wtorek, 11 lutego, 2025

NSA o przetwarzaniu danych przez banki: Przetwarzanie „na zapas” nieuzasadnione

W niedawnym orzeczeniu Naczelnego Sądu Administracyjnego (NSA) w Warszawie, potwierdzono stanowisko Prezesa Urzędu Ochrony Danych Osobowych (UODO) dotyczące nieuprawnionego przetwarzania danych osobowych przez Bank Millennium. Sąd oddalił skargę kasacyjną banku, która kwestionowała wcześniejszy wyrok Wojewódzkiego Sądu Administracyjnego w Warszawie (WSA).

Sprawa dotyczyła zarzutu przetwarzania danych osobowych byłych klientów banku, po tym jak ci wycofali swoje zgody na przetwarzanie danych w celach marketingowych. Bank Millennium argumentował, że dane te są przetwarzane w celu obrony przed ewentualnymi przyszłymi roszczeniami, co miałoby stanowić „prawnie uzasadniony interes” zgodnie z art. 6 ust. 1 lit. f ogólnego rozporządzenia o ochronie danych (RODO).

Jednak Prezes UODO i obie instancje sądowe uznały, że bank nie wykazał istnienia konkretnego sporu ani aktualnej konieczności przetwarzania danych w kontekście ewentualnych roszczeń. W świetle RODO, przetwarzanie danych w celu zabezpieczenia się przed hipotetycznymi przyszłymi roszczeniami nie może być uznane za dostateczne uzasadnienie.

NSA wskazał, że zgodnie z zasadą rozliczalności, ciężar dowodowy dotyczący legalności przetwarzania danych spoczywa na administratorze danych – w tym przypadku na banku. Sąd podkreślił, że bank powinien być w stanie przedstawić konkretne dowody na to, że przestrzega zasad przetwarzania danych, zwłaszcza gdy dochodzi do sporu z osobą, której dane dotyczą, lub z organem nadzorczym.

Ostatecznie, argumentacja banku o potrzebie przetwarzania danych „na zapas” nie znalazła uzasadnienia w praktyce prawnej, co stanowi ważny precedens dla innych instytucji finansowych oraz podkreśla wagę ścisłego przestrzegania zasad RODO. Decyzja ta rzuca światło na konieczność przemyślanego i odpowiedzialnego zarządzania danymi osobowymi przez podmioty gospodarcze, które muszą równoważyć swoje interesy operacyjne z prawnymi wymogami ochrony danych osobowych.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Debata nad artykułem 212 Kodeksu karnego: wolność mediów kontra ochrona dobrego imienia

Rada Polskich Mediów wystosowała apel do rządzących o całkowite...

Kiedy spadną stopy procentowe? WIBOR 6M ponownie rośnie

RPP po raz kolejny pozostawiła stopy procentowe bez zmian....

Nowe oszustwo bankowe w Polsce – cyberprzestępcy podszywają się pod aplikację PKO Banku Polskiego

Nawet po 6 000 euro traciły ofiary oszustw związanych...

Nielegalne przetwarzanie danych z bazy POL-on w celu analizy szczepień na uczelniach – decyzja UODO

Prezes Urzędu Ochrony Danych Osobowych (UODO) udzielił upomnień czterem...

Rafał Brzoska na czele deregulacji? Premier Tusk ma dosyć sloganów i proponuje zmiany

Czy urzędnicy, którzy mieli zajmować się deregulacją przepisów prawa...

Podobne tematy

Nielegalne przetwarzanie danych z bazy POL-on w celu analizy szczepień na uczelniach – decyzja UODO

Prezes Urzędu Ochrony Danych Osobowych (UODO) udzielił upomnień czterem...

Urząd Ochrony Danych Osobowych bada zgodność DeepSeek z regulacjami UE

Urząd Ochrony Danych Osobowych (UODO) rozpoczął analizę modelu DeepSeek...

Kamery nasobne dla ratowników medycznych – ochrona czy zagrożenie dla prywatności?

Wprowadzenie kamer nasobnych dla zespołów ratownictwa medycznego jest jednym...

Formę opodatkowania można zmienić tylko do 20 lutego – ważny termin dla przedsiębiorców

Przedsiębiorcy mają możliwość zmiany wybranej formy opodatkowania. Nie mogą...

Uwagi Prezesa UODO do projektu Strategii Cyberbezpieczeństwa Polski na lata 2025-2029

Prezes Urzędu Ochrony Danych Osobowych (UODO) przekazał Ministerstwu Cyfryzacji...

Centrum Medyczne Ujastek ukarane przez UODO – 1,14 mln zł za ukryty monitoring i wyciek danych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, nałożył...

Fabrity S.A. konsoliduje działalność

Sąd rejestrowy sfinalizował proces połączenia Fabrity Holding z zależną...

Może Cię zainteresować

Polecane kategorie