookies

Są to pliki instalowane w urządzeniach końcowych osób korzystających z Serwisu, w celu administrowania Serwisem, dostosowania treści Serwisu do preferencji użytkownika, utrzymania sesji użytkownika oraz dla celów statystycznych i targetowania reklamy (dostosowania treści reklamy do indywidualnych potrzeb użytkownika). Informujemy, że istnieje możliwość określenia przez użytkownika Serwisu warunków przechowywania lub uzyskiwania dostępu do informacji zawartych w plikach cookies za pomocą ustawień przeglądarki lub konfiguracji usługi. Szczegółowe informacje na ten temat dostępne są u producenta przeglądarki, u dostawcy usługi dostępu do internetu oraz w Polityce prywatności i plików cookies.

Administratorzy

Administratorem Pana/Pani danych osobowych w związku z korzystaniem z Serwisu internetowego i jego usług jest Wydawnictwo Podatkowe GOFIN sp. z o.o. Administratorem danych osobowych w plikach cookies w związku z wyświetleniem analizy statystyk i wyświetlaniem spersonalizowanych reklam są partnerzy Wydawnictwa Podatkowego GOFIN sp. z o.o., Google Inc, Facebook Inc.

Jakie ma Pani/Pan prawa w stosunku do swoich danych osobowych?

Wobec swoich danych mają Pan/Pani prawo do żądania dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania danych, prawo do cofnięcia zgody.

Podstawy prawne przetwarzania Pani/Pana danych osobowych
  • Niezbędność przetwarzania danych w związku z wykonaniem umowy.

    Umowa w naszym przypadku oznacza akceptację regulaminu naszych usług. Jeśli zatem akceptuje Pani/Pan umowę na realizację danej usługi, to możemy przetwarzać Pani/Pana dane w zakresie niezbędnym do realizacji tej umowy.

  • Niezbędność przetwarzania danych w związku z prawnie uzasadnionym interesem administratora.

    Dotyczy sytuacji, gdy przetwarzanie danych jest uzasadnione z uwagi na usprawiedliwione potrzeby administratora, tj. dokonanie pomiarów statystycznych, ulepszania naszych usług, jak również prowadzenie marketingu i promocji własnych usług administratora.

  • Dobrowolna zgoda.

    Aby móc realizować cele:
    - zapamiętania Pani/Pana decyzji w Serwisach w zakresie korzystania z dostępnych opcjonalnie funkcjonalności,
    - analiz statystyk ruchu i reklam w Serwisach,
    - dopasowania reklam w serwisach społecznościowych,
    - wyświetlania spersonalizowanych reklam produktów własnych i klientów reklamowych oraz do śledzenia użytkowników, kliknięć i konwersji wyświetlanych reklam w związku z odwiedzaniem niniejszego Serwisu internetowego partnerzy Wydawnictwa Podatkowego Gofin sp. z o.o. muszą mieć możliwość przetwarzania Pani/Pana danych.

Potrzebna jest Nam Pani/Pana dobrowolna zgoda na zapisy w plikach cookies w celach realizacji powyższych celów.
W związku z powyższymi wyjaśnieniami prosimy o wyrażenie dobrowolnej zgody na zapisywanie informacji w plikach cookies przez kliknięcie przycisku „Zgadzam się” lub „Nie teraz” w przypadku braku zgody. Istnieje możliwość skorzystania z „ustawień zaawansowanych” plików cookies w celu określenia indywidualnych zgód na zapis wybranych plików cookies realizujących wybrane cele.