SlideShare una empresa de Scribd logo
1 de 2
Descargar para leer sin conexión
Ochrona danych osobowych

                                                               polityka bezpieczeństwa i instrukcja zarządzania
     Każdy podmiot prowadzący działalność gospodarczą          systemem informatycznym służącym do przetwarzania
     jest zobowiązany do przestrzegania przepisów ustawy       danych. W zakresie zapewnienia zgodności z polityką
     o ochronie danych osobowych1 (dalej ustawy). Określa      bezpieczeństwa i instrukcją zarządzania systemem
     ona zasady postępowania przy przetwarzaniu danych         informatycznym podmiot zewnętrzny ponosi taką
     osobowych oraz prawa osób fizycznych, których dane        odpowiedzialność jak administrator danych osobowych.
     są przetwarzane w zbiorach danych. Ustawa jest            Biorąc pod uwagę zapisy ustawy o ochronie danych
     stosowana do przetwarzania danych osobowych               osobowych, w sytuacji skutecznego powierzenia
     w kartotekach, skorowidzach, księgach i innych zbiorach   przetwarzania danych przymiot administratora
     ewidencyjnych oraz w systemach informatycznych.           danych osobowych nadal pozostaje przy podmiocie
         W klasycznym przypadku podmiot prowadzący             powierzającym dane osobowe do przetwarzania.
     działalność gospodarczą jest administratorem danych       Oczywiście nie wyłącza się odpowiedzialności
     osobowych swoich pracowników czy kontrahentów.            podmiotu zewnętrznego, który działa na podstawie
     Administrator ma obowiązek prowadzić dokumentację         umowy na przetwarzanie tych danych w sposób
     opisującą sposób przetwarzania danych oraz środki         niezgodny z tą umową, przed podmiotem, który
     techniczne i organizacyjne zapewniające ochronę tego      powierzył mu to zadanie.
     przetwarzania. Zgodnie z przepisami wykonawczymi2             Powierzenie biuru rachunkowemu danych
     (dalej rozporządzenie) administrator musi posiadać        pracowników w określonym celu, np. w celu
     dokumentację na którą będzie składała się polityka        prowadzenia akt osobowych, sporządzania listy
     bezpieczeństwa i instrukcja zarządzania systemem          płac czy prowadzenia spraw księgowych nie wymaga
     informatycznym służącym do przetwarzania danych.          zgody osób, których te dane dotyczą, należy jednak
         W sytuacji gdy biuro rachunkowe prowadzi obsługę      podkreślić, że podmiot przetwarzający dane może
     księgową czy obsługę płacowo-kadrową dla innego,          to robić wyłącznie w zakresie i celu przewidzianym
     podmiotu pojawia się pytanie, która jednostka jest        w umowie.
     administratorem danych osobowych w stosunku do                Trzeba również pamiętać, że przetwarzanie
     pracowników czy kontrahentów klienta.                     danych, których zgodnie z ustawą przetwarzać nie
         Na mocy art. 31 ustawy o ochronie danych              można, umożliwienie dostępu do danych osobom
     administrator danych może powierzyć ich przetwarzanie     nieuprawnionym czy naruszenie obowiązku
     innemu podmiotowi, w drodze umowy zawartej na             zabezpieczania danych podlega przepisom karnym
     piśmie. Podmiot, któremu na mocy umowy powierzono         – karze grzywny, ograniczenia lub pozbawienia wolności.
     przetwarzanie danych może to uczynić tylko w zakresie
     i celu przewidzianym w umowie. Biuro rachunkowe
     np. jest zobowiązane przed rozpoczęciem przetwarzania
     danych podjąć środki techniczne i organizacyjne oraz
     zgromadzić właściwą dokumentację, na którą składa się



     2




20
21

Más contenido relacionado

Más de Grant Thornton

Produkcja prawa zwolniła, ale nadal przytłacza firmy
Produkcja prawa zwolniła, ale nadal przytłacza firmyProdukcja prawa zwolniła, ale nadal przytłacza firmy
Produkcja prawa zwolniła, ale nadal przytłacza firmyGrant Thornton
 
