Obowiązek zabezpieczenia danych osobowych posiadanych przez biuro rachunkowe

Obowiązek zabezpieczenia danych osobowych posiadanych przez biuro rachunkowe /shutterstock.com / www.shutterstock.com
Przetwarzający dane osobowe mają obowiązek ich zabezpieczenia. Biura rachunkowe powinny jednak zwrócić uwagę, że RODO wymaga więcej od zabezpieczającego niż wcześniej obowiązujące krajowe regulacje.

RODO wymaga, by dla właściwego zabezpieczenia danych przeprowadzić analizę ryzyka właściwego dla przetwarzania danych i charakteru danych podlegających ochronie. Na podstawie przeprowadzonej analizy biuro rachunkowe dostosowuje i wdraża odpowiednie środki techniczne, zapewniające zachowanie integralności i poufności danych. Jak przy tym zauważył UODO:

Autopromocja

Ogólne rozporządzenie o ochronie danych (RODO) nie odnosi się wprost do procesu zarządzania ryzykiem i nie wskazuje konkretnej metody przeprowadzania oceny w tym zakresie. Każdy podmiot musi dokonywać jej samodzielnie, uwzględniając wiele specyficznych dla niego czynników, takich jak: wielkość, struktura organizacyjna, możliwości techniczne czy zakres i rodzaj danych oraz cel ich przetwarzania. Jednym ze skutecznych systemowych sposobów dokonywania oceny ryzyka jest wdrożenie w danej jednostce procesu zarządzania ryzykiem. (…) szacowanie ryzyka to proces ciągły, który powinien być przeprowadzany przy użyciu konkretnej metody, zapewniającej jednocześnie stosowanie jednolitych definicji i pojęć – źródło uodo.gov.pl

Zamów bezpłatny 14-dniowy dostęp do INFORLEX Biura rachunkowe!

Rekomendacje co do tego jakie środki techniczne zastosować przy zabezpieczaniu danych osobowych, są publikowane na stronie UODO – uodo.gov.pl (art. 53 ust. 1 pkt 4 ustawy o ochronie danych osobowych). Przykładowo warto zapoznać się z poradnikiem „Ochrona danych osobowych w miejscu pracy. Poradnik dla pracodawców” wydanym przez UODO.

UWAGA! Gdy przetwarzanie danych osobowych wiąże się z wysokim ryzykiem naruszenia praw lub wolności osób fizycznych, to przed rozpoczęciem przetwarzania danych należy dokonać tzw. oceny skutków dla ochrony danych (DPIA) – zob. art. 35 RODO. Celem analizy jest także rozstrzygnięcie, czy operacje przetwarzania są niezbędne oraz proporcjonalne w stosunku do celów przetwarzania, oraz zbadanie ryzyka naruszenia praw lub wolności osób, których dane dotyczą. Niedokonanie oceny skutków dla ochrony danych, gdy jest to wymagane, lub niewłaściwe jej wykonanie, a także niewłaściwe działania następcze mogą skutkować nałożeniem kary pieniężnej w wysokości do 10 milionów euro (art. 83 ust 4 RODO). Wytyczne do RODO podają, że ocena skutków dla DPIA jest konieczna, przykładowo, w przypadku dokonywania oceny zdolności kredytowej przez bank na podstawie historii finansowej. Wytyczne nie odnoszą się niestety do sytuacji podmiotów przetwarzających dane finansowe jak biura rachunkowe, nie ma zatem pewności, że DPIA ma w tym przypadku zastosowanie. Należy zauważyć, że art. 54 ustawy o ochronie danych osobowych nałożył na Prezesa UODO obowiązek ogłoszenia w komunikacie wykazu rodzajów operacji przetwarzania danych osobowych wymagających oceny skutków przetwarzania dla ich ochrony. Wykaz ten został ogłoszony w komunikacie Prezesa Urzędu Ochrony Danych Osobowych z 17 sierpnia 2018 r. w sprawie wykazu rodzajów operacji przetwarzania danych osobowych wymagających oceny skutków przetwarzania dla ich ochrony (M.P. z 2018 r. poz. 827). Co do zasady, w wykazie nie znalazły się usługi księgowe. Dodatkowo w komunikacie Prezes UODO  ma prawo ogłosić także wykaz rodzajów operacji przetwarzania danych osobowych niewymagających oceny skutków przetwarzania dla ich ochrony. 3.3.1. Infrastruktura ochrony danych osobowych RODO określa infrastrukturę ochrony danych osobowych, na którą składa się

Artykuł stanowi fragment książki: RODO dla księgowych i biur rachunkowych. Zmiany od 4 maja 2019 roku

RODO dla księgowych i biur rachunkowych. Zmiany od 4 maja 2019 roku

Biura rachunkowe
AI (sztuczna inteligencja) już teraz automatyzuje branżę księgową. Jak?
01 paź 2024

Dynamiczny rozwój sztucznej inteligencji (AI) ma bardzo duży wpływ również na księgowość. Automatyzacja procesów finansowych staje się nieodzownym elementem zarówno w biurach księgowych, jak i w samych firmach będących ich klientami, niezależnie od wielkości. Dzięki AI możliwe stało się nie tylko zautomatyzowanie rutynowych zadań, ale również wsparcie księgowych w bardziej zaawansowanych analizach, redukcja błędów oraz optymalizacja kosztów operacyjnych.

