1
Tajemnica zawodowa, ochrona danych osobowych a wykonywanie zawodu biegłego rewidenta
Podstawy prawne Ustawa z dnia 7 maja 2009 roku o biegłych rewidentach i ich samorządzie, podmiotach uprawnionych do badania sprawozdań finansowych oraz o nadzorze publicznym
Podstawy prawne Art. 59. 1. Biegły rewident oraz podmiot uprawniony do badania sprawozdań finansowych są obowiązani zachować w tajemnicy wszystkie informacje i dokumenty związane z wykonywaniem czynności rewizji finansowej. Obowiązek zachowania tajemnicy zawodowej nie jest ograniczony w czasie. 3. Do przestrzegania tajemnicy zawodowej są obowiązane również inne osoby, którym udostępniono informacje objęte tą tajemnicą, chyba że na ich ujawnienie zezwala przepis ustawy szczególnej.
Podstawy prawne W 2011 r. nowe zasady etyczne biegłych rewidentów Recypowano Kodeks etyki zawodowych księgowych Międzynarodowej Federacji Księgowych (IFAC)
Kodeks etyki zawodowej Zachowanie tajemnicy informacji przestrzeganie zasady zachowania tajemnicy informacji uzyskanych w wyniku powiązan zawodowych i gospodarczych. W związku z tym zawodowy księgowy nie ujawnia takich informacji stronom trzecim bez odpowiedniego i wyraźnego upoważnienia chyba że ich ujawnienie wynika z prawnych lub zawodowych uprawnien lub obowiązków oraz nie wykorzystuje takich informacji dla realizacji swoich osobistych korzyści lub osobistych korzyści stron trzecich.
Kodeks etyki zawodowej ROZDZIAŁ 140 Zachowanie tajemnicy informacji 140.1 Zasada zachowania tajemnicy informacji nakłada na wszystkich zawodowych księgowych obowiązek wystrzegania sie : (a) Ujawniania, poza podmiot lub organizację zatrudniająca, poufnych informacji uzyskanych w wyniku zawodowych i gospodarczych powiązan bez należytego i odpowiedniego zezwolenia, chyba że istnieje prawne lub zawodowe uprawnienie lub obowiązek ich ujawnienia oraz (b) Wykorzystywania poufnych informacji uzyskanych w wyniku zawodowych igospodarczych powiązan w celu realizacji osobistych korzyści lub korzyści stron trzecich.
Podstawy prawne Ø Ustawa o ochronie danych osobowych z dnia 29 sierpnia 1997 r. (tekst jednolity: Dz. U. 2014 r.; poz. 1182, z późn. zm.) Ø Rozporządzenie Ministra Administracji i Cyfryzacji z dnia 11 maja 2015 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych przez administratora bezpieczeństwa informacji (Dz.U. 2015 poz. 745) Ø Rozporządzenie Ministra Administracji i Cyfryzacji z dnia 11 maja 2015 r. w sprawie sposobu prowadzenia przez administratora bezpieczeństwa informacji rejestru zbiorów danych (Dz.U. 2015 poz. 719)
Podstawy prawne c.d. Ø Rozporządzenie Ministra Administracji i Cyfryzacji z dnia 10 grudnia 2014 r. w sprawie wzorów zgłoszeń powołania i odwołania administratora bezpieczeństwa informacji (Dz.U. 2014 poz. 1934) Ø Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. z 2004 r. Nr 100, poz. 1024)
Stosowanie ustawy Ustawa określa zasady postępowania przy przetwarzaniu danych osobowych oraz prawa osób fizycznych, których dane osobowe są lub mogą być przetwarzane w zbiorach danych. Ustawę stosuje się do przetwarzania danych osobowych: w kartotekach, skorowidzach, księgach, wykazach i w innych zbiorach ewidencyjnych, w systemach informatycznych, także w przypadku przetwarzania danych poza zbiorem danych.
Stosowanie ustawy Ustawę stosuje się do organów państwowych, organów samorządu terytorialnego oraz do państwowych i komunalnych jednostek organizacyjnych. Ustawę stosuje się również do: 1) podmiotów niepublicznych realizujących zadania publiczne, 2) osób fizycznych i osób prawnych oraz jednostek organizacyjnych niebędących osobami prawnymi, jeżeli przetwarzają dane osobowe w związku z działalnością zarobkową, zawodową lub dla realizacji celów statutowych - które mają siedzibę albo miejsce zamieszkania na terytorium Rzeczypospolitej Polskiej, albo w państwie trzecim, o ile przetwarzają dane osobowe przy wykorzystaniu środków technicznych znajdujących się na terytorium Rzeczypospolitej Polskiej.
UODO a tajemnice zawodowe Art. 5 UODO Jeżeli przepisy odrębnych ustaw, które odnoszą się do przetwarzania danych, przewidują dalej idącą ich ochronę, niż wynika to z niniejszej ustawy, stosuje się przepisy tych ustaw.
Czy tajemnica zawodowa idzie dalej? Art. 5 lex specialis derogat legi generali? nie dochodzi o uchylenia przepisu ogólnego w całości, ale tylko w takim zakresie, jakiego dotyczy norma szczególna zastosowanie przepisu o charakterze szczególnym w zakresie, w jakim dotyczy przetwarzania danych osobowych, w pozostałym zakresie należy stosować przepisy ustawy odo
Zwolnienia ustawowe Art. 43 ust. 1. Z obowiązku rejestracji zbioru danych zwolnieni są administratorzy danych: 5. dotyczących osób korzystających z ich usług medycznych, obsługi notarialnej, adwokackiej, radcy prawnego, rzecznika patentowego, doradcy podatkowego lub biegłego rewidenta,
System ochrony danych osobowych przetwarzanie danych osobowych w przypadkach wymienionych w ustawie uwzględnienie uprawnień podmiotu danych Zapewnienia jawności przetwarzania danych odpowiednie zabezpieczenie danych osobowych
Identyfikacja relacji administrator procesor
Administrator to organ, jednostka organizacyjna, podmiot lub osoba, o których mowa w art. 3, decydujące o celach i środkach przetwarzania danych osobowych Procesor Administrator danych może powierzyć innemu podmiotowi, w drodze umowy zawartej na piśmie, przetwarzanie danych
Dziękuję za uwagę! dr Dominik Lubasz radca prawny dominik.lubasz@lubaszwspolnicy.pl tel. kom.: +48 509 824 632