LOGOTECH AA KSP - RODO. Dostęp do danych przetwarzanych w biurach rachunkowych programem Ksp. Tomasz Adamczyk współadministrator danych

Podobne dokumenty
SKRÓCONA INSTRUKCJA OBSŁUGI SYSTEMU ZARZĄDZANIA OBIEGIEM INFORMACJI (SZOI)

Pytania i odpowiedzi dla klientów platformy księgowej

Zasada działania systemu espok.pl...1. Model współpracy...3. Jak korzystać z espok.pl...4. Korzyści dla klienta...5

Regulamin usług świadczonych za pośrednictwem serwisu lexel.net.pl i korzystania z aplikacji SALDEO.

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

Internetowa Wymiana Dokumentów - aktywacja wymiany

Powierz nam swoją Księgowość! Skontaktuj się z nami i pozwól przedstawić nam indywidualną ofertę!!! Biuro Rachunkowe Maciej Nowakowski

JPK w DGCS INFOR System

Powierz nam swoją Księgowość! Skontaktuj się z nami i pozwól przedstawić nam indywidualną ofertę!!! Biuro Rachunkowe Maciej Nowakowski

Jednolity Plik Kontrolny (JPK) instrukcja użytkownika DGCS System Spis treści

Programy dla małych firm oraz biur rachunkowych

System PŁACE. Tworzenie dokumentów PIT i przesyłanie ich do systemu e-deklaracje. Autor : Piotr Zielonka tel

Jednolity Plik Kontrolny w IFK

PULPIT MENADŻERA. wybrane korzyści korzystania z modułu

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

Świadczenie usługi hurtowej wysyłki wiadomości SMS dla Urzędu Miasta Torunia w latach

Praca klienta biura rachunkowego na wspólnej bazie

System automatycznego wysyłania SMSów SaldoSMS

1 Ochrona Danych Osobowych

CENNIK NA USŁUGI PODSTAWOWE ważny od

Instrukcja do programu DoDPD 1.0

Jednolity Plik Kontrolny (JPK) instrukcja użytkownika

Regulamin przesyłania faktur VAT w formie elektronicznej przez Rejestr Dłużników ERIF BIG S.A.

602,70 zł brutto. Cena:

Harmonogram prac związanych z przygotowaniem Veritum XL do RODO. Veritum - 25 lat doświadczeń!

7PLUSPLUS BIURO RACHUNKOWE

Nowe funkcje w module Forte Finanse i Księgowość

rozumie się przez to niniejszy Regulamin stanowiący załącznik do umowy o świadczenie usług księgowych poprzez Biuro Rachunkowe ReduTax.

WYDRA BY CTI. WYSYŁANIE DOKUMENTÓW ROZLICZENIOWYCH I ARCHIWIZACJA Instrukcja do programu

Informacje o programie wersja 3.0

7PLUSPLUS BIURO RACHUNKOWE

Kilometrówki24.pl to system służący do ewidencjonowania przejazdów pojazdów wykorzystywanych w przedsiębiorstwach.

sektora finansów publicznych w zakresie operacji finansowych ( Dz. U. poz.1344).

Wysyłka Jednolitego Pliku Kontrolnego i innych deklaracji z ISOF

REGULAMIN UDOSTĘPNIANIA RAPORTÓW PLUS ORAZ RAPORTÓW PLUS Z INFORMACJĄ O OCENIE PUNKTOWEJ (PUBLIKACJA NA I W BOK)

Ochrona danych osobowych w biurze rachunkowym (cz. 4) - Na jakich zbiorach danych działa biuro rachunkowe?

