<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>RODO</title>
	<atom:link href="https://fundacjaentropia.pl/category/rodo/feed/" rel="self" type="application/rss+xml" />
	<link>https://fundacjaentropia.pl</link>
	<description></description>
	<lastBuildDate>Sun, 11 Jan 2026 11:25:55 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.3.7</generator>

<image>
	<url>https://fundacjaentropia.pl/wp-content/uploads/2018/04/cropped-entropia-logo-2-32x32.png</url>
	<title>RODO</title>
	<link>https://fundacjaentropia.pl</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ING Bank Śląski ukarany za RODO – lekcja dla całego rynku</title>
		<link>https://fundacjaentropia.pl/ing-bank-slaski-ukarany-za-rodo-lekcja-dla-calego-rynku/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Sun, 11 Jan 2026 11:25:51 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[dane z dowodu osobistego]]></category>
		<category><![CDATA[dowód osobisty a rodo]]></category>
		<category><![CDATA[kara za RODO]]></category>
		<category><![CDATA[kara za skanowanie dowodów osobistych]]></category>
		<category><![CDATA[kara za skanowanie dowodu osobistego]]></category>
		<category><![CDATA[karany za rodo]]></category>
		<category><![CDATA[kiedy można skanować dowód osobisty]]></category>
		<category><![CDATA[kiedy można skanować dowód osobisty zgodnie z prawem]]></category>
		<category><![CDATA[skanowanie dowodu]]></category>
		<category><![CDATA[skanowanie dowodu osobistego]]></category>
		<category><![CDATA[ukarany za rodo]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=1028</guid>

					<description><![CDATA[<p>Prezes Urzędu Ochrony Danych Osobowych (UODO) nałożył na ING Bank Śląski rekordową karę – ponad 18 milionów złotych. Przeczytaj artykuł i uniknij kary.</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/ing-bank-slaski-ukarany-za-rodo-lekcja-dla-calego-rynku/">ING Bank Śląski ukarany za RODO – lekcja dla całego rynku</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Dlaczego ochrona danych z dowodu osobistego ma kluczowe znaczenie dla firm z sektora MŚP</strong></p>
<p>Prezes Urzędu Ochrony Danych Osobowych (UODO) nałożył na ING Bank Śląski rekordową karę – ponad <strong>18 milionów złotych</strong>. Powodem była nieuzasadniona praktyka masowego skanowania dowodów osobistych klientów oraz potencjalnych klientów. UODO wskazał, że bank nie wykazał celowości i proporcjonalności takiego działania, naruszając tym samym podstawowe zasady RODO.</p>
<p>Choć sprawa dotyczy jednego z największych banków w Polsce, powinna być sygnałem ostrzegawczym dla całego rynku – także dla sektora MŚP, który często nie dysponuje rozbudowanymi działami prawnymi czy compliance.</p>



<h2><strong>Dlaczego dane z dowodu osobistego są tak wrażliwe?</strong></h2>



<p>Dowód osobisty zawiera <strong>pełen zestaw danych identyfikacyjnych</strong>, m.in. imię i nazwisko, PESEL, numer dokumentu, serię, datę ważności, a nawet wizerunek. Posiadanie skanu dowodu w niepowołanych rękach otwiera drogę do poważnych nadużyć:</p>
<ul>
<li>wyłudzeń kredytów i pożyczek,</li>
<li>fałszowania tożsamości,</li>
<li>rejestracji fikcyjnych działalności gospodarczych,</li>
<li>dostępu do usług na cudze nazwisko.</li>
</ul>
<p>Dlatego zarówno klienci, jak i przedsiębiorcy muszą być szczególnie ostrożni przy udostępnianiu i przetwarzaniu tego dokumentu.</p>



<h2><strong>Kiedy można skanować dowód osobisty zgodnie z prawem?</strong></h2>



<p>RODO i przepisy szczególne dopuszczają skanowanie lub kopiowanie dowodu osobistego tylko w ściśle określonych sytuacjach, gdy istnieje wyraźna podstawa prawna. Przykłady:</p>
<ul>
<li><strong>Banki i instytucje finansowe</strong> – w zakresie wynikającym z ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu (AML).</li>
<li><strong>Operatorzy telekomunikacyjni</strong> – przy zawieraniu umów na usługi telekomunikacyjne, gdy wymagają tego przepisy.</li>
<li><strong>Pracodawcy</strong> – tylko w szczególnych przypadkach, np. przy zatrudnianiu cudzoziemców, jeśli wymaga tego prawo.</li>
<li><strong>Notariusze i podmioty rynku kapitałowego</strong> – w ramach realizacji obowiązków ustawowych.</li>
</ul>
<p>W każdym innym przypadku administrator danych powinien ograniczyć się do <strong>spisania niezbędnych danych</strong> z dokumentu, bez jego kopiowania.</p>



<h2><strong>Wnioski dla przedsiębiorców z sektora MŚP</strong></h2>



<p>Sprawa ING Banku Śląskiego pokazuje, jak istotne jest:</p>
<ul>
<li>weryfikowanie, <strong>czy istnieje podstawa prawna do kopiowania dokumentu</strong>,</li>
<li>wdrażanie zasady <strong>minimalizacji danych</strong> (zbieramy tylko te dane, które są rzeczywiście potrzebne),</li>
<li>dokumentowanie podstaw prawnych w politykach i procedurach,</li>
<li>szkolenie pracowników, aby wiedzieli, <strong>kiedy wolno, a kiedy nie wolno kopiować dokumentów tożsamości</strong>.</li>
</ul>
<p>Kara 18 mln zł dla dużego banku unaocznia również, że UODO nie bagatelizuje naruszeń w tym obszarze. Dla MŚP konsekwencje finansowe mogłyby być równie dotkliwe – proporcjonalnie do skali działalności.</p>
<p><strong>Wniosek:</strong> Wdrożenie RODO w praktyce to nie tylko obowiązek formalny, ale realna ochrona klientów i samego biznesu. Nieuzasadnione kopiowanie dowodów osobistych to ryzyko, na które żadna firma nie powinna sobie pozwolić. Fundacja Entropia i jej eksperci posiadają wieloletnie doświadczenie we wdrażaniu rozwiązań z obszaru przetwarzania danych osobowych (RODO) w sektorze MŚP. Dzięki naszej pomocy wiele organizacji nie musi się martwić, czy ich procesy są zgodne z przepisami oraz czy nie narażają działalności na ryzyko naruszenia ochrony danych osobowych a co za tym idzie kar finansowych nakładanych przez PUODO.</p>
<p><strong>W celu wypracowania indywidualnych rozwiązań dostosowanych do Twojej organizacji, skontaktuj się z Fundacją Entropia. </strong>Nie ryzykuj kary. Postaw na zgodność z RODO – audyty, wdrożenia i szkolenia szyte na miarę Twojej firmy.</p>
<p><span style="text-decoration: underline;"><strong>Szybki kontakt możliwy jest z wykorzystaniem formularza kontaktowego</strong></span>:</p>
[contact-form-7]


