Visma Skatt & Bokslut Pro
GDPR i Skatt & Bokslut
Dataskyddsförordningen, GDPR (General Data Protection Regulation), kan verka svårt och krångligt. För att underlätta för dig att få en överblick har vi här samlat information om vad du bör tänka på för att följa GDPR när du arbetar i Visma Skatt & Bokslut Pro.
All information på denna sida gäller för normalanvändandet av Visma Skatt & Bokslut Pro. Om du har tillägg eller integrationer till andra tjänster, bör du även titta på hur GDPR påverkar dessa.
Alla företag som hanterar personuppgifter och är verksamma inom EU måste följa dataskyddsförordningen GDPR (General Data Protection Regulation). Det innebär att du som företagare ansvarar för att dina kunders, anställdas och leverantörers personuppgifter hanteras på ett säkert sätt.
Grundprinciper för GDPR:
- Du får bara behandla personuppgifter om du uppfyller kraven i lagen.
- Du får bara samla in personuppgifter för ett angivet syfte.
- Du får bara samla in de uppgifter som är nödvändiga för att uppfylla syftet.
- Har du personuppgifter måste du hålla dem korrekta och uppdaterade.
- När syftet är uppnått ska uppgifterna tas bort.
- Personuppgifter ska förvaras säkert så de inte ändras eller stjäls.
-
Du ska kunna bevisa att din hantering av personuppgifter uppfyller villkoren enligt GDPR.
På vismaspcs.se hittar du mer allmän information om vad GDPR är.
Här kan du läsa mer om vad du behöver göra för att uppfylla kraven för personuppgiftshantering enligt GDPR.
En enskild individ har rätt att fråga dig om det finns personuppgifter om denne registrerade hos dig. I ett sådant fall måste du kunna delge dessa uppgifter till individen. Det enklaste sättet att göra detta i programmet är att generera en PDF-fil som innehåller dessa uppgifter i Rapportcentral.
De bokföringsuppgifter som finns lagrade i Skatt & Bokslut måste lagras i minst sju år, enligt Bokföringslagen. Detta inkluderar även personuppgifter som angivits i bilagor, deklarationsblanketter och årsredovisningsdokument, vilket innebär att Bokföringslagen står över GDPR i dessa fall.
Därför får inte dessa personuppgifter anonymiseras eller avidentifieras så länge som Bokföringslagen har företräde framför GDPR.
Om du vill radera bokföringsunderlag som innehåller personuppgifter, var vänlig se den skrivna hjälpen för Visma eEkonomi för hur du går tillväga.
I Skatt & Bokslut är det möjligt att ladda upp externa bilagor i avstämningssyfte. Du måste säkerställa att eventuella personuppgifter i dessa bilagor fyller ett klart syfte relaterat till din bokföring.
Till personuppgifter räknas uppgifter som direkt eller indirekt kan identifiera en nu levande fysisk person. Tänk på att även enskilda firmor räknas som fysisk person. Enligt GDPR får du bara samla in personuppgifter för ett angivet syfte. Syftet kan skilja sig åt mellan företag beroende på företagets verksamhet. Ett syfte kan t ex vara att spara adressuppgifter för att kunna fakturera kunder.
Exempel på personuppgifter är konkreta uppgifter som namn, adress, telefonummer och personnummer, men eftersom lagen säger att det är all slags information som direkt eller indirekt kan kopplas till en fysisk person kan t ex även foton eller beskrivningar av utmärkande fysiska drag hos en person räknas som en personuppgift.
De personer som du samlar in uppgifter om, har enligt GDPR rätt att få veta följande:
- vem du är
- vilket syftet med insamlingen av uppgifterna är
- vilken rättslig grund du stödjer dig på
- om uppgifterna delas vidare
- hur länge uppgifterna kommer att sparas
Den du har samlat in personuppgifter om har också rätt att begära att få tillgång till uppgifterna.
I programmet finns personuppgifter i fält som har ett förutbestämt syfte, exempelvis fält för namn, telefonnummer och adress. Dessa uppgifter är enkla att sammanställa om någon hör av sig och vill ta del av de uppgifter som finns lagrade om denne. Förutom fält som har ett specifikt syfte, kan personuppgifter också lagras på andra platser i programmet, till exempel i fritextfält och kommentarer. Vi rekommenderar att du undviker att ange personuppgifter på dessa platser eftersom det är svårt att söka efter, analysera och sammanställa dessa uppgifter.
I Skatt & Bokslut anges personuppgifter i vissa bilagor för avstämning, i deklarationsblanketter och i årsredovisningsdokument. Dessa personuppgifter samlas i Skatt & Bokslut in av juridiska skäl.
