Biura rachunkowe nie podpisują umów o powierzenie przetwarzania danych osobowych
Biura rachunkowe są wciąż na celowniku GIODO, gdyż notorycznie nie podpisują z klientami umów o powierzenie przetwarzania danych osobowych i stają się przez to ich administratorami. Działają w związku z tym ze szkodą dla siebie.
Wiele firm uważa, że ustawa z 29 sierpnia 1997 r. o ochronie danych osobowych (dalej: u.o.o.d.o.) nie dotyczy biur rachunkowych, ponieważ nie istnieją przepisy wprost nakładające na nie zadania z zakresu ochrony informacji. Rzecz w tym, że specyfika branży biur rachunkowych sprawia, iż dane osobowe przez nie przetwarzane mogą być uważane za informacje poufne. Ponadto biura często nie wiedzą o konieczności podpisania stosownej umowy powierzenia danych przez klienta ani że wykonują czynności, które mogą stawiać ich w roli administratora danych - tym samym tworząc obowiązek ich zabezpieczenia. Generalny inspektor ochrony danych osobowych (GIODO) ostrzega, że brak spełnienia wymogów przez biura rachunkowe może skutkować dotkliwymi sankcjami.
- W ostatnich latach przeprowadzaliśmy wiele kontroli w biurach rachunkowych i okazało się, że najwięcej problemów mają one z prawidłowym wykonaniem podstawowych obowiązków wynikających z przepisów o ochronie danych osobowych - informuje Małgorzata Kałużyńska-Jasak, dyrektor zespołu rzecznika prasowego GIODO. I dodaje, że uchybienia w tym zakresie dotyczyły w szczególności niezgłoszenia do rejestracji GIODO prowadzonych zbiorów danych osobowych, dopuszczenia do przetwarzania danych osób nieposiadających upoważnień nadanych przez administratora danych, braków ewidencji osób upoważnionych do przetwarzania danych osobowych, polityki bezpieczeństwa oraz instrukcji zarządzania systemem informatycznym służącym do przetwarzania danych osobowych. Inspektor krytycznie ocenił również sposób wykonania obowiązków związanych z przetwarzaniem danych przy użyciu systemów informatycznych.