Spis treści
Jak biura rachunkowe mogą przygotować się na wdrożenie ustawy o ochronie sygnalistów?
W dniu 25 września 2024 r. wejdą w życie przepisy ustawy o ochronie sygnalistów, które wprowadzą obowiązek wdrożenia procedur dotyczących zgłoszeń wewnętrznych w wielu polskich firmach, w tym w biurach rachunkowych. Ustawa ta ma na celu ochronę osób zgłaszających naruszenia prawa, tzw. sygnalistów, i zobowiązuje przedsiębiorstwa do przestrzegania określonych wymogów w zakresie ochrony danych osobowych i zapewnienia anonimowości zgłaszających. Biura rachunkowe, niezależnie od liczby zatrudnionych pracowników, muszą dostosować swoje procedury do nowych przepisów. W artykule omówimy kluczowe kroki, jakie powinny podjąć biura rachunkowe, aby być w pełni przygotowanym na nadchodzące zmiany.
Kto jest sygnalistą?
Sygnalistą jest osoba fizyczna, która zgłasza lub ujawnia publicznie informację o naruszeniu prawa, uzyskaną w kontekście pracy. Może to być pracownik, zleceniobiorca, stażysta, a nawet osoba, która dopiero planuje podjąć zatrudnienie w danym podmiocie. Zgłoszenie sygnalisty nie jest dokonywane dla korzyści osobistych, lecz w interesie publicznym, mając na celu poprawę funkcjonowania firmy czy instytucji. W kontekście biur rachunkowych, zgłoszenie może dotyczyć naruszeń przepisów dotyczących rachunkowości, przeciwdziałania praniu pieniędzy, czy innych obowiązujących regulacji prawnych.
Obowiązek wdrożenia procedury zgłoszeń wewnętrznych w biurach rachunkowych
Zgodnie z ustawą, każde biuro rachunkowe, niezależnie od liczby zatrudnionych pracowników, jest zobowiązane do wdrożenia procedury zgłoszeń wewnętrznych. W praktyce oznacza to, że biura rachunkowe muszą opracować i wdrożyć mechanizmy umożliwiające pracownikom oraz innym osobom współpracującym z biurem zgłaszanie naruszeń prawa. Próg 50 osób wykonujących pracę zarobkową, który obowiązuje w innych branżach, nie ma zastosowania w przypadku biur rachunkowych. Wynika to z faktu, że biura te podlegają regulacjom związanym z rynkiem finansowym oraz przeciwdziałaniem praniu pieniędzy, co nakłada na nie dodatkowe obowiązki.
Ochrona danych osobowych sygnalistów
Jednym z najważniejszych aspektów, na który muszą zwrócić uwagę biura rachunkowe, jest ochrona danych osobowych sygnalistów. Wprowadzając procedurę zgłoszeń wewnętrznych, należy zadecydować, czy zgłoszenia będą mogły być dokonywane anonimowo. Ustawa daje podmiotom możliwość nieprzyjmowania anonimowych zgłoszeń, jednak w przypadku, gdy takie zgłoszenia będą dopuszczone, konieczne jest opracowanie mechanizmów ochrony danych osobowych.
Dane osobowe sygnalistów muszą być chronione przed ujawnieniem nieupoważnionym osobom. Biura rachunkowe muszą zapewnić, że dostęp do tych danych mają jedynie osoby upoważnione, które są zobowiązane do zachowania tajemnicy zarówno w trakcie, jak i po zakończeniu współpracy z biurem. Ujawnienie tożsamości sygnalisty bez jego zgody może skutkować poważnymi konsekwencjami prawnymi, w tym karą grzywny, ograniczenia wolności, a nawet pozbawienia wolności do roku.
Praktyczne kroki do wdrożenia procedur ochrony sygnalistów
Biura rachunkowe powinny podjąć szereg działań, aby prawidłowo wdrożyć procedury ochrony sygnalistów:
- Opracowanie procedury zgłoszeń wewnętrznych: Biura muszą stworzyć jasną i przejrzystą procedurę, która będzie regulować sposób dokonywania zgłoszeń, ich weryfikację oraz podejmowanie działań następczych. Procedura powinna również uwzględniać różne kanały zgłaszania naruszeń, takie jak e-mail, linia telefoniczna czy tradycyjna skrzynka.
- Szkolenie pracowników: Kluczowym elementem wdrożenia nowych przepisów jest przeszkolenie pracowników z zakresu procedur zgłoszeń oraz ochrony danych osobowych sygnalistów. Pracownicy muszą być świadomi swoich obowiązków oraz praw związanych z dokonywaniem zgłoszeń.
- Ochrona danych osobowych: Biura rachunkowe muszą wdrożyć odpowiednie środki techniczne i organizacyjne, które zapewnią ochronę danych osobowych sygnalistów. Powinny one obejmować zarówno fizyczne zabezpieczenia (np. dostęp do dokumentów tylko dla upoważnionych osób), jak i zabezpieczenia cyfrowe (np. szyfrowanie korespondencji e-mail).
- Analiza ryzyka: Biura powinny przeprowadzić analizę ryzyka związaną z ochroną danych osobowych sygnalistów. W analizie tej należy uwzględnić możliwe zagrożenia, takie jak włamanie do skrzynki e-mail, kradzież danych czy błędna weryfikacja tożsamości.
Podsumowanie
Wdrożenie ustawy o ochronie sygnalistów to krok w kierunku zwiększenia przejrzystości i odpowiedzialności w polskich przedsiębiorstwach, w tym w biurach rachunkowych. Aby sprostać nowym wymaganiom, biura rachunkowe muszą podjąć odpowiednie działania, takie jak opracowanie procedur zgłoszeń wewnętrznych, zapewnienie ochrony danych osobowych oraz przeprowadzenie analizy ryzyka. Warto pamiętać, że prawidłowe wdrożenie tych procedur nie tylko spełnia wymogi prawne, ale również buduje zaufanie w relacjach z pracownikami oraz klientami.
Skontaktuj się z nami pod numerem +48 537 726 726 lub e-mail: sekretariat@warido.com
Autor treści: Olga Kot
Artykuły zawarte na niniejszej stronie mają wyłącznie charakter informacyjny oraz poglądowy i nie stanowią porady prawnej. Administrator strony/Warido zastrzega, że nie ponosi odpowiedzialności za jakiekolwiek straty powstałe w wyniku czynności podjętych na podstawie niniejszej publikacji. Jeżeli są Państwo zainteresowani kwestiami poruszonymi w niniejszym artykule, zapraszamy do kontaktu mailowego lub telefonicznego bezpośrednio z nami.