Treceți la conținutul principal

Comunicarea de date de la ANAF


ANAF si-a aprobat o noua procedură care trebuie respectată  în schimbul de informaţii între Agenţia Naţională de Administrare Fiscală şi persoanele juridice de drept privat semnatare, precum şi a modalităţilor de acces în sistemele informatice dedicate.

(Ordinul nr. 146/2022 pentru aprobarea condiţiilor de furnizare a informaţiilor, modelului-cadru al protocolului de colaborare, procedurii privind schimbul de informaţii între Agenţia Naţională de Administrare Fiscală şi persoanele juridice de drept privat semnatare, precum şi a modalităţilor de acces în sistemele informatice dedicate conform art. 701 alin. (1) lit. b) din Legea nr. 207/2015 privind Codul de procedură fiscală)  

Persoana juridică de drept privat care are dreptul să acceseze informațiile ANAF  trebuie să se asigure că dispune de proceduri care asigură păstrarea în condiţii de siguranţă a datelor cu caracter personal şi sisteme informatice de securitate, auditate de către un auditor extern independent. 
Din raportul de audit trebuie să rezulte că sistemul informatic şi procedurile informatice aplicabile nu permit obţinerea de informaţii cu încălcarea prevederilor legale în materia datelor cu caracter personal şi care reprezintă secret fiscal.  
 Auditarea se face de către un auditor extern independent, astfel:  
   a) auditarea ex ante, este inclusă în documentaţia necesară încheierii protocolului;  
   b) auditarea ex post se efectuează anual, până la data de 31 martie a anului curent pentru anul precedent.  
    16/02/2022 - Derogare prin Ordin 146/2022.  
 Raportul auditorului va fi transmis în format electronic cu semnătură electronică calificată la adresele menţionate în protocol sau va fi depus letric la registratura generală a ANAF, str. Apolodor nr. 17, sectorul 5, Bucureşti, până la data de 15 aprilie a anului următor celui pentru care se face auditarea. Obligaţia de auditare se consideră îndeplinită şi prin:  
   a) prezentarea unui extras al unui raport de audit efectuat în cadrul obligaţiilor generale de auditare ale PJDP; sau  
   b) prin prezentarea unor certificări de calitate care acoperă cerinţele prevăzute la alin. (3) lit. c). Nedepunerea raportului sau altor certificări sau necertificarea că sistemele informatice ale PJDP şi procedurile aplicabile îndeplinesc condiţiile prevăzute la alin. (3) lit. c) din prezentul articol conduce la rezilierea protocolului, ANAF notificând în acest sens PJDP.  
Prin excepţie de la prevederile menţionate mai sus, auditarea ex-post nu este obligatorie dacă PJDP este nou-înfiinţată, iar perioada de la semnarea protocolului până la sfârşitul anului este mai mică de 6 luni. De asemenea, este obligatorie depunerea unui nou raport de audit dacă sistemele informatice ale PJDP suferă modificări care pot diminua măsurile de securitate existente. 

Comentarii

Postări populare de pe acest blog

Big Mac... dar nu cu carne de pui

 Ținând seama de notorietatea mărcii este interesant cazul  T-58/23 soluționat recent de instanțele europene, după parcurgerea tuturor etapelor de jurisdicție. O companie irlandeză    Supermac’s, a cerut înregistrarea mărcii Big Mac inclusiv pentru produse de tip hamburger. Cum e ușor de presupus,  McDonald’s International Property Company, Ltd., deținătorul mărcii Big Mac, s-a opus la această cerere. În final, însă, instanțele europene au reținut că opoziția nu este întemeiată în ce privește produsele conținând carne de pui, pentru că, deținătorul mărcii nu a făcut dovada că ar fi utilizat această marcă pentru produse din carne de pui. Iată că până și o marcă extrem de cunoscută precum Big Mac trebuie să treacă testul utilizării efective pentru a putea fi invocată protecția legală. 

Studiu de caz: GDPR si acuzele aduse d-lui Simion și AUR

  Legat de campania cu casele la preț abordabil făcute de partidul AUR, campanie în care se folosește intensiv imaginea d-lui George Simion, liderul partidului, au apărut din cei care acuză că această campanie ar avea aspecte ilegale din punct de vedere al GDPR. Ne place sau nu ne place legislația din România, ne place sau nu ne place partidul AUR (sau liderul acestuia), trebuie să fim atenți la ce spun textele legale. Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679 al Parlamentului European şi al Consiliului din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date şi de abrogare a Directivei 95/46/CE (Regulamentul general privind protecţia datelor)  a fost făcute de politicieni astfel încât să fie permisivă cu partidele politice raportat la prelucrarea datelor.  „Art. 9. -   (1) În vederea asigurării proporţionalităţii ...

Convocare cercetare disciplinară- model

Antet                                                                                                             Nr.______/__________________ Către, Salariat Adresa: ______________________             Prin prezenta va informam ca sunteti convocat la ________________, situat în _________________ , în data de   __________ , ora   _____ în vederea efectuării cerce...