Obowiązek zabezpieczenia danych osobowych posiadanych przez biuro rachunkowe

Obowiązek zabezpieczenia danych osobowych posiadanych przez biuro rachunkowe /shutterstock.com / www.shutterstock.com
Przetwarzający dane osobowe mają obowiązek ich zabezpieczenia. Biura rachunkowe powinny jednak zwrócić uwagę, że RODO wymaga więcej od zabezpieczającego niż wcześniej obowiązujące krajowe regulacje.

RODO wymaga, by dla właściwego zabezpieczenia danych przeprowadzić analizę ryzyka właściwego dla przetwarzania danych i charakteru danych podlegających ochronie. Na podstawie przeprowadzonej analizy biuro rachunkowe dostosowuje i wdraża odpowiednie środki techniczne, zapewniające zachowanie integralności i poufności danych. Jak przy tym zauważył UODO:

Autopromocja

Ogólne rozporządzenie o ochronie danych (RODO) nie odnosi się wprost do procesu zarządzania ryzykiem i nie wskazuje konkretnej metody przeprowadzania oceny w tym zakresie. Każdy podmiot musi dokonywać jej samodzielnie, uwzględniając wiele specyficznych dla niego czynników, takich jak: wielkość, struktura organizacyjna, możliwości techniczne czy zakres i rodzaj danych oraz cel ich przetwarzania. Jednym ze skutecznych systemowych sposobów dokonywania oceny ryzyka jest wdrożenie w danej jednostce procesu zarządzania ryzykiem. (…) szacowanie ryzyka to proces ciągły, który powinien być przeprowadzany przy użyciu konkretnej metody, zapewniającej jednocześnie stosowanie jednolitych definicji i pojęć – źródło uodo.gov.pl

Zamów bezpłatny 14-dniowy dostęp do INFORLEX Biura rachunkowe!

Rekomendacje co do tego jakie środki techniczne zastosować przy zabezpieczaniu danych osobowych, są publikowane na stronie UODO – uodo.gov.pl (art. 53 ust. 1 pkt 4 ustawy o ochronie danych osobowych). Przykładowo warto zapoznać się z poradnikiem „Ochrona danych osobowych w miejscu pracy. Poradnik dla pracodawców” wydanym przez UODO.

UWAGA! Gdy przetwarzanie danych osobowych wiąże się z wysokim ryzykiem naruszenia praw lub wolności osób fizycznych, to przed rozpoczęciem przetwarzania danych należy dokonać tzw. oceny skutków dla ochrony danych (DPIA) – zob. art. 35 RODO. Celem analizy jest także rozstrzygnięcie, czy operacje przetwarzania są niezbędne oraz proporcjonalne w stosunku do celów przetwarzania, oraz zbadanie ryzyka naruszenia praw lub wolności osób, których dane dotyczą. Niedokonanie oceny skutków dla ochrony danych, gdy jest to wymagane, lub niewłaściwe jej wykonanie, a także niewłaściwe działania następcze mogą skutkować nałożeniem kary pieniężnej w wysokości do 10 milionów euro (art. 83 ust 4 RODO). Wytyczne do RODO podają, że ocena skutków dla DPIA jest konieczna, przykładowo, w przypadku dokonywania oceny zdolności kredytowej przez bank na podstawie historii finansowej. Wytyczne nie odnoszą się niestety do sytuacji podmiotów przetwarzających dane finansowe jak biura rachunkowe, nie ma zatem pewności, że DPIA ma w tym przypadku zastosowanie. Należy zauważyć, że art. 54 ustawy o ochronie danych osobowych nałożył na Prezesa UODO obowiązek ogłoszenia w komunikacie wykazu rodzajów operacji przetwarzania danych osobowych wymagających oceny skutków przetwarzania dla ich ochrony. Wykaz ten został ogłoszony w komunikacie Prezesa Urzędu Ochrony Danych Osobowych z 17 sierpnia 2018 r. w sprawie wykazu rodzajów operacji przetwarzania danych osobowych wymagających oceny skutków przetwarzania dla ich ochrony (M.P. z 2018 r. poz. 827). Co do zasady, w wykazie nie znalazły się usługi księgowe. Dodatkowo w komunikacie Prezes UODO  ma prawo ogłosić także wykaz rodzajów operacji przetwarzania danych osobowych niewymagających oceny skutków przetwarzania dla ich ochrony. 3.3.1. Infrastruktura ochrony danych osobowych RODO określa infrastrukturę ochrony danych osobowych, na którą składa się

Artykuł stanowi fragment książki: RODO dla księgowych i biur rachunkowych. Zmiany od 4 maja 2019 roku

RODO dla księgowych i biur rachunkowych. Zmiany od 4 maja 2019 roku

Biura rachunkowe
​Błędy księgowości, które mogą kosztować Cię więcej, niż myślisz. Jak ich uniknąć​?
28 kwi 2025

Prowadzenie księgowości to jedno z najważniejszych zadań w każdej firmie. Niestety, nawet drobne pomyłki mogą prowadzić do poważnych konsekwencji finansowych i prawnych. W tym artykule przedstawiamy najczęstsze błędy popełniane w księgowości oraz sposoby ich unikania.​

Webinar: Windykacja w biurze rachunkowym – co zrobić, gdy klient nie płaci? + certyfikat gwarantowany
10 kwi 2025

Praktyczny webinar „Windykacja w biurze rachunkowym – co zrobić, gdy klient nie płaci?” poprowadzi Radosław Kowalski, doradca podatkowy i doświadczony szkoleniowiec. Ekspert przeprowadzi uczestników przez proces windykacji w biurze rachunkowym, wskaże, jak ograniczyć ryzyko związane z nieterminowymi płatnościami oraz omówi skuteczne strategie dochodzenia należności. Każdy z uczestników szkolenia otrzyma imienny certyfikat, roczny dostęp do retransmisji wydarzenia oraz materiały dodatkowe.

