Praktyczny poradnik

Prezes urzędu ochrony danych osobowych

Prezes UODO to organ, do którego wraca się wtedy, gdy zwykła korespondencja z administratorem danych nie wystarcza albo gdy potrzebna jest decyzja nadzorcza. W praktyce chodzi najczęściej o skargę, naruszenie ochrony danych, kontrolę, żądanie usunięcia skutków nieprawidłowego przetwarzania albo ryzyko kary administracyjnej. Najważniejsze jest rozróżnienie dwóch poziomów: urząd nie zastępuje administratora danych w codziennej obsłudze twojego wniosku, ale może ocenić zgodność działania z przepisami o ochronie danych osobowych i zastosować środki przewidziane prawem.

Temat: prezes urzędu ochrony danych osobowychForma: poradnikCzas czytania: 9 minAutor: Damian BolerkaSprawdził: Zespół merytoryczny LegalUp

Prezes urzędu ochrony danych osobowych w skrócie

Prezes urzędu ochrony danych osobowych jest w Polsce niezależnym organem administracji publicznej właściwym w sprawach ochrony danych osobowych, w tym RODO. Obecnie funkcję pełni Mirosław Wróblewski, a jego 4-letnia kadencja rozpoczęła się 26 stycznia 2024 r.

Jeżeli pytasz, czy sprawa w ogóle dotyczy prezesa UODO, odpowiedź zwykle brzmi: tak, gdy chodzi o zgodność przetwarzania z prawem, reakcję na naruszenie, kontrolę, decyzję wobec administratora albo administracyjną karę pieniężną. Nie jest to natomiast organ, który zastępuje sąd karny, rozstrzyga każdy spór cywilny albo załatwia za ciebie pierwszy kontakt z firmą lub urzędem przetwarzającym dane.

Kontrola praktyczna dla tematu „prezes urzędu ochrony danych osobowych” obejmuje co najmniej 3 obszary: administrator danych, PUODO, RODO, wniosek, zgoda i dokumentacja; jeżeli pismo wskazuje termin 7, 14 albo 30 dni, licz go od doręczenia i zachowaj potwierdzenie wysyłki.

Przed decyzją sprawdź aktualną ustawę albo kodeks, właściwy formularz, załączniki i termin wynikający z dokumentu.

Najważniejsze informacje

  • Obecnym prezesem UODO jest Mirosław Wróblewski.
  • Kadencja trwa 4 lata i rozpoczęła się 26 stycznia 2024 r.
  • Prezes UODO jest niezależnym organem administracji publicznej do spraw ochrony danych osobowych.
  • Może prowadzić postępowania, kontrole oraz stosować środki nadzorcze, w tym administracyjne kary pieniężne przewidziane przepisami.
  • Przed skierowaniem pisma warto oddzielić sprawę do administratora danych od sprawy wymagającej interwencji organu.

Ważne zastrzeżenie

Materiał ma charakter informacyjny i nie zastępuje indywidualnej porady prawnej. Przed wysłaniem pisma, podjęciem decyzji albo obliczeniem kwoty sprawdź aktualne przepisy, źródła podane pod artykułem oraz własne dokumenty.

Prezes urzędu ochrony danych osobowych: najważniejsze zasady i decyzje na start

Prezes urzędu ochrony danych osobowych odpowiada za nadzór nad przestrzeganiem przepisów o ochronie danych osobowych w Polsce. Dla osoby fizycznej albo firmy kluczowe jest to, że sprawa trafia do tego organu wtedy, gdy trzeba ocenić legalność przetwarzania, reakcję na naruszenie albo działania administratora danych.

Najprostsza zasada praktyczna jest taka: jeżeli problem można jeszcze wyjaśnić bezpośrednio z administratorem danych, zwykle warto zacząć od tego etapu. Jeżeli jednak brak odpowiedzi, odpowiedź jest pozorna, doszło do naruszenia albo potrzebna jest formalna ocena zgodności z RODO, rola prezesa UODO staje się realna.

Przed decyzją sprawdź aktualną ustawę albo kodeks, właściwy formularz, załączniki i termin wynikający z dokumentu.

