REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kontrola Prezesa UODO

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Kontrola Prezesa UODO /fot. Shutterstock
Kontrola Prezesa UODO /fot. Shutterstock
ShutterStock

REKLAMA

REKLAMA

Tylko w 2018 roku przeprowadzono łącznie 72 kontrole przestrzegania przepisów o ochronie danych osobowych – wynika ze sprawozdania UODO. Do sierpnia 2019 r. ta liczba wzrosła do 113. Co więcej, Prezes UODO wydał ponad 130 decyzji administracyjnych, w tym trzy o nałożeniu administracyjnych kar pieniężnych na: spółkę Bisnode, za niespełnienie obowiązku informacyjnego z art. 14 RODO w sytuacji, w której zdaniem organu spółka nie mogła powołać się na wyłączenie z art. 14 ust. 5 lit. b (niewspółmiernie duży wysiłek), na Dolnośląski Związek Piłki Nożnej za upublicznienie imion, nazwisk, adresów zamieszkania i numerów PESEL sędziów na stronie WWW i w końcu na Morele.net za naruszenie zasady poufności danych (art. 5 ust. 1 lit. f RODO).

Czy organ informuje organizację o planowanej kontroli i skąd wiadomo, co będzie przedmiotem kontroli? 

Organ (co do zasady) wszczyna kontrolę nie wcześniej niż po upływie 7 dni od dnia doręczenia zawiadomienia o zamiarze wszczęcia kontroli – wynika to natomiast nie z RODO, a z art. 48 ustawy Prawo przedsiębiorców. Ponadto zgodnie z art. 89 ustawy o ochronie danych osobowych cała kontrola ma trwać nie dłużej niż 30 dni od dnia okazania kontrolowanemu upoważnienia do przeprowadzenia kontroli.

REKLAMA

REKLAMA

Zakres kontroli najczęściej wskazany jest w treści zawiadomienia o kontroli oraz w imiennym upoważnieniu pracownika UODO. Przykładowo, organ może wskazać proces, który ma zostać poddany sprawdzeniu, np. proces zatrudnienia czy marketingu. Równie dobrze kontrola może dotyczyć całości podejmowanych przez organizację czynności przetwarzania albo pewnego aspektu rozpatrywanego w ramach kilku (lub wszystkich) procesów przetwarzania (np. realizacja obowiązku informacyjnego). Warto po otrzymaniu zawiadomienia skontaktować się z urzędnikiem i spróbować pozyskać bardziej precyzyjne informacje w tym zakresie.

Polecamy: Jak przygotować się do zmian w 2020 r.

Dzień kontroli

Kontrolę przestrzegania przepisów o ochronie danych osobowych Prezes UODO może przeprowadzić w formie audytu ochrony danych, w którym zazwyczaj udział biorą kontrolerzy UODO odpowiedzialni zarówno za obszar formalnoprawny, jak i zabezpieczeń (w tym IT). Rekomenduje się, aby przed dopuszczeniem pracowników UODO do zasobów kontrolowanej organizacji, zweryfikować upoważnienie do kontroli oraz legitymację służbową, której wzór znajduje się w rozporządzeniu Rady Ministrów z 20.03.2019 r. w sprawie wzoru legitymacji służbowej pracownika UODO. 

REKLAMA

W ramach prowadzonych czynności kontrolnych, zgodnie z art. 84 ust. 1 u.o.d.o. kontrolujący ma m.in. prawo:

Dalszy ciąg materiału pod wideo

• wstępu od 6:00 do 22:00 na teren organizacji;

• wglądu do dokumentów mających bezpośredni związek z przedmiotem kontroli;

• przeprowadzenia oględzin miejsc, przedmiotów, urządzeń, nośników oraz systemów informatycznych lub teleinformatycznych służących do przetwarzania danych;

• żądania złożenia pisemnych lub ustnych wyjaśnień oraz przesłuchiwania świadków, np. pracowników kontrolowanego.

Wskazówka: przed kontrolą zalecamy przeprowadzić symulację. W jej trakcie można zadać personelowi odpowiedzialnemu za przetwarzanie danych pytania, które prawdopodobnie padną ze strony kontrolerów UODO, a także przypomnieć podstawowe zasady związane z przetwarzaniem danych osobowych.

Zakończenie kontroli

Do formalnego zakończenia kontroli dochodzi po sporządzeniu i podpisaniu protokołu kontroli. Taki protokół zawiera przebieg czynności kontrolnych i dokumentuje wszystkie działania podjęte w toku kontroli, mające znaczenie dla sprawy. Po zakończeniu czynności kontrolnych oraz całego procesu organ nadzorczy dokonuje analizy zgromadzonego materiału dowodowego. Jeśli uzna, że mogło dojść do naruszenia przepisów o ochronie danych, niezwłocznie wszczyna postępowanie administracyjne

Wskazówka: Może się zdarzyć, że w protokole nie zostaną zawarte wszystkie korzystne dla nas ustalenia – np. o stosowaniu polityki czystego biurka i ekranu – lub że pojawią się ustalenia, z którymi się nie zgadzamy. Wówczas w ciągu 7 dni możemy skorzystać z przysługującego nam uprawnienia do złożenia pisemnych zastrzeżeń do treści protokołu.