Konstytucja biznesu - ułatwienia dla firm czy pobożne życzenia?
Konstytucja biznesu - ułatwienia dla firm czy pobożne życzenia? Konstytucja biznesu - ułatwienia dla firm czy pobożne życzenia?
Konstytucja biznesu - ułatwienia dla firm czy pobożne życzenia? Grant Thornton
 
10 najważniejszych zmian w podatkach ostatnich dwóch lat
10 najważniejszych zmian w podatkach ostatnich dwóch lat10 najważniejszych zmian w podatkach ostatnich dwóch lat
10 najważniejszych zmian w podatkach ostatnich dwóch latGrant Thornton
 
Grant Thornton | Pakiet "Twoj dealing room"
Grant Thornton | Pakiet "Twoj dealing room"Grant Thornton | Pakiet "Twoj dealing room"
Grant Thornton | Pakiet "Twoj dealing room"Grant Thornton
 
Polskie firmy nie chcą rozwijać nowych produktów
Polskie firmy nie chcą rozwijać nowych produktów   Polskie firmy nie chcą rozwijać nowych produktów
Polskie firmy nie chcą rozwijać nowych produktów Grant Thornton
 
Dyrektorzy finansowi nie obawiają się nowej polityki fiskalnej
Dyrektorzy finansowi nie obawiają się nowej polityki fiskalnejDyrektorzy finansowi nie obawiają się nowej polityki fiskalnej
Dyrektorzy finansowi nie obawiają się nowej polityki fiskalnejGrant Thornton
 
Jednolity Plik Kontrolny - podstawowe informacje
Jednolity Plik Kontrolny - podstawowe informacjeJednolity Plik Kontrolny - podstawowe informacje
Jednolity Plik Kontrolny - podstawowe informacjeGrant Thornton
 
Polscy dyrektorzy finansowi zapowiadają oszczędności
Polscy dyrektorzy finansowi zapowiadają oszczędnościPolscy dyrektorzy finansowi zapowiadają oszczędności
Polscy dyrektorzy finansowi zapowiadają oszczędnościGrant Thornton
 
Firmom coraz mocniej brakuje rąk do pracy
Firmom coraz mocniej brakuje rąk do pracyFirmom coraz mocniej brakuje rąk do pracy
Firmom coraz mocniej brakuje rąk do pracyGrant Thornton
 
Zmiany w przepisach o ochronie danych osobowych
Zmiany w przepisach o ochronie danych osobowychZmiany w przepisach o ochronie danych osobowych
Zmiany w przepisach o ochronie danych osobowychGrant Thornton
 
Poland sustains good climate for international business
Poland sustains good climate for international businessPoland sustains good climate for international business
Poland sustains good climate for international businessGrant Thornton
 
Niestrawny VAT od żywności
Niestrawny VAT od żywnościNiestrawny VAT od żywności
Niestrawny VAT od żywnościGrant Thornton
 
Rekordowe wyniki rynku Catalyst w 2016 roku
Rekordowe wyniki rynku Catalyst w 2016 rokuRekordowe wyniki rynku Catalyst w 2016 roku
Rekordowe wyniki rynku Catalyst w 2016 rokuGrant Thornton
 
Festiwalowe szaleństwo na studencką kieszeń
Festiwalowe szaleństwo na studencką kieszeńFestiwalowe szaleństwo na studencką kieszeń
Festiwalowe szaleństwo na studencką kieszeńGrant Thornton
 
Czym byłaby firma bez dobrego CFO
Czym byłaby firma bez dobrego CFOCzym byłaby firma bez dobrego CFO
Czym byłaby firma bez dobrego CFOGrant Thornton
 
M&A - 2016 annual European dealbook
M&A - 2016 annual European dealbookM&A - 2016 annual European dealbook
M&A - 2016 annual European dealbookGrant Thornton
 
Zmiany w Ustawie o rachunkowości
Zmiany w Ustawie o rachunkowościZmiany w Ustawie o rachunkowości
Zmiany w Ustawie o rachunkowościGrant Thornton
 
Transfery w Ekstraklasie 2017
Transfery w Ekstraklasie 2017Transfery w Ekstraklasie 2017
Transfery w Ekstraklasie 2017Grant Thornton
 