  • To organ właściwy w sprawach ochrony danych osobowych, a nie ogólny punkt obsługi skarg na każdą instytucję.
  • Znaczenie mają przede wszystkim: skarga, naruszenie ochrony danych, kontrola, decyzja nadzorcza i ryzyko sankcji.
  • W praktyce trzeba umieć wskazać administratora danych, opisać zdarzenie i pokazać, czego już próbowano.
Pytanie praktyczneKrótka odpowiedźCo sprawdzić od razu
Kto jest prezesem UODO?Mirosław WróblewskiCzy informacja na stronie urzędu jest nadal aktualna
Jaki jest status organu?Niezależny organ administracji publicznejCzy sprawa rzeczywiście dotyczy ochrony danych osobowych
Ile trwa kadencja?4 lataOd kiedy liczony jest jej początek
Od kiedy biegnie obecna kadencja?26 stycznia 2024 r.Czy potrzebujesz stanu na dzień bieżący czy historycznego
Czy organ może nakładać kary?Tak, w granicach przewidzianych przepisamiCzy sprawa dotyczy postępowania nadzorczego, a nie zwykłej reklamacji

Jeżeli nie wiesz, czy pisać do administratora danych czy do UODO, zacznij od ustalenia, kto faktycznie przetwarza dane i jakie działanie chcesz wymusić: odpowiedź, usunięcie skutków naruszenia, decyzję organu czy ukaranie podmiotu.

Kim jest prezes UODO i jaki ma status

Prezes UODO jest centralnym i niezależnym organem administracji publicznej do spraw ochrony danych osobowych. Ta niezależność ma znaczenie praktyczne: organ nie działa jako część administratora danych, nie reprezentuje firmy ani urzędu, którego dotyczy skarga, i nie powinien być traktowany jak zwykły dział reklamacji.

Często pojawia się pytanie, pod kogo podlega prezes UODO. W praktyce najważniejsze jest to, że w zakresie wykonywania ustawowych zadań działa jako organ niezależny. Dla strony postępowania ważniejsze od organizacyjnych niuansów jest to, że urząd ocenia zgodność przetwarzania z prawem, a nie interes jednej ze stron sporu.

Z perspektywy obywatela organ chroni nie tylko formalny porządek administracyjny, ale też prywatność i szerzej rozumiane prawa jednostki, w tym prawa człowieka związane z danymi osobowymi. Nie oznacza to jednak, że każda dolegliwość prawna trafi właśnie tutaj: część spraw pozostaje po stronie sądu cywilnego, sądu karnego albo innego organu.

  • Niezależność organu nie oznacza, że rozstrzyga każdy spór dotyczący internetu lub urzędu.
  • W sprawach danych osobowych ocenia zgodność działania z przepisami, a nie wyłącznie wygodę lub standard obsługi klienta.
  • Jedna sytuacja może równolegle dotyczyć postępowania przed UODO, odpowiedzialności cywilnej i odpowiedzialności karnej.

Skarga do UODO nie zastępuje zawiadomienia o przestępstwie ani pozwu o odszkodowanie. Jeżeli sprawa zahacza o wyciek danych, nadużycie dokumentacji albo bezprawne ujawnienie informacji, możliwe są równoległe ścieżki działania.

Kadencja, obsada i podstawowe dane o urzędzie

Obecnym prezesem UODO jest Mirosław Wróblewski. Jego 4-letnia kadencja rozpoczęła się 26 stycznia 2024 r., dlatego przy ocenie aktualności starszych publikacji warto zawsze sprawdzić datę materiału.

Zastępczynią prezesa jest Agnieszka Grzelak. W praktyce ma to znaczenie dlatego, że na stronach urzędu możesz spotkać zarówno informacje o prezesie, jak i o strukturze organizacyjnej urzędu, zastępstwie, statucie urzędu czy funkcjonowaniu instytucji finansowanej z budżetu państwa.

Jeżeli potrzebujesz danych historycznych, warto odróżnić obecny stan od listy osób pełniących funkcję w poprzednich latach. W sprawach procesowych, publikacyjnych i compliance data pełnienia funkcji może mieć znaczenie dla poprawnego opisu stanu faktycznego. Przy sprawach transgranicznych przydają się też materiały powiązane z Europejską Radą Ochrony Danych, ale nie zmienia to podstawowej roli krajowego organu.