Fria textfält, som bland annat används för kommentarer, kan användas för att skriva in personuppgifter eller information som kan kopplas till individer. Undvik att ange känslig information i dessa fält.
Vissa bilagor som används för att stämma av exempelvis löner, lån och fordringar i Balansavstämning innehåller fält där personuppgifter anges, som exempelvis namn och månadslön. Detta är information som måste anges enligt Bokföringslagen.
När du laddar upp externa bilagor måste du säkerställa att eventuella personuppgifter i dessa fyller ett klart syfte relaterat till din bokföring.
Under Årsavslut - Deklarationsblanketter läggs personuppgifter som Namn
Under Årsavslut - innehåller dokumenten Underskrifter och Fastställelseintyg fält där personuppgifter anges.
- Namn
- Roll
- Ort
- Namn
- Ort
Visma Skatt & Bokslut Pro är molnbaserat vilket innebär att de personuppgifter du registrerar i programmet lagras på servrar hos vår leverantör av infrastruktur samt på servrar hos Visma Mer information om hur data lagras i Vismas molnbaserade program hittar du på www.visma.com/trust-centre. För Visma Skatt & Bokslut Pro hittar du informationen under rubriken Advisory tools Sweden.
Om du har genererat rapporter i Skatt & Bokslut kan du även ha uppgifter lagrade lokalt på din dator eller en annan plats där du sparat dessa filer.
Observera att du alltid är personuppgiftsansvarig för uppgifter du samlat in och att reglerna för GDPR gäller oavsett på vilket sätt data lagrats och spridits.
I Visma Skatt & Bokslut Pro har Visma inget ansvar för att lagra din bokföringsdata för att möta arkiveringskrav från lagstiftning eller från branschorganisationer.
Om du avslutar tjänsten för någon av dina kunder, men fortsätter använda Visma Advisor, kommer du fortfarande komma åt informationen i Visma Skatt & Bokslut Pro, men den kommer vara skrivskyddad.
Om du avslutar avtalet även på Visma Advisor behöver du tänka på att skriva ut bokföringsinformation som ska arkiveras och lagra denna på en enhet/plats som är åtkomlig under hela arkivperioden eftersom det inte finns någon funktionalitet i dagsläget i Skatt & Bokslut för att skriva ut all information för alla kunder från ett ställe.
Om du använder Visma Skatt & Bokslut Pro som ett företag
Om du avslutar tjänsten, kommer informationen att tas bort och du kommer inte längre komma åt den. Eftersom det inte finns någon funktion i dagsläget i Skatt & Bokslut för att skriva ut all information från ett ställe behöver du tänka på att skriva ut bokföringsinformation som ska arkiveras och lagra denna på en enhet/plats som är åtkomlig under hela arkivperioden.
Så länge du är kund hos Visma ser vi till att din data är trygg, med regelbundna säkerhetskopior. Mer information om hur data lagras i våra molnbaserade program hittar du på www.visma.com/trust-centre. För Visma Skatt & Bokslut Pro hittar du informationen under rubriken Advisory tools Sweden.
Bokföringsdata, analyser och kommentarer som du vill arkivera kan skrivas ut från Rapportcentralen. Du hittar det både under Periodavslut och Årsavslut. Här kan du skapa rapporter och spara dem i pdf-format för att skicka eller skriva ut. Du kan också exportera bokföringsdata som SIE-filer under Underhåll - Inställningar - Exportera data. Läs om hur du gör SIE-exporter här.
Som företagare för du ibland över personuppgifter till andra, ofta utan att du ens tänker på det. Det kan exempelvis vara till kreditupplysningsföretag, e-handelssystem, fakturerings- eller betallösningar. När sådana så kallade tredjepartsleverantörer tar emot personuppgifter av dig blir de personuppgiftsbiträden.
Du som företagare är personuppgiftsansvarig och är alltid ansvarig för insamlade uppgifter. Det gäller även när uppgifter förts över till en tredjepartsleverantör. I dessa fall krävs ett personuppgiftsbiträdesavtal mellan dig och de tredjepartsleverantörer du har. Läs mer om personuppgiftsbiträdesavtal.
Ditt program är molnbaserat vilket innebär att de personuppgifter du registrerar i programmet lagras hos Visma Spcs. Vi räknas i och med detta som en tredjepartsleverantör som behandlar personuppgifter för din räkning. I och med detta behövs ett personuppgiftsbiträdesavtal mellan Visma Spcs och dig. I det avtal som du godkänner när du börjar använda ditt program ingår ett sådant biträdesavtal.
Relaterade avsnitt
Sökord: Backup, Arkivera, arkiv, datainspektionen, dataskyddsinspektionen