Etyka w zawodzie księgowego. Dlaczego jest taka ważna?
02 kwi 2025

Etyka w zawodzie księgowego, to nie tylko zestaw zasad do przestrzegania, ale także fundament, na którym opiera się zaufanie i profesjonalizm całej branży. Księgowi, którzy działają etycznie, nie tylko chronią interesy swoich klientów, ale także przyczyniają się do stabilności i przejrzystości systemu finansowego jako całości.

Za brak wdrożenia KSeF odpowie przedsiębiorca a nie księgowy. A ponad 65% MŚP w Polsce nawet nie wie o co chodzi
31 mar 2025

Obowiązkowy Krajowy System e-Faktur (KSeF) nadchodzi, a firmy wciąż nie są na niego przygotowane. Z badania Edisonda przeprowadzonego na zlecenie SaldeoSMART wynika, że tylko 34% przedsiębiorstw z sektora MŚP w Polsce wie o nowych obowiązkach, jakie będą nałożone na biznes. Wiele firm może wychodzić z założenia, że wdrożeniem systemu zajmą się ich biura rachunkowe. Tymczasem księgowi mówią jasno: za zgodność faktur z KSeF odpowiadać będą przedsiębiorcy, nie ich doradcy.

Jakich wartości dodanych często nie doceniają klienci biur rachunkowych?
02 kwi 2025

W dzisiejszym dynamicznym świecie, gdzie każda minuta ma znaczenie, biura rachunkowe oferują swoim klientom znacznie więcej niż tylko tradycyjne usługi księgowe. Niestety, wielu przedsiębiorców nie jest świadomych wszystkich wartości dodanych oferowanych przez Biura, szczególnie tych niemierzalnych jak doświadczenie, odpowiedzialność czy zaufanie. Wartości, które mogą znacznie ułatwić życie i przyspieszyć rozwój ich firm. Wartości, które potrafią przekształcić codzienną rutynę firmy w coś znacznie bardziej komfortowego i efektywnego, W tym artykule przyjrzymy się temu, o czym często nie wiedzą i czego najczęściej nie doceniają klienci biur rachunkowych.

Jak wybrać najlepsze biuro rachunkowe dla swojego biznesu? 10 czynności do wykonania
22 sty 2025

Wybór odpowiedniego biura rachunkowego to jedno z najważniejszych zadań dla każdego przedsiębiorcy. W końcu dobra księgowość to nie tylko porządek w dokumentach, ale także bezpieczeństwo finansowe i możliwość efektywnego planowania przyszłości.

Nowy INFORLEX, czyli fachowa wiedza i nowoczesna funkcjonalność
10 gru 2024

INFOR prezentuje najnowszą odsłonę INFORLEX, fachowej bazy wiedzy dla specjalistów z firm i biur rachunkowych oraz sektora publicznego. Autorzy postawili na nowoczesny design, intuicyjną obsługę i pomocne dla użytkowników funkcjonalności.

AI (sztuczna inteligencja) już teraz automatyzuje branżę księgową. Jak?
01 paź 2024

Dynamiczny rozwój sztucznej inteligencji (AI) ma bardzo duży wpływ również na księgowość. Automatyzacja procesów finansowych staje się nieodzownym elementem zarówno w biurach księgowych, jak i w samych firmach będących ich klientami, niezależnie od wielkości. Dzięki AI możliwe stało się nie tylko zautomatyzowanie rutynowych zadań, ale również wsparcie księgowych w bardziej zaawansowanych analizach, redukcja błędów oraz optymalizacja kosztów operacyjnych.

Międzynarodowy Kongres Biur Rachunkowych 2024: Kluczowe Wydarzenie Branży Księgowej w Targach Kielce
03 wrz 2024

Już po raz piaty Targi Kielce będą gospodarzem Międzynarodowego Kongresu Biur Rachunkowych, jednego z najważniejszych spotkań dla branży księgowej w Polsce. Wydarzenie trwające od 26 do 27 września co roku przyciąga właścicieli biur rachunkowych, doradców podatkowych, księgowych i ekspertów, którzy mają okazję uczestniczyć w prelekcjach, panelach dyskusyjnych i warsztatach poświęconych najnowszym wyzwaniom branży.

Ochrona sygnalistów w biurze rachunkowym od 25 września 2024 r. Nowe procedury i obowiązki bez względu na liczbę pracowników?
24 wrz 2024

Ustawa o ochronie sygnalistów z dnia 14 czerwca 2024 r.(Dz.U. z 2024 r., poz. 928) zacznie obowiązywać już 25 września tego roku. Biura rachunkowe i inne podmioty, których dotyczy ustawa mają więc niewiele czasu na zapoznanie się z przepisami i wdrożenie wynikających z nich procedur. Co koniecznie trzeba wiedzieć?

pokaż więcej
Proszę czekać...