Otrzymasz od nas komplet niezbędnych dokumentów dostosowanych do profilu działalności biura rachunkowego uwzględniających najnowsze zmiany przepisów. Pakiet dokumentów pozwoli Ci spełnić wymogi przewidziane przez przepisy RODO, w tym dodatkowo rozszerzone przez przepisy ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu (AML).
Przygotujemy dla Ciebie indywidualną analizę ryzyka Twojej działalności pod kątem ryzyka naruszenia ochrony danych, a także aktualną klauzulę informacyjną RODO, która pozwoli Ci spełnić obowiązki informacyjne nałożone na Biura rachunkowe przez przepisy RODO oraz ustawę o AML.
Dodatkowo, otrzymasz od nad Pakiet dokumentów dedykowany dla Biura rachunkowego, w tym Politykę ochrony danych, Rejestry i wymagane Procedury. Twoim zadaniem będzie jedynie uzupełnić odpowiednie punkty zgodnie z naszą instrukcją poprzez m.in. dodanie danych Twoich współpracowników, wskazanie nazw firm, z którymi współpracujesz i którym przekazujesz dane osobowe, zawarcie z nimi umów powierzenia danych z wykorzystaniem udostępnionej dokumentacji.
Dlaczego biuro rachunkowe powinno zaktualizować procedury?
Od chwili wejścia w życie RODO, minęły już ponad 3 lata. To powoduje, że każde biuro rachunkowe powinno zaktualizować wdrożone procedury, a także ponownie przeprowadzić analizę ryzyka. Dodatkowo, z uwagi na to, że w związku z wejściem w życie przepisów ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu, rozszerzony został obowiązek informacyjny, konieczna stała się także modyfikacja stosowanych dotychczas klauzul informacyjnych wymaganych przez przepisy art. 13 RODO.
Chcemy Ci w tym pomóc!
Cena i zakres usługi
Bezpośrednio w naszym e-sklepie lub poprzez kontakt e-mailowy możesz złożyć zamówienie na zakup opracowanych przez naszą kancelarię prawną kompletnych procedur RODO. Udostępnimy Ci także e-szkolenie.
Po zakupie poprosimy Cię o wypełnienie krótkiej ankiety merytorycznej na podstawie, której przeprowadzimy analizę RODO, co pozwoli Ci spełnić obowiązki związane z koniecznością aktualizacji dokumentów. Dostosujemy także dokumenty, które jako biuro rachunkowe musisz posiadać.
Cena wynosi 549 zł + VAT za procedury dla 1 biura rachunkowego bez względu na liczbę pracowników objętych procedurami i szkoleniami. Każdy pracownik Państwa biura w tym także nowi będzie mógł skorzystać z darmowego dostępu do e-szkolenia. Przeprowadzimy Cię przez cały proces krok po kroku.
Na każdym etapie będziesz mógł korzystać z pomocy naszego konsultanta.
Z nami to proste!
Jak przebiega współpraca?
Po złożeniu zamówienia i jego opłaceniu, otrzymasz od nas ankietę merytoryczną, w oparciu o którą przygotujemy dokumenty dla Twojego biura rachunkowego.
W terminie 7 – 14 dni otrzymasz od nas gotową analizę ryzyka przeprowadzoną przez nas w oparciu o odpowiedzi udzielone w ankiecie merytorycznej.
Dodatkowo:
Przygotowane przez naszą kancelarią prawną procedury objęte są gwarancją rzetelności. Oznacza to, że gdyby pojawiły się nowe interpretacje przepisów prawa – w ciągu 6 miesięcy od dnia zakupu – powodujące konieczność zmiany procedur – bezpłatnie w ramach gwarancji zakupu otrzymasz suplement aktualizujący Twoje procedury.
Oferujemy kompleksowe i zgodne z obowiązującymi przepisami, procedury dotyczące RODO, których wdrożenie muszą zapewnić biura rachunkowe na podstawie przepisów rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych)
oraz poniższych krajowych aktów prawnych
Dodatkowe informacje dot. zwartości merytorycznej naszego pakietu
Przygotowana przez nas aktualizacja dokumentacji uwzględnia także zmiany w przepisach sektorowych które wprowadzone zostały przede wszystkim w ramach nowelizacji przyjętej Ustawą z dnia 21 lutego 2019 r. o zmianie niektórych ustaw w związku z zapewnieniem stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej jako: „Ustawa sektorowa”).
Jak wskazano w uzasadnieniu do projektu Ustawy sektorowej celem tej nowelizacji było „dostosowanie polskiego porządku prawnego do RODO m.in. przez usunięcie przepisów, które są sprzeczne z RODO lub które powielają rozwiązania RODO, a (…) także dostosowanie RODO do specyfiki polskiego porządku prawnego”.
