RODO – jak firmy zarządzają danymi osobowymi?

Soneta sp. z o.o.
Firma Soneta sp. z o.o. jest polskim producentem oprogramowania do zarządzania i księgowości – enova365.
rozwiń więcej
RODO – jak polskie przedsiębiorstwa przechowują dane osobowe? /shutterstock.com / www.shutterstock.com
Dzisiaj, 50 dni po wejściu w RODO, zainteresowanie tematem znacznie zmalało, jednak przedsiębiorcy, którzy nie dostosowali jeszcze swoich procedur nie powinni dać się zwieść. Wkrótce pracę rozpoczną kontrolerzy w ramach zadań realizowanych przez Prezesa Urzędu Ochrony Danych Osobowych. Jakie zatem przedstawia się zarządzanie danymi w polskich firmach?

Od stycznia do maja firma Soneta udostępniła na stronie gotowinarodo.pl ankietę dotycząca sposoby zarządzania danymi w firmach. Na podstawie odpowiedzi respondenci uzyskiwali podpowiedzi jak powinni przygotować się na RODO. Przenalizowaliśmy anonimowe wyniki z ankiety, którą wypełniło blisko 250 osób. Jakie przedstawia się zarządzanie danymi w polskich firmach?

Autopromocja

Dane klientów

Większość firm, które wzięła udział w ankiecie (ponad 56 %) prowadzi sprzedaż zarówno do osób fizycznych, jak i do osób prawnych. 30% badanych sprzedaje tylko w modelu B2B, a 13% w modelu B2C. Większość przedsiębiorców przechowuje przynajmniej podstawowe dane o swoich klientach i kontrahentach. Najczęściej przechowywane dane to imię i nazwisko, dane teleadresowe oraz adres email. Zalewie 2% respondentów uznało, że ich firma nie przechowuje żadnych danych osobowych swoich klientów. Pozostałe 98% musiało więc zmierzyć się z przygotowaniem do RODO.

Polecamy: WARSZTAT: BIZNES z RODO Jak efektywnie funkcjonować w nowych realiach prawnych

Mniej powszechnie ankietowani przedsiębiorcy przechowują dane potencjalnych klientów. Pozyskiwanie tak zwanych „leadów sprzedażowych” zadeklarowało 41% respondentów, w tym 11% uznało, że pozyskuje jedynie informacje o nazwach firm. Należy jednak pamiętać, że dane jednoosobowej działalności gospodarczej to w myśl przepisów RODO również dane osobowe, do których stosuje się wszystkie zapisy rozporządzenia.

Dane osobowe pracowników i kandydatów do pracy

Pliki CV zawierają dużą ilość danych osobowych, dlatego uszczelnienie procesu rekrutacji powinni być priorytetem dla każdej firmy. Warto pamiętać, że musimy zadbać o CV także w trakcie procesu rekrutacyjnego i samo usuwani ich po zakończeniu rekrutacji nie jest działaniem wystarczającym (zwłaszcza gdy nie mamy kontroli nad ilością kopii dokumentów). Dobrym rozwiązaniem jest przechowywanie i udostępnianie plików CV przy wykorzystaniu systemów informatycznych. Jednak stosowanie takich narzędzi zadeklarowało jedynie 9% osób biorących udział w ankiecie. Większość firm przechowuje pliku w formie wydrukowanej (45%) oraz na poczcie elektronicznej (41%). 37% osób zadeklarowało, że pliki CV są usuwane natychmiast po zakończeniu procesu rekrutacji.

Dobrą wiadomością dla przedsiębiorców jest nowelizacja przepisów sektorowych, która zakłada dopuszczenie prowadzenia teczek pracowniczych wyłącznie w formie elektronicznej, bez konieczności ich przechowywania także w wersji papierowej. Obecnie przechowywanie teczek papierowych zarówno w wersji elektronicznej, jak i papierowej zadeklarowało 40% respondentów.

Przechowywanie i przekazywanie danych

Polscy przedsiębiorcy najczęściej przekazują dane do biura rachunkowego (40% uczestników ankiety). Dodatkowo 10% deklaruje przekazanie danych do innych podmiotów. 46% respondentów uznało, że ich firma nie przekazuje danych osobowych poza organizację.

Zależnie od potrzeb przedsiębiorcy przechowują dane w różnych systemach, często te same dane przechowywane są w kilku różnych miejsca. Wśród uczestników ankiety najbardziej powszechnymi narzędziami do przechowywania danych będą systemy kadrowo – płacowe (60% respondentów), systemie ERP (38%), CRM (30%) oraz systemy mailingowe / marketing automation (25%). Zaledwie 8% uczestników ankiety uznało, że w ich firmie nie wykorzystywane są żadne narzędzia do przechowywania danych.

Zobacz także: RODO 2018


Wciąż większość używanych systemów przechowywana jest lokalnie na komputerach (60%), coraz więcej firm decyduje się na przeniesieni części systemów poza infrastrukturę firmy – na serwery zewnętrzne (25%) czy do chmury obliczeniowej (24%).  W kontekście RODO jest to dobre rozwiązanie, należy jednak wybierać dostawców którzy potrafią właściwie zadbać o bezpieczeństwo danych.

Backup danych

Zaledwie 8% procent respondentów przyznała, że ich firma nie robi backupów danych. To dobra wiadomość, ponieważ RODO wymaga od administratorów tworzenie kopii posiadanych baz danych osobowych. Wciąż jednak problemem są stosowane mechanizmy backupów. Aż 27% respondentów przechowuje kopie zapasowe na dyskach przenośnych, co niestety wiąże się z dużym ryzykiem ich zagubienia czy skradzenia. Już jednak co 10 firma deklaruje przechowywanie kopii danych w chmurze.

Wciąż nie gotowy na RODO?

Dzisiaj, 50 dni po wejściu w RODO, zainteresowanie tematem znacznie zmalało, jednak przedsiębiorcy, którzy nie dostosowali jeszcze swoich procedur nie powinni dać się zwieść. Świadomość społeczeństwa w zakresie zarządzania danymi znacznie wzrosła, wkrótce pracę rozpoczną kontrolerzy w ramach zadań realizowanych przez PUODO (Prezesa Urzędu Ochrony Danych Osobowych). Firma Soneta, producent oprogramowania enova365 przygotowała publikację „50 dni z RODO – poradnik dla spóźnialskich”. W bezpłatny e-booku znaleźć można miedzy innymi listę pytań kontrolnych, omówienie mitów związanych z RODO, szczegóły polskiej ustawy oraz projektu rozporządzania e-privacy. W publikacji dostępne jest również szersze omówienie wyników ankiety. Publikację można pobrać na https://www.enova.pl/darmowy-ebook-rodo

Ankieta realizowana było w okresie od stycznia do maja 2018 r i wzięło w niej udział 250 anonimowych uczestników. Badania nie mogą być traktowane jako reprezentatywne, a jej wyniki mają jedynie charakter poglądowy.

Księgowość
Webinar: Przekształcenie JDG klienta w spółkę w praktyce biura rachunkowego + certyfikat gwarantowany
30 maja 2025

Praktyczny webinar „Przekształcenie JDG klienta w spółkę w praktyce biura rachunkowego” poprowadzi Tomasz Rzepa, doradca podatkowy, ekspert INFORAKADEMII. Każdy z uczestników otrzyma imienny certyfikat i roczny nielimitowany dostęp do retransmisji webinaru wraz z materiałami dodatkowymi. Uczestnicy webinaru dowiedzą się, jak wygląda proces przekształcenia JDG w spółkę z perspektywy biura rachunkowego, ze wskazaniem kluczowych wyzwań, problemów oraz szans, jakie z tego faktu wynikają.

Zatrudnianie cudzoziemców - zmiany od 1 czerwca 2025 r. Dodatkowe przesłanki odmowy wydania zezwolenia, rejestr umów o pracę, legalność pobytu obywateli Ukrainy, cyfrowe wnioski i wyższe kary
29 maja 2025

Nowe przepisy dotyczące zasad zatrudniania cudzoziemców w Polsce zaczną obowiązywać od 1 czerwca 2025 roku. Regulacje określają warunki, na jakich możliwe będzie legalne powierzenie pracy obcokrajowcom. Sprawdzamy, czy nowe przepisy wprowadzają ułatwienia i w jaki sposób zmieniają procedurę zatrudniania cudzoziemców.

Kary umowne a koszty podatkowe – korzystny wyrok dla podatników
30 maja 2025

W wyroku z 6 maja 2025 r., sygn. II FSK 1012/22 Naczelny Sąd Administracyjny zgodził się z stanowiskiem, że kary umowne mogą być zaliczane do kosztów uzyskania przychodu, jeżeli niewykonanie dostawy - nie wynikało z winy spółki. Niepewność w tej sprawie wynikała z wykładni art. 16 ust 1 pkt 22 ustawy o CIT, w którym określono jakie kary umowne i odszkodowania nie mogą być uznane za koszty podatkowe. W orzecznictwie przepis ten jest interpretowany literalnie, uznając że pozostałe rodzaje wypłat odszkodowawczych niż wskazane w przepisie mogą być uznane za koszt podatkowy.

Czy zawód księgowego powinien być certyfikowany? Ministerstwo Finansów analizuje możliwe zmiany
29 maja 2025

Od 2014 roku w Polsce nie można już uzyskać certyfikatu księgowego wydanego przez Ministra Finansów. W wyniku przeprowadzonej wówczas deregulacji zawód księgowego został formalnie otwarty – obecnie nie wymaga żadnych licencji ani zezwoleń państwowych. Choć miało to na celu ułatwienie dostępu do zawodu, skutki tej zmiany do dziś budzą mieszane opinie w branży. Temat ten nie jest również obojętny dla Ministerstwa Finansów.

Kto i kiedy może ponieść odpowiedzialność karną za niezłożenie wniosku o upadłość spółki handlowej (np. sp. z o.o.)
29 maja 2025

Złożenie wniosku o ogłoszenie upadłości spółki handlowej to obowiązek, który spoczywa na barkach między innymi członków zarządu i likwidatorów. Niezgłoszenie wniosku o ogłoszenie upadłości spółki pomimo powstania warunków uzasadniających upadłość spółki jest przestępstwem, które zostało uregulowane nie w Kodeksie karnym, a w Kodeksie spółek handlowych.

Komunikat ZUS: 2 czerwca 2025 r. upływa ważny termin dla przedsiębiorców. Zwrot nadpłaconej składki zdrowotnej tylko po złożeniu wniosku
30 maja 2025

Zakład Ubezpieczeń Społecznych przypomina przedsiębiorcom, że do 2 czerwca 2025 r. należy zweryfikować i odesłać przez PUE/eZUS wniosek o zwrot nadpłaconej składki zdrowotnej.

ZUS odbiera zasiłki chorobowe za błędy dotyczące składek sprzed 2022 roku – Rzecznik MŚP interweniuje
30 maja 2025

Do Rzecznika Małych i Średnich Przedsiębiorców wpływa coraz więcej dramatycznych spraw dotyczących decyzji Zakładu Ubezpieczeń Społecznych, w których organ odmawia wypłaty świadczeń zasiłkowych, wskazując, że przedsiębiorcy nie podlegają ubezpieczeniu chorobowemu za okres sprzed 2022 roku.

Podatnik zapłacił zaległy podatek ale nie zatrzymało to egzekucji. Urząd skarbowy wykorzystał pomyłkę w przelewie. Winą obarczył podatnika i automatyzację systemu
29 maja 2025

Absurdów podatkowych nie brakuje. Dla przykładu można podać historię przedsiębiorcy, który nie uregulował w terminie podatku, za co otrzymał upomnienie z urzędu skarbowego. Dokonując wpłaty, popełnił niezamierzony błąd, który spowodował kolejne konsekwencje. W efekcie na jego koncie jednocześnie wystąpiła niedopłata i nadpłata podatku. Ministerstwo Finansów, komentując ww. sprawę, wskazuje obowiązujące przepisy, zaś eksperci przekonują, że urzędnicy mogli zachować się inaczej. Resort zaznacza, że proces obsługi wpłat podatników jest zautomatyzowany, a w opisywanej sytuacji nie można mówić o błędzie systemowym. Wśród znawców tematu nie brakuje opinii, że zbyt sztywne przepisy i procedury podatkowe mogą właściwie stanowić pułapkę dla przedsiębiorców.

PKWiU 2025 - nowa klasyfikacja statystyczna wyrobów i usług jeszcze w 2025 roku
29 maja 2025

W wykazie prac legislacyjnych rządu opublikowano niedawno Projekt rozporządzenia Rady Ministrów w sprawie Polskiej Klasyfikacji Wyrobów i Usług (PKWiU). Nowa PKWiU 2025 zastąpi obecnie obowiązującą PKWiU 2015. Od kiedy?

Bezpłatny webinar: Rozliczanie branży budowlanej i deweloperskiej. Jak uniknąć najczęstszych błędów?
28 maja 2025

Branża budowlana i deweloperska to sektory, w których każdy szczegół w rozliczeniach finansowych ma znaczenie, a konsekwencje popełnianych błędów mogą być daleko idące. Zarówno w księgach rachunkowych, jak i w rozliczeniach podatkowych precyzyjna klasyfikacja realizowanych prac jest kluczowa.

pokaż więcej
Proszę czekać...
OSZAR »