Strona główna » Wiedza » Aktualności » Czy MF przygotowało się do RODO?

Czy MF przygotowało się do RODO?

11.07.18

Zdaniem Janusza Cichonia, byłego wiceministra finansów, istnieje duże ryzyko wycieku danych osobowych z Ministerstwa Finansów. Potwierdzać ma to dokument z maja br. Marian Banaś, obecny wiceminister, zapewnia jednak, że wszystko jest w porządku.

articleImage: Czy MF przygotowało się do RODO? fot. Thinkstock

Nowe regulacje dotyczące ochrony danych osobowych wynikające z unijnego rozporządzenia w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych tzw. RODO zaczęły obowiązywać 25 maja br.

Ministerstwo Finansów spóźnione w sprawie RODO?

W Ministerstwie Finansów dopiero 9 maja 2018 r. podjęto decyzję o uruchomieniu projektu RODO2 - Dostosowanie resortu finansów do wymagań RODO. Była to decyzja Dyrektora Generalnego Ministerstwa Finansów Adama Niedzielskiego. W karcie projektu wskazano, iż prace w tym zakresie zostaną zakończone do 31 grudnia 2018 r. co oznacza, iż resort finansów nie zdążył implementować przedmiotowego rozporządzenia RODO do 25 maja 2018 r. Cichoń w interpelacji poselskiej zwraca także uwagę, że do nowych regulacji prawnych RODO nadal nie są dostosowane aplikacje funkcjonujące w resorcie, jak również systemy IT, które przetwarzają dane osobowe milionów Polaków. Dodatkowo, projektem nie objęto tych systemów informatycznych, których minimalny czas dostosowania do RODO przekracza osiem miesięcy. W konsekwencji te systemy nie będą zgodne z RODO także po 1 stycznia 2019 r. Z dokumentów MF ma także wynikać, że istnieje duże ryzyko wycieku danych osobowych oraz nałożenia kar pieniężnych.

Ochrona danych osobowych na podstawie RODO Andrzej Krasuski Ochrona danych osobowych na podstawie RODO >>

Dane bezpieczne a RODO jest wdrażane

Marian Banaś, wiceminister finansów, w odpowiedzi na interpelację odpiera zarzuty. Jego zdaniem - mimo toczących się prac - dane podatników nie są zagrożone wyciekiem, ani utratą poufności, integralności, dostępności, rozliczalności i prawidłowości przetwarzania danych. Zwraca uwagę, że resort stosuje odpowiednie środki techniczne i organizacyjne. Zostały one wprowadzone zgodnie z RODO. Są to m.in.:
- nowy system nadawania upoważnień do przetwarzania danych osobowych,
- opracowane i opublikowane na stronach internetowych MF klauzule informacyjne,
- nowe dokumenty polityki bezpieczeństwa przetwarzania danych osobowych,
- jak również wyznaczenie zgodnie z przepisami prawa inspektorów ochrony danych.

Proces musi być długi

Zdaniem Banasia wdrażanie nowego rodzaju europejskiego prawa ze względu na złożoność całego procesu, skomplikowany system przepływu danych oraz ilość danych przetwarzanych w systemach musi być rozłożone w czasie, a wypracowane decyzje podejmowane i wdrażane bardzo rozważnie. W realizację projektu RODO2 zaangażowanych jest wiele komórek organizacyjnych ministerstwa, a wszelkie działania ukierunkowane zostały na ciągły proces podnoszenia poziomu ochrony danych i wypracowania optymalnego systemu ochrony względem danych milionów podatników.

RODO nie stawia precyzyjnych wymagań

Jak podkreśla Banaś, w unijnym rozporządzeniu nie określono konkretnych minimalnych wymagań dla aplikacji i systemów IT. Aby zapobiec poważnemu ryzyku obchodzenia prawa, ochrona osób fizycznych powinna być neutralna pod względem technicznym i nie powinna zależeć od stosowanych technik. Tłumaczy, że w ramach przeprowadzonego przeglądu systemów zidentyfikowano około 170 systemów centralnych oraz 70 zewnętrznych. Około 80 czeka jednak jeszcze na weryfikację i uzupełnienie opisu. Jeszcze liczniejszą grupę stanowią systemy i aplikacje lokalne i regionalne, wdrożone i użytkowane tylko w niektórych jednostkach organizacyjnych Krajowej Administracji Skarbowej (głównie wspierające realizację jej zadań). Na aktualnej liście znajduje się ponad 500 takich systemów, które zostały zweryfikowane i opisane na podstawie informacji przekazanych przez poszczególne Izby Administracji Skarbowej.

Banaś zwraca uwagę, że do Prezesa Urzędu Ochrony Danych Osobowych nie wpłynęło żadne zawiadomienie dotyczące ewentualnych nieprawidłowości przetwarzania danych osobowych w resorcie finansów.

RODO a doradcy podatkowi >>


Ochrona danych osobowych w sektorze publicznym, Mirosław Gumularz Ochrona danych osobowych w sektorze publicznym >>

Skomentowano 0 razy
Średnia ocena artykułu (oddanych głosów: 0)

 
ZOBACZ TAKŻE

  • Sejm pracuje nad zmianami w akcyzie

    Obrazek do artykułu: Sejm pracuje nad zmianami w akcyzie

    Gaz do silników spalinowych z zerową akcyzą – takie są założenia projektu nowelizacji przepisów o podatku akcyzowym. Na środowych posiedzeniu Sejmu odbyło drugie czytanie rządowego projektu ustawy. Więcej

  • NSA: Nie każde szkolenie jest źródłem przychodu w PIT

    Obrazek do artykułu: NSA: Nie każde szkolenie jest źródłem przychodu w PIT

    Skoro udział w szkoleniu jest możliwy wyłącznie po opłaceniu składek członkowskich, to nie można przyjąć, że zachodzi nieodpłatność świadczenia. Wynika to z wyroku Naczelnego Sądu Administracyjnego. Więcej

  • Prof. Etel: Tryb przyznawania ulg w podatkach trzeba zmienić

    Obrazek do artykułu: Prof. Etel: Tryb przyznawania ulg w podatkach trzeba zmienić

    Może tak być – i w praktyce to się zdarza – że wójt jako beneficjent wpływów z podatku wyrazi zgodę na umorzenie zaległości, a naczelnik urzędu skarbowego jej nie udzieli. Ta dziwna procedura współdecydowania o podatkach lokalnych przez organy... Więcej

  • Będą nowe zasady rozliczania PIT

    Obrazek do artykułu: Będą nowe zasady rozliczania PIT

    Opublikowany we wtorek projekt zmian w ustawie o podatku dochodowym od osób fizycznych przewiduje, że rozliczenie roczne PIT dla wszystkich podatników przygotuje Krajowa Administracja Skarbowa. Od przyszłego roku, dzięki nowej usłudze Twój e-PIT,... Więcej

  • Korekta deklaracji po kontroli podatkowej niemożliwa?

    Obrazek do artykułu: Korekta deklaracji po kontroli podatkowej niemożliwa?

    Jeżeli kontrola podatkowa nastąpiła niezwłocznie po złożeniu deklaracji podatkowej lub też w krótkim czasie po niej, podatnik zostaje pozbawiony możliwości sprostowania swojej deklaracji VAT. Wykonanie prawa do odliczenia VAT przez podatnika staje... Więcej

Zapisz się na newsletter
NAJCZĘŚCIEJ CZYTANE