<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/ing-bank-slaski-ukarany-za-rodo-lekcja-dla-calego-rynku/">ING Bank Śląski ukarany za RODO – lekcja dla całego rynku</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bezpieczeństwo RODO dla firm</title>
		<link>https://fundacjaentropia.pl/bezpieczenstwo-rodo-dla-firm/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Sun, 11 Jan 2026 10:55:31 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[ataki cybernetyczne wymierzone w operatorów telekomunikacyjnych]]></category>
		<category><![CDATA[ataki phishingowe]]></category>
		<category><![CDATA[bezpieczeństwo rodo dla firm]]></category>
		<category><![CDATA[fałszywe smsy]]></category>
		<category><![CDATA[jak chronić swoje dane]]></category>
		<category><![CDATA[orange belgium wyciek danych]]></category>
		<category><![CDATA[pshising przez media społecznościowe]]></category>
		<category><![CDATA[rola administratorów danych osobowych]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=1025</guid>

					<description><![CDATA[<p>Fundacja ENTROPIA proponuje rozwiązania zapewniające bezpieczeństwo RODO dla firm.</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/bezpieczenstwo-rodo-dla-firm/">Bezpieczeństwo RODO dla firm</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>W ostatnich miesiącach coraz częściej dochodzi do poważnych ataków cybernetycznych wymierzonych w operatorów telekomunikacyjnych, które kończą się wyciekami danych i narażeniem milionów klientów.</p>



<h2><strong>Orange Belgium — dane 850 tysięcy klientów naruszone</strong></h2>



<p>21 sierpnia 2025 roku Orange Belgium poinformowało o cyberataku na swoje systemy informatyczne. W jego wyniku nieuprawnione osoby uzyskały dostęp do danych osobowych około 850 000 klientów, takich jak imię i nazwisko, numer telefonu, numer karty SIM, kod PUK oraz dane dotyczące planu taryfowego. Chociaż operator zapewniał, że nie wykradziono „krytycznych” informacji, eksperci zwracają uwagę na realne ryzyko związane z tzw. SIM swap — czyli przeniesieniem numeru na kartę kontrolowaną przez przestępców, co umożliwia przechwycenie kodów weryfikacyjnych stosowanych m.in. w bankowości.</p>



<h2><strong>Francuski operator Bouygues Telecom — wylądował pod ostrzałem</strong></h2>



<p>Wcześniej, 7 sierpnia 2025 roku, Bouygues Telecom przyznał, że cyberatak skutkował wyciekiem danych ponad <strong>6,4 miliona</strong> klientów. Naruszone informacje obejmowały dane umowne, dane kontaktowe, stan cywilny lub dane firmowe, a nawet numery IBAN.</p>
<p>Choć atak nie dotknął numerów kart kredytowych ani haseł, sam dostęp do numerów kont może ułatwić oszustom wyłudzenia lub podszywanie się pod instytucje.</p>
<p>Te zdarzenia stanowią jasny sygnał — sektory takie jak telekomunikacja coraz częściej stają się celem cyberprzestępców. Wyciek danych nawet pozornie niekrytycznych może prowadzić do poważnych konsekwencji dla użytkowników.</p>



<h2><strong>Jak działają typowe ataki phishingowe?</strong></h2>



<p>Phishing to obecnie najczęściej wykorzystywana metoda pozyskiwania danych od niczego nieświadomych użytkowników. Przestępcy stosują różne formy socjotechniki, aby zmanipulować ofiarę i nakłonić ją do podania poufnych informacji:</p>
<ol>
<li><strong>E-mail podszywający się pod instytucję</strong><br />Oszuści wysyłają wiadomości stylizowane na komunikaty banków, operatorów czy urzędów. Wiadomości często zawierają linki do fałszywych stron internetowych, które łudząco przypominają oryginalne serwisy.</li>
<li><strong>Fałszywe SMS-y (smishing)</strong><br />Popularną techniką są wiadomości SMS podszywające się pod firmy kurierskie, banki czy dostawców usług. Zawierają link do rzekomego śledzenia przesyłki lub potwierdzenia płatności.</li>
<li><strong>Połączenia telefoniczne (vishing)</strong><br />Przestępcy dzwonią, udając konsultantów banków czy operatorów, twierdząc np., że doszło do nieautoryzowanego logowania. W ten sposób nakłaniają ofiarę do podania danych logowania, haseł czy kodów SMS.</li>
<li><strong>Phishing przez media społecznościowe</strong><br />Oszuści kontaktują się poprzez komunikatory lub platformy społecznościowe, podszywając się pod znajomych lub firmy. Celem jest uzyskanie danych, przekonanie do kliknięcia w link albo zainstalowania złośliwego oprogramowania.</li>
</ol>
<p>Phishing bazuje na emocjach — strachu, pośpiechu, ciekawości. Dlatego najlepszą ochroną jest <strong>czujność i weryfikacja źródła informacji</strong> przed kliknięciem czy udostępnieniem jakichkolwiek danych.</p>



<h2><strong>Jak chronić swoje dane? Praktyczne porady dla użytkowników od ekspertów Fundacji Entropia</strong></h2>



