• Kino
  • Mapa
  • Ogłoszenia
  • Forum
  • Komunikacja
  • Raport

Dane osobowe samozatrudnionych a nowe przepisy

Wojciech Kawczyński, Marcin Siemienkiewicz
1 czerwca 2018 (artykuł sprzed 5 lat) 
Od 25 maja 2018 r. podmioty, które wykorzystują dane osobowe osób prowadzących jednoosobowe działalności gospodarcze stały się administratorami tych danych osobowych. Od 25 maja 2018 r. podmioty, które wykorzystują dane osobowe osób prowadzących jednoosobowe działalności gospodarcze stały się administratorami tych danych osobowych.

Od kilku dni obowiązuje w Polsce unijne rozporządzenie o ochronie danych osobowych - RODO. Wielu przedsiębiorców nie zdaje sobie z tego sprawy, że są zobowiązani do stosowania w swojej działalności RODO, nawet jeżeli nie zatrudniają pracowników i nawet jeżeli nie świadczą usług na rzecz konsumentów.



Model biznesowy wielu przedsiębiorstw polega na świadczeniu usług wyłącznie na rzecz innych przedsiębiorców, którzy to bardzo często działają w formie jednoosobowej działalności gospodarczej, tzw. samozatrudnienia. Już sama nazwa działalności takiego samozatrudnionego zawiera w sobie dane osobowe, gdyż zgodnie z art. 43 4 kodeksu cywilnego: "Firmą osoby fizycznej jest jej imię i nazwisko. Nie wyklucza to włączenia do firmy pseudonimu lub określeń wskazujących na przedmiot działalności przedsiębiorcy, miejsce jej prowadzenia oraz innych określeń dowolnie obranych".

Imię, nazwisko osoby prowadzącej jednoosobową działalność gospodarczą, nazwa firmy, e-mail, nr telefonu, NIP, REGON, adres siedziby i wiele innych informacji są danymi osobowymi w rozumieniu RODO. Na pierwszy rzut oka mogłoby się wydawać, że skoro większość z tych danych osobowych jest publicznie dostępna np. za pośrednictwem Centralnej Ewidencji i Informacji o Działalności Gospodarczej lub za pośrednictwem strony internetowej samego przedsiębiorcy, to dane te nie będą podlegały ochronie przewidzianej w RODO. Niestety rzeczywistość jest bardziej skomplikowana niż się z pozoru wydaje, gdyż RODO nie wprowadza wyłączeń co do przetwarzania danych osobowych samozatrudnionych.

Przy okazji wejścia w życie RODO dojdzie do nowelizacji szeregu ustaw, w tym także do uchwalenia nowej ustawy o ochronie danych osobowych w miejsce aktualnie obowiązującej. Dotychczasową podstawą prawną wyłączającą jawne dane i informacje udostępniane przez CEIDG spod obowiązywania przepisów dotychczasowej ustawy o ochronie danych osobowych był art. 50 ustawy o Centralnej Ewidencji i Informacji o Działalności Gospodarczej i Punkcie Informacji dla Przedsiębiorcy. Ustawodawca w projektowanych zmianach - póki co - nie przewidział nowelizacji art. 50 tego przepisu stąd brak (przynajmniej na razie) podstaw do wyłączenia stosowania nowej ustawy o ochronie danych osobowych oraz RODO w stosunku do tych danych Oznacza to, że od 25 maja 2018 r. podmioty, które wykorzystują dane osobowe osób prowadzących jednoosobowe działalności gospodarcze (choćby do wystawienia faktury VAT) stały się administratorami tych danych osobowych, co z kolei pociągnie za sobą konieczność realizacji wszystkich obowiązków narzuconych na administratorów przez RODO.

Do podstawowych obowiązków administratorów, które wprowadza RODO należą m.in.:

  1. informowanie osób, od których pozyskuje się dane osobowe, o przysługujących im prawach;
  2. weryfikowanie, czy występują podstawy prawne (np. zgoda, umowa, przepis prawny) i prawnie uzasadnione cele do przetwarzanych danych osobowych;
  3. monitorowanie, czy i które zbędne dane osobowe należałoby usunąć (np. kserokopie lub skany dowodów osobistych);
  4. sprawdzanie jakim podmiotom zewnętrznym zamierza się udostępniać dane osobowe (np. dostawcom usług poczty elektronicznej, biurom rachunkowym, firmom informatycznym, kancelariom prawnym itp.), a następnie zawarcie z nimi umów powierzenia przetwarzania danych osobowych;
  5. stałe monitorowanie ryzyk związanych z bezpieczeństwem danych osobowych;
  6. wprowadzanie odpowiednich dla danego przedsiębiorstwa środków organizacyjnych (np. umowy poufności dla pracowników, polityka zarządzania hasłami, polityka czystego biurka, polityka wynoszenia mobilnych urządzeń przechowujących dane, itp.) oraz technicznych (np. alarm, szafki i szuflady na klucz, agencja ochrony mienia, monitoring, komputery zabezpieczone programami antywirusowymi), które mają za zadanie zminimalizować ryzyko utraty, zniszczenia lub wycieku danych;
  7. informowanie Prezesa Urzędu Ochrony Danych Osobowych o wystąpieniu naruszenia ochrony danych osobowych (np. o zagubieniu pendrive'a z danymi osobowymi) w ciągu 72 h od momentu stwierdzenia naruszenia.

Ponadto w niektórych przypadkach może zaistnieć obowiązek prowadzenia rejestru czynności przetwarzania danych osobowych, a także wyznaczenia Inspektora Ochrony Danych Osobowych, czyli osoby, która będzie czuwała nad ochroną danych osobowych w firmie. Należy również pamiętać, iż RODO wprowadza zasadę rozliczalności, która statuuje obowiązek wykazania przez administratorów, że przestrzegają przepisów RODO.

Przedsiębiorcy we własnym interesie powinni przeanalizować, czy RODO obejmie ich działalność, gdyż unijny prawodawca za naruszanie przepisów RODO przewidział dotkliwe kary pieniężne, o których pisaliśmy w artykule: Ochrona praw w razie naruszenia RODO.

O autorze

autor

Wojciech Kawczyński

radca prawny, kancelaria Kawczyński i Kieszkowski

autor

Marcin Siemienkiewicz

radca prawny, kancelaria Kawczyński i Kieszkowski

Miejsca

Opinie (64)

  • Bardzo dobrze ze jest RODO

    Wreszcie ktoś ukróci handel danymi osobowymi przepisy powinny iść dalej zakaz handlowania danymi o firmach itd. Powinny być powołane wojewódzkie inspektoraty kontroli bo ten proceder jest na dużą skalę i to jest szara strefa milionowych obrotów.

    • 0 0

  • Każdy przetwarza dane osobowe!!! (6)

    Unia doprowadziła do kuriozalnej sytuacji, w której każdy przetwarza dane osobowe. Dziś byłem w warzywniaku, piekarni i u rzeźnika mam portfel wypchany paragonami z nazwami firm, które są danymi osobowymi bo wszystkie trzy punkty były jednoosobowymi działalnościami gospodarczymi. Co mam zrobić w tym przypadku?

    • 0 0

    • nic

      nic, nie jesteś firmą. rodo cię nie obowiązuje...

      • 0 0

    • Tylko bez paniki

      Paragony na makulaturę. Dbajmy o środowisko.

      • 0 0

    • Nie wszystko to dane osobowe.

      Nikt nie musi podawwac swoich danych osobowych na paragonie, wystarczy tylko nazwa firmy i nip, oraz adres piekarni, warzywniaka itp. To nie jest problem związany z RODO.

      • 0 0

    • Zgodnie z RODO

      ugotować obiad i nie czytać takich bzdurnych artykułów. Prawo unijne wykładamy funkcjonalnie a nie literalnie. Jeśli tak, to celem RODO było chronić prywatność konsumentów. Jeśli ktoś rezygnuje z prywatności, zakładając działalność w formie osoby fizycznej, nie może korzystać z prawa do prywatności. To nie wynika z pojedynczych przepisów ale całego systemu prawa.

      • 1 0

    • Wystarczy przeczytać rozporządzenie.

      A jak Ci się nie chce to idź do prawnika i zapłać za jego usługę, on na pewno udzieli Ci stosownych informacji. Uwaga! Spoiler: piszesz bzdury.

      • 0 0

    • Wsiadaj do 210, jedź na lotnisko i opuść ten padół.

      • 3 0

  • RODO=bałagan (1)

    Są tacy, którzy handlują danymi osobowymi, dlatego na wszystkich przedsiębiorców nałożono nowe obowiązki.
    Są tacy, którzy oszukują na VAT, dlatego na wszystkich przedsiębiorców nałożono nowe obowiązki.
    Czekam aż wszystkie rozmowy będą zapisywane, bo przestępcy są wśród nas.

    To prowadzi do jakiegoś obłędu, przetwarzania mnóstwa nikomu niepotrzebnych informacji, chyba tylko po to, żeby niektórzy mieli lepsze samopoczucie, że coś robią z patologią. Kosztem zwykłych, uczciwych ludzi, bo niezły cwaniak z takimi przeszkodami i tak sobie poradzi.

    • 0 0

    • RODO jest okey.

      RODO jest między innymi po to żeby nie było handlowania danymi osobowymi, a UODO żeby te przepisy egzekwowac. A za oszustów VAT to już się Ziobro zabrał.

      • 0 0

  • Panowie mecenasi - wypisujecie tu bzdury (2)

    Gdyby to co napisano w tym artykule było prawdą, to każda osoba, która zajrzy na CDIG jakiejś osoby fizycznej prowadzącej dz. g. lub KRS spółki osobowej powinna wysłać do niej klauzulę informacyjną. BZDURA. To wcale nie wynika z RODO. Nie mieszajcie ludziom w głowach. GIODO przez dwa lata prostował takie bzdury.

    • 1 0

    • ???

      CEIDG oraz KRS są właśnie po to żeby każdy mógł tam zaglądac. To oczywiste i nie ma nic wspólnego z RODO.

      • 0 0

    • Pomoc dla osób fizycznych z CEIDG.

      Niejasności odnośnie RODO, oraz problemy związane z portalami nielegalnie przetwarzającymi nasze dane osobowe można zgłosic do UODO infolinia tel. 606-950-000 w godz. od 10 - 13, lub na maila kancelaria@uodo.gov.pl

      • 0 0

  • (1)

    Więcej takich ustaw jak RODO i trzeba będzie uciekać do Afryki. Chociaż wydaje mi się, że obecnie jest więcej zamieszania związanego z wprowadzaniem tegoż. Z czasem ludzie zaponą o RODO i wszystko powinno wrócić do normy.

    • 1 0

    • Do Afryki lepiej na wakacje.

      To prawda. Minął już prawie rok od wejścia RODO i jak na razie jest spoko.

      • 0 0

  • (1)

    dlatego Wielka Brytania wychodzi za 301 dni z tego eurokołchozu.

    • 1 0

    • To cytat z Forbesa.

      "Francuska Minister Ds. Europejskich ogłosiła, że nazwała swojego kota brexit, bo miauczy, że chciałby wyjśc, a gdy ona otwiera mu drzwi, nie wychodzi. To oczywiście żart związany z brexitowym chaosem". Proponuję przeczytac cały artykuł. Polska poza Unią Europejską to by dopiero była tragedia. Kontrole na granicach, wizy, paszporty, cła itd. Już kiedyś żyliśmy w takim kraju, ja dziękuję.

      • 0 0

  • sos rodo (1)

    RODO jest dla ludzi i ma ich chronić. Jeżeli masz pytania, a prowadzisz działalność znajdź mnie w ogłoszeniach.

    • 0 0

    • RODO bezpłatnie

      Problemy z RODO można zgłaszac bezpłatnie do UODO na mail - kancelaria@uodo.gov.pl ,lub infolinia tel. 606-950-000 od godz. 10 - 13. Informacje są też na stronie internetowej UODO.

      • 0 0

  • Gdyby tak było to targeo usunęło (2)

    Gdyby tak było to targeo usunęło by wszystkie jednoosobowe działalności ze swojej mapy. W końcu zgody by być tam umieszczonym nie nie udzielał. Sami sobie brali z listy nowo utworzonych firm i jeszcze bezczelnie wysyłają spam z pytaniem czy nie popełnili błędu w kopiowaniu danych.

    • 7 0

    • Problem jest z aleo.com

      Jeżeli chodzi o targeo.pl to oni bez problemu usuwają dane osób zainteresowanych. Trzeba tylko zgłosic stronę do poprawienia, lub usunięcia danych. Chyba się wystraszyli UODO ponieważ jest już pierwsza kara finansowa dla firmy, która przetwarza dane przedsiębiorców pobrane ze zródeł publicznych - 943 tys. zł.

      • 0 0

    • Adres dla osób poszkodowanych.

      Odnośnie targeo, aleo itp. skargę należy kierowac do Urzędu Ochrony Danych Osobowych infolinia tel. 606-950-000, lub na maila kancelaria@uodo.gov.pl

      • 0 0

  • CEIDG (2)

    W takim razie należy usunąć z CEIDG adresy prywatne osób prowadzących DG, bo jest to naruszenie RODO.

    • 20 0

    • To dobry pomysł

      Adresy, oraz dane osobowe. A na pewno zakazac publikowania w internecie bez zgody osób zainteresowanych przez portale skupiające informacje o przedsiębiorcach - tzw. wizytówki firm.

      • 0 0

    • ceig ii

      Może nie usunąc tylko zakazac publikacji w internecie bez zgody osób fizycznych zgłoszonych w ceidg. ponieważ tak robią nieuczciwe portale internetowe, a CEIG nie powstała w tym celu.

      • 0 0

  • już przestańcie straszyć tym RODO (9)

    według preambuły 14:
    Ochrona zapewniana niniejszym rozporządzeniem powinna mieć zastosowanie do osób fizycznych – niezależnie od ich obywatelstwa czy miejsca zamieszkania – w związku z przetwarzaniem ich danych osobowych. Niniejsze rozporządzenie nie dotyczy przetwarzania danych osobowych dotyczących osób prawnych, w szczególności przedsiębiorstw będących osobami prawnymi, w tym danych o firmie i formie prawnej oraz danych kontaktowych osoby prawnej.
    Wyraźnie powiedziano OSÓB FIZYCZNYCH. Osoby prowadzące działalność gospodarczą są podmiotem prawnym.

    • 6 39

    • Osobowośc prawną mają firmy (osoby) zarejestrowane w KRS.

      Firmy zarejestrowane w CEIDG są osobami fizycznymi. Dlatego przetwarzając dane z CEIDG trzeba to robic w pełnej zgodzie z RODO - przykładowo wypełnic obowiązek informacyjny żeby przedsiębiorcy mieli świadomośc kto faktycznie przetwarza ich dane, oraz mieli prawo do ich sprostowania lub usunięcia.

      • 0 0

    • W życiu! Nie wprowadzaj w błąd! Osoby prowadzące działalność gospodarczą są osobami fizycznymi!

      • 0 0

    • Tak i Nie

      Osoba fizyczna prowadząca działalność gospodarczą nie jest osobą prawną. Ale faktem jest, że w przepisach unijnych wykładnia literalna ma marginalne znaczenie w kontekście wykładni funkcjonalnej. Zgodnie z wykładnią funkcjonalną, celem RODO nie jest regulowanie relacji między przedsiębiorstwami, ale chronienie prywatności. Jeśli ktoś rezygnuje z prywatności upubliczniając swoje dane, nie podlega ochronie RODO.
      Jakoś nie wyobrażam sobie, jak przedsiębiorca miałby dowodzić, że jego dobro zostało naruszone i poniósł stratę, bo nie został pouczony o swojej prywatności.

      • 0 0

    • Bzdura

      Osoba fizyczna prowadząca działalność gospodarczą nie jest osobą prawną, o której mowa. RODO dotyczy osób fizycznych zarówno tych które nie prowadzą działalności jak i tych które prowadzą.

      • 0 0

    • Osoby samozatrudnione, są właśnie osobami fizycznymi a nie prawnymi.

      • 2 0

    • .

      Nie. Nie są.

      • 1 0

    • Nie ma to jak się kompletnie nie znać i wypowiedzieć :)

      Osoba prowadząca działalność gospodarczą NIE JEST OSOBĄ PRAWNĄ w przeciwieństwie do np. osób prowadzących różne spółki (z o.o itd).

      • 6 0

    • Oczywiście za jakiś czas przepisy i ich interpretacje się "dotrą" i zacznie to jako tako funkcjonować.
      Jednak do tej pory jak ktoś ma pecha może paść ofiarą zmian i zostać przykładnie ukaranym za to że nie zrobił nic złego.
      Ochrona danych osobowych jest nadana z ustawy i nie można się jej zrzec, nawet na rzecz samego siebie.

      I problem poruszony w artykule jest istotny i faktycznie sposób postępowania nie wynika jasno z ustawy.

      W każdym razie firma "działalność gospodarcza Adam Iksiński", pomimo że pracuje tam jedna osoba fizyczna "Adam Iksiński" będąca właścicielem, ma obowiązek dokładnie tak samo chronić dane osobowe osoby fizycznej "Adama Iksińskiego" jak każda inna firma, każdą inną daną osobową.
      Co jest to typ trudniejsze (i co właśnie budzi kontrowersje), że ta sama informacja raz jest daną osobową (nazwą firmy), a raz personaliami osoby fizycznej.

      I wystawiając fakturę tej firmie na jej nazwę, okazuje się że w swojej bazie danych nagle zaczynasz mieć dane osobowe, pracownika tej firmy (właściciela) który nazywa się tak samo jak ta firma.

      • 1 0

    • Osoby fizyczne prowadzące działalność gospodarczą nadal są osobami fizycznymi prowadzącymi indywidualną działalność gospodarczą. Osobą prawną jest podmiot, któremu ustawa nadaje taki rodzaj osobowości, a w k.s.h. osobą prawną jest Sp. z o.o. i S.A.

      • 21 0

1

alert Portal trojmiasto.pl nie ponosi odpowiedzialności za treść opinii.

Ludzie biznesu

Sławomir Halbryt

Odpowiedzialny za wytyczanie kierunków rozwoju SESCOM, określanie zadań strategicznych oraz...

Najczęściej czytane