• Kino
  • Mapa
  • Ogłoszenia
  • Forum
  • Komunikacja
  • Raport

Dane osobowe samozatrudnionych a nowe przepisy

Wojciech Kawczyński, Marcin Siemienkiewicz
1 czerwca 2018 (artykuł sprzed 5 lat) 
Od 25 maja 2018 r. podmioty, które wykorzystują dane osobowe osób prowadzących jednoosobowe działalności gospodarcze stały się administratorami tych danych osobowych. Od 25 maja 2018 r. podmioty, które wykorzystują dane osobowe osób prowadzących jednoosobowe działalności gospodarcze stały się administratorami tych danych osobowych.

Od kilku dni obowiązuje w Polsce unijne rozporządzenie o ochronie danych osobowych - RODO. Wielu przedsiębiorców nie zdaje sobie z tego sprawy, że są zobowiązani do stosowania w swojej działalności RODO, nawet jeżeli nie zatrudniają pracowników i nawet jeżeli nie świadczą usług na rzecz konsumentów.



Model biznesowy wielu przedsiębiorstw polega na świadczeniu usług wyłącznie na rzecz innych przedsiębiorców, którzy to bardzo często działają w formie jednoosobowej działalności gospodarczej, tzw. samozatrudnienia. Już sama nazwa działalności takiego samozatrudnionego zawiera w sobie dane osobowe, gdyż zgodnie z art. 43 4 kodeksu cywilnego: "Firmą osoby fizycznej jest jej imię i nazwisko. Nie wyklucza to włączenia do firmy pseudonimu lub określeń wskazujących na przedmiot działalności przedsiębiorcy, miejsce jej prowadzenia oraz innych określeń dowolnie obranych".

Imię, nazwisko osoby prowadzącej jednoosobową działalność gospodarczą, nazwa firmy, e-mail, nr telefonu, NIP, REGON, adres siedziby i wiele innych informacji są danymi osobowymi w rozumieniu RODO. Na pierwszy rzut oka mogłoby się wydawać, że skoro większość z tych danych osobowych jest publicznie dostępna np. za pośrednictwem Centralnej Ewidencji i Informacji o Działalności Gospodarczej lub za pośrednictwem strony internetowej samego przedsiębiorcy, to dane te nie będą podlegały ochronie przewidzianej w RODO. Niestety rzeczywistość jest bardziej skomplikowana niż się z pozoru wydaje, gdyż RODO nie wprowadza wyłączeń co do przetwarzania danych osobowych samozatrudnionych.

Przy okazji wejścia w życie RODO dojdzie do nowelizacji szeregu ustaw, w tym także do uchwalenia nowej ustawy o ochronie danych osobowych w miejsce aktualnie obowiązującej. Dotychczasową podstawą prawną wyłączającą jawne dane i informacje udostępniane przez CEIDG spod obowiązywania przepisów dotychczasowej ustawy o ochronie danych osobowych był art. 50 ustawy o Centralnej Ewidencji i Informacji o Działalności Gospodarczej i Punkcie Informacji dla Przedsiębiorcy. Ustawodawca w projektowanych zmianach - póki co - nie przewidział nowelizacji art. 50 tego przepisu stąd brak (przynajmniej na razie) podstaw do wyłączenia stosowania nowej ustawy o ochronie danych osobowych oraz RODO w stosunku do tych danych Oznacza to, że od 25 maja 2018 r. podmioty, które wykorzystują dane osobowe osób prowadzących jednoosobowe działalności gospodarcze (choćby do wystawienia faktury VAT) stały się administratorami tych danych osobowych, co z kolei pociągnie za sobą konieczność realizacji wszystkich obowiązków narzuconych na administratorów przez RODO.