<p>Zadbaj o swoje dane już dziś — bo w świecie cyfrowym nie ma czasu na później.</p>
<p>Aby zmniejszyć ryzyko wykorzystania Twoich danych przez hakerów, warto stosować kilka podstawowych, ale skutecznych zasad ochrony:</p>
<ol>
<li><strong>Nie udostępniaj haseł — ani nikomu, kto dzwoni, ani online</strong><br />Nigdy nie podawaj swojego hasła telefonicznie czy przez e-mail — nawet jeśli rozmówca twierdzi, że jest konsultantem operatora lub banku.</li>
<li><strong>Stosuj silne i unikalne hasła</strong><br />Używaj długości min. 12 znaków, uwzględniaj wielkie, małe litery, cyfry i symbole. Unikaj haseł typu „hasło123” czy daty urodzin. Unikalne hasło dla każdej usługi minimalizuje szkody w razie wycieku.</li>
<li><strong>Włącz weryfikację dwuetapową (2FA)</strong><br />To skuteczna bariera — nawet gdy ktoś pozna Twoje hasło, nie zaloguje się bez drugiego składnika, np. kodu SMS lub aplikacji uwierzytelniającej.</li>
<li><strong>Bądź czujny przy odbieraniu telefonów</strong><br />Oszuści podszywający się pod konsultantów (operatora, banku) często działają pod presją i żądają udostępnienia danych. To typowy przykład socjotechniki — zachowaj spokój, rozłącz się i zadzwoń sam/a pod numer podany na oficjalnej stronie.</li>
<li><strong>Nie udostępniaj poufnych danych bez weryfikacji</strong><br />Dane takie jak numery kont, hasła, PIN-y, dane do logowania czy numery kart nigdy nie powinny być przekazywane przez telefon lub e-mail, jeżeli nie masz absolutnej pewności co do tożsamości proszącego pracownika.</li>
<li><strong>Zwracaj uwagę na nietypowe próby kontaktu</strong> — w mailu, SMS-ie, telefonie<br />Podejrzane linki, błędy językowe, nieznany nadawca — to sygnały ostrzegawcze. Sprawdzaj dokładnie, zanim klikniesz lub odpowiesz.</li>
<li><strong>Załóż zastrzeżenie PESEL i korzystaj z narzędzi zabezpieczeń</strong><br />Po wycieku danych warto zastrzec PESEL (np. poprzez mObywatel), co pomaga zapobiec wyłudzeniom kredytu lub pożyczki na Twoje dane osobowe.</li>
<li><strong>Regularnie monitoruj swoje konta i ustawienia bezpieczeństwa</strong><br />Sprawdzaj alerty, logi logowania i historię transakcji. W razie niepokojącej aktywności reaguj szybko — zmień hasło i skontaktuj się z instytucją.</li>
</ol>



<h2><strong>Rola administratorów danych osobowych i firm</strong></h2>



<p>Indywidualna ostrożność użytkowników to jedno, ale ogromna odpowiedzialność spoczywa także na <strong>administratorach danych osobowych</strong> oraz całych organizacjach.</p>
<ol>
<li><strong>Procedury bezpieczeństwa</strong><br />Firmy powinny mieć jasno określone procedury dotyczące ochrony danych osobowych, reakcji na incydenty i zgłaszania naruszeń do organów nadzorczych (zgodnie z RODO). To pozwala minimalizować ryzyko strat i kar.</li>
<li><strong>Regularne audyty i testy bezpieczeństwa</strong><br />Przeprowadzanie testów penetracyjnych, audytów systemów IT i weryfikacja polityk haseł pomagają wykryć słabe punkty przed hakerami.</li>
<li><strong>Budowanie świadomości pracowników</strong><br />Nawet najlepiej zabezpieczone systemy nie ochronią danych, jeśli pracownik nieświadomie kliknie w złośliwy link. Dlatego szkolenia z rozpoznawania phishingu, bezpiecznego korzystania z poczty czy procedur weryfikacji rozmówców są absolutnie kluczowe.</li>
<li><strong>Szyfrowanie i segmentacja danych</strong><br />Dane powinny być przechowywane w formie zaszyfrowanej, a dostęp do nich mieć tylko uprawnione osoby. Segmentacja systemów IT ogranicza skutki potencjalnego wycieku.</li>
</ol>



<h2><strong>Podsumowanie i krótkie przypomnienie jak chronić swoje dane</strong></h2>



<p><strong>Poniżej 6 kluczowych zasad, które pomogą zwiększyć swoje bezpieczeństwo:</strong></p>
<ol>
<li><strong>Nie udostępniaj haseł</strong> – ani nikomu, kto dzwoni, ani online.</li>
<li><strong>Stosuj silne i unikalne hasła</strong> – dla każdej usługi osobne.</li>
<li><strong>Włącz weryfikację dwuetapową (2FA)</strong> – np. za pomocą aplikacji.</li>
<li><strong>Bądź czujny przy odbieraniu telefonów</strong> – konsultanci nie proszą o hasła czy kody.</li>
<li><strong>Sprawdzaj dokładnie SMS-y i e-maile</strong> – błędy językowe i nietypowe adresy nadawców to sygnał ostrzegawczy.</li>
<li><strong>Zastrzeż PESEL i monitoruj swoje konta</strong> – szczególnie po wyciekach danych.</li>
</ol>
<p>Fundacja Entropia skutecznie wdrożyła te zasady w wielu przedsiębiorstwach MŚP. Dołącz do firm, które nie doświadczają wycieków danych &#8211; szybki kontakt możliwy jest za pośrednictwem formularza kontaktowego:</p>
[contact-form-7]
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/bezpieczenstwo-rodo-dla-firm/">Bezpieczeństwo RODO dla firm</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Jak dostać odszkodowanie za wyciek danych osobowych?</title>
		<link>https://fundacjaentropia.pl/jak-uzyskac-odszkodowanie-za-wyciek-danych-osobowych/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Tue, 25 May 2021 21:56:37 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[czy przysługuje mi odszkodowanie rodo]]></category>
		<category><![CDATA[czy przysługuje mi odszkodowanie za wyciek danych]]></category>
		<category><![CDATA[czy przysługuje mi odszkodowanie za wyciek danych osobowych]]></category>
		<category><![CDATA[jak domagać się odszkodowania za wyciek danych]]></category>
		<category><![CDATA[jak uzyskać odszkodowanie za wyciek danych]]></category>
		<category><![CDATA[kiedy należy się odszkodowanie za wyciek danych]]></category>
		<category><![CDATA[kiedy należy się odszkodowanie za wyciek danych osobowych]]></category>
		<category><![CDATA[odszkodowanie za naruszenie danych osobowych]]></category>
		<category><![CDATA[odszkodowanie za wyciek danych]]></category>
		<category><![CDATA[odszkodowanie za wyciek danych osobowych]]></category>
		<category><![CDATA[odszkodowanie za wyciek danych rodo]]></category>
		<category><![CDATA[rodo odszkodowanie za wyciek danych]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=980</guid>

