Obowiązek zabezpieczenia danych osobowych posiadanych przez biuro rachunkowe

Obowiązek zabezpieczenia danych osobowych posiadanych przez biuro rachunkowe /shutterstock.com / www.shutterstock.com
Przetwarzający dane osobowe mają obowiązek ich zabezpieczenia. Biura rachunkowe powinny jednak zwrócić uwagę, że RODO wymaga więcej od zabezpieczającego niż wcześniej obowiązujące krajowe regulacje.

RODO wymaga, by dla właściwego zabezpieczenia danych przeprowadzić analizę ryzyka właściwego dla przetwarzania danych i charakteru danych podlegających ochronie. Na podstawie przeprowadzonej analizy biuro rachunkowe dostosowuje i wdraża odpowiednie środki techniczne, zapewniające zachowanie integralności i poufności danych. Jak przy tym zauważył UODO:

Ogólne rozporządzenie o ochronie danych (RODO) nie odnosi się wprost do procesu zarządzania ryzykiem i nie wskazuje konkretnej metody przeprowadzania oceny w tym zakresie. Każdy podmiot musi dokonywać jej samodzielnie, uwzględniając wiele specyficznych dla niego czynników, takich jak: wielkość, struktura organizacyjna, możliwości techniczne czy zakres i rodzaj danych oraz cel ich przetwarzania. Jednym ze skutecznych systemowych sposobów dokonywania oceny ryzyka jest wdrożenie w danej jednostce procesu zarządzania ryzykiem. (…) szacowanie ryzyka to proces ciągły, który powinien być przeprowadzany przy użyciu konkretnej metody, zapewniającej jednocześnie stosowanie jednolitych definicji i pojęć – źródło uodo.gov.pl

Zamów bezpłatny 14-dniowy dostęp do INFORLEX Biura rachunkowe!

Rekomendacje co do tego jakie środki techniczne zastosować przy zabezpieczaniu danych osobowych, są publikowane na stronie UODO – uodo.gov.pl (art. 53 ust. 1 pkt 4 ustawy o ochronie danych osobowych). Przykładowo warto zapoznać się z poradnikiem „Ochrona danych osobowych w miejscu pracy. Poradnik dla pracodawców” wydanym przez UODO.

UWAGA! Gdy przetwarzanie danych osobowych wiąże się z wysokim ryzykiem naruszenia praw lub wolności osób fizycznych, to przed rozpoczęciem przetwarzania danych należy dokonać tzw. oceny skutków dla ochrony danych (DPIA) – zob. art. 35 RODO. Celem analizy jest także rozstrzygnięcie, czy operacje przetwarzania są niezbędne oraz proporcjonalne w stosunku do celów przetwarzania, oraz zbadanie ryzyka naruszenia praw lub wolności osób, których dane dotyczą. Niedokonanie oceny skutków dla ochrony danych, gdy jest to wymagane, lub niewłaściwe jej wykonanie, a także niewłaściwe działania następcze mogą skutkować nałożeniem kary pieniężnej w wysokości do 10 milionów euro (art. 83 ust 4 RODO). Wytyczne do RODO podają, że ocena skutków dla DPIA jest konieczna, przykładowo, w przypadku dokonywania oceny zdolności kredytowej przez bank na podstawie historii finansowej. Wytyczne nie odnoszą się niestety do sytuacji podmiotów przetwarzających dane finansowe jak biura rachunkowe, nie ma zatem pewności, że DPIA ma w tym przypadku zastosowanie. Należy zauważyć, że art. 54 ustawy o ochronie danych osobowych nałożył na Prezesa UODO obowiązek ogłoszenia w komunikacie wykazu rodzajów operacji przetwarzania danych osobowych wymagających oceny skutków przetwarzania dla ich ochrony. Wykaz ten został ogłoszony w komunikacie Prezesa Urzędu Ochrony Danych Osobowych z 17 sierpnia 2018 r. w sprawie wykazu rodzajów operacji przetwarzania danych osobowych wymagających oceny skutków przetwarzania dla ich ochrony (M.P. z 2018 r. poz. 827). Co do zasady, w wykazie nie znalazły się usługi księgowe. Dodatkowo w komunikacie Prezes UODO  ma prawo ogłosić także wykaz rodzajów operacji przetwarzania danych osobowych niewymagających oceny skutków przetwarzania dla ich ochrony. 3.3.1. Infrastruktura ochrony danych osobowych RODO określa infrastrukturę ochrony danych osobowych, na którą składa się

Artykuł stanowi fragment książki: RODO dla księgowych i biur rachunkowych. Zmiany od 4 maja 2019 roku

RODO dla księgowych i biur rachunkowych. Zmiany od 4 maja 2019 roku

Biura rachunkowe
Szybka ścieżka do tytułu CGMA. Studia MBA na Wydziale Zarządzania UŁ - jedyne w Polsce z akredytacją AICPA & CIMA
17 lip 2024

Studia MBA na Wydziale Zarządzania UŁ od lipca 2024 roku zyskują nową, prestiżową międzynarodową akredytację z zakresu biznesu, rachunkowości i finansów. Program studiów MBA jako pierwszy w Polsce został uznany za zgodny z wymaganiami AICPA & CIMA światowego lidera w dziedzinie rachunkowości publicznej i zarządczej. Są to pierwsze studia MBA w Polsce, które uzyskały tę akredytację. 