PODRĘCZNIK UŻYTKOWNIKA PROGRAMU LBD <-> TBD

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

Instrukcja do programu Do7ki 1.0

Kantor online - regulamin

Sage Symfonia ERP Opis zmian

JPK_VAT i JPK na żądanie dla przedsiębiorców

7PLUSPLUS BIURO RACHUNKOWE

7PLUSPLUS BIURO RACHUNKOWE

Załącznik nr 1: Rejestr czynności przetwarzania [Wykaz zbiorów danych osobowych] Administrator: Sądeckie Towarzystwo Muzyczne w Nowym Sączu

Internetowa Wymiana Dokumentów - wersja demonstracyjna. Integracja Comarch ERP ifaktury24 z Comarch ERP Optima

Nowe funkcje w programie Symfonia Mała Księgowość w wersji 2012

ZAKŁADANIE I PROWADZENIE BIURA RACHUNKOWEGO

Zapytanie ofertowe nr CUPT/DO/OZ/OA/26/2/AB/14. Szanowni Państwo,

Podstawowe możliwości programu Spectro Market Faktura

raporty-online podręcznik użytkownika

Polityka prywatności. Przetwarzanie danych osobowych użytkowników

Regulamin korzystania z faktury elektronicznej w Ricoh Polska Sp. z o.o.

CENNIK NA USŁUGI PODSTAWOWE ważny od

Symfonia Start Wersja 2012

RACHUNKOWOŚĆ KOMPUTEROWA JAKO PRZEDMIOT SPECJALICACJI W TECHNIKUM EKONOMICZNYM ROZKŁAD PROGRAMU NAUCZANIA

Szczegółowe informacje dotyczące przekazywania do Bankowego Funduszu Gwarancyjnego informacji kanałem teletransmisji

Cennik usług Biura Rachunkowego Profit-US od do

Zapraszamy na prezentację Aplikacji Ramzes. 10 październik 2011, godzina

Funkcjonalność jest zgrupowana w następujących obszarach:

Instytut-Mikroekologii.pl

Porównanie Produktów

Regulamin oraz Polityka prywatności serwisu biuro24h.pl

Charakterystyka aplikacji

POLITYKA PRYWATNOŚCI Konkurs wiedzy dermatologicznej dla lekarzy

edistro.pl Spis treści

KSIĘGOWOŚĆ I PODATKI

Regulamin Internetowego Biura Obsługi Klienta

Kurier DPD dla Subiekt GT

Instrukcja obsługi dla Użytkownika elektronicznego biura obsługi Klienta w Przedsiębiorstwie Wodociągów i Kanalizacji Spółka z o.o. Spis treści 1.

Imię i nazwisko zamawiającego...

Podręcznik użytkownika

INFRA. System Connector. Opis systemu

Zamówienie abonamentowej aktualizacji programów na rok 2017 w firmie Andrzej Huzar Huzar Software. ul. Tczewska 14, Wrocław

Polityka prywatności i bezpieczeństwa przetwarzania danych osobowych w zbiorze czas-na-przeglad.pl

Czym jest Jednolity Plik Kontrolny. Kogo i od kiedy obowiązują przepisy o JPK

FIS SYSTEM MAGAZYNOWY

System Symfonia e-dokumenty

Porównanie Produktów

Nr telefonu Nr faksu

REGULAMIN UDOSTĘPNIANIA INFORMACJI DOTYCZĄCYCH DANYCH OSOBOWYCH PRZETWARZANYCH W ZBIORZE BIURA INFORMACJI KREDYTOWEJ S.A.

wersja dokumentu 1.0 data wydania

tos jest systemem, w którym automatyzujemy proces wystawiania, dostarczania i odbierania e-faktur między przedsiębiorstwami.

Nowe funkcje w programie Symfonia Finanse i Księgowość w wersji 2012

Instrukcja do programu Przypominacz 1.5

Obsługa jednostek scentralizowanych dla rozliczeń VAT w InsERT nexo

Zasady udostępniania informacji gospodarczych na własny temat oraz wglądu do Rejestru Zapytań dla podmiotów niebędących konsumentami

Instrukcja do programu DoGLS 1.0

REKTOR UNIWERSYTETU MUZYCZNEGO FRYDERYKA CHOPINA

e-awizo SYSTEM POTWIERDZANIA DORĘCZEŃ POCZTY ELEKTRONICZNEJ

Regulamin usługi e-rachunek

Jednolity Plik Kontrolny w IFK

Skrócona instrukcja obsługi systemu B2B ebuchalter24.pl

Do wersji Warszawa,

Nowe funkcje w programie Symfonia Faktura w wersji 2012

ELEKTRONICZNA KSIĄŻKA ZDARZEŃ

Regulamin wystawiania i przesyłania faktur w formie elektronicznej przez Asseco Business Solutions S.A. z siedzibą w Lublinie

Regulamin świadczenia usług przez Biuro Rachunkowe ifirma.pl w serwisie cobrand: ksiegowosc.mikrofirmy.pl.

