Wyszukaj

Jak szukać?»

Aktualnie jesteś: Gofin.pl (strona główna)  »  Firma  »  Zakładanie firmy  »   Czy prowadzący własną firmę może być ABI?
A A A  poleć artykuł   drukuj artykuł

Czy prowadzący własną firmę może być ABI?

Gazeta Podatkowa nr 53 (1407) z dnia 3.07.2017
Marta Stefanowicz - Wasilewska

Jako osoba fizyczna prowadzę sklep internetowy. Moja działalność rozrasta się, planuję założyć bazę klientów, którym będę rozsyłać m.in. newsletter. Wiem, że muszę stosować przepisy dotyczące ochrony danych osobowych. Czy mogę ustanowić się administratorem bezpieczeństwa informacji, tak bym nie musiał rejestrować zbiorów przetwarzanych danych u GIODO?

NIE. Rzeczywiście powołanie administratora bezpieczeństwa informacji w przypadku przetwarzania danych osobowych zwykłych, zwalnia administratora tych danych z obowiązku rejestrowania zbiorów zawierających takie dane u Generalnego Inspektora Ochrony Danych Osobowych. Art. 36a ust. 5 ustawy o ochronie danych osobowych (Dz. U. z 2016 r. poz. 922) określa jedynie ogólne kwalifikacje, jakie musi posiadać ABI. Są to:

  • pełna zdolność do czynności prawnych oraz korzystanie z pełni praw publicznych,
     
  • posiadanie odpowiedniej wiedzy w zakresie ochrony danych osobowych,
     
  • niekaralność za umyślne przestępstwo.

Administrator bezpieczeństwa informacji podlega bezpośrednio kierownikowi jednostki organizacyjnej lub osobie fizycznej będącej administratorem danych. Kierownikiem jednostki organizacyjnej jest osoba lub osoby (np. wchodzące w skład organu), które kierują jej pracami (np. ministrowie kierujący działami administracji rządowej, dyrektorzy szkół), prowadzą jej sprawy (np. zarząd spółki) albo podejmują zarobkową działalność (np. jednoosobowi przedsiębiorcy) działając jako administrator danych. Dlatego też administrator danych nie może powołać sam siebie na tę funkcję. ABI pracuje bowiem dla administratora danych m.in. przygotowując dla niego sprawozdania w zakresie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowy w jego firmie. Takie stanowisko wyraża również w tej kwestii GIODO (patrz ramka).

Jeżeli więc Czytelnik chce powołać w swojej firmie administratora bezpieczeństwa informacji, to musi to być inna niż on osoba. Może ją zatrudnić w ramach stosunku pracy lub zlecić jej wykonywanie czynności z tego zakresu na podstawie umowy cywilnoprawnej. Trzeba pamiętać, że powołanie ABI należy zgłosić GIODO w terminie 30 dni od momentu jego powołania. Wzór zgłoszenia powołania ABI zawiera rozporządzenie Ministra Administracji i Cyfryzacji w tej sprawie (Dz. U. z 2014 r. poz. 1934)

Niedopuszczalne jest powołanie na ABI osób będących kierownikami jednostki organizacyjnej, a więc np. dyrektorów, wójtów, kierowników, ale również członków zarządu spółki czy stowarzyszenia. Niemożliwe jest również powołanie na stanowisko ABI samego siebie przez osoby prowadzące jednoosobową działalność gospodarczą. Powołanie na administratora bezpieczeństwa informacji osoby będącej kierownikiem jednostki organizacyjnej/osoby zarządzającej podmiotem posiadającym status administratora danych osobowych jest błędem, ponieważ prowadzi to do sytuacji, w której administrator danych nadzoruje i kontroluje samego siebie.