Autor: Agata Kłodzińska, Specjalista ds. ochrony danych, ODO 24. Aplikant adwokacki. Swoje zainteresowania koncentruje na obszarze szeroko pojętego prawa cywilnego i administracyjnego, w tym w szczególności na zagadnieniach związanych z ochroną danych osobowych. W ODO 24 zajmuje się przeprowadzaniem audytów, tworzeniem dokumentacji związanej z przetwarzaniem danych osobowych oraz sporządzaniem opinii prawnych. Audytor wiodący ISO/IEC 27001.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Firma w Czechach w 2026 roku – dlaczego warto?

Czechy od lat należą do najatrakcyjniejszych krajów w Europie dla przedsiębiorców z Polski, którzy szukają stabilnego, przejrzystego i przyjaznego środowiska do prowadzenia biznesu. W 2025 roku to zainteresowanie nie tylko nie słabnie, ale wręcz rośnie. Coraz więcej osób rozważa przeniesienie działalności gospodarczej za południową granicę – nie z powodu chęci ucieczki przed obowiązkami, lecz po to, by zyskać normalne warunki do pracy i rozwoju firmy.

Faktoring bije rekordy w Polsce. Ponad 31 tysięcy firm finansuje się bez kredytu

Coraz więcej polskich przedsiębiorców wybiera faktoring jako sposób na poprawę płynności finansowej. Z danych Polskiego Związku Faktorów wynika, że po trzech kwartałach 2025 roku firmy zrzeszone w organizacji sfinansowały faktury o łącznej wartości 376,7 mld to o 9,3 proc. więcej niż rok wcześniej. Z usług faktorów korzysta już ponad 31 tysięcy przedsiębiorstw.

PKO Leasing nadal na czele, rynek z wolniejszym wzrostem – leasing w 2025 roku [Gość Infor.pl]

Polski rynek leasingu po trzech kwartałach 2025 roku wyraźnie zwalnia. Po latach dwucyfrowych wzrostów branża wchodzi w fazę dojrzewania – prognozowany roczny wynik to zaledwie jednocyfrowy przyrost. Mimo spowolnienia, lider rynku – PKO Leasing – utrzymuje pozycję z bezpieczną przewagą nad konkurencją.

Bardzo dobra wiadomość dla firm transportowych: rząd uruchamia dopłaty do tachografów. Oto na jakich nowych zasadach skorzystają z dotacji przewoźnicy

Rząd uruchamia dopłaty do tachografów – na jakich nowych zasadach będzie przyznawane wsparcie dla przewoźników?Ministerstwo Infrastruktury 14 października 2025 opublikowało rozporządzenie w zakresie dofinansowania do wymiany tachografów.

REKLAMA

Program GO4funds wspiera firmy zainteresowane funduszami UE

Jak znaleźć optymalne unijne finansowanie dla własnej firmy? Jak nie przeoczyć ważnego i atrakcyjnego konkursu? Warto skorzystać z programu GO4funds prowadzonego przez Bank BNP Paribas.

Fundacja rodzinna w organizacji: czy może sprzedać udziały i inwestować w akcje? Kluczowe zasady i skutki podatkowe

Fundacja rodzinna w organizacji, choć nie posiada jeszcze osobowości prawnej, może w pewnych sytuacjach zarządzać przekazanym jej majątkiem, w tym sprzedać udziały. Warto jednak wiedzieć, jakie warunki muszą zostać spełnione, by uniknąć konsekwencji podatkowych oraz jak prawidłowo inwestować środki fundacji w papiery wartościowe.

Trudne czasy tworzą silne firmy – pod warunkiem, że wiedzą, jak się przygotować

W obliczu rosnącej niestabilności geopolitycznej aż 68% Polaków obawia się o bezpieczeństwo finansowe swoich firm, jednak większość organizacji wciąż nie podejmuje wystarczających działań. Tradycyjne szkolenia nie przygotowują pracowników na realny kryzys – rozwiązaniem może być VR, który pozwala budować odporność zespołów poprzez symulacje stresujących sytuacji.

Czy ochrona konsumenta poszła za daleko? TSUE stawia sprawę jasno: prawo nie może być narzędziem niesprawiedliwości

Nowa opinia Rzecznika Generalnego TSUE Andrei Biondiego może wstrząsnąć unijnym prawem konsumenckim. Po raz pierwszy tak wyraźnie uznano, że konsument nie może wykorzystywać przepisów dla własnej korzyści kosztem przedsiębiorcy. To sygnał, że era bezwzględnej ochrony konsumenta dobiega końca – a firmy zyskują szansę na bardziej sprawiedliwe traktowanie.

REKLAMA

Eksport do Arabii Saudyjskiej - nowe przepisy od 1 października. Co muszą zrobić polskie firmy?

Każda firma eksportująca towary do Arabii Saudyjskiej musi dostosować się do nowych przepisów. Od 1 października 2025 roku obowiązuje certyfikat SABER dla każdej przesyłki – bez niego towar nie przejdzie odprawy celnej. Polskie firmy muszą zadbać o spełnienie nowych wymogów, aby uniknąć kosztownych opóźnień w dostawach.

Koszty uzyskania przychodu w praktyce – co fiskus akceptuje, a co odrzuca?

Prawidłowe kwalifikowanie wydatków do kosztów uzyskania przychodu stanowi jedno z najczęstszych źródeł sporów pomiędzy podatnikami a organami skarbowymi. Choć zasada ogólna wydaje się prosta, to praktyka pokazuje, że granica między wydatkiem „uzasadnionym gospodarczo” a „nieuznanym przez fiskusa” bywa niezwykle cienka.

REKLAMA