W ramach tej nowelizacji wprowadzono zmiany w ponad 160 ustawach regulujących różne branże i obszary gospodarki (m.in: administracja publiczna, oświata, kadry, rynek telekomunikacyjny, bankowość, działalność lecznicza, działalność ubezpieczeniowa, działalność prawnicza i doradcza).
Z punktu widzenia pracodawców, niewątpliwie najważniejsze były zmiany w ustawach regulujących materię prawa pracy i spraw kadrowych, takich jak Kodeks pracy oraz Ustawa o zakładowym funduszu świadczeń socjalnych.
Najprościej i najszybciej jak się tylko da – możesz złożyć zamówienie bezpośrednio w naszym e-sklepie (przechodząc prosta ścieżkę zakupową podasz nam dane do wystawienia faktury i będziesz mieć możliwość opłacenia zamówienia online). Jeśli potrzebujesz wcześniej dopytać o coś skontaktuj się z nami! Jak wolisz – telefonicznie, poprzez formularz kontaktowy lub e-mailowo.
Nasze dane kontaktowe (numery telefonów oraz email) znajdziesz na dole strony. Doradcy z Działu Obsługi Klienta wyślą Ci pisemną ofertę z zakresem naszej usługi, ceną oraz informacją o dalszej ścieżce postepowania. Czekamy zatem na kontakt od Ciebie!
Zamów KOMPLET DOKUMETÓW RODO
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. zawiera bardzo szczegółowe wymogi dla firm i organizacji dotyczące gromadzenia i przechowywania danych osobowych i zarządzania nimi. Ma ono zastosowanie zarówno do europejskich organizacji przetwarzających dane osobowe osób fizycznych w UE, jak i do organizacji spoza UE kierujących swoją ofertę do mieszkańców Unii.
RODO stosuje się, gdy:
Przedsiębiorstwa spoza Unii przetwarzające dane obywateli UE muszą wyznaczyć swojego przedstawiciela w Unii.
RODO nie stosuje się, gdy:
Dane osobowe to wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie, zwanej także podmiotem danych. Dane osobowe obejmują następujące informacje:
Zabronione jest przetwarzanie danych osobowych dotyczących:
Podczas przetwarzania dane trafiają niekiedy do wielu różnych przedsiębiorstw lub organizacji. W cyklu tym występują dwa główne podmioty zajmujące się przetwarzaniem danych osobowych:
Inspektor ochrony danych, którego przedsiębiorstwo może wyznaczyć, jest odpowiedzialny za monitorowanie sposobu przetwarzania danych osobowych oraz informowanie pracowników przetwarzających dane osobowe o ich obowiązkach i doradzanie im w tym zakresie. Inspektor ochrony danych współpracuje także z organem ochrony danych, służąc jako punkt kontaktowy dla tego organu i osób fizycznych.
Twoja firma musi wyznaczyć inspektora ochrony danych, jeśli:
Masz na przykład obowiązek wyznaczyć inspektora ochrony danych, jeśli przetwarzasz dane osobowe w celu kierowania reklam do konkretnych konsumentów za pośrednictwem wyszukiwarek internetowych w oparciu o zachowania konsumentów w sieci. Jeśli jednak jedynie wysyłasz swoim klientom raz w roku materiały promocyjne, inspektor ochrony danych nie jest Ci potrzebny. Podobnie jeśli jako lekarz gromadzisz dane na temat stanu zdrowia pacjentów, prawdopodobnie nie potrzebujesz inspektora ochrony danych. Jeśli jednak przetwarzasz dane genetyczne lub dotyczące stanu zdrowia dla szpitala, wyznaczenie inspektora będzie niezbędne.
Inspektorem ochrony danych może być pracownik Twojej organizacji lub osoba z zewnątrz zatrudniona na podstawie umowy o świadczenie usług. Inspektorem może być osoba fizyczna lub część organizacji.
Administrator danych może korzystać wyłącznie z usług podmiotu przetwarzającego oferującego wystarczające gwarancje. Powinny one być uwzględnione w pisemnej umowie pomiędzy stronami. W umowie musi się także znaleźć szereg obowiązkowych zapisów, takich jak ten, że przetwarzający będzie przetwarzał dane osobowe tylko na polecenie administratora danych.
Za każdym razem, gdy dane osobowe są przekazywane poza UE, muszą być chronione na podstawie RODO. Oznacza to, że jeśli eksportujesz dane za granicę, Twoja firma musi spełnić jeden z poniższych warunków (lub upewnić się, że jest on spełniony):
Unijne przepisy dotyczące ochrony danych wymagają, aby dane były przetwarzane uczciwie i zgodnie z prawem, w konkretnym, prawnie uzasadnionym celu – i tylko takie dane, które są potrzebne do tego celu. Aby móc przetwarzać dane osobowe, musisz spełnić jeden z następujących warunków; jeżeli:
W RODO przewidziano ścisłe zasady przetwarzania danych na podstawie zgody. Ich celem jest zapewnienie, by osoba fizyczna rozumiała, na co wyraża zgodę. Oznacza to, że zgoda powinna być dobrowolna, konkretna, świadoma i jednoznaczna, a zapytanie o zgodę musi być wyrażone jasnym i prostym językiem. Zgoda powinna być wyrażona w formie działania potwierdzającego, np. przez zaznaczenie pola wyboru na stronie internetowej lub podpisanie formularza.
Jeśli otrzymasz zgodę na przetwarzanie danych osobowych, możesz przetwarzać je tylko w celach, na które wyrażono zgodę. Musisz także umożliwić wycofanie zgody.
Musisz poinformować w sposób zrozumiały osoby fizyczne o tym, kto i dlaczego przetwarza dane osobowe na ich temat. Musisz przekazać co najmniej następujące informacje:
W niektórych przypadkach musisz także:
Informacje te powinny być przedstawione jasnym i prostym językiem.
Jeśli gromadzisz dane osobowe dziecka na podstawie zgody, na przykład przy użyciu konta w mediach społecznościowych lub konta do pobierania materiałów z internetu, musisz najpierw uzyskać zgodę rodziców, np. przesyłając powiadomienie rodzicowi lub opiekunowi. Wiek osoby uznawanej za dziecko zależy od jej miejsca zamieszkania; jest to od 13 do 16 lat.
Musisz zapewnić osobom fizycznym prawo bezpłatnego dostępu do ich danych osobowych. Jeśli wystąpią z takim żądaniem, masz obowiązek:
W przypadku przetwarzania danych na podstawie zgody lub umowy osoba fizyczna może także poprosić o zwrócenie jej danych osobowych lub przekazanie ich innemu przedsiębiorstwu. Jest to tzw. prawo do przenoszenia danych. Powinieneś przekazać dane w powszechnie używanym formacie nadającym się do odczytu maszynowego.
Osoba fizyczna, która uważa, że jej dane osobowe są nieprawidłowe, niekompletne lub niedokładne, ma prawo do ich niezwłocznego sprostowania lub uzupełnienia.
Jeśli zmieniłeś lub usunąłeś dane osobowe, które uprzednio udostępniłeś innym, powinieneś poinformować o tym wszystkich odbiorców takich danych. W przypadku udostępnienia nieprawidłowych danych osobowych masz także obowiązek poinformować o tym każdego, kto widział takie dane, chyba że wymagałoby to nieproporcjonalnego wysiłku.
Osoba fizyczna może także w każdej chwili sprzeciwić się przetwarzaniu swoich danych osobowych w konkretnym celu, gdy podstawą prawną przetwarzania danych jest uzasadniony interes lub zadanie wykonywane w interesie publicznym. Jeżeli Twój uzasadniony interes nie jest nadrzędny wobec interesu osoby fizycznej, musisz zaprzestać przetwarzania danych osobowych.
Osoba fizyczna może również poprosić o ograniczenie zakresu przetwarzania swoich danych osobowych na czas ustalania, czyj interes jest nadrzędny. W przypadku marketingu bezpośredniego jesteś jednak zawsze zobowiązany do zaprzestania przetwarzania danych osobowych na prośbę osoby fizycznej.
W pewnych okolicznościach, np. gdy dane nie są już potrzebne do celu ich przetwarzania, osoba fizyczna może poprosić administratora danych o usunięcie swoich danych osobowych. Niemniej Twoja firma nie musi tego robić, jeśli:
Osoby fizyczne mają prawo nie podlegać decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu. Istnieją jednak pewne wyjątki od tej zasady, np. udzielenie wyraźnej zgody przez osobę, która podlega takiej decyzji. Z wyjątkiem sytuacji, gdy zautomatyzowane podejmowanie decyzji wynika z przepisów prawa, Twoja firma ma obowiązek:
Przykładowo, jeśli bank podejmuje w sposób zautomatyzowany decyzję, czy udzielić pożyczki danej osobie, osoba ta powinna zostać o tym poinformowana oraz mieć możliwość zakwestionowania takiej decyzji oraz zażądania ingerencji człowieka.
Naruszenie ochrony danych to przypadkowe lub niezgodne z prawem ujawnienie nieupoważnionym odbiorcom danych, za które jesteś odpowiedzialny, a także spowodowanie czasowej niedostępności takich danych lub ich zmiana.
Jeśli dojdzie do naruszenia ochrony danych i zagraża to prawom i wolnościom osoby fizycznej, powinieneś w ciągu 72 godzin od stwierdzenia naruszenia poinformować o tym swój organ ochrony danych.
W zależności od tego, czy naruszenie ochrony danych stanowi wysokie ryzyko dla osób, których dane dotyczą, Twoja firma może także mieć obowiązek odpowiedniego poinformowania wszelkich takich osób.
Gdy Twoja firma otrzyma wniosek od osoby, która chce wykonać swoje prawa, powinieneś odpowiedzieć nie bez zbędnej zwłoki, a w każdym razie najpóźniej w ciągu 1 miesiąca od otrzymania wniosku. Czas na odpowiedź może zostać przedłużony o 2 miesiące w przypadku skomplikowanych i złożonych wniosków, pod warunkiem poinformowania o tym wnioskującego. Rozpatrywanie wniosków powinno być bezpłatne.
W przypadku odrzucenia wniosku należy poinformować osobę wnioskującą o powodach odrzucenia oraz o przysługującym jej prawie do złożenia skargi do organu ochrony danych.
Przeprowadzenie oceny skutków w zakresie ochrony danych jest obowiązkowe, gdy planowane przetwarzanie danych mogłoby wiązać się z wysokim ryzykiem naruszenia praw i wolności osób fizycznych, na przykład w przypadku korzystania z nowych technologii.
Wysokie ryzyko występuje, gdy:
Uwaga: Organy ochrony danych mogą także uznać przetwarzanie danych innych kategorii za stanowiące wysokie ryzyko.
Jeśli środki wskazane w ocenie skutków w zakresie ochrony danych nie wyeliminują wszystkich zidentyfikowanych źródeł wysokiego ryzyka, przed przystąpieniem do planowanego przetwarzania danych należy skonsultować się z organem ochrony danych.
Musisz być w stanie udowodnić, szczególnie na wniosek organu ochrony danych lub podczas dokonywanej przez niego inspekcji, że Twoja firma działa zgodnie z RODO i wypełnia wszystkie ciążące na niej zobowiązania.
Możesz to zrobić m.in. prowadząc szczegółowy rejestr następujących informacji:
Twoja firma powinna ponadto posiadać i regularnie aktualizować pisemne procedury i wytyczne oraz podawać je do wiadomości pracowników.
Jeśli Twoje przedsiębiorstwo to MŚP lub jeszcze mniejsza firma, nie musisz prowadzić rejestru swoich czynności przetwarzania, jeśli:
Ochrona danych w fazie projektowania oznacza, że Twoja firma powinna wziąć pod uwagę ochronę danych już na wczesnych etapach planowania nowego sposobu przetwarzania danych osobowych. Zgodnie z tą zasadą administrator danych musi podjąć wszelkie niezbędne działania techniczne i organizacyjne, aby wdrożyć zasady ochrony danych i chronić prawa osób fizycznych. Działania te mogą na obejmować na przykład pseudonimizację.
Domyślna ochrona danych oznacza, że Twoja firma powinna domyślnie wybierać ustawienie najbardziej przyjazne dla prywatności. Jeśli na przykład do wyboru są dwa różne ustawienia prywatności, z których jedno zapobiega dostępowi innych osób do danych osobowych, właśnie to ustawienie powinno być ustawieniem domyślnym.
Nieprzestrzeganie postanowień RODO może w przypadku niektórych naruszeń prowadzić do nałożenia wysokich kar, sięgających nawet 20 mln euro lub 4 proc. światowego obrotu Twojej firmy. Organ ochrony danych może nakazać dodatkowe środki naprawcze, takie jak zaprzestanie przetwarzania danych osobowych.
Prosimy o kontakt z naszymi Doradcami (telefonicznie lub emaliowo) – zapytają oni Państwa o profil i specyfikę działalności i doradzą właściwą ścieżkę postepowania. Nasza usługa zawiera w sobie profesjonalną weryfikację podlegania obowiązkowi wdrożenia RODO. Jeśli będzie konieczna otrzymają Państwo od nas komplet materiałów ze wskazaniem podstaw prawnych.
Odpowiednie główne procedury zostały już opracowane przez kancelarię prawną, ich dobór i ew. modyfikacje uwzględniające specyfikę działalności potrwają do przełomu września i i października i wówczas będziemy je dostosowywać indywidualnie do każdego biura rachunkowego. Indywidualne dopasowanie i wykonanie analizy ryzyka trwa zwykle do 3 dni roboczych. O kolejności zajmowania się sprawą danego biura decyduje kolejność złożenia i opłacenia zamówienia.
W ramach naszej usługi oferujemy kompleksowe i zgodne z obowiązującymi przepisami, procedury dotyczące RODO, których wdrożenie muszą zapewnić biura rachunkowe. Uwzględniające także zmiany ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu. W ich ramach dostarczymy odpowiednie regulacje wewnętrzne, wzory zgłoszeń, porady wdrożeniowe oraz e-szkolenie.