					<description><![CDATA[<p>W dzisiejszym artykule omawiamy działania jakie możesz podjąć samodzielnie w przypadku, kiedy Twoje dane osobowe wyciekły. Trzecia rocznica obowiązywania RODO to dobry dzień na tego typu publikacje. W związku z szybko postępującą cyfryzacją życia w...</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/jak-uzyskac-odszkodowanie-za-wyciek-danych-osobowych/">Jak dostać odszkodowanie za wyciek danych osobowych?</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>W dzisiejszym artykule omawiamy działania jakie możesz podjąć samodzielnie w przypadku, kiedy Twoje dane osobowe wyciekły. Trzecia rocznica obowiązywania RODO to dobry dzień na tego typu publikacje.</p>
<p>W związku z szybko postępującą cyfryzacją życia w warunkach pandemii jesteśmy coraz bardziej narażeni na ryzyko utraty danych osobowych. Tylko w ostatnim czasie media informowały o dwóch potężnych wyciekach danych. Pierwszy z nich, którego śmiało nazwać możemy globalnym, dotyczył aż 530 milionów kont użytkowników facebooka, z czego ok. 2 miliony należały do obywateli RP. (zob. <a href="https://www.geekweek.pl/news/2021-04-04/dane-530-milionow-uzytkownikow-facebooka-w-tym-2-milionow-z-polski-dostepnie-w-sieci/" target="_blank" rel="noopener">https://www.geekweek.pl/news/2021-04-04/dane-530-milionow-uzytkownikow-facebooka-w-tym-2-milionow-z-polski-dostepnie-w-sieci/</a>). W drugim przypadku, do Sieci wyciekły imiona, nazwiska, numery PESEL, adresy mailowe i adresy zatrudnienia ponad 20 tys. przedstawicieli polskich służb, agencji i instytucji państwowych ze strony Rządowego Centrum Bezpieczeństwa (<em>sic!</em>) (zob. <a href="https://spidersweb.pl/2021/04/rcb-wyciek-danych-funkcjonariuszy.html" target="_blank" rel="noopener">https://spidersweb.pl/2021/04/rcb-wyciek-danych-funkcjonariuszy.html</a>).</p>
<p>Gdy poweźmiesz wiadomość, że Twoje dane wyciekły, rozważ podjęcie następujących działań:</p>
<ol>
<li>zażądaj wyjaśnień,</li>
<li>wystąp o odszkodowanie lub zadośćuczynienie,</li>
<li>zgłoś sprawę na policję i ewentualnie zastrzeż swoje dokumenty,</li>
<li>złóż skargę do PUODO.</li>
</ol>
<h2>Prawo do informacji</h2>
<p>W pierwszej kolejności, jako osobie, której dane zostały ujawnione, przysługuje Ci prawo do uzyskania od Administratora danych wyjaśnień związanych z incydentem tj.  w szczególności informacji jakie dokładnie dane wyciekły, do kogo te dane trafiły lub do kogo mogły trafić oraz czy wyciek został zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych (dalej: PUODO). Uzyskane w ten sposób informacje na temat szczegółów zdarzenia pozwolą Ci ocenić, jakie ewentualnie kroki w celu zminimalizowania zagrożeń dla Twoich interesów lub/i wizerunku jesteś w stanie podjąć w dalszym etapie.</p>
<p><strong>Fundacja radzi…</strong></p>
<p><em>Zachowaj korespondencję z Administratorem danych, jak również wszelkie komunikaty publiczne jakie uda Ci się znaleźć w związku z wyciekiem danych. Zgromadzony w ten sposób materiał okaże się niezwykle pomocny, bez względu na to, którą metodę działania obierzesz.</em></p>
<p>W trakcie wymiany zdań z Administratorem, możesz również wystąpić o przyznanie  <strong>rekompensaty</strong> np. w formie rabatu na usługi. W takim przypadku decyzja ma charakter uznaniowy – pozostaje w gestii Administratora.</p>
<h2>Kiedy należy się odszkodowanie za wyciek danych osobowych?</h2>
<p>Jeżeli propozycja Administratora co do polubownego rozwiązania sprawy nie jest dla Ciebie zadowalająca, a w wyniku ujawnienia danych osobowych poniosłeś szkodę majątkową lub niemajątkową, możesz ubiegać się o uzyskanie <strong>odszkodowania lub zadośćuczynienia</strong> na drodze postępowania cywilnego. </p>
<p>Podstawą prawną takiego roszczenia są przepisy RODO oraz Kodeksu cywilnego o ochronie dóbr osobistych.</p>
<p><em>W myśl art. 82 RODO każda osoba, która poniosła szkodę majątkową lub niemajątkową w wyniku naruszenia rozporządzenia, ma prawo uzyskać od administratora lub podmiotu przetwarzającego odszkodowanie za poniesioną szkodę (ust. 1). Każdy administrator uczestniczący w przetwarzaniu odpowiada za szkody spowodowane przetwarzaniem naruszającym niniejsze rozporządzenie. Podmiot przetwarzający odpowiada za szkody spowodowane przetwarzaniem wyłącznie, gdy nie dopełnił obowiązków, które rozporządzenie nakłada bezpośrednio na podmioty przetwarzające, lub gdy działał poza zgodnymi z prawem instrukcjami administratora lub wbrew tym instrukcjom (ust. 2). Administrator lub podmiot przetwarzający zostają zwolnieni z odpowiedzialności, jeżeli udowodnią, że w żaden sposób nie ponoszą winy za zdarzenie, które doprowadziło do powstania szkody (ust. 3).</em></p>
<p>W razie podjęcia decyzji o wystąpienie na drogę sądową musisz jednak liczyć się z kosztami operacyjnymi (opłata od pozwu, wynagrodzenie pełnomocnika), chyba że ze względu na swą sytuację materialną otrzymasz zwolnienie od kosztów sądowych lub pomoc adwokata z urzędu. <strong>Podstawowa opłata dla pozwu o ochronę danych osobowych wynosi 600 zł. Jeśli dodatkowo wnosisz o odszkodowanie, wysokość opłaty będzie uzależniona od wysokości dochodzonej kwoty.</strong></p>