ZASADY KORZYSTANIA Z PLIKÓW COOKIES ORAZ POLITYKA PRYWATNOŚCI W SERWISIE INTERNETOWYM PawłowskiSPORT.pl

Zakład Gospodarki Komunalnej Czernica Sp. z o.o.

Transkrypt:

LOGOTECH AA KSP - RODO Dostęp do danych przetwarzanych w biurach rachunkowych programem Ksp Tomasz Adamczyk współadministrator danych 2018-05-14 W dokumencie opisano zakres danych przetwarzanych w programie Ksp i sposoby dostępu do danych. Opisano sytuacje w których firma Logotech otrzymuje dostęp do danych przetwarzanych przez biuro rachunkowe i zasady tego dostępu.

Strona 1 Uwagi ogólne Program Ksp przeznaczony jest do obsługi finansowo księgowej klientów biura rachunkowego oraz do zarządzania relacjami w samym biurze. Program bez wiedzy użytkownika nie przesyła żadnych informacji do osób niezarejestrowanych jako użytkownicy w bazie danych obsługiwanej przez program. Poza jednym wyjątkiem profilowania opisanym w następnym punkcie, wszystkie operacje wykonywane na bazie danych wymagają akceptacji zarejestrowanego w bazie użytkownika. Zakres danych przetwarzanych w programie Ksp Ksp jest programem do przetwarzania danych niezbędnych dla pełnej obsługi księgowej podatnika w tym danych osobowych i danych wrażliwych. Program przetwarza dane klientów biura rachunkowego którzy powierzyli swoje dane Biuru w celu zapewnienia przez biuro obsługi finansowo księgowej. Dane przechowywane są w plikowej bazie danych Visual Fox Pro (rodzina xbase). Dostęp do bazy realizowany jest z pomocą aplikacji skompilowanej oprogramowaniem Alaska Software pod nazwą Xbase++ w wersji 2.0. Program gromadzi następujące dane o klientach biura rachunkowego: 1. Dane o podmiotach gospodarczych z którymi Biuro rachunkowe zawarło umowę powierzenia danych i umowę o obsłudze finansowo księgowej. W szczególności są to dane identyczne z danymi zwartymi w ewidencjach CEIDG, REGON, VIES, dane o rachunkach bankowych oraz inne dane pozwalające na realizację obowiązkowej sprawozdawczości wobec ZUS i GUS. Ponadto Ksp gromadzi dane niezbędne do prowadzenia ustawowych ewidencji w podatku dochodowym i podatku VAT. Dotyczy to samego podmiotu jak i właścicieli lub wspólników podmiotu. 2. Dane o operatorach programu (użytkownikach mających dostęp do danych). Jeśli operator programu zostanie dodatkowo przez administratora programu powiązany z kartoteką pracowników biura rachunkowego, program będzie przetwarzał również dane osobowe operatorów jak również będzie prowadził operację profilowania mającego na celu porównanie pracy operatorów (pracowitości, wydajności) i określenia najbardziej czasochłonnych klientów biura. Dane niezbędne do wykonania profilowania (operacje na dokumentach księgowych czas pracy operatora) są jedynymi danymi gromadzonymi przez program bez wiedzy użytkownika. O wykonaniu pozostałych operacji zawsze decyduje użytkownik.