Regiony zbyt wolno uruchamiają unijne dotacje
Regiony zbyt wolno uruchamiają unijne dotacjeRegiony zbyt wolno uruchamiają unijne dotacje
Regiony zbyt wolno uruchamiają unijne dotacjeGrant Thornton
 

Más de Grant Thornton (20)

Produkcja prawa zwolniła, ale nadal przytłacza firmy
Produkcja prawa zwolniła, ale nadal przytłacza firmyProdukcja prawa zwolniła, ale nadal przytłacza firmy
Produkcja prawa zwolniła, ale nadal przytłacza firmy
 
Konstytucja biznesu - ułatwienia dla firm czy pobożne życzenia?
Konstytucja biznesu - ułatwienia dla firm czy pobożne życzenia? Konstytucja biznesu - ułatwienia dla firm czy pobożne życzenia?
Konstytucja biznesu - ułatwienia dla firm czy pobożne życzenia?
 
10 najważniejszych zmian w podatkach ostatnich dwóch lat
10 najważniejszych zmian w podatkach ostatnich dwóch lat10 najważniejszych zmian w podatkach ostatnich dwóch lat
10 najważniejszych zmian w podatkach ostatnich dwóch lat
 
Grant Thornton | Pakiet "Twoj dealing room"
Grant Thornton | Pakiet "Twoj dealing room"Grant Thornton | Pakiet "Twoj dealing room"
Grant Thornton | Pakiet "Twoj dealing room"
 
Polskie firmy nie chcą rozwijać nowych produktów
Polskie firmy nie chcą rozwijać nowych produktów   Polskie firmy nie chcą rozwijać nowych produktów
Polskie firmy nie chcą rozwijać nowych produktów
 
Dyrektorzy finansowi nie obawiają się nowej polityki fiskalnej
Dyrektorzy finansowi nie obawiają się nowej polityki fiskalnejDyrektorzy finansowi nie obawiają się nowej polityki fiskalnej
Dyrektorzy finansowi nie obawiają się nowej polityki fiskalnej
 
Jednolity Plik Kontrolny - podstawowe informacje
Jednolity Plik Kontrolny - podstawowe informacjeJednolity Plik Kontrolny - podstawowe informacje
Jednolity Plik Kontrolny - podstawowe informacje
 
Polscy dyrektorzy finansowi zapowiadają oszczędności
Polscy dyrektorzy finansowi zapowiadają oszczędnościPolscy dyrektorzy finansowi zapowiadają oszczędności
Polscy dyrektorzy finansowi zapowiadają oszczędności
 
Firmom coraz mocniej brakuje rąk do pracy
Firmom coraz mocniej brakuje rąk do pracyFirmom coraz mocniej brakuje rąk do pracy
Firmom coraz mocniej brakuje rąk do pracy
 
Get ready for IFRS 15
Get ready for IFRS 15Get ready for IFRS 15
Get ready for IFRS 15
 
Zmiany w przepisach o ochronie danych osobowych
Zmiany w przepisach o ochronie danych osobowychZmiany w przepisach o ochronie danych osobowych
Zmiany w przepisach o ochronie danych osobowych
 
Poland sustains good climate for international business
Poland sustains good climate for international businessPoland sustains good climate for international business
Poland sustains good climate for international business
 
Niestrawny VAT od żywności
Niestrawny VAT od żywnościNiestrawny VAT od żywności
Niestrawny VAT od żywności
 
Rekordowe wyniki rynku Catalyst w 2016 roku
Rekordowe wyniki rynku Catalyst w 2016 rokuRekordowe wyniki rynku Catalyst w 2016 roku
Rekordowe wyniki rynku Catalyst w 2016 roku
 
Festiwalowe szaleństwo na studencką kieszeń
Festiwalowe szaleństwo na studencką kieszeńFestiwalowe szaleństwo na studencką kieszeń
Festiwalowe szaleństwo na studencką kieszeń
 
Czym byłaby firma bez dobrego CFO
Czym byłaby firma bez dobrego CFOCzym byłaby firma bez dobrego CFO
Czym byłaby firma bez dobrego CFO
 
M&A - 2016 annual European dealbook
M&A - 2016 annual European dealbookM&A - 2016 annual European dealbook
M&A - 2016 annual European dealbook
 