  • Stan aktualny: Mirosław Wróblewski.
  • Początek obecnej kadencji: 26 stycznia 2024 r.
  • Długość kadencji: 4 lata.
  • Zastępczyni: Agnieszka Grzelak.
ElementWartośćZnaczenie praktyczne
Osoba pełniąca funkcjęMirosław WróblewskiTo aktualny punkt odniesienia przy opisie stanu na dziś
Początek kadencji26 stycznia 2024 r.Pozwala odróżnić informacje bieżące od historycznych
Długość kadencji4 lataMa znaczenie przy ocenie zmian kadrowych i aktualności źródeł
Status organuNiezależny organ administracji publicznejWpływa na charakter decyzji i postępowań
ZastępstwoAgnieszka GrzelakPrzydaje się przy analizie komunikatów i struktury urzędu

Jeżeli dokument, artykuł albo pismo odwołuje się do prezesa UODO bez daty, łatwo pomylić stan aktualny z historycznym. W praktyce warto zawsze dopisać datę pełnienia funkcji albo datę publikacji.

Kiedy sprawa rzeczywiście dotyczy prezesa UODO

Nie każda sprawa o dane osobowe wymaga od razu interwencji organu. Prezes UODO jest właściwy przede wszystkim wtedy, gdy pojawia się problem zgodności przetwarzania z prawem, bezczynność albo nieprawidłowa reakcja administratora danych, naruszenie ochrony danych lub potrzeba formalnej decyzji nadzorczej.

W praktyce często myli się trzy sytuacje: zwykły wniosek do administratora, skargę do UODO i sprawę karną lub cywilną. Jeżeli chcesz uzyskać kopię danych, sprostowanie albo podstawową informację o przetwarzaniu, najpierw zwykle kontaktujesz się z administratorem. Jeżeli administrator działa wadliwie albo doszło do poważniejszego naruszenia, wtedy rośnie znaczenie UODO.

Są też sprawy graniczne. Ujawnienie danych przez podmiot publiczny, problemy z dokumentacją medyczną albo publiczna wypowiedź dotycząca danych zdrowotnych mogą angażować jednocześnie UODO, sąd cywilny, a czasem także sąd karny. Sam rozgłos sprawy nie zastępuje jednak porządnego opisu naruszenia, szkody i dowodów.

  • Do administratora danych: gdy chcesz najpierw zrealizować swoje prawo lub uzyskać wyjaśnienie.
  • Do UODO: gdy potrzebna jest ocena zgodności z prawem, interwencja nadzorcza albo reakcja na naruszenie.
  • Do innych organów lub sądu: gdy obok danych osobowych pojawia się szkoda, przestępstwo albo szerszy spór prawny.
SytuacjaGdzie zacząćKiedy przejść do UODORyzyko błędu
Brak odpowiedzi na żądanie dostępu do danychAdministrator danychGdy odpowiedź nie nadchodzi albo jest pozornaZłożenie skargi bez pokazania wcześniejszego kontaktu
Wyciek lub nieuprawnione ujawnienie danychAdministrator danych i ocena naruszeniaGdy reakcja jest niewystarczająca albo naruszenie jest poważneBrak dowodów: kiedy, jakie dane i komu ujawniono
Spór o publikację danych w sieciAdministrator lub wydawca serwisuGdy chodzi o legalność przetwarzania i brak skutecznej korektyPomieszanie ochrony danych z samym sporem o reputację
Podejrzenie przestępstwa z użyciem danychPolicja lub prokuraturaRównolegle, jeżeli chodzi też o niezgodne przetwarzaniePrzekonanie, że UODO zastąpi postępowanie karne

To, że prezes UODO może reagować na naruszenie, nie oznacza automatycznie, że urząd sam ustali cały stan faktyczny za skarżącego. Im lepiej opiszesz zdarzenie i jego skutki, tym mniejsze ryzyko zwrotów i doprecyzowań.

Jak przygotować zgłoszenie lub pismo do UODO

Dobre pismo do UODO nie polega na ogólnym stwierdzeniu, że doszło do naruszenia RODO. Trzeba wskazać, kto przetwarza dane, jakie dane są objęte sprawą, co dokładnie się wydarzyło, kiedy doszło do zdarzenia i jakie działania podjęto wcześniej.