Zakładanie firmy. Kiedy warto skorzystać z pomocy księgowego?
24 cze 2024

Codziennie w Polsce powstaje około 1000 nowych firm, a wielu początkujących przedsiębiorców wybiera jako formę prawną jednoosobową działalność gospodarczą. Rejestracja takiej firmy wymaga przesłania wniosku elektronicznego do CEIDG, jednak już na tym etapie mogą pojawić się liczne wątpliwości, dotyczące na przykład wyboru odpowiedniego kodu PKD czy formy opodatkowania. Czasem trudno je rozstrzygnąć bez pomocy eksperta księgowego.

Międzynarodowy Kongres Biur Rachunkowych: Eksperci i Innowacje w Targach Kielce
20 cze 2024

Jedno z najważniejszych wydarzeń w branży księgowej i finansowej już 22 i 23 września w Targach Kielce! Kongres organizowany pod patronatem Stowarzyszenia Księgowych w Polsce gromadzi wybitnych ekspertów i liderów rynku, oferując niepowtarzalną okazję do wymiany doświadczeń, zdobywania wiedzy oraz nawiązywania cennych kontaktów biznesowych.

Bezpłatne webinarium: USTAWA AML a obowiązki biur rachunkowych
07 cze 2024

USTAWA AML a obowiązki biur rachunkowych. ZAPRASZAMY na BEZPŁATNE WEBINARIUM 13.06.2024; godzina: 11:00.

Comarch Apfino zautomatyzował procesy AML oszczędzając czas biurom rachunkowym
21 maja 2024

Biura rachunkowe muszą sprostać ważnym obowiązkom związanym z regulacjami ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu (tzw. AML). Na infor.pl można znaleźć poświęconą temu sekcję edukacyjną z testem, który pomoże sprawdzić wiedzę. Partnerem akcji jest Apfino.pl proponująca rozwiązanie AML dla biur rachunkowych.

Prowadzisz lub pracujesz w biurze rachunkowym? Podziel się swoją opinią na temat raportowania AML
24 kwi 2024

Ustawa o przeciwdziałaniu praniu pieniędzy i finansowania terroryzmu (w skrócie AML) nakłada na biura rachunkowe wiele obowiązków. Zapraszamy do udziału w sondzie i wypowiedzenie się na temat procedury AML z punktu widzenia pracownika lub właściciela biura rachunkowego.

Prowadzisz lub pracujesz w biurze rachunkowym? Sprawdź, ile wiesz o AML
22 kwi 2024

Pracujesz w biurze rachunkowym? Sprawdź swoją wiedzę na temat regulacji AML, czyli przepisów ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu.

Przed czym ubezpieczenie OC chroni biuro rachunkowe? Czy księgowi ubezpieczają się na zbyt niskie sumy?
16 kwi 2024

Biura rachunkowe i firmy księgowe najczęściej wybierają ubezpieczenia odpowiedzialności cywilnej (OC) zawodowej z sumami gwarancyjnymi na poziomie od 50 do 100 tys. zł – podaje Leadenhall Insurance. W ramach polisy ubezpieczyciel przejmuje od księgowych finansową odpowiedzialność za nieprawidłowości i uchybienia, które popełniają podczas obsługi swoich klientów. Do najbardziej kosztownych pomyłek należą błędy w deklaracjach podatku VAT - poszkodowani klienci mogą obciążyć księgowych odsetkami naliczonymi przez Urząd Skarbowy.

Zapobieganie praniu pieniędzy. Oto niezbędne procedury AML dla biur rachunkowych
15 kwi 2024

Przeciwdziałanie praniu pieniędzy i finansowaniu terroryzmu polega m.in. na stosowaniu tzw. środków bezpieczeństwa finansowego oraz przestrzeganiu wymaganych w tym zakresie procedur. Pierwszym ze stosowanych środków bezpieczeństwa jest identyfikacja klienta i weryfikacja jego tożsamości. Dokonanie tych czynności należy udokumentować.

Jak rozwinąć swoje biuro rachunkowe? 9 pomysłów, które sprawią, że w Twoim biurze pojawi się więcej Klientów
09 kwi 2024

Otworzyłeś biuro rachunkowe lub kancelarię podatkową i masz mało klientów? Jesteś nowy w swojej miejscowości, nikt Cię nie zna, konkurencja od lat działa prężnie, a Ty chciałbyś w końcu zacząć zarabiać? Sprawdź, co możesz zrobić by rozruszać swoją działalność. Przygotowaliśmy niezbędnik z podpowiedziami dla właścicieli biur rachunkowych i kancelarii podatkowych, w którym znajdziesz pomysły na to, co zrobić, by zyskać nowych klientów.

pokaż więcej
Proszę czekać...