StoryEditor
Prawo
08.11.2017 00:00

Czy regulacja RODO utrudni prowadzenie programów lojalnościowych?

W 2016 r. weszły w życie, a od 25 maja 2018 r. zaczną obowiązywać przepisy europejskiego rozporządzenia o ochronie danych osobowych (RODO). Mali i średni przedsiębiorcy obawiają się, że dla nich dostosowanie do nowych wymogów może stanowić ogromny problem. Wątpliwości i niejasności jest wiele.

– Wszystkie programy lojalnościowe, nieco bardziej zaawansowane niż zbieranie naklejek lub pieczątek, opierają się na przetwarzaniu dużych ilości danych osobowych i transakcyjnych. Na przykład w programie Payback w Polsce mamy obecnie około 8 milionów kart, których użytkownicy powierzają nam swoje dane osobowe. Niestety, dotychczas zgodność przetwarzania danych osobowych z prawem była przez wiele firm lekceważona, a czasami wręcz świadomie naruszana. Z jednej strony wynikało to z niedostatecznej wiedzy wśród przedsiębiorców w tym zakresie, z drugiej zaś z braku narzędzi oraz środków, przy pomocy których GIODO mógłby egzekwować przestrzeganie przepisów – wyjaśnia Piotr Zgierski, prawnik Payback Polska.

RODO ten stan rzeczy diametralnie zmienia, dając Urzędowi Ochrony Danych Osobowych, czyli organowi kontrolnemu, który ma zastąpić GIODO, prawo nakładania wysokich kar finansowych – do 4 proc. wartości rocznego światowego obrotu przedsiębiorstwa lub 20 mln euro. Natomiast osoby, których prawa zastały w związku z przetwarzaniem danych naruszone, mogą składać powództwa na drodze cywilnej.

– Aby ze spokojem kontynuować działalność po 25 maja 2018 r., przygotowania należy zacząć od skrupulatnej inwentaryzacji procesów przetwarzania danych osobowych. Jej efektem końcowym będzie rejestr czynności przetwarzania zawierający wszystkie skatalogowane i opisane procesy istniejące w firmie obejmujące dane osobowe. Kolejnym krokiem jest ich analiza pod kątem zgodności z wymogami RODO, w szczególności weryfikacja czy mamy odpowiednią podstawę prawną by te dane przetwarzać – wylicza prawnik.

W przypadku programów lojalnościowych podstawą taką może być zarówno wykonanie umowy jaką jest regulamin programu, usprawiedliwiony prawnie cel administratora, jak i najczęściej stosowana – zgoda uczestnika programu. Wielu administratorów zastanawia się zapewne, czy będą mogli przetwarzać dane na podstawie dotychczas zebranych zgód.

– Niestety, samo RODO niewiele wyjaśnia, a liczne pojawiające się w tym temacie interpretacje również nie dają jednoznacznej odpowiedzi. Wydaje się jednak, że o ile zebrana zgoda spełnia ogólne warunki określone dla niej przez RODO, czyli jest dobrowolna, konkretna, świadoma i jednoznaczna, to w dalszym ciągu będzie można się na niej opierać – spekuluje Piotr Zgierski.

Paradoksalnie, małym i średnim przedsiębiorcom powinno być łatwiej przejść przez te przygotowania, ponieważ liczba procesów do skatalogowania, analizy i ewentualnego dostosowania będzie proporcjonalnie mniejsza, niż w przypadku bardziej rozbudowanych struktur organizacyjnych. Oczywiście, takie podmioty z reguły dysponują także skromniejszymi niż korporacje środkami, które mogłyby przeznaczyć na zewnętrzne doradztwo.

– Warto również podkreślić, że administratorzy danych nie są pozostawieni sami sobie z tą, budzącą mimo wszystko wiele wątpliwości interpretacyjnych, regulacją. Grupa Robocza Artykułu 29 regularnie publikuje wytyczne dotyczące kluczowych zagadnień związanych z RODO, m.in. profilowania czy oceny skutków przetwarzania. Z pomocą przychodzą także krajowe organy nadzorcze opracowujące we własnym zakresie wskazówki dla administratorów, a nawet podobnie jak w Niemczech, gdzie zapowiedziano udostępnienie wzorów umów powierzenia przetwarzania danych osobowych, wzory niezbędnych dokumentów – kontynuuje prawnik firmy Payback Polska.

