PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • VeloBank
    • Visa
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościAnalizyOdpowiedzialność karna i duże kary finansowe za brak ochrony danych osobowych

Odpowiedzialność karna i duże kary finansowe za brak ochrony danych osobowych

Analizy 13.04.2012 (12:40)

Za złamanie przepisów dotyczących ochrony danych osobowych firmom grożą kary sięgające nawet kilkuset tysięcy złotych, a planowana zmiana przepisów ma zwiększyć maksymalną grzywnę do miliona euro.

Oprócz kar finansowych można również ponieść odpowiedzialność karną. Z sankcjami muszą się liczyć nie tylko duże przedsiębiorstwa, ale także przedsiębiorcy prowadzący jednoosobową działalność. A złamać przepisy o ochronie danych jest bardzo łatwo.

Z doświadczeń Tax Care wynika, że małe firmy często zakładają, iż problem ochrony danych osobowych nie dotyczy prowadzonego przez nich biznesu. Tymczasem zasady wynikające z ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U z 2002 r Nr 101, poz. 926 z późn. zm.) dotyczą zarówno instytucji publicznych (takich jak szkoły, urzędy centralne, samorządowe, szpitale, ZUS, itp.), jak i podmiotów sektora prywatnego – nie tylko dużych korporacji i spółek prawa handlowego, lecz także osób fizycznych prowadzących działalność gospodarczą.

Dane jednego klienta to już baza

No tak – powie niejeden jednoosobowy lub mikro przedsiębiorca – ale przecież mój biznes nie wymaga gromadzenia danych osobowych – nie zatrudniam pracowników, których dane są pod ustawową ochroną, mam tylko kilku stałych klientów, których dane znajdują się co prawda na moim komputerze, ale wykorzystuję je w zasadzie tylko do kontaktu z klientem i wystawienia faktury.

Niestety, te argumenty, choć logiczne, stoją w sprzeczności z wymaganiami ustawy dotyczącej danych osobowych.

– Prawo zobowiązuje do zgłoszenia zbioru danych Generalnemu Inspektorowi Ochrony Danych Osobowych (GIODO), a przede wszystkim do zabezpieczenia zbioru przed dostępem osób nieupoważnionych nawet wtedy, gdy w bazie przedsiębiorcy znajduje się tylko jeden klient – wyjaśnia Mariusz Sarnecki, administrator bezpieczeństwa informacji w Tax Care. – Jeśli jest to osoba fizyczna, nieprowadząca działalności gospodarczej, ochronie podlegają wszystkie informacje, jakie znajdują się w bazie – np. imię i nazwisko, adres czy numer PESEL. Jeśli natomiast klientem jest przedsiębiorca, z ochrony wykluczone są tzw. dane jawne, znajdujące się w ewidencji działalności gospodarczej. Wystarczy jednak, że oprócz danych jawnych innego przedsiębiorcy mamy zapisany jego prywatny numer telefonu, adres miejsca zamieszkania, gdy jest inny niż adres prowadzonej działalności gospodarczej, adres e-mail lub PESEL – w takiej sytuacji powinniśmy stosować się już do ustawy o ochronie danych osobowych.

Internet – duże źródło zagrożenia dla bezpieczeństwa danych

Każdy, kto dysponuje danymi osobowymi, ma obowiązek ich ochrony poprzez zastosowanie odpowiednich zabezpieczeń i wprowadzenie związanych z tym procedur. Przedsiębiorca, którego baza danych znajduje się w komputerach podłączonych do sieci publicznej, winien zastosować najwyższy stopień bezpieczeństwa przetwarzanych danych osobowych. Oznacza to między innymi, że hasła do systemu powinny składać się z co najmniej 8 znaków zawierających małe i duże litery, cyfry oraz znaki specjalne, a komputery powinny być odpowiednio zabezpieczone przed atakami z zewnątrz.
– A ponieważ internet to już codzienność dla przedsiębiorców, w praktyce może to oznaczać, że wysoki poziom zabezpieczeń powinien obowiązywać w większości firm, nawet tych najmniejszych, jeśli tylko mają styczność z siecią – wyjaśnia Mariusz Sarnecki.

Administrator bezpieczeństwa konieczny w każdej firmie

Firmy zobowiązane są między innymi do prowadzenia dokumentacji (w skład której wchodzi wymagana przepisami ustawy o ochronie danych osobowych polityka bezpieczeństwa i instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych) oraz do prowadzenia ewidencji osób upoważnionych do przetwarzania danych. Poza tym, powinny przeprowadzać szkolenia osób w zakresie ochrony danych osobowych, odpowiednio zabezpieczyć pomieszczenia i szafy, w których znajdują się dane oraz zastosować ochronę dostępu do danych przetwarzanych w systemach informatycznych, które połączone są z siecią publiczną.

W każdej firmie powinien zostać powołany administrator bezpieczeństwa informacji, czyli osoba odpowiedzialna za przestrzeganie wszystkich zasad przetwarzania danych osobowych. GIODO może dokonywać kontroli zgodności przetwarzania danych z przepisami o ochronie danych osobowych, podczas którego sprawdza m.in., czy są spełnione wskazane powyżej wymogi. Za naruszenie ustawy o ochronie danych osobowych grozi zarówno odpowiedzialność karna, jak i finansowa. Ponosi ją osoba zarządzająca firmą – prezes lub jej właściciel.  Wyjątkiem są art. 51 i 54a ustawy o ochronie danych osobowych, za których naruszenie może ponosić odpowiedzialność także pracownik przedsiębiorstwa.

Kary za nieprzestrzeganie zasad wynikających z ustawy o ochronie danych osobowych:

  • Art. 49 – za przetwarzanie danych osobowych bez podstawy prawnej – ograniczenie lub pozbawienie wolności do 2 lat
  • Art. 51 – za udostępnienie lub umożliwienie dostępu do danych osobom nieupoważnionym – ograniczenie lub pozbawienie wolności do 2 lat
  • Art. 52 – za niezabezpieczenie danych w odpowiedni sposób przed zabraniem, uszkodzeniem lub zniszczeniem przez osobę nieuprawnioną – ograniczenie lub pozbawienie wolności do roku
  • Art. 53 – za niezgłoszenie zbioru danych do rejestracji – ograniczenie lub pozbawienie wolności do 2 lat
  • Art. 54 – za niedopełnienie obowiązku poinformowania osoby, której dane dotyczą, o jej prawach, lub nieprzekazanie tej osobie informacji umożliwiających korzystanie z praw przyznanych jej w niniejszej ustawie – ograniczenie lub pozbawienie wolności do roku
  • Art. 54a – za udaremnianie lub utrudnianie wykonania czynności kontrolnej – ograniczenie lub pozbawienie wolności do 2 lat

Kary za nieprzestrzeganie zasad dotyczących ochrony danych osobowych mogą być dotkliwe, począwszy od ograniczenia lub pozbawienia wolności nawet do 2 lat do kary finansowej: do 10 tys. zł dla osób fizycznych prowadzących działalność gospodarczą do 50 tys. zł dla osób prawnych oraz jednostek organizacyjnych nieposiadających osobowości prawnej (w przypadku wielokrotnego nakładania grzywien w jednym postępowaniu egzekucyjnym ich łączna kwota nie może przekraczać odpowiednio 50 tys. zł oraz 200 tys. zł). Przykładowo, w 2011 r. przedsiębiorca budowlany za niedopełnienie obowiązku informacyjnego na podstawie art. 54 ustawy o ochronie danych osobowych musiał zapłacić 10 tys. zł kary – sąd nałożył na niego karę grzywny 100 stawek dziennych w wysokości 100 zł.

Co więcej, obecnie trwają prace nad zmianą przepisów, które prowadzą do dalszego zaostrzenia tych kar: za nieprzestrzeganie przepisów o ochronie danych osobowych groziłaby kara finansowa nawet do 1 mln euro lub 5% dochodu firmy. Nowe przepisy mają wejść w życie w całej Unii Europejskiej w ciągu 5 lat.

Źródło: Tax Care

analizy dane Tax Care 2012-04-13
Redakcja PRNews.pl
Tagi: analizy dane Tax Care

Sprawdź także:

a Analizy 0 Wystarczyło jedno cięcie stóp, aby zdolność kredytowa wyznaczyła nowy rekord
19.05.2025 (04:04)

Wystarczyło jedno cięcie stóp, aby zdolność kredytowa wyznaczyła nowy rekord

W ciągu miesiąca zdolność kredytowa trzyosobowej rodziny wzrosła o około 10% - wynika z danych zebranych przez …

a 0 PKO Bank Polski wybrał dom mediowy Havas Media
19.05.2025 (04:03)