Jeżeli składasz skargę po wcześniejszym kontakcie z administratorem, zachowaj korespondencję, potwierdzenia wysyłki, zrzuty ekranu i odpowiedzi. Jeżeli sprawa dotyczy naruszenia, opisz skutki: dostęp osób nieuprawnionych, publiczne ujawnienie, możliwość podszycia się, szkody w sferze prywatności albo dane dotyczące zdrowia.

Nie ma tu bezpiecznej jednej odpowiedzi co do stałej opłaty ani jednego obowiązkowego kanału złożenia każdego rodzaju pisma. Dlatego przed wysyłką warto sprawdzić aktualne wymagania formalne na stronie urzędu.

  • Wskaż administratora danych z nazwy, a nie tylko branżę lub aplikację.
  • Dołącz chronologię zdarzeń z datami.
  • Pokaż, czego oczekujesz: wyjaśnienia, usunięcia skutków, oceny legalności, środka nadzorczego.
  • Załącz dowody, ale ogranicz je do materiału potrzebnego do sprawy.
KrokCo przygotowaćGdzie sprawdzić lub złożyćTermin lub kosztRyzyko błęduJednostka
1. Ustal administratora danychNazwa podmiotu, dane kontaktowe, opis relacjiPolityka prywatności, regulamin, stopka korespondencjiBez stałego kosztuSkarga do niewłaściwego podmiotuwartość
2. Opisz zdarzenieDaty, sposób przetwarzania, kategorie danych, skutkiWłasna dokumentacja, korespondencja, zrzuty ekranuIm szybciej po zdarzeniu, tym lepiej dowodowoOpis zbyt ogólny, bez dat i faktówwartość
3. Zbierz dowody wcześniejszego kontaktuWnioski, reklamacje, odpowiedzi administratoraE-mail, ePUAP, list, panel klientaKoszt zwykle zależny od wybranego sposobu wysyłkiBrak pokazania, co administrator już odpowiedziałwartość
4. Zweryfikuj wymogi formalneDane identyfikacyjne, podpis, załącznikiAktualne informacje na stronie UODOPrzed wysyłką sprawdź aktualny formularz lub instrukcjęBraki formalne i wezwanie do uzupełnieniawartość
5. Nadaj pismo i zachowaj potwierdzenieOstateczna wersja pisma i potwierdzenie złożeniaKanał wskazany przez urządKoszt i czas zależą od kanałuBrak dowodu wniesienia pismawartość

Najczęstszy problem nie polega na braku racji, tylko na zbyt słabym opisie faktów. Organ łatwiej oceni sprawę, gdy widzi daty, przebieg kontaktu, kategorię danych i konkretny skutek naruszenia.

Jakie decyzje i środki może stosować prezes UODO

Prezes UODO nie ogranicza się do publikowania komunikatów. W granicach przepisów może prowadzić postępowania, wydawać rozstrzygnięcia, nakazywać określone działania naprawcze i stosować administracyjne kary pieniężne. To właśnie dlatego dla firm temat nie kończy się na reputacji, ale wchodzi w obszar compliance i realnego ryzyka prawnego.

Nie każda sprawa kończy się karą. W zależności od okoliczności znaczenie mogą mieć także inne środki, w tym wezwanie do usunięcia uchybień, uporządkowania procesu przetwarzania, ograniczenia określonych działań albo zmiany praktyki organizacyjnej.

W przestrzeni publicznej pojawiają się także działania prezesa UODO w sprawach systemowych, w tym dotyczących dokumentacji medycznej czy skarg kasacyjnych w sporach związanych z byłym ministrem zdrowia. Dla czytelnika najważniejszy wniosek jest prosty: urząd działa nie tylko wobec pojedynczych skarg, ale też w sprawach o większym ciężarze ustrojowym i społecznym.