– Na chwilę obecną trudno w pełni przewidzieć skutki jakie RODO wywoła na rynku programów lojalnościowych. Można jednak oczekiwać, że wzrośnie zarówno jakość oferowanych usług, jak i świadomość samych użytkowników. Znikną podmioty dotychczas traktujące dane osobowe klientów wyłącznie jak towar. Natomiast klienci, dzięki nowej instytucji przenoszalności danych osobowych, będą mogli na ich wniosek przenosić wszystkie uprzednio udostępnione informacje na swój temat do wskazanego przez siebie administratora. Fakt, iż informacje te powinny być przenoszone w ustrukturyzowanym, powszechnie używanym formacie, nadającym się do odczytu przez komputer sprawi, że klienci będą mogli świadomie i bez większych przeszkód decydować o zmianie programu – podsumowuje ekspert.

wiadomoscihandlowe.pl
ZOBACZ KOMENTARZE (0)
StoryEditor
Surowce
03.02.2026 10:31
Opublikowano projekt 24. ATP do CLP, obejmujący 48 substancji – w tym heliotropina i drzewo herbaciane
Ze względu na istotne znaczenie dla przemysłu kosmetycznego, branża planuje podjąć działania mające na celu obronę możliwości dalszego stosowania heliotropiny oraz olejku z drzewa herbacianego.mat.pras.

Europejska Agencja Chemiczna (ECHA) opublikowała projekt 24. adaptacji do postępu technicznego (ATP) do rozporządzenia CLP (WE) nr 1272/2008. Proponowane zmiany wdrażają do CLP opinie dotyczące zharmonizowanej klasyfikacji substancji chemicznych, przyjęte przez Komitet ds. Oceny Ryzyka (RAC) w okresie od 30 listopada 2023 r. do 20 września 2024 r.

Opinie RAC w trakcie wdrażania do CLP

Projekt ma formę rozporządzenia delegowanego Komisji i zakłada zmianę załącznika VI do rozporządzenia CLP, stanowiąc tzw. 24. ATP. Dokument zostanie omówiony podczas 56. posiedzenia komitetu CARACAL (Competent Authorities for REACH and CLP), zaplanowanego na 27–28 stycznia 2026 r.

Komitet CARACAL składa się z przedstawicieli właściwych organów państw członkowskich i zapewnia opinie ekspertów w Komisji Europejskiej w zakresie wdrażania i stosowania rozporządzeń REACH oraz CLP.

Projekt 24. ATP obejmuje m.in. substancje wykorzystywane w produktach kosmetycznych, które zostały zaklasyfikowane jako CMR (rakotwórcze, mutagenne lub działające szkodliwie na rozrodczość), a które obecnie nie są jeszcze objęte załącznikiem II do rozporządzenia (WE) nr 1223/2009 dotyczącego produktów kosmetycznych.

Rozporządzenie (24 ATP do CLP) wprowadzi zharmonizowane klasyfikacje m.in. dla poniższych surowców kosmetycznych:

·       Lithium Carbonate (Numer CAS: 554-13-2, Numer EC: 209-062-5) – Repr. 1A, Lact.

·       Lithium Chloride (Numer CAS: 7447-41-8, Numer EC: 231-212-3) – Repr.1A, Lact.

·       Lithium Hydroxide (Numer CAS: 1310-65-2, Numer EC: 215-183-4) – Repr.1A, Lact.

·       Potassium Borate (Numer CAS: 1332-77-0, Numer EC: 215-575-5) – Carc. 1B

·       Sodium EDTMP (Numer CAS: 22036-77-7, Numer EC: 244-742-5) – Carc. 1B

·       Potassium EDTMP (Numer CAS: 34274-30-1, Numer EC:251-910-1) – Carc.  1B

·       Potassium Bromide (Numer CAS: 7758-02-3, Numer EC: 231-830-3) – Carc. 1B i in.