źródło: www.abi.giodo.gov.pl

Zakładanie firmy - czytaj także:

 
Sklep internetowy - sklep.gofin.pl
 
Wydawnictwo Podatkowe GOFIN sp. z o.o., ul. Owocowa 8, 66-400 Gorzów Wlkp., tel. 95 720 85 40, faks 95 720 85 60
Wydawnictwo Podatkowe GOFIN
Szanowny Użytkowniku !
Prosimy o zapoznanie się z poniższymi informacjami oraz wyrażenie dobrowolnej zgody poprzez kliknięcie przycisku "Zgadzam się".
Pamiętaj, że zawsze możesz wycofać zgodę.

Serwis internetowy, z którego Pani/Pan korzysta używa plików cookies w celu:

  • zapewnienia prawidłowego działania serwisów (utrzymania sesji),

  • analizy statystyk ruchu i reklam w serwisach,

  • zbierania i przetwarzania danych osobowych w celu wyświetlenia personalizowanych reklam.

Pliki cookies

Są to pliki instalowane w urządzeniach końcowych osób korzystających z serwisu, w celu administrowania serwisem, dostosowania treści serwisu do preferencji użytkownika, utrzymania sesji użytkownika oraz dla celów statystycznych i targetowania behawioralnego reklamy (dostosowania treści reklamy do indywidualnych potrzeb użytkownika). Informujemy, że istnieje możliwość określenia przez użytkownika serwisu warunków przechowywania lub uzyskiwania dostępu do informacji zawartych w plikach cookies za pomocą ustawień przeglądarki lub konfiguracji usługi. Szczegółowe informacje na ten temat dostępne są u producenta przeglądarki, u dostawcy usługi dostępu do internetu oraz w Polityce prywatności i plików cookies.

Administratorzy

Administratorem Pana/Pani danych osobowych w związku z korzystaniem z serwisu internetowego i jego usług jest Wydawnictwo Podatkowe GOFIN sp. z o.o.

Administratorem danych osobowych w plikach cookies w związku z wyświetleniem analizy statystyk i wyświetlaniem spersonalizowanych reklam jest partner Wydawnictwa Podatkowego GOFIN sp. z o.o., Stroer Digital Operations sp. z o.o. (SDO). Odbiorcą informacji z plików cookies są Netsprint S.A., Google LLC oraz spółki zlecające SDO realizację kampanii reklamowej, a także podmioty badające i zliczające tę kampanię. Dane te mogą ponadto zostać udostępnione na rzecz partnerów handlowych SDO.

Jakie ma Pani/Pan prawa w stosunku do swoich danych osobowych?

Wobec swoich danych mają Pan/Pani prawo do żądania dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania danych, prawo do cofnięcia zgody.

Podstawy prawne przetwarzania Pani/Pana danych osobowych

  • Niezbędność przetwarzania danych w związku z wykonaniem umowy

    Umowa w naszym przypadku oznacza akceptację regulaminu naszych usług. Jeśli zatem akceptuje Pani/Pan umowę na realizację danej usługi, to możemy przetwarzać Pani/Pana dane w zakresie niezbędnym do realizacji tej umowy.

  • Niezbędność przetwarzania danych w związku z prawnie uzasadnionym interesem administratora

    Dotyczy sytuacji, gdy przetwarzanie danych jest uzasadnione z uwagi na usprawiedliwione potrzeby administratora, tj. dokonanie pomiarów statystycznych, ulepszania naszych usług, jak również prowadzenie marketingu i promocji własnych usług administratora w serwisie internetowym.

  • Dobrowolna zgoda

    Aby móc wyświetlać spersonalizowane reklamy dopasowane do Pani/Pana zainteresowań, partner Wydawnictwa Podatkowego GOFIN sp. z o.o., Stroer Digital Operations sp. z o.o. musi mieć możliwość przetwarzania Pani/Pana danych. Udzielenie takiej zgody jest całkowicie dobrowolne (nie ma obowiązku jej udzielenia).

Zgoda

W związku z powyższymi wyjaśnieniami prosimy o wyrażenie dobrowolnej zgody na przetwarzanie Pani/Pana danych osobowych w związku z możliwością wyświetlenia reklam dopasowanych do Pani/Pana zainteresowań poprzez kliknięcie w przycisk „Zgadzam się” lub „Nie teraz” w przypadku braku zgody.