Aneta C.

Aneta C. Specjalista ds. kadr
i płac, Firma

Temat: Obowiązek informacyjny wględem wspólników sp. z o.o.

Dzień dobry. Ostatnio znalazłam na Internecie wypowiedź prawnika, z której wynika, że spółka z ograniczona odpowiedzialnością nie ma obowiązku informacyjnego względem wspólnika, który jednocześnie jest członkiem zarządu. Uzasadnienie jest takie, że zarząd posiada wiedzę na ten temat, skoro ustanawia polityki bezpieczeństwa itp., a więc przesłanka z art. 13 ust. 4 RODO.

A co ze wspólnikami, którzy nie są członkami zarządu? Należy wypełnić wobec nich obowiązek informacyjny z art. 13 RODO?
Paulina S.

Paulina S. Inspektor ochrony
danych

Temat: Obowiązek informacyjny wględem wspólników sp. z o.o.

Jakiś link do wypowiedzi?
Aneta C.

Aneta C. Specjalista ds. kadr
i płac, Firma

Temat: Obowiązek informacyjny wględem wspólników sp. z o.o.

Paulina S.:
Jakiś link do wypowiedzi?

https://zarzadwspolcezoo.pl/obowiazek-informacyjny-spol...
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Obowiązek informacyjny wględem wspólników sp. z o.o.

Mam nadzieję, że kiedyś obudzę się w świecie, w którym o danych osobowych będzie się rozmawiać jak o danych osobowych, a nie o spółkach, urzędach, administracji, organizacjach, etc.

To nie rodzaj organizacji determinuje to, jakie dane i jak są przetwarzane, tylko ci którzy nią rządzą. I pierwszą rzeczą jaką należy ogarnąć to to, jak ta organizacja, urząd, instytucja są zorganizowane.

W spółce z o.o. podstawą jest umowa spółki. Na początek zapisy w niej. Z nich bowiem wynika, jak zorganizowane jest to dalej (niżej).
Niżej - jeśli jest regulamin (pracy) zarządu
Niżej - regulamin organizacyjny
Niżej - regulamin pracy.

Bo (przykładowe pytanie z art 13 1 e:
Czy udziałowiec z 5% udziałów w spółce wie dokładnie z jakiej aplikacji korzystają firmy? Czy są w modelu SaaS, czy na serwerze? Kto administruje?
Aby skutecznie odpowiedzieć na to pytanie należy sprawdzić, czy udziałowiec miał możliwość zapoznania się z decyzją o przyjęciu modelu SaaS, wyborze firmy, czy wie (i skąd) o tym, jakie jest rozwiązanie.

I teraz należy zadać sobie pytania, z listą kontrolną z art 13 RODO, po całości. Albo 14... ale nie komplikujmy.

Reasumując: każda firma jest inna i inaczej zorganizowana. RODO nie mówi jak co ma być, tylko jak do czego podejść. Lista kontrolna RODO zaczyna się od pytania, czy przepływy są zidentyfikowane. Na marginesie - powinny być juz na etapie UODO z 1997 .
Aneta C.

Aneta C. Specjalista ds. kadr
i płac, Firma

Temat: Obowiązek informacyjny wględem wspólników sp. z o.o.

Grzegorz, zgadzam się w pełni z Twoim stanowiskiem. U nas obowiązek informacyjny nie był wcześniej wykonany, więc jak większość firm nadrabiamy straty.

A jaki jest okres przechowywania tych danych? Niektóre firmy piszą, że przez okres posiadania udziałów, a następnie przez okres przedawnienia roszczeń względem spółki z o.o. Ale przecież księgę udziałów trzeba przechowywać przez cały okres istnienia spółki...?
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Obowiązek informacyjny wględem wspólników sp. z o.o.

Jeżeli jest przepis prawa mówiący wprost o okresie przechowywania - to tak się stosuje.
Jeśli okres budujecie na podstawie kryteriów - informujecie o kryterium ustalania, nie o okresie.

Kodeks pracy po nowelizacji, art 22 (2) (dwójka to indeks), ma ciekawy zapis na którym tłumaczę zarówno określenie okresu retencji, jak i kryterium ustalania. Zapisy z monitoringu mają oba typy:
1. Okres na sztywno - nie dłużej niż 3 miesiące
2. Kryterium oparte o postępowanie - do czasu prawomocnego rozstrzygnięcia.

W Waszym przypadku zrobiłbym podobnie. Albo na sztywno (czas przedawnienia roszczeń), albo kryterium (po wszczęciu postępowania).

I tak bym wpisał u Was.

konto usunięte

Temat: Obowiązek informacyjny wględem wspólników sp. z o.o.

Grzegorzu, zgodnie z art. 188 ksh księgę udziałów prowadzi zarząd, a zgodnie z art. 275 ksh w okresie likwidacji spółki działania te przejmuje likwidator. Zatem księgę udziałów prowadzi się do "śmierci" spółki.

Skoro wraz z wykreśleniem spółki z KRS przestaje ona istnieć, to przestaje istnieć ADO. Dlatego w mojej ocenie dane wspólników zawarte w księdze udziałów są przetwarzane przez cały okres istnienia spółki.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Obowiązek informacyjny wględem wspólników sp. z o.o.

No to mamy kryterium. ;-)
Aneta C.

Aneta C. Specjalista ds. kadr
i płac, Firma

Temat: Obowiązek informacyjny wględem wspólników sp. z o.o.

dziękuję za pomoc! :)

konto usunięte

Temat: Obowiązek informacyjny wględem wspólników sp. z o.o.

Czy członek zarządu może być inspektorem ochrony danych?

Z RODO wynika, że inspektorem ochrony danych może być członek personelu lub osoba z zewnątrz, świadcząca usługi związane z ochroną danych osobowych. Nie oznacza to jednak, że można wyznaczyć dowolną osobę do pełnienia funkcji inspektora. O tym, że inspektor ochrony danych jest wyznaczany na podstawie kwalifikacji zawodowych, wiedzy fachowej z ochrony danych, to zapewne wiecie. Ale o tym czy członek zarządu może być inspektorem ochrony danych to już nie jest takie oczywiste.

Zgodnie z Wytycznymi Grupy Roboczej art. 29, inspektorem ochrony danych nie może być osoba pozostająca w „konflikcie interesów”.
I zgodnie z tymi Wytycznymi, co do zasady, za powodujące konflikt interesów uważane będą stanowiska kierownicze (dyrektor generalny, dyrektor ds. operacyjnych, dyrektor finansowy, dyrektor ds. medycznych, kierownik działu marketingu, kierownik działu HR, kierownik działu IT). Takim stanowiskiem kierowniczym w spółce z o.o. będzie pełnienie funkcji członka zarządu, bez względu na sposób wynagradzania czy zatrudnienia takiego członka zarządu.

Odpowiadając zatem na pytanie Czytelnika. Moim zdaniem członek zarządu nie może być inspektorem ochrony danych w spółce z o.o.

Aneta Kułakowska
radca prawny



Wyślij zaproszenie do