<p>W tym aspekcie możesz także zwrócić się po pomoc do fundacji. Nasi prawnicy posiadają  niezbędną wiedzę i doświadczenie w zakresie prowadzenia spraw z tytułu naruszenia ochrony dóbr osobistych. Kontakt możliwy jest przez formularz:</p>
[contact-form-7]
<h2>Nie zwlekaj z zawiadomieniem organów ścigania</h2>
<p>W sytuacji kiedy podejrzewasz, że związku z wyciekiem danych określona osoba dopuściła się czynu karalnego, o którym mowa w art. 107 ustawy o ochronie danych osobowych poprzez przetwarzanie danych osobowych przez osobę do tego nieuprawnioną lub przetwarzanie danych, których przetwarzanie było zabronione, możesz zgłosić zawiadomienie o podejrzeniu popełnienia przestępstwa na Policji. </p>
<p>Pamiętaj, że jeżeli sprawa zakończy się wyrokiem skazującym Sąd może może orzec obowiązek naprawienia w całości, lub w części wyrządzonej przestępstwem szkody lub zadośćuczynienia za doznaną krzywdę.</p>
<p>Jeżeli wyciekły Twoje dane wrażliwe, takie jak numer dowodu osobistego lub innego dokumentu tożsamości, numer PESEL, numer karty bankomatowej &#8211; pamiętaj, aby zastrzec je w odpowiedniej instytucji. Usługi takie oferują np. banki, policja, urząd gminy.</p>
<p><strong>Czy wiesz, że…</strong></p>
<p><em>Istnieje uniwersalny, międzybankowy System Zastrzegania Kart płatniczych? W przypadku kradzieży/utraty/wycieku danych z karty płatniczej (numer karty oraz kod CVV znajdujący się na odwrocie karty) możesz niezwłocznie zastrzec swoją kartę,  pod numerem  (+48) 828 828 828.</em></p>
<h2>Poinformuj o wszystkim Prezesa Urzędu Ochrony Danych Osobowych</h2>
<p>Nawet jeśli nie poniosłeś konkretnej straty materialnej lub niematerialnej w związku z wyciekiem danych osobowych do Sieci, możesz złożyć skargę do PUODO (strona urzędu: <a href="https://uodo.gov.pl/" target="_blank" rel="noopener">https://uodo.gov.pl/</a>).</p>
<p>Prawo do wniesienia skargi jako jednego ze środków ochrony prawnej zostało uregulowane w art. 77 RODO. Zgodnie z przepisem art. 77 ust. 1, każda osoba, której dane dotyczą, ma prawo wnieść skargę do organu nadzorczego jeżeli sądzi, że przetwarzanie danych osobowych jej dotyczące narusza przepisy RODO. W tym przypadku musisz jednak pamiętać, że finansowo nic na tym nie zyskasz, ponieważ PUODO nie ma kompetencji do wydawania decyzji o rekompensacie pieniężnej na rzecz zgłaszającego. Pisaliśmy jednak wyżej, kiedy przysługuje Ci odszkodowanie za wyciek danych.</p>
<p>PUODO może jednakże zobowiązać w swojej decyzji Administratora danych do wykonania określonych czynności związanych z przetwarzaniem danych lub ich zakazać, jak również nałożyć nań dotkliwą karę pieniężną.</p>
<h2>Gdzie możesz sprawdzić, czy Twoje dane wyciekły?</h2>
<p>Co do zasady w przypadku wycieku danych każdy Administrator ma poinformować osoby, które ucierpiały na skutek takiego zdarzenia. Niestety nie wszyscy Administratorzy postępują rzetelnie i zgodnie z przepisami. Z pomocą przychodzą takie strony jak np. <a href="https://haveibeenpwned.com/" target="_blank" rel="noopener">https://haveibeenpwned.com/</a>, gdzie możemy zweryfikować czy nasz numer telefonu lub adres e-mail nie zostały wykradzione. Strona analizuje publicznie dostępne bazy danych i koreluje je z informacjami o wyciekach</p>
<p> </p>
<p> </p>
<p> </p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/jak-uzyskac-odszkodowanie-za-wyciek-danych-osobowych/">Jak dostać odszkodowanie za wyciek danych osobowych?</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Rejestr kategorii w biurze rachunkowym</title>
		<link>https://fundacjaentropia.pl/rejestr-kategorii-w-biurze-rachunkowym/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Sun, 14 Mar 2021 21:08:41 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[biuro rachunkowe rodo]]></category>
		<category><![CDATA[cel przetwarzania RODO]]></category>
		<category><![CDATA[co powinien zawierać rejestr kategorii czynności RODO]]></category>
		<category><![CDATA[kategoria danych RODO]]></category>
		<category><![CDATA[kategoria podmiotów danych RODO]]></category>
		<category><![CDATA[kategorie przetwarzania RODO]]></category>
		<category><![CDATA[nazwa zbioru danych RODO]]></category>
		<category><![CDATA[oznaczenie podmiotu RODO]]></category>
		<category><![CDATA[powierzenie danych RODO]]></category>
		<category><![CDATA[przykładowy rejestr RODO]]></category>
		<category><![CDATA[rejestr kategorii czynności biuro rachunkowe]]></category>
		<category><![CDATA[rejestr kategorii czynności przetwarzania]]></category>
		<category><![CDATA[rejestr kategorii RODO dla biura rachunkowego; dokumenty RODO dla biura rachunkowego]]></category>
		<category><![CDATA[rejestr kategorii RODO szablon]]></category>
		<category><![CDATA[rejestr kategorii RODO wzór]]></category>
		<category><![CDATA[Rejestr wszystkich kategorii czynności przetwarzania]]></category>
		<category><![CDATA[rejestry RODO w biurach rachunkowych]]></category>
		<category><![CDATA[RODO rejestry]]></category>
		<category><![CDATA[termin usunięcia danych RODO]]></category>
		<category><![CDATA[źródło danych RODO]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=950</guid>