Strona 2 3. Dane niezbędne do wystawiania faktur swoim klientom za wykonane usługi księgowe. 4. Dane klientów biura niezbędne do prowadzenia ustawowych ewidencji. W szczególności: Ewidencji VAT Księgi przychodów i rozchodów Ewidencji przychodów zryczałtowanych Ewidencji środków trwałych Ewidencji wyposażenia Rejestru samochodów Ewidencji przebiegu pojazdów Ewidencji kontrahentów Rozrachunków z kontrahentami Raportów kasowych i bankowych Ewidencji różnic kursowych Zobowiązaniach publiczno prawnych Kartoteki pracowników zatrudnionych na podstawie umowy o pracę i umów cywilnych, w tym dane o absencji, chorobach, niepełnosprawności i wypłatach. Zakres przetwarzanych danych regulowany jest przez ustawy definiujące obowiązkową sprawozdawczość. Ewidencji niezbędnych do sporządzenia zeznań rocznych. Dostęp do danych Dostęp do danych mają jedynie zarejestrowani w bazie danych użytkownicy. Dostęp uzyskuje się po podaniu loginu i hasła. Login nadaje Administrator programu a hasło użytkownik. Administrator decyduje czy hasło jest obowiązkowe, jaką ma długość, jaką grupę znaków powinno zawierać oraz jak często powinno być zmieniane. Administrator decyduje również o zakresie dostępu do gromadzonych danych. W szczególności o dostępie do danych wybranych firm, oraz o dostępie w ramach danej firmy do wybranych modułów i czynności. Np. można odebrać użytkownikowi dostęp do modułu płace lub zabronić mu poprawiania dokumentów. Dane generowane poza system Ksp Efektem działania programu są zagregowane dane w formie elektronicznej lub w postaci wydruków kierowanych na zdefiniowaną w programie drukarkę. Każde wydawnictwo (zestawienie, deklarację) można wysłać pocztą email, zapisać do pliku tekstowego lub pliku w formacie excel lub pdf. Oznacza to że wygenerowane wydawnictwo pozostaje poza kontrolą programu.

Strona 3 Program jest zintegrowany z innymi programami i komunikuje się z nimi albo poprzez plik wymiany, albo za pośrednictwem uzgodnionego protokołu. Do programów tych należą 1. Program płatnik, do którego Ksp przesyła plik Kedu. 2. Program bcedek, do którego Ksp przesyła deklaracje i pliki JPK w celu ich dalszego przesłania do MF 3. Saldeo, portal wymiany informacji pomiędzy biurem rachunkowym i klientem biura. Ksp przesyła w szyfrowanej postaci na portal Saldeo wszystkie informacje, które w innym przypadku mogłyby być przesłane mailem. Integracja programu Ksp z portalem Saldeo porządkuje komunikację z klientem i zwiększa bezpieczeństwo przesyłanych danych. Dane znajdują się w znanym miejscu administrowanym przez firmę, z którą podpisujemy umowę powierzenia danych. Archiwum bazy danych W celu zabezpieczenia się przed utratą danych na skutek awarii dysków twardych, użytkownik programu powinien okresowo wykonywać archiwizację bazy danych. Archiwum można wykonać na 2 sposoby: 1. Archiwum całej bazy ze wszystkimi firmami wykonujemy w przeznaczonej do tego celu opcji programu Ksp. Archiwum chronione jest hasłem a plik z archiwum niezależnie od hasła jest szyfrowany. Ponowne użycie pliku archiwum możliwe jest jedynie z pomocą programu Ksp. 2. Archiwum konkretnej, wybranej firmy. Archiwum przechowywane jest w pliku Zip. Archiwum wykonujemy w celu zapamiętania stanu dokumentów przed wykonaniem eksperymentalnych czynności w programie. Wczytanie archiwum przywraca stan z momentu wykonania archiwizacji.