Międzynarodowy Kongres Biur Rachunkowych 2024: Kluczowe Wydarzenie Branży Księgowej w Targach Kielce
03 wrz 2024

Już po raz piaty Targi Kielce będą gospodarzem Międzynarodowego Kongresu Biur Rachunkowych, jednego z najważniejszych spotkań dla branży księgowej w Polsce. Wydarzenie trwające od 26 do 27 września co roku przyciąga właścicieli biur rachunkowych, doradców podatkowych, księgowych i ekspertów, którzy mają okazję uczestniczyć w prelekcjach, panelach dyskusyjnych i warsztatach poświęconych najnowszym wyzwaniom branży.

Ochrona sygnalistów w biurze rachunkowym od 25 września 2024 r. Nowe procedury i obowiązki bez względu na liczbę pracowników?
24 wrz 2024

Ustawa o ochronie sygnalistów z dnia 14 czerwca 2024 r.(Dz.U. z 2024 r., poz. 928) zacznie obowiązywać już 25 września tego roku. Biura rachunkowe i inne podmioty, których dotyczy ustawa mają więc niewiele czasu na zapoznanie się z przepisami i wdrożenie wynikających z nich procedur. Co koniecznie trzeba wiedzieć?

Szybka ścieżka do tytułu CGMA. Studia MBA na Wydziale Zarządzania UŁ - jedyne w Polsce z akredytacją AICPA & CIMA
17 lip 2024

Studia MBA na Wydziale Zarządzania UŁ od lipca 2024 roku zyskują nową, prestiżową międzynarodową akredytację z zakresu biznesu, rachunkowości i finansów. Program studiów MBA jako pierwszy w Polsce został uznany za zgodny z wymaganiami AICPA & CIMA światowego lidera w dziedzinie rachunkowości publicznej i zarządczej. Są to pierwsze studia MBA w Polsce, które uzyskały tę akredytację. 

Zakładanie firmy. Kiedy warto skorzystać z pomocy księgowego?
24 cze 2024

Codziennie w Polsce powstaje około 1000 nowych firm, a wielu początkujących przedsiębiorców wybiera jako formę prawną jednoosobową działalność gospodarczą. Rejestracja takiej firmy wymaga przesłania wniosku elektronicznego do CEIDG, jednak już na tym etapie mogą pojawić się liczne wątpliwości, dotyczące na przykład wyboru odpowiedniego kodu PKD czy formy opodatkowania. Czasem trudno je rozstrzygnąć bez pomocy eksperta księgowego.

Międzynarodowy Kongres Biur Rachunkowych: Eksperci i Innowacje w Targach Kielce
20 cze 2024

Jedno z najważniejszych wydarzeń w branży księgowej i finansowej już 22 i 23 września w Targach Kielce! Kongres organizowany pod patronatem Stowarzyszenia Księgowych w Polsce gromadzi wybitnych ekspertów i liderów rynku, oferując niepowtarzalną okazję do wymiany doświadczeń, zdobywania wiedzy oraz nawiązywania cennych kontaktów biznesowych.

Bezpłatne webinarium: USTAWA AML a obowiązki biur rachunkowych
07 cze 2024

USTAWA AML a obowiązki biur rachunkowych. ZAPRASZAMY na BEZPŁATNE WEBINARIUM 13.06.2024; godzina: 11:00.

Comarch Apfino zautomatyzował procesy AML oszczędzając czas biurom rachunkowym
21 maja 2024

Biura rachunkowe muszą sprostać ważnym obowiązkom związanym z regulacjami ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu (tzw. AML). Na infor.pl można znaleźć poświęconą temu sekcję edukacyjną z testem, który pomoże sprawdzić wiedzę. Partnerem akcji jest Apfino.pl proponująca rozwiązanie AML dla biur rachunkowych.

Prowadzisz lub pracujesz w biurze rachunkowym? Podziel się swoją opinią na temat raportowania AML
24 kwi 2024

Ustawa o przeciwdziałaniu praniu pieniędzy i finansowania terroryzmu (w skrócie AML) nakłada na biura rachunkowe wiele obowiązków. Zapraszamy do udziału w sondzie i wypowiedzenie się na temat procedury AML z punktu widzenia pracownika lub właściciela biura rachunkowego.

Prowadzisz lub pracujesz w biurze rachunkowym? Sprawdź, ile wiesz o AML
22 kwi 2024

Pracujesz w biurze rachunkowym? Sprawdź swoją wiedzę na temat regulacji AML, czyli przepisów ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu.

pokaż więcej
Proszę czekać...