  • Możliwe są środki naprawcze bez kary pieniężnej.
  • Kara nie jest automatem; znaczenie ma stan faktyczny i podstawa prawna.
  • Dla administratora danych liczą się nie tylko sankcje, ale też obowiązek zmiany procesu.
Rodzaj reakcjiKiedy ma znaczenieCo oznacza praktycznie
Postępowanie wyjaśniające lub nadzorczeGdy trzeba ustalić stan faktyczny i zgodność z prawemKonieczność odpowiedzi, dokumentów i wyjaśnień
Środek naprawczyGdy naruszenie można usunąć lub ograniczyćZmiana procedury, ograniczenie przetwarzania, korekta działań
Administracyjna kara pieniężnaGdy przepisy przewidują sankcję za dane naruszenieRyzyko finansowe i reputacyjne dla administratora
Działanie w sprawie o szerszym znaczeniu publicznymGdy sprawa wykracza poza pojedynczy incydentWpływ na praktykę organów i rynku

Brak jednej z góry wskazanej kwoty nie oznacza braku ryzyka. Oznacza tylko, że wysokość sankcji trzeba oceniać w konkretnej sprawie, a nie wpisywać jednej liczby do każdej sytuacji.

Najczęstsze błędy i jak ich uniknąć

Pierwszy błąd to kierowanie do UODO sprawy, która w ogóle nie została wcześniej nazwana i uporządkowana. Jeżeli w piśmie nie wynika, kto jest administratorem danych, jakie dane są dotknięte problemem i jaki przepis lub obowiązek ma być naruszony, sprawa staje się trudniejsza od samego początku.

Drugi błąd to mieszanie różnych ścieżek ochrony. Skarga do UODO nie zastąpi roszczenia o odszkodowanie, zawiadomienia o przestępstwie ani działań wewnątrz organizacji po incydencie bezpieczeństwa. W sprawach wrażliwych, zwłaszcza dotyczących danych zdrowotnych, dokumentacji medycznej albo ujawnienia danych w debacie publicznej, łatwo przeoczyć potrzebę równoległego działania.

Trzeci błąd to zbyt duża pewność co do wyniku. Sam fakt, że ktoś odczuwa naruszenie prywatności, nie przesądza jeszcze o tym, jakie rozstrzygnięcie zapadnie. Lepiej opisać fakty, skutki i dowody niż próbować od razu przesądzać naruszenie w sposób kategoryczny.

  • Nie pomijaj wcześniejszej korespondencji z administratorem danych.
  • Nie wysyłaj pełnych pakietów niepotrzebnych danych, jeżeli wystarczy wycinek dowodowy.
  • Nie zakładaj, że urząd sam dopowie brakujące fakty.
  • Nie myl ochrony danych z każdym naruszeniem dóbr osobistych.

Dobra praktyka: przed wysyłką sprawdź, czy pismo odpowiada na pięć pytań: kto, jakie dane, co się stało, kiedy, czego oczekujesz.

Przykłady sytuacji i różnice między podobnymi przypadkami

Przykład pierwszy: sklep internetowy nie odpowiada na wniosek o dostęp do danych. To zwykle nie jest od razu sprawa karna ani medialna, tylko klasyczny przypadek, w którym warto zachować korespondencję i rozważyć skargę do UODO po bezskutecznym kontakcie.

Przykład drugi: dane zdrowotne zostały ujawnione w sposób publiczny lub półpubliczny. Tu rośnie ciężar sprawy, bo chodzi o szczególnie wrażliwą kategorię danych. Oprócz ścieżki przed UODO mogą pojawić się pytania o odpowiedzialność cywilną, a w określonych konfiguracjach także karną.

Przykład trzeci: urząd lub szkoła przetwarza dane szerzej, niż to konieczne, ale osoba nie potrafi wskazać konkretnego przepisu ani skutku. W takiej sytuacji najwięcej daje uporządkowanie faktów i zadanie kilku precyzyjnych pytań administratorowi, zamiast od razu budować obszerną, ogólną skargę.

Przykład czwarty: sprawa ma duży wymiar publiczny, jak spory wokół dokumentacji medycznej czy działań byłego ministra zdrowia. Wtedy prezes UODO może podejmować działania istotne nie tylko dla jednej osoby, ale też dla praktyki stosowania prawa w podobnych sprawach.