Strona 4 Serwis programu Ksp świadczony przez Logotech. Biuro rachunkowe ewidencjonując operacje gospodarcze swoich klientów, może napotkać trudności z ich zarejestrowaniem w programie Ksp, jeśli są to operacje nietypowe. Zdarza się również że sposób rozwiązywania pewnych problemów podatkowych przez program jest inny niż dotychczasowa praktyka biura. W takich sytuacjach niezbędna jest nasza pomoc w rozwiązaniu problemu. Firma Logotech świadczy ją w następujący sposób: 1. Telefonicznie. W ten sposób można rozwiązać większość problemów bez ujawniania żadnych danych osobowych. 2. Mailem. Jeżeli problem jest bardziej złożony i nie można go zwięźle przedstawić telefonicznie, można z programu Ksp przesłać zanonimizowane archiwum firmy w której problem występuje. Przesłane archiwum nie zawiera żadnych danych osobowych. Program Ksp przed wysłaniem danych dokonuje zamazania danych osobowych. Imiona, nazwiska, numery identyfikacyjne daty urodzenia, adresy i inne dane zostają przed wysłaniem nadpisane losowymi ciągami znaków. Gdy nasz pracownik działu Helpdesk wczyta takie dane będzie mógł lepiej zrozumieć problem użytkownika i telefonicznie pomóc mu w jego rozwiązaniu. 3. Zdalna pomoc. Z pomocą programu TeamViewer za zgodą użytkownika biura możemy uzyskać dostęp do danych. Pracownik działu Helpdesk widzi ten sam ekran co użytkownik, który może telefonicznie wyjaśnić gdzie leży problem. Żadne operacje na bazie danych nie są wykonywane bez wiedzy użytkownika. Każdorazowy dostęp do danych z pomocą zdalnego dostępu jest przez nas rejestrowany w Ewidencji dostępu do danych. W ewidencji tej rejestrujemy następujące dane: a. Nazwa biura rachunkowego b. Imię i nazwisko użytkownika pod którego kontrolą odbywa się dostęp do danych c. Data i godzina uzyskania dostępu d. Czas trwania usługi. e. Wykaz wykonanych czynności f. Sposób uzyskania dostępu do danych g. Nazwisko i imię pracownika Logotech. Użytkownik na życzenie może otrzymać wgląd do Ewidencji. Ewidencja może być podstawą do wystawienia faktury za świadczone usługi. 4. Mailem. Jeżeli baza danych w części dotyczącej konkretnej firmy klienta biura uległa uszkodzeniu. Biuro może przesłać nam dane tej firmy jako skompresowany wycinek bazy danych. W przesłanej nam części znajdują się dane wyłącznie wybranego klienta. Pracownik Logotech wykona usługę polegającą na naprawie danych i odeśle zwrotną pocztą email z załącznikiem zawierającym naprawianą bazę i instrukcją jej dołączenia do bazy biura rachunkowego. Otrzymane dane zostaną usunięte z naszych komputerów w ciągu 24godzin od wykonania usługi. Usunięte zostaną również maile zawierające

Strona 5 częściową bazę danych. Dodatkowo usługa zostanie dopisana do Ewidencji dostępu do danych o której mowa w punkcie 3. 5. W siedzibie biura. Niektóre usługi (np. Instalacja nowego serwera bazy danych, wymiana komputerów) wykonywane są w siedzibie Biura rachunkowego. W tej sytuacji dostęp do danych powinien odbywać się pod kontrolą wyznaczonego przez Administratora pracownika biura i na zasadach zdefiniowanych przez biuro rachunkowe. 6. W siedzibie Logotech. Niektóre usługi o których mowa w punkcie 5 mogą być również wykonane w siedzibie Logotech na komputerze dostarczonym przez biuro. W tym przypadku usługa wykonywana jest pod kontrolą pracownika biura. Usługa zostanie dopisana do ewidencji o której mowa w punkcie 3. Jeżeli usługi wykonywane przez Logotech wymagają kopiowania, lub częściowego przetwarzania danych poza nośnikami biura rachunkowego, odbywa się to zawsze na serwerze (komputerze) znajdującym się w siedzibie Logotech. Partycje robocze dysków tego komputera są szyfrowane w trybie bezpośredniego dostępu (online). Firma Logotech w każdy piątek o godzinie 15:00 usuwa wszystkie dane z partycji roboczych.