PKO Bank Polski wybrał dom mediowy Havas Media

Największy polski bank zakończył przetarg na dom mediowy. Nowym partnerem PKO Banku Polskiego będzie Havas …

a 0 Nest Bank laureatem Digital CX Awards 2024 za wykorzystanie AI w obsłudze klienta
19.05.2025 (04:02)

Nest Bank laureatem Digital CX Awards 2024 za wykorzystanie AI w obsłudze klienta

Nest Bank został wyróżniony przez The Digital Banker w ramach konkursu Digital CX Awards. Bank otrzymał nagrodę w …

a 0 Raiffeisen Digital Bank wprowadza lokaty terminowe w euro, z oprocentowaniem stałym wynoszącym 2,5% w skali roku oraz konto walutowe euro
19.05.2025 (03:52)

Raiffeisen Digital Bank wprowadza lokaty terminowe w euro, z oprocentowaniem stałym wynoszącym 2,5% w skali roku oraz konto walutowe euro

Bank rozszerza ofertę produktową dla klientów zainteresowanych kontem walutowym oraz lokatą terminową w euro. Do …

a 0 Grupa PZU w I kwartale 2025 r. zarobiła blisko 1,8 mld zł - o 40 proc. więcej niż w I kwartale 2024 r.
19.05.2025 (03:49)

Grupa PZU w I kwartale 2025 r. zarobiła blisko 1,8 mld zł - o 40 proc. więcej niż w I kwartale 2024 r.

Zysk netto przypisany właścicielom jednostki dominującej Grupy PZU w I kwartale 2025 roku wzrósł do 1.760 mln zł z …

a 0 Eksperci PZU na podium w międzynarodowych ćwiczeniach cyberobrony NATO
19.05.2025 (03:47)

Eksperci PZU na podium w międzynarodowych ćwiczeniach cyberobrony NATO

Zespół polsko-francuski, w skład którego weszli specjaliści z PZU, zdobył drugie miejsce w prestiżowych ćwiczeniach …

PRNews.pl

Zobacz również

Ubyło firm, które akceptują płatności kartami

Ubyło firm, które akceptują płatności kartami

Zaskakujące dane w raporcie Narodowego Banku Polskiego.…

Bankomaty i gotówka odchodzą do lamusa. Liczba maszyn spada z roku na rok

Bankomaty i gotówka odchodzą do lamusa. Liczba maszyn spada z roku na rok

Spada liczba wypłat gotówki z bankomatów i…

Santander sprzedany, będzie zmiana nazwy banku i rebranding. Co to oznacza dla klientów?

Santander sprzedany, będzie zmiana nazwy banku i rebranding. Co to oznacza dla klientów?

Na początku tygodnia austriacka grupa Erste podpisała…

Przybyło kart płatniczych, ale spadła liczba i wartość transakcji

Przybyło kart płatniczych, ale spadła liczba i wartość transakcji

W czwartym kwartale ubiegłego roku liczba kart…

Wiadomo, kto przejmie Santander Bank Polska. Pakiet wart 7 mld euro

Wiadomo, kto przejmie Santander Bank Polska. Pakiet wart 7 mld euro

Erste Group podpisał umowę w sprawie zakupu…

O tym mówią bankowcy

Ostatnie komentarze

MRSBINTA LUCY:

Potrzebujesz pożyczki? pożyczki osobistej? pożyczki biznesowej? hipoteki? finansowania rolniczego i projektowego? Dzień dobry …

pon., 12 maj 2025 (09:23) • Świąteczna kampania Pilnej Pożyczki w Internecie

MRSBINTA LUCY:

Chcesz pożyczyć pieniądze? jeśli tak, skontaktuj się z nami już dziś przez e-mail: …

pon., 12 maj 2025 (09:22) • Świąteczna kampania Pilnej Pożyczki w Internecie

Cyklon:

Ciekawe kto będzie dzwonił w sprawie przelewów przychodzących do mBanku bo do mnie …

wt., 6 maj 2025 (06:54) • BOT Marek pomoże klientom mBanku w potwierdzaniu nietypowych transakcji

AlaAsia Alaasia:

Kluczowym czynnikiem będzie wojna, która wszystko zaorze. …

czw., 1 maj 2025 (12:00) • Raport Mastercard: Jak młodzi sukcesorzy zmieniają bankowość prywatną w Polsce

Bart Ikswe:

Hoho, no obrońca złodziejskich praktyk banków się objawił... Fakty są takie, że banki …

śr., 30 kw. 2025 (07:37) • RRSO naszych „hipotek” ponad 2 razy wyższe niż niemieckie

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2025 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców