Obowiązek zgłoszenia zbioru do rejestracji GIODO. Kogo nie obejmuje

Emilia Bartkowiak

Autor: Emilia Bartkowiak

Dodano: 12 sierpnia 2016
Pytanie:  Firma handlowa zakupuje towar zarówno na terenie Polski jak i poza nią, natomiast sprzedaje go w Polsce. W związku z obowiązkiem ochrony danych, mam pytanie czy taka firma prowadząca to w wersji elektronicznej musi zgłosić się do GIODO? W myśl art 43 ust. 1 ustawy o ochronie danych osobowych zwolnione z obowiązku rejestracji bazy danych są administratorzy danych pkt 8 tj. przetwarzających wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej. Co w sytuacji firmy, która świadczy tylko usługi i wystawia faktury?
Odpowiedź: 

W sytuacji opisanej w pytaniu rejestracji nie podlegają:

  • dane kadrowo – płacowe przetwarzane w firmie (dane zatrudnianych pracowników, osób uczących się\praktykantów);
  • dane przetwarzane wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej (dane klientów/kontrahentów).

Obowiązek zgłoszenia zbioru do rejestracji GIODO nie obejmuje jedynie przypadków enumeratywnie wskazanych w ustawie o ochronie danych osobowych (art. 43).

Przedmiotem ochrony są informacje osobowe (dane osobowe dot. os. fizycznych), a zatem takie, które dotyczą konkretnych osób lub osób, które łatwo dałoby się zidentyfikować.

Zgodnie z przepisem zawartym w art. 43 ustawy o ochronie danych osobowych, z obowiązku rejestracji zbioru danych zwolnieni są administratorzy m.in. następujących danych:

  • przetwarzanych w związku z zatrudnieniem u nich, świadczeniem im usług na podstawie umów cywilnoprawnych, a także dotyczących osób u nich zrzeszonych lub uczących się;
  • dotyczących osób korzystających z ich usług medycznych, obsługi notarialnej, adwokackiej, radcy prawnego, rzecznika patentowego, doradcy podatkowego lub biegłego rewidenta;
  • przetwarzanych wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej;
  • powszechnie dostępnych;
  • przetwarzanych w zbiorach, które nie są prowadzone z wykorzystaniem systemów informatycznych, z wyjątkiem zbiorów zawierających dane, o których mowa w art. 27 ust. 1 ustawy (tj. danych ujawniających pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, przynależność wyznaniową, partyjną lub związkową, jak również danych o stanie zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym oraz danych dotyczących skazań, orzeczeń o ukaraniu i mandatów karnych, a także innych orzeczeń wydanych w postępowaniu sądowym lub administracyjnym).

Z uwagi na powyższe, w przypadku Państwa firmy rejestracji nie podlegają:

- dane kadrowo – płacowe przetwarzane w firmie (dane zatrudnianych pracowników, osób uczących się\praktykantów);

- dane przetwarzane wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej (dane klientów/kontrahentów).

Jednakże bazy klientów (właśnie w tzw. sklepie internetowym) powstające poprzez składanie przez klientów kolejnych zamówień (dane osobowe i teleadresowe przechowywane np. w bazie sklepu www) lub powstające poprzez zapisywanie się klientów sklepu internetowego do tzw. newslettera, podlegają obowiązkowi zgłoszenia w GIODO – obowiązek rejestracji istnieje także wówczas, gdy serwery zlokalizowane są poza granicami naszego kraju, a przetwarzanie danych osobowych następuje przy wykorzystaniu środków technicznych znajdujących się na terytorium Polski.
Emilia Bartkowiak

Autor: Emilia Bartkowiak

Radca prawny, wieloletni współpracownik Kancelarii Radcowskiej, specjalista z zakresu prawa podatkowego i gospodarczego, autorka licznych artykułów, porad, opinii i komentarzy o tematyce podatkowo-gospodarczej
Nie ma jeszcze komentarzy do tego dokumentu.
Zaloguj się aby dodać komentarz
Poradnia 48h

Jeśli masz jakiekolwiek pytania skorzystaj z indywidualnej porady grona naszych wybitnych Ekspertów.