Zmiany w Ustawie o rachunkowości
Zmiany w Ustawie o rachunkowościZmiany w Ustawie o rachunkowości
Zmiany w Ustawie o rachunkowości
 
Transfery w Ekstraklasie 2017
Transfery w Ekstraklasie 2017Transfery w Ekstraklasie 2017
Transfery w Ekstraklasie 2017
 
Regiony zbyt wolno uruchamiają unijne dotacje
Regiony zbyt wolno uruchamiają unijne dotacjeRegiony zbyt wolno uruchamiają unijne dotacje
Regiony zbyt wolno uruchamiają unijne dotacje
 

Ochrona danych osobowych przy zewnętrznej obsłudze płacowej

  • 1. Ochrona danych osobowych polityka bezpieczeństwa i instrukcja zarządzania Każdy podmiot prowadzący działalność gospodarczą systemem informatycznym służącym do przetwarzania jest zobowiązany do przestrzegania przepisów ustawy danych. W zakresie zapewnienia zgodności z polityką o ochronie danych osobowych1 (dalej ustawy). Określa bezpieczeństwa i instrukcją zarządzania systemem ona zasady postępowania przy przetwarzaniu danych informatycznym podmiot zewnętrzny ponosi taką osobowych oraz prawa osób fizycznych, których dane odpowiedzialność jak administrator danych osobowych. są przetwarzane w zbiorach danych. Ustawa jest Biorąc pod uwagę zapisy ustawy o ochronie danych stosowana do przetwarzania danych osobowych osobowych, w sytuacji skutecznego powierzenia w kartotekach, skorowidzach, księgach i innych zbiorach przetwarzania danych przymiot administratora ewidencyjnych oraz w systemach informatycznych. danych osobowych nadal pozostaje przy podmiocie W klasycznym przypadku podmiot prowadzący powierzającym dane osobowe do przetwarzania. działalność gospodarczą jest administratorem danych Oczywiście nie wyłącza się odpowiedzialności osobowych swoich pracowników czy kontrahentów. podmiotu zewnętrznego, który działa na podstawie Administrator ma obowiązek prowadzić dokumentację umowy na przetwarzanie tych danych w sposób opisującą sposób przetwarzania danych oraz środki niezgodny z tą umową, przed podmiotem, który techniczne i organizacyjne zapewniające ochronę tego powierzył mu to zadanie. przetwarzania. Zgodnie z przepisami wykonawczymi2 Powierzenie biuru rachunkowemu danych (dalej rozporządzenie) administrator musi posiadać pracowników w określonym celu, np. w celu dokumentację na którą będzie składała się polityka prowadzenia akt osobowych, sporządzania listy bezpieczeństwa i instrukcja zarządzania systemem płac czy prowadzenia spraw księgowych nie wymaga informatycznym służącym do przetwarzania danych. zgody osób, których te dane dotyczą, należy jednak W sytuacji gdy biuro rachunkowe prowadzi obsługę podkreślić, że podmiot przetwarzający dane może księgową czy obsługę płacowo-kadrową dla innego, to robić wyłącznie w zakresie i celu przewidzianym podmiotu pojawia się pytanie, która jednostka jest w umowie. administratorem danych osobowych w stosunku do Trzeba również pamiętać, że przetwarzanie pracowników czy kontrahentów klienta. danych, których zgodnie z ustawą przetwarzać nie Na mocy art. 31 ustawy o ochronie danych można, umożliwienie dostępu do danych osobom administrator danych może powierzyć ich przetwarzanie nieuprawnionym czy naruszenie obowiązku innemu podmiotowi, w drodze umowy zawartej na zabezpieczania danych podlega przepisom karnym piśmie. Podmiot, któremu na mocy umowy powierzono – karze grzywny, ograniczenia lub pozbawienia wolności. przetwarzanie danych może to uczynić tylko w zakresie i celu przewidzianym w umowie. Biuro rachunkowe np. jest zobowiązane przed rozpoczęciem przetwarzania danych podjąć środki techniczne i organizacyjne oraz zgromadzić właściwą dokumentację, na którą składa się 2 20
  • 2. 21