  • Podobne emocjonalnie sprawy mogą wymagać zupełnie innych ścieżek prawnych.
  • Im bardziej wrażliwe dane, tym większa potrzeba precyzji i szybkiego zabezpieczenia dowodów.
  • Duży rozgłos nie zwalnia z obowiązku pokazania faktów.
ScenariuszNajlepszy pierwszy krokCzy rola UODO jest dużaNa co uważać
Brak odpowiedzi na wniosek o daneWezwanie administratora i zachowanie potwierdzeńTak, gdy brak reakcji się utrzymujeNie gub terminu i dowodu wysyłki
Ujawnienie danych zdrowotnychZabezpieczenie dowodów i pilny kontakt z podmiotemBardzo dużaNie publikuj dalej materiału dowodowego bez potrzeby
Niejasna polityka prywatności lub nadmiar danychPytania do administratora o podstawę i zakresŚrednia, zależna od odpowiedziNie składaj skargi bez ustalenia podstawowych faktów
Możliwe przestępstwo z użyciem danychZawiadomienie organów ściganiaCzęsto równoległaNie oczekuj, że UODO zastąpi postępowanie karne

Największą przewagę daje nie rozbudowana argumentacja, tylko dobra kwalifikacja sprawy na starcie: administrator, naruszenie, skutek, dowód i właściwa ścieżka.

Najczęściej zadawane pytania

Pytania czytelników

Krótkie odpowiedzi na konkretne sytuacje, które zwykle pojawiają się przed złożeniem wniosku, wysłaniem dokumentu albo podjęciem decyzji.

01

Kto jest prezesem urzędu ochrony danych osobowych?

Obecnie funkcję pełni Mirosław Wróblewski. Jego kadencja rozpoczęła się 26 stycznia 2024 r.

02

Ile trwa kadencja Prezesa Urzędu Ochrony Danych Osobowych?

Kadencja trwa 4 lata. Przy ocenie starszych treści warto sprawdzić, czy opisują stan historyczny czy aktualny.

03

Czy prezes UODO podlega innemu urzędowi?

W zakresie ustawowych zadań jest to niezależny organ administracji publicznej. Dla strony postępowania oznacza to, że urząd ma oceniać zgodność przetwarzania z prawem, a nie interes jednej ze stron.

04

Jakie kary może nałożyć prezes UODO?

Może stosować środki przewidziane przepisami o ochronie danych osobowych, w tym administracyjne kary pieniężne. Wysokość i rodzaj reakcji zależą od konkretnej sprawy oraz podstawy prawnej.

05

Czy do UODO składa się każdą skargę związaną z internetem?

Nie. UODO jest właściwy wtedy, gdy rdzeniem problemu jest ochrona danych osobowych. Spory o płatność, treść umowy albo samą jakość usługi często wymagają innej ścieżki.

06

Czy przed skargą do UODO trzeba napisać do administratora danych?

Bardzo często tak, bo dopiero odpowiedź albo brak odpowiedzi administratora pokazuje, na czym polega problem. To także ułatwia zbudowanie materiału dowodowego do skargi.

07

UODO co to znaczy w praktyce?

UODO to Urząd Ochrony Danych Osobowych. W praktyce oznacza urząd obsługujący organ nadzorczy właściwy w sprawach danych osobowych, a potocznie skrót bywa używany także wobec samego prezesa UODO.

08

Czy skarga do UODO zastępuje sąd karny albo pozew cywilny?

Nie. Postępowanie przed UODO może biec równolegle z innymi ścieżkami. Jeżeli sprawa obejmuje szkodę majątkową, naruszenie dóbr osobistych albo podejrzenie przestępstwa, mogą być potrzebne dodatkowe działania.

Źródła i podstawa informacji

  1. Mirosław Wróblewski - Prezes Urzędu Ochrony Danych ...
  2. Prezes UODO apeluje do MEN o rozwinięcie treści ...
  3. Prezes UODO wniósł skargę kasacyjną od wyroku WSA ws ...
  4. Prezes Urzędu Ochrony Danych Osobowych
  5. O nas- Urząd Ochrony Danych Osobowych.
  6. Prezes UODO wniósł skargę kasacyjną od wyroku WSA w ...
  7. UODO składa skargę kasacyjną. Chodzi o wyrok w sprawie ...
  8. Wrzesień 2025 w UODO: Prezes Urzędu Ochrony Danych ...

Powiązane zagadnienia