Pytanie:
Jesteśmy biurem rachunkowym dla trzech spółek „sióstr”. Wszystkie te spółki należą do jednej grupy kapitałowej. Aktualnie w żadnej ze spółek nie ma żadnych procedur związanych z ochroną danych osobowych, nie ma ABI czy osoby, która zajmuje się tym tematem. Pracownicy naszej spółki, którzy rozliczają i prowadzą dokumentację kadrowo-księgową dla spółek „sióstr”, mają jedynie w aktach osobowych upoważnienia do przetwarzania danych osobowych. Spółki zajmują się produkcją kompostu, zbiorem owoców. Zatrudniamy ludzi do prac sezonowych i na umowy stałe o pracę, mamy wielu kontrahentów i klientów. W jakim zakresie w tych spółkach powinna działać ochrona danych osobowych? Czy jako prywatna firma musimy wyznaczyć inspektora ochrony danych? Jakie kary nam grożą, jeśli nie podejmiemy odpowiednich kroków w kwestii ochrony danych osobowych?