Do podstawowych obowiązków administratorów, które wprowadza RODO należą m.in.:

  1. informowanie osób, od których pozyskuje się dane osobowe, o przysługujących im prawach;
  2. weryfikowanie, czy występują podstawy prawne (np. zgoda, umowa, przepis prawny) i prawnie uzasadnione cele do przetwarzanych danych osobowych;
  3. monitorowanie, czy i które zbędne dane osobowe należałoby usunąć (np. kserokopie lub skany dowodów osobistych);
  4. sprawdzanie jakim podmiotom zewnętrznym zamierza się udostępniać dane osobowe (np. dostawcom usług poczty elektronicznej, biurom rachunkowym, firmom informatycznym, kancelariom prawnym itp.), a następnie zawarcie z nimi umów powierzenia przetwarzania danych osobowych;
  5. stałe monitorowanie ryzyk związanych z bezpieczeństwem danych osobowych;
  6. wprowadzanie odpowiednich dla danego przedsiębiorstwa środków organizacyjnych (np. umowy poufności dla pracowników, polityka zarządzania hasłami, polityka czystego biurka, polityka wynoszenia mobilnych urządzeń przechowujących dane, itp.) oraz technicznych (np. alarm, szafki i szuflady na klucz, agencja ochrony mienia, monitoring, komputery zabezpieczone programami antywirusowymi), które mają za zadanie zminimalizować ryzyko utraty, zniszczenia lub wycieku danych;
  7. informowanie Prezesa Urzędu Ochrony Danych Osobowych o wystąpieniu naruszenia ochrony danych osobowych (np. o zagubieniu pendrive'a z danymi osobowymi) w ciągu 72 h od momentu stwierdzenia naruszenia.

Ponadto w niektórych przypadkach może zaistnieć obowiązek prowadzenia rejestru czynności przetwarzania danych osobowych, a także wyznaczenia Inspektora Ochrony Danych Osobowych, czyli osoby, która będzie czuwała nad ochroną danych osobowych w firmie. Należy również pamiętać, iż RODO wprowadza zasadę rozliczalności, która statuuje obowiązek wykazania przez administratorów, że przestrzegają przepisów RODO.

Przedsiębiorcy we własnym interesie powinni przeanalizować, czy RODO obejmie ich działalność, gdyż unijny prawodawca za naruszanie przepisów RODO przewidział dotkliwe kary pieniężne, o których pisaliśmy w artykule: Ochrona praw w razie naruszenia RODO.

O autorze

autor

Wojciech Kawczyński

radca prawny, kancelaria Kawczyński i Kieszkowski

autor

Marcin Siemienkiewicz

radca prawny, kancelaria Kawczyński i Kieszkowski

Miejsca

Opinie (64)

  • Artykuł sponsorowany?

    Przez kancelarie które szukają klientów wśród samozatrudnionych?

    • 0 0

  • sos rodo (1)

    RODO jest dla ludzi i ma ich chronić. Jeżeli masz pytania, a prowadzisz działalność znajdź mnie w ogłoszeniach.

    • 0 0

    • RODO bezpłatnie

      Problemy z RODO można zgłaszac bezpłatnie do UODO na mail - kancelaria@uodo.gov.pl ,lub infolinia tel. 606-950-000 od godz. 10 - 13. Informacje są też na stronie internetowej UODO.

      • 0 0

  • (1)

    dlatego Wielka Brytania wychodzi za 301 dni z tego eurokołchozu.

    • 1 0

    • To cytat z Forbesa.

      "Francuska Minister Ds. Europejskich ogłosiła, że nazwała swojego kota brexit, bo miauczy, że chciałby wyjśc, a gdy ona otwiera mu drzwi, nie wychodzi. To oczywiście żart związany z brexitowym chaosem". Proponuję przeczytac cały artykuł. Polska poza Unią Europejską to by dopiero była tragedia. Kontrole na granicach, wizy, paszporty, cła itd. Już kiedyś żyliśmy w takim kraju, ja dziękuję.

      • 0 0

  • (1)

    Więcej takich ustaw jak RODO i trzeba będzie uciekać do Afryki. Chociaż wydaje mi się, że obecnie jest więcej zamieszania związanego z wprowadzaniem tegoż. Z czasem ludzie zaponą o RODO i wszystko powinno wrócić do normy.

    • 1 0

    • Do Afryki lepiej na wakacje.

      To prawda. Minął już prawie rok od wejścia RODO i jak na razie jest spoko.

      • 0 0

  • Każdy przetwarza dane osobowe!!! (6)

    Unia doprowadziła do kuriozalnej sytuacji, w której każdy przetwarza dane osobowe. Dziś byłem w warzywniaku, piekarni i u rzeźnika mam portfel wypchany paragonami z nazwami firm, które są danymi osobowymi bo wszystkie trzy punkty były jednoosobowymi działalnościami gospodarczymi. Co mam zrobić w tym przypadku?

    • 0 0

    • Wsiadaj do 210, jedź na lotnisko i opuść ten padół.

      • 3 0

    • Wystarczy przeczytać rozporządzenie.

      A jak Ci się nie chce to idź do prawnika i zapłać za jego usługę, on na pewno udzieli Ci stosownych informacji. Uwaga! Spoiler: piszesz bzdury.

      • 0 0

    • Zgodnie z RODO

      ugotować obiad i nie czytać takich bzdurnych artykułów. Prawo unijne wykładamy funkcjonalnie a nie literalnie. Jeśli tak, to celem RODO było chronić prywatność konsumentów. Jeśli ktoś rezygnuje z prywatności, zakładając działalność w formie osoby fizycznej, nie może korzystać z prawa do prywatności. To nie wynika z pojedynczych przepisów ale całego systemu prawa.

      • 1 0

    • Nie wszystko to dane osobowe.

      Nikt nie musi podawwac swoich danych osobowych na paragonie, wystarczy tylko nazwa firmy i nip, oraz adres piekarni, warzywniaka itp. To nie jest problem związany z RODO.

      • 0 0

    • Tylko bez paniki

      Paragony na makulaturę. Dbajmy o środowisko.

      • 0 0

    • nic

      nic, nie jesteś firmą. rodo cię nie obowiązuje...

      • 0 0

  • Nie mogę

    Nie mogę usunąć danych jednoosobowego działacza gospodarczego, dopóki przepisy podatkowe zobowiązują mnie do ich przechowywania. I może sobie żądać, aż zachrypnie....

    • 2 0

  • czy operatorzy monitoringow informauja nas o zbieranych nagraniach z naszymi wizerunkami ?

    • 0 0

  • Panowie mecenasi - wypisujecie tu bzdury (2)

    Gdyby to co napisano w tym artykule było prawdą, to każda osoba, która zajrzy na CDIG jakiejś osoby fizycznej prowadzącej dz. g. lub KRS spółki osobowej powinna wysłać do niej klauzulę informacyjną. BZDURA. To wcale nie wynika z RODO. Nie mieszajcie ludziom w głowach. GIODO przez dwa lata prostował takie bzdury.

    • 1 0

    • Pomoc dla osób fizycznych z CEIDG.

      Niejasności odnośnie RODO, oraz problemy związane z portalami nielegalnie przetwarzającymi nasze dane osobowe można zgłosic do UODO infolinia tel. 606-950-000 w godz. od 10 - 13, lub na maila kancelaria@uodo.gov.pl

      • 0 0

    • ???

      CEIDG oraz KRS są właśnie po to żeby każdy mógł tam zaglądac. To oczywiste i nie ma nic wspólnego z RODO.

      • 0 0

  • RODO=bałagan (1)

    Są tacy, którzy handlują danymi osobowymi, dlatego na wszystkich przedsiębiorców nałożono nowe obowiązki.
    Są tacy, którzy oszukują na VAT, dlatego na wszystkich przedsiębiorców nałożono nowe obowiązki.
    Czekam aż wszystkie rozmowy będą zapisywane, bo przestępcy są wśród nas.

    To prowadzi do jakiegoś obłędu, przetwarzania mnóstwa nikomu niepotrzebnych informacji, chyba tylko po to, żeby niektórzy mieli lepsze samopoczucie, że coś robią z patologią. Kosztem zwykłych, uczciwych ludzi, bo niezły cwaniak z takimi przeszkodami i tak sobie poradzi.

    • 0 0

    • RODO jest okey.

      RODO jest między innymi po to żeby nie było handlowania danymi osobowymi, a UODO żeby te przepisy egzekwowac. A za oszustów VAT to już się Ziobro zabrał.

      • 0 0

  • Bardzo dobrze ze jest RODO

    Wreszcie ktoś ukróci handel danymi osobowymi przepisy powinny iść dalej zakaz handlowania danymi o firmach itd. Powinny być powołane wojewódzkie inspektoraty kontroli bo ten proceder jest na dużą skalę i to jest szara strefa milionowych obrotów.

    • 0 0

2

alert Portal trojmiasto.pl nie ponosi odpowiedzialności za treść opinii.

Ludzie biznesu

Arkadiusz Aszyk

Menedżer z branży stoczniowej. Prezes Mostostalu Pomorze. Ukończył Wydział Zarządzania na...

Najczęściej czytane