Zaplanowane kontrole UODO w 2025 r.

Prezes Urzędu Ochrony Danych Osobowych przyjął plan kontroli sektorowych na 2025 r. W przedstawionym planie kontroli UODO skupia się na sektorach, w których coraz częściej pojawiają się zagrożenia naruszenia przepisów o ochronie danych osobowych oraz które budzą duże społeczne zainteresowanie. Kto może spodziewać się kontroli?


Zaplanowane kontrole UODO – kogo będą dotyczyć?

Główne obszary, na których skupią się kontrolerzy Urzędu Ochrony Danych Osobowych obejmują podmioty medyczne oraz podmioty przetwarzające dane dzieci. Tym samym z kontrolą muszą się liczyć:


Podmioty, które przetwarzają dane o stanie zdrowia

W szczególności kontrola dotyczyć będzie zastosowanych środków zapewniających bezpieczeństwo danych osobowych. Kategorie podmiotów, których dotyczy plan kontroli:

  • podmioty lecznicze (m.in. szpitale, przychodnie oraz poradnie specjalistyczne, praktyki lekarskie, kliniki dentystyczne, kliniki ortodontyczne, apteki, laboratoria medyczne, sanatoria, uzdrowiska, placówki rehabilitacyjne),
  • podmioty medycyny pracy oraz pracodawcy (m.in. centra medycyny pracy, pracodawcy w zakresie obowiązkowych badań lekarskich),
  • podmioty ubezpieczeniowe i finansowe (m.in. NFZ, ZUS, podmioty ubezpieczeniowe oferujące polisy zdrowotne),
  • podmioty badań i rozwoju w ochronie zdrowia (m.in. instytuty naukowe i akademickie, ośrodki prowadzące badania kliniczne, firmy farmaceutyczne i biotechnologiczne, w tym operatorzy systemów medycznych, aplikacji zdrowotnych i urządzeń monitorujących stan zdrowia),
  • podmioty administracji publicznej i inspekcji sanitarnej (m.in. Państwowa Inspekcja Sanitarna, Centrum e-Zdrowia),
  • organizacje pomocowe i fundacje (m.in. organizacje charytatywne, hospicja).


Podmioty, które przetwarzają dane dzieci a kontrola UODO

Kontrola UODO obejmować będzie w szczególności zagadnienia związane z przetwarzaniem wizerunku dzieci, gdy wymagana jest zgoda wyrażona przez rodziców lub opiekunów prawnych. Do kategorii podmiotów, których dotyczy plan kontroli, zaliczają się:

  • podmioty opiekuńczo-wychowawcze (m.in. domy dziecka, rodzinne domy dziecka, pogotowania opiekuńcze, specjalne ośrodki szkolno-wychowawcze, bursy szkolne, ośrodki adopcyjne, świetlice i kluby środowiskowe),
  • podmioty edukacyjne (m.in. kluby dziecięce, żłobki, przedszkola, szkoły, domy kultury, świetlice),
  • organy administracji publicznej (m.in. MOPS, GOPS, kuratorium oświaty, urzędy miast i gmin),
  • podmioty ochrony zdrowia (m.in. poradnie psychologiczno-pedagogiczne, przychodnie pediatryczne, szpitale, kliniki dentystyczne, kliniki ortodontyczne, placówki rehabilitacyjne),
  • instytucje badawcze i statystyczne (m.in. GUS, ośrodki badawcze),
  • podmioty sportowe i rekreacyjne (m.in. kluby sportowe, fundacje, komitety społeczne, kluby osiedlowe, podmioty organizujące wypoczynek – obozy, kolonie),
  • firmy technologiczne i media (m.in. media społecznościowe, media i telewizja dla dzieci),
  • podmioty religijne (m.in. Kościoły, związki wyznaniowe).


Organy, które przetwarzają dane osobowe w Wielkoskalowych Systemach Unii Europejskiej a kontrola UODO

W tym aspekcie kontrola przeprowadzana przez UODO skupi się przede wszystkim na przetwarzaniu danych osobowych SIS/VIS na podstawie przepisów ustawy z dnia 24 sierpnia 2007 r. o udziale Rzeczpospolitej Polskiej w Systemie Informacyjnym Schengen oraz Wizowym Systemie Informacyjnym (Dz.U. z 2023 r. poz. 1355 ze zm.), aktów wykonawczych oraz przepisów Unii Europejskiej.


Czy administratorzy danych powinni obawiać się kontroli UODO?

Ostatnią grupą, której dotyczyć będą planowane kontrole realizowane w 2025 roku, są administratorzy danych. W ich przypadku kontrola będzie realizowana przede wszystkim w odniesieniu do realizacji obowiązku dokumentowania wszelkich naruszeń ochrony danych osobowych, w tym okoliczności naruszenia ochrony danych osobowych, jego skutków oraz podjętych działań zaradczych (obowiązek wynikający z art. 33 ust. 5 RODO).

Pamiętaj – Administrator jest odpowiedzialny za przestrzeganie przepisów RODO i musi być w stanie wykazać ich przestrzeganie (zgodnie z zasadą rozliczalności).

Jeśli prowadzisz działalność, która może być przedmiotem zainteresowania PUODO w związku z opublikowanym planem kontroli sektorowych i potrzebujesz pomocy w dokumentowaniu naruszeń bądź przygotowania do kontroli (m.in. przeprowadzenie audytu obszaru przetwarzania danych w zakresie analizy dokumentacji oraz weryfikacji zabezpieczeń technicznych i organizacyjnych) czy szkoleniu personelu, skontaktuj się z Kancelarią Prawną Halaś i Wspólnicy – chętnie pomożemy.

Formularz kontaktowy

Wypełnij formularz a my skontaktujemy się w możliwie najkrótszym czasie.

Podając e-mail wyrażasz zgodę na przesyłanie przez Kancelarię Adwokatów i Radców Prawnych Halaś, Konieczny i Wspólnicy sp.k. informacji handlowych na adres e-mail. Zgoda może być w każdym czasie odwołana.
1. Administrator danych osobowych: Kancelaria Adwokatów i Radców Prawnych Halaś, Konieczny i Wspólnicy sp.k. 2. Cele przetwarzania: kontakt z Administratorem; przedstawienie informacji handlowej (w tym oferty), korzystanie z plików cookies. 3. Przysługujące prawa: dostępu i sprostowania danych, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu, wniesienia skargi do PUODO, wycofania zgody w każdym czasie, przy czym wycofanie zgody nie wpływa na legalność przetwarzania przed jej wycofaniem. Pełna informacja w Polityce Prywatności.