					<description><![CDATA[<p>W ramach nowego cyklu dedykowanego właścicielom Biur Rachunkowych, omawiamy najważniejsze dokumenty RODO, wchodzące w skład pełnej dokumentacji RODO dla Biura Rachunkowego. Artykuły pozbawione są nudnych regułek i maślanych definicji. Zamiast tego proponujemy naszą własną interpretację...</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/rejestr-kategorii-w-biurze-rachunkowym/">Rejestr kategorii w biurze rachunkowym</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<hr />
<p>W ramach nowego cyklu dedykowanego właścicielom Biur Rachunkowych, omawiamy najważniejsze dokumenty RODO, wchodzące w skład pełnej dokumentacji RODO dla Biura Rachunkowego. Artykuły pozbawione są nudnych regułek i maślanych definicji. Zamiast tego proponujemy naszą własną interpretację opartą o prosty język i skondensowany charakter.</p>
<p>W poprzednim wpisie omawialiśmy rejestr czynności w biurze rachunkowym: <a href="https://fundacjaentropia.pl/rejestr-czynnosci-w-biurze-rachunkowym/">https://fundacjaentropia.pl/rejestr-czynnosci-w-biurze-rachunkowym/</a></p>
<hr />
<h1><strong>Rejestr kategorii czynności przetwarzania</strong></h1>
<p>W drugim wpisie przypisanym do ww. cyklu bierzemy na warsztat <strong>Rejestr kategorii czynności przetwarzania</strong>. Znajdą tu Państwo podstawową wiedzę na temat Rejestru oraz praktyczne wskazówki dotyczące jego prowadzenia.</p>
<h3><strong>Czym jest rejestr kategorii w biurze rachunkowym?</strong></h3>
<p><strong><em>„Rejestr kategorii czynności przetwarzania (nazywany także Rejestrem wszystkich kategorii czynności przetwarzania) stanowi podstawową dokumentację podmiotu przetwarzającego, związaną z przetwarzaniem przez niego danych osobowych w imieniu innych podmiotów”.</em></strong></p>
<p>Z przytoczonej definicji wynika, że obowiązek prowadzenia Rejestru kategorii czynności przetwarzania dotyczy tylko tzw. <strong>podmiotów przetwarzających</strong>. O jakie dokładnie podmioty chodzi? Najprościej mówiąc, chodzi o podmioty wykonujące określone operacje na danych osobowych należących do innego Administratora (czyt. innej firmy, organizacji), które zostały mu przez tego Administratora powierzone, w celu wykonania określonej usługi. Podmiot przetwarzający nie decyduje więc samodzielnie o celach i sposobach przetwarzania tych danych, ale realizuje te czynności na polecenie innego podmiotu – innego administratora danych.</p>
<p>Czy Biuro rachunkowe należy uznać za podmiot przetwarzający? Bezsprzecznie tak. Obowiązek prowadzenia Rejestru kategorii czynności przetwarzania, w przypadku Biura rachunkowego, wynika ze specyfiki wykonywanego zawodu. Mówimy tutaj o sytuacji gdzie właściciel Biura,  pracownicy Biura wykonują określone operacje na danych osobowych w imieniu i na rzecz klientów, w ramach stałej obsługi księgowej.</p>
<p>Przechodząc do sedna sprawy, <strong>Rejestr kategorii czynności przetwarzania</strong> najłatwiej będzie Państwu zapamiętać jako <strong>Rejestr klientów</strong> (oczywiście w pewnym uproszczeniu i z uwzględnieniem świadczonych usług – o czym w dalszej części materiału).</p>
<p>W przypadku Biura Rachunkowego mamy tę wyjątkową sytuację, w której właściciel jako Administrator Danych, będzie zobowiązany prowadzić Rejestr czynności przetwarzania, a jako Podmiot Przetwarzający będzie <strong>jednocześnie</strong> prowadzić Rejestr wszystkich kategorii czynności przetwarzania dokonywanych w imieniu zleceniodawców.</p>
<p>Podstawą przetwarzania danych uzyskanych od innego Administratora jest umowa powierzenia, którą zawieramy przy okazji podpisania umowy o świadczenie usług księgowych. O umowie powierzenia pisaliśmy w tym artykule: <a href="https://fundacjaentropia.pl/umowa-powierzenia/">https://fundacjaentropia.pl/umowa-powierzenia/</a></p>
<h3><strong>Najważniejsze informacje o rejestrze kategorii w biurze rachunkowym<br /></strong></h3>
<p><strong>Obowiązek prowadzenia Rejestru spoczywa na Administratorze Danych </strong>(czytaj: właścicielu Biura Rachunkowego). Nawet powołanie Inspektora Ochrony Danych Osobowych w Biurze nie zwalnia Administratora Danych z w/w obowiązku.</p>
<p><strong>Rejestr kategorii czynności przetwarzania jest podstawowym i obowiązkowym dokumentem wchodzącym w skład dokumentacji RODO w biurze rachunkowym.</strong></p>
<p>Biuro rachunkowe, jako podmiot przetwarzający jest odpowiedzialne za prowadzenie Rejestru kategorii czynności przetwarzania.</p>
<p>W czasie kontroli upoważnionego organu, Rejestr jest zawsze przedmiotem kontroli, a jego brak stanowi rażące uchybienie, od którego mogą zostać wyciągnięte surowe konsekwencje finansowe.</p>
<p>Rejestr kategorii przetwarzania powinien być udostępniony organowi nadzorczemu <strong>na każde jego wezwanie.</strong></p>
<p><strong>Rejestr kategorii w biurze rachunkowym musi być prowadzony w formie pisemnej.</strong></p>
<p>Pisemna forma jest jedynym wymogiem prawnym dotyczącym przedmiotowego Rejestru. Takie rozwiązanie powoduje, że nie znajdą Państwo jednolitego wzoru Rejestru, a jedynie ogólne wskazówki dotyczące tego, co powinien on zawierać. Niewątpliwą zaletą takiego rozwiązania jest możliwość decydowania wedle własnego uznania zarówno o wersji (papierowa czy elektroniczna) jak i układzie informacji w Rejestrze.</p>
<blockquote>
<p><em>Wskazówka: Ze względu na wspomnianą dowolność układu informacji w rejestrze, podczas jego tworzenia należy zwrócić uwagę na zachowanie <strong>przejrzystości.</strong> Z tego tytułu, zalecamy prowadzenie Rejestru w wersji elektronicznej, używając do tego powszechnego arkusza kalkulacyjnego.</em></p>
</blockquote>
<h3><strong>Jakie informacje powinien zawierać rejestr kategorii w biurze rachunkowym</strong></h3>
<p>Rejestr kategorii czynności przetwarzania danych osobowych prowadzony przez Biuro Rachunkowe powinien zawierać opis odnoszący się do danych osobowych powierzonych mu do przetwarzania przez innych administratorów danych &#8211; klientów. Zgodnie z treścią art. 30 ust. 2 RODO taki rejestr powinien zawierać następujące informacje:</p>
<blockquote>
<p>&#8211; imię i nazwisko lub nazwa oraz dane kontaktowe podmiotu przetwarzającego lub podmiotów przetwarzających oraz <u>każdego administratora, w imieniu którego działa podmiot przetwarzający,</u></p>
<p>&#8211; kategorie przetwarzań dokonywanych w imieniu <u>każdego z administratorów</u>,</p>
<p>&#8211; <strong>gdy ma to zastosowanie</strong> – informacje dotyczące przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej, w tym nazwa tego państwa trzeciego lub organizacji międzynarodowej, a w przypadku przekazań, o których mowa w art. 49 ust. 1 akapit drugi RODO, dokumentacja odpowiednich zabezpieczeń,</p>
<p>&#8211; <strong>jeżeli jest to możliwe</strong>, ogólny opis technicznych i organizacyjnych środków bezpieczeństwa, zastosowanych przez podmiot przetwarzający w celu spełnienia wymagań, o których mowa w art. 32 ust. 1 RODO.</p>
</blockquote>
<p>Należy pamiętać, że zgodnie z art. 30. ust 2. RODO Rejestr wszystkich kategorii czynności przetwarzania ma zawierać określenie <strong>każdego </strong>Administratora w imieniu którego działa podmiot przetwarzający oraz wskazanie rodzaju usługi jaką wykonuje jego rzecz na podstawie zawartej umowy.</p>
<p>De facto oznacza to, że do tabeli muszą Państwo wpisać <strong>każdego klienta.</strong></p>
<p>Aby nieco ułatwić sobie sprawę, proponujemy przypisanie klientów do danego rodzaju usługi aniżeli żmudne przepisywanie operacji wykonywanych na danych osobowych każdemu klientowi z osobna. Można bowiem przyjąć, że w ramach świadczonej usługi (np. księgowość pełna, księgowość uproszczona) wykonujemy dla klientów tożsame czynności przetwarzania.</p>
<p style="text-align: center;">*</p>
<hr />
<p>Prawnicy fundacji specjalizują się w procesach wdrożenia RODO w biurze rachunkowym. Przygotowaliśmy na ten temat wiele artykułów, które można znaleźć na naszej stronie &#8211; przykładowo: <a href="https://fundacjaentropia.pl/wdrozenie-rodo-w-biurze-rachunkowym/">https://fundacjaentropia.pl/wdrozenie-rodo-w-biurze-rachunkowym/</a></p>
<p>Prawnicy fundacji służą pomocą przy przygotowaniu fachowej dokumentacji RODO dla biur rachunkowych:</p>
<p><br />[contact-form-7]</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/rejestr-kategorii-w-biurze-rachunkowym/">Rejestr kategorii w biurze rachunkowym</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Rejestr czynności w biurze rachunkowym</title>
		<link>https://fundacjaentropia.pl/rejestr-czynnosci-w-biurze-rachunkowym/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Sun, 14 Mar 2021 20:44:52 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[biuro rachunkowe rodo]]></category>
		<category><![CDATA[cel przetwarzania RODO]]></category>
		<category><![CDATA[co powinien zawierać rejestr czynności RODO]]></category>
		<category><![CDATA[czynności przetwarzania RODO]]></category>
		<category><![CDATA[kategoria danych RODO]]></category>
		<category><![CDATA[kategoria podmiotów danych RODO]]></category>
		<category><![CDATA[nazwa zbioru danych RODO]]></category>
		<category><![CDATA[oznaczenie podmiotu RODO]]></category>
		<category><![CDATA[przykładowy rejestr RODO]]></category>
		<category><![CDATA[rejestr czynności]]></category>
		<category><![CDATA[rejestr czynności biuro rachunkowe]]></category>
		<category><![CDATA[rejestr czynności RODO]]></category>
		<category><![CDATA[rejestr czynności RODO dla biura rachunkowego; dokumenty RODO dla biura rachunkowego]]></category>
		<category><![CDATA[rejestr czynności RODO szablon]]></category>
		<category><![CDATA[Rejestr czynności w biurze rachunkowym]]></category>
		<category><![CDATA[rejestru czynności RODO wzór]]></category>
		<category><![CDATA[rejestry RODO w biurach rachunkowych]]></category>
		<category><![CDATA[RODO rejestry]]></category>
		<category><![CDATA[termin usunięcia danych RODO]]></category>
		<category><![CDATA[zbiór danych RODO]]></category>
		<category><![CDATA[źródło danych RODO]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=946</guid>

					<description><![CDATA[<p>Prawnicy fundacji specjalizujący się w ochronie danych osobowych wyjaśniają jak powinien wyglądać rejestr czynności w biurze rachunkowym</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/rejestr-czynnosci-w-biurze-rachunkowym/">Rejestr czynności w biurze rachunkowym</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<hr />
<p>W roku 2021, w ramach nowego cyklu dedykowanego księgowym omawiamy najważniejsze dokumenty RODO dla biur rachunkowych. Postaramy się, aby artykuły były pozbawione nudnych regułek i maślanych definicji. Zamiast tego proponujemy naszą własną interpretację opartą o prosty język i skondensowany charakter.</p>
<hr />
<h2><strong>Rejestr czynności w biurze rachunkowym<br /></strong></h2>
<p>Pierwszy wpis przedmiotowego cyklu poświęcony został w całości Rejestrowi Czynności w biurze rachunkowym. Znajdą tu Państwo podstawową wiedzę na temat Rejestru oraz praktyczne wskazówki dotyczące jego prowadzenia.</p>
<h3><strong>Czym jest rejestr czynności?</strong></h3>
<p>Rejestr <strong>czynności przetwarzania</strong>, to nic innego jak <strong>wykaz zbiorów danych</strong> <strong>osobowych</strong> przetwarzanych w Biurze.</p>
<p>Przygotowanie Rejestru (przynajmniej w założeniu) powinno Państwu pomóc uporządkować i usystematyzować wykonywane czynności, a osobie, która się z nim zapozna, zorientować się w przekroju działań jakie wykonują Państwo na danych osobowych. Nie da się ukryć, że chodzi głównie o podmiot kontrolujący.</p>
<p>Innymi słowy, rejestr czynności stanowi prosty i czytelny sposób na dokonanie wstępnej analizy zgodności przetwarzania z prawem oraz organizacji ochrony danych osobowych.</p>
<h3><strong>Najważniejsze informacje o rejestrze czynności w biurze rachunkowym</strong></h3>
<p><strong>Obowiązek prowadzenia Rejestru spoczywa na Administratorze</strong> <strong>Danych</strong>. W rozpatrywanym przypadku administratorem jest właściciel Biura Rachunkowego. Nawet powołanie Inspektora Ochrony Danych Osobowych w Biurze nie zwalnia Administratora Danych z tego obowiązku.</p>
<p><strong>Rejestr czynności w biurze rachunkowym jest podstawowym i obowiązkowym dokumentem wchodzącym w skład dokumentacji RODO.</strong></p>
<p>Obowiązek ten wynika z faktu, iż przetwarzanie danych w Biurze rachunkowym <strong>nie ma charakteru sporadycznego (odbywa się w sposób ciągły).</strong></p>
<p>W czasie kontroli upoważnionego organu, Rejestr jest zawsze przedmiotem kontroli, a jego brak stanowi rażące uchybienie, od którego mogą zostać wyciągnięte surowe konsekwencje finansowe. O karach pisaliśmy w tym artykule: <a href="https://fundacjaentropia.pl/kary-za-niedostosowanie-swojej-dzialalnosci-do-rodo/">https://fundacjaentropia.pl/kary-za-niedostosowanie-swojej-dzialalnosci-do-rodo/</a></p>
<p>Rejestr czynności powinien być udostępniony organowi nadzorczemu <strong>na każde jego wezwanie.</strong></p>
<p><strong>Rejestr czynności w biurze rachunkowym musi być prowadzony w formie pisemnej.</strong></p>
<p>Pisemna forma jest jedynym wymogiem prawnym dotyczącym przedmiotowego Rejestru. Takie rozwiązanie powoduje, że nie znajdą Państwo jednolitego wzoru Rejestru, a jedynie ogólne wskazówki dotyczące tego, co powinien on zawierać. Niewątpliwą zaletą takiego rozwiązania jest możliwość decydowania wedle własnego uznania o układzie informacji w Rejestrze.</p>
<blockquote>
<p><em>Wskazówka: Ze względu na wspomnianą dowolność układu informacji w rejestrze, podczas jego tworzenia należy zwrócić uwagę na zachowanie <strong>przejrzystości.</strong> Z tego tytułu, zalecamy prowadzenie Rejestru w wersji elektronicznej, używając do tego powszechnego arkusza kalkulacyjnego.</em></p>
</blockquote>
<h3><strong>Jakie informacje powinien zawierać rejestr czynności w biurze rachunkowym?</strong></h3>
<p>O tym jakie informacje należy zamieścić w Rejestrze, w odniesieniu do wszystkich prowadzonych procesów przetwarzania danych osobowych w Biurze Rachunkowym, stanowi art. 30 ust. 1  RODO. Chodzi o:</p>
<blockquote>
<p>&#8211; Imię i nazwisko lub nazwę oraz dane kontaktowe administratora oraz wszelkich współadministratorów, a także gdy ma to zastosowanie – przedstawiciela administratora oraz inspektora ochrony danych;</p>
<p>&#8211; Cele przetwarzania;</p>
<p>&#8211; Opis kategorii osób, których dane dotyczą, oraz kategorii danych osobowych;</p>
<p>&#8211; Kategorie odbiorców, którym dane osobowe zostały lub zostaną ujawnione, w tym odbiorców w państwach trzecich lub w organizacjach międzynarodowych;</p>
<p>&#8211; Gdy ma to zastosowanie, przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej, w tym nazwa tego państwa trzeciego lub organizacji międzynarodowej, a w przypadku przekazań, o których mowa w <a href="https://erodo.pl/artykul-49-wyjatki-szczegolnych-sytuacjach" target="_blank" rel="noopener">art. 49</a> ust. 1 akapit drugi, dokumentacja odpowiednich zabezpieczeń;</p>
<p>&#8211; <strong>Jeżeli jest to możliwe</strong>, planowane terminy usunięcia poszczególnych kategorii danych;</p>
<p>&#8211; <strong>Jeżeli jest to możliwe</strong>, ogólny opis technicznych i organizacyjnych środków bezpieczeństwa, o których mowa w <a href="https://erodo.pl/artykul-32-bezpieczenstwo-przetwarzania" target="_blank" rel="noopener">art. 32</a> ust. 1.</p>
</blockquote>
<p>Sporządzenie Rejestru rozpoczynamy od przygotowania (w lewym, górnym rogu arkusza kalkulacyjnego) strony tytułowej zawierającej podstawowe dane dot. Administratora Biura Rachunkowego.</p>
<p>Następnie przechodzimy do części właściwej. Każdy kolejny wers odpowiada konkretnej czynności przetwarzania, którą możemy określić w sposób zbiorczy, w związku z celem, w jakim te czynności są podejmowane. Przykładem takich czynności może być: rekrutacja, prowadzenie ewidencji pracowników czy prowadzenie rozliczeń w zakresie wypłaty wynagrodzeń pracownikom, naliczania obciążeń oraz naliczania i odprowadzania składek do ZUS.</p>
<p style="text-align: center;">*</p>
<hr />
<p>Prawnicy fundacji specjalizują się w procesach wdrożenia RODO w biurze rachunkowym. Przygotowaliśmy na ten temat wiele artykułów, które można znaleźć na naszej stronie &#8211; przykładowo: <a href="https://fundacjaentropia.pl/wdrozenie-rodo-w-biurze-rachunkowym/">https://fundacjaentropia.pl/wdrozenie-rodo-w-biurze-rachunkowym/</a></p>
<p>Prawnicy fundacji służą pomocą przy przygotowaniu fachowej dokumentacji RODO dla biur rachunkowych:</p>
<p><br />[contact-form-7]<br /><br /></p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/rejestr-czynnosci-w-biurze-rachunkowym/">Rejestr czynności w biurze rachunkowym</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin


Served from: fundacjaentropia.pl @ 2026-04-22 06:39:01 by W3 Total Cache
-->