·       Heliotropine (piperonal) (Numer: CAS 120-57-0, Numer EC: 204-409-7) – Carc. 1B, Skin Sens. 1

·       Melaleuca alternifolia essential oil (olejek z drzewa herbacianego) (Numer CAS: 68647-73-4/85085-48-9, Numer EC: 285-377-1) – Repr. 1B

Uwaga: wpis w załączniku VI dotyczy wyłącznie konkretnej substancji – olejku eterycznego – spośród grupy substancji objętych wspólnym numerem EC przypisanym do Melaleuca alternifolia.

·       Eugenol (Numer CAS: 97-53-0, Numer EC: 202-589-1) – Acute Tox. 4; STOT SE 3; Skin Sens. 1B

Projekt został także notyfikowany do Światowej Organizacji Handlu (WTO) pod numerem G/TBT/N/EU/1172. Zainteresowane strony mogą zgłaszać uwagi do 26 stycznia 2026 r. Proponowana zmiana obejmuje dodanie 38 nowych wpisów oraz modyfikację 10 istniejących wpisów w załączniku VI do CLP.

Przyjęcie rozporządzenia przewidywane jest w pierwszym kwartale 2026 r., a jego wejście w życie nastąpi 20 dni po publikacji w Dzienniku Urzędowym Unii Europejskiej. Dla przemysłu przewidziano 18-miesięczny okres przejściowy na dostosowanie się do nowych wymagań.

Konsekwencje regulacyjne wynikające z nadania klasyfikacji CMR

W wyniku przyjęcia klasyfikacji CMR (Carc., Repr., Muta.) substancje te zostaną co do zasady zakazane do stosowania w produktach kosmetycznych na mocy art. 15 rozporządzenia (WE) nr 1223/2009, chyba że spełnione zostaną warunki umożliwiające zastosowanie wyjątku.

Z kolei klasyfikacja w kategorii Skin Sens. (działanie uczulające na skórę) oznacza, że dane składniki nie będą mogły być stosowane w produktach deklarowanych jako hipoalergiczne.

image

Kalendarium kosmetyczne 2025: zmiany, innowacje i zakazy [ROCZNIK WK 2025/26]

Branża kosmetyczna broni heliotropiny i olejku z drzewa herbacianego

Ze względu na istotne znaczenie dla przemysłu kosmetycznego, branża planuje podjąć działania mające na celu obronę możliwości dalszego stosowania heliotropiny oraz olejku z drzewa herbacianego.

W przypadku heliotropiny Komisja Europejska przekazała do Komitetu Naukowego ds. Bezpieczeństwa Konsumentów (SCCS) mandat dotyczący oceny bezpieczeństwa jej stosowania jako składnika kompozycji zapachowych, przeznaczonych wyłącznie dla osób dorosłych, w stężeniu do 1,8 proc. Publikacja wstępnej opinii SCCS spodziewana jest pod koniec marca 2026 r.

W odniesieniu do olejku z drzewa herbacianego, komitet SCCS opublikował już finalną opinię nr SCCS/1681/25, dotyczącą bezpieczeństwa jego stosowania w produktach kosmetycznych. Na obecnym etapie branża oczekuje na dalsze kroki regulacyjne związane z oceną spełnienia pozostałych kryteriów umożliwiających zastosowanie derogacji, zgodnie z art. 15 rozporządzenia (WE) nr 1223/2009.

Perspektywy dla branży kosmetycznej

Projekt 24. ATP do rozporządzenia CLP może mieć istotne konsekwencje dla sektora kosmetycznego, w szczególności w odniesieniu do surowców zapachowych i naturalnych. Nadanie części składników klasyfikacji CMR lub Skin Sens. otwiera drogę do ich automatycznego zakazu stosowania w kosmetykach, chyba że spełnione zostaną warunki derogacji przewidziane w art. 15 rozporządzenia kosmetycznego.

Dla branży oznacza to konieczność aktywnego udziału w procesach regulacyjnych, monitorowania opinii SCCS oraz przygotowania się na możliwe reformulacje produktów oraz strategii marketingowych (m.in. w zakresie deklaracji „hipoalergicznych”). Jednocześnie działania obronne w odniesieniu do heliotropiny i olejku z drzewa herbacianego niosą nadzieję, że dalsze stosowanie niektórych substancji może być możliwe, o ile zostanie wykazane ich bezpieczne użycie w ściśle określonych warunkach.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
02.02.2026 12:09
Rzeczpospolita: KSeF zwiększa kontrolę fiskusa nad firmami w czasie rzeczywistym
KSEF wzbudza ogromne emocje w społeczności przedsiębiorców.EnvatoElements

Wprowadzenie Krajowy System e-Faktur (KSeF) oznacza jakościową zmianę w relacjach między przedsiębiorcami a administracją skarbową. Jak ostrzega na łamach Rzeczpospolita Marek Kutarba, system daje fiskusowi narzędzia do bieżącego i szczegółowego monitorowania wydatków firm. O ile dotychczas kontrole miały charakter następczy i wybiórczy, o tyle teraz analiza danych ma odbywać się w czasie rzeczywistym, bez konieczności wszczynania długotrwałych postępowań.

KSeF opiera się na obowiązkowym obiegu e-faktur, które trafiają bezpośrednio do centralnej bazy administracji skarbowej. Oznacza to, że urzędnicy uzyskują natychmiastowy dostęp do informacji nie tylko o sprzedaży – czyli o tym, kto i co sprzedaje – lecz przede wszystkim o zakupach przedsiębiorców oraz o tym, jakie wydatki są zaliczane do kosztów podatkowych. W praktyce każda faktura kosztowa staje się elementem cyfrowego rejestru, możliwego do automatycznej analizy algorytmicznej.

Zdaniem eksperta największe skutki odczują małe podmioty, w tym jednoosobowe działalności gospodarcze. To właśnie w tym segmencie dotychczas wiele drobnych kosztów – paliwo, sprzęt elektroniczny, usługi czy wydatki mieszane – nie było szczegółowo weryfikowanych z uwagi na ograniczone zasoby kontrolne urzędów. Nowy system pozwoli jednak szybko identyfikować powtarzalne lub nietypowe transakcje i automatycznie oznaczać je jako potencjalnie ryzykowne.

image

Rzeczpospolita: Mikroprzedsiębiorcy wejdą w KSeF wcześniej, niż zakłada ustawa

Zmieni się także mechanika kontroli podatkowych. Zamiast wielomiesięcznych postępowań i ręcznej analizy dokumentów, administracja będzie mogła korzystać z bieżącego przetwarzania danych. To skraca czas reakcji fiskusa i obniża koszty kontroli po stronie państwa, ale jednocześnie zwiększa presję na przedsiębiorców, którzy będą musieli częściej udowadniać związek zakupów z działalnością gospodarczą. Spory dotyczące kosztów uzyskania przychodu już dziś należą do najczęstszych kategorii sporów podatkowych, a cyfrowa transparentność może zwiększyć ich liczbę.

W tekście zwrócono również uwagę na wymiar społeczny zmian. Brak skutecznej kontroli nad nadużyciami w rozliczeniach kosztów utrwalał wizerunek przedsiębiorców jako grupy uprzywilejowanej względem pracowników etatowych. KSeF ma ograniczyć to zjawisko poprzez większą przejrzystość rozliczeń, jednak ceną będzie wzrost obowiązków administracyjnych, konieczność dokładniejszego dokumentowania wydatków i częstsze kontakty z organami skarbowymi.

System może też ułatwić szybkie zmiany regulacyjne, np. zawężanie katalogu kosztów podatkowych lub wprowadzanie nowych wymogów dokumentacyjnych. W efekcie przedsiębiorcy powinni ostrożniej kwalifikować wydatki jako koszty uzyskania przychodu i gromadzić bardziej szczegółowe uzasadnienia biznesowe. KSeF nie jest więc jedynie narzędziem technologicznym – staje się elementem stałego, niemal ciągłego nadzoru nad finansami firm, co fundamentalnie przekształca sposób funkcjonowania systemu podatkowego.

ZOBACZ KOMENTARZE (0)
04. luty 2026 09:58