UODO: projekt deregulacji CEIDG jest niezgodny z RODO

Projekt, który zakłada budowę bazy danych podatników VAT, opartej m.in. na rejestrze CEIDG, nie spełnia wymogów RODO – zwrócił uwagę w środę Urząd Ochrony Danych Osobowych. Dodał, że konieczne jest doprecyzowanie zasad ochrony danych i prywatności, rozważenie ryzyka i przeprowadzenie testów prywatności.

UODO: projekt deregulacji CEIDG jest niezgodny z RODO
fot. Andrzej Hulimka / / FORUM
UODO: projekt deregulacji CEIDG jest niezgodny z RODO - INFBusiness

Dotyczy projektu nowelizacji ustawy o Centralnej Ewidencji i Informacji o Działalności Gospodarczej oraz Punkcie Informacji dla Przedsiębiorców, a także ustawy o podatku od towarów i usług. Ministerstwo Rozwoju i Technologii (MRiT) pracuje nad nowelizacją w ramach Pakietu Deregulacyjnego.

Projekt, opublikowany na początku czerwca, zakłada utworzenie jednej bazy danych opartej na kilku rejestrach (m.in. Krajowym Rejestrze Sądowym, Centralnej Ewidencji i Informacji o Działalności Gospodarczej oraz rejestrze VAT), która będzie udostępniana za pośrednictwem wyszukiwarki przedsiębiorców dostępnej na portalu biznes.gov.pl. Według resortu, zmiana ta umożliwi weryfikację, czy przedsiębiorca jest zarejestrowany w rejestrze VAT. Lista obejmuje podatników zarejestrowanych, w tym tych przywróconych do rejestru VAT; podatników niezarejestrowanych, czyli tych, dla których naczelnik urzędu skarbowego nie dokonał rejestracji; oraz wykreślonych z rejestru VAT.

Jak zauważył Mirosław Wróblewski, Prezes Urzędu Ochrony Danych Osobowych (UODO), projektowane przepisy są niejasne, m.in. w zakresie zasad dostępu do danych zawartych w CEIDG (Centralnej Ewidencji i Informacji o Działalności Gospodarczej), rejestrze VAT oraz PIP. Jest to niezgodne z przepisami RODO dotyczącymi transparentności i rozliczalności, czytamy w komunikacie prasowym.

Ministerstwo Rolnictwa i Rozwoju Wsi powinno określić role podmiotów, tryb przekazywania danych oraz informacje o tym, kto powinien publikować dane w ramach nowego systemu – wskazał Urząd Ochrony Danych Osobowych (UODO). Podkreślił, że przy tworzeniu bazy danych istotne jest uwzględnienie zasad przetwarzania, w tym ochrony danych osobowych i prywatności, na każdym etapie rozwoju i funkcjonowania systemu. Ponadto projekt powinien określać cel i sposób wykorzystywania danych osobowych zawartych w rejestrze CEIDG – wskazano w raporcie.

Urząd Ochrony Danych Osobowych (UODO) przypomniał, że RODO zakazuje łączenia baz danych. „Chociaż w uzasadnieniu projektu ustawy wskazano, że nie będą one łączone, a projektodawca wskazuje na ich odrębny charakter, to treść proponowanych przepisów tego nie potwierdza” – zauważył Prezes Urzędu. Dodał, że podczas prac nad przepisami konieczne jest przeprowadzenie testu prywatności, w tym oceny skutków dla ochrony danych.

Zdaniem Prezesa Urzędu Ochrony Danych Osobowych (UODO), fundamenty modelu powszechnej dostępności i przejrzystości bazy danych CEIDG powinny zostać ponownie przeanalizowane. MRIT powinien również uwzględnić pojawienie się nowych zagrożeń dla danych osobowych osób prowadzących i zaprzestających działalność gospodarczą, a także tych, które zawiesiły działalność gospodarczą – wskazał Wróblewski. Należą do nich m.in.: profilowanie, łączenie baz danych, wykorzystywanie przez osoby trzecie danych osób zaprzestających działalności gospodarczej do różnych celów oraz dostęp do prywatnych danych adresowych osób prowadzących działalność gospodarczą w miejscu zamieszkania.

Wprowadzając nowe rozwiązania w istniejących systemach informatycznych, należy zadbać o zachowanie wysokich standardów bezpieczeństwa oraz o poszanowanie prywatności osób, których dane dotyczą – zaznaczył urząd w komunikacie.

9 czerwca na stronie internetowej Rządowego Centrum Legislacji opublikowano projekt nowelizacji ustawy o Centralnej Ewidencji i Informacji o Działalności Gospodarczej i Punkcie Informacji dla Przedsiębiorców oraz ustawy o podatku od towarów i usług. Jak wyjaśniło Ministerstwo Rozwoju i Technologii, które przedstawiło projekt, zmiana będzie polegała na prezentowaniu danych z rejestru VAT w ramach istniejącej wyszukiwarki firm dostępnej na portalu biznes.gov.pl. Ministerstwo Rozwoju i Technologii zaznaczyło, że portal ten jest obecnie podstawowym źródłem informacji dla przedsiębiorców. Ma blisko 3 miliony aktywnych kont użytkowników, a w 2024 roku odnotowano blisko 17,5 miliona odsłon i zrealizowano za jego pośrednictwem ponad 2 miliony usług elektronicznych. (PAP)

mbl/ przeciągnij/

Źródło

No votes yet.
Please wait...

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *