28.02.2024

Obowiązki burmistrza w zakresie przetwarzania danych osobowych - Wyrok NSA z dnia 28 lutego 2024 r., sygn. III OSK 3839/21

Administrator danych osobowych, zobowiązany jest do przestrzegania przepisów RODO poprzez zawarcie odpowiednich umów powierzenia danych, wdrożenie polityk określających okresy przetwarzania danych, przeprowadzenie analizy ryzyka oraz zapewnienie odpowiednich środków technicznych i organizacyjnych do ochrony danych osobowych, co podlega rygorystycznej ocenie organów nadzorczych i może skutkować nałożeniem kar pieniężnych za naruszenia.

Teza od Redakcji

Naczelny Sąd Administracyjny w składzie: Przewodniczący: Sędzia NSA Tamara Dziełakowska Sędziowie: Sędzia NSA Mirosław Wincenciak Sędzia del. WSA Hanna Knysiak-Sudyka (spr.) Protokolant: asystent sędziego Adam Płusa po rozpoznaniu w dniu 28 lutego 2024 r. na rozprawie w Izbie Ogólnoadministracyjnej skargi kasacyjnej Burmistrza [...] od wyroku Wojewódzkiego Sądu Administracyjnego w Warszawie z dnia 26 sierpnia 2020 r. sygn. akt II SA/Wa 2826/19 w sprawie ze skargi Burmistrza [...] na decyzję Prezesa Urzędu Ochrony Danych Osobowych z dnia [...] października 2019 r. nr [...] w przedmiocie przetwarzania danych osobowych 1. oddala skargę kasacyjną, 2. zasądza od Burmistrza [...] na rzecz Prezesa Urzędu Ochrony Danych Osobowych kwotę 480 (czterysta osiemdziesiąt) złotych tytułem zwrotu kosztów postępowania kasacyjnego.

Uzasadnienie

Wojewódzki Sąd Administracyjny w Warszawie wyrokiem z dnia 26 sierpnia 2020 r. sygn. akt II SA/Wa 2826/19 oddalił skargę Burmistrza Aleksandrowa Kujawskiego na decyzję Prezesa Urzędu Ochrony Danych Osobowych z dnia 18 października 2019 r. nr ZSPU.421.3.2019 w przedmiocie przetwarzania danych osobowych.

Wyrok zapadł w następującym stanie faktycznym i prawnym sprawy.

W dniach od 28 stycznia do 1 lutego 2019 r. upoważnieni przez Prezesa Urzędu Ochrony Danych Osobowych (dalej: "PUODO", "organ") kontrolujący przeprowadzili u Burmistrza Aleksandrowa Kujawskiego (dalej: "Burmistrz", "skarżący") kontrolę zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych, tj. z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119 z 4.05.2016, str. 1 oraz Dz. Urz. UE L 127 z 23.05.2018, str. 2, zwane dalej: "rozporządzenie 2016/679" "RODO") oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz. U. z 2019 r. poz. 1781 z późn. zm., zwana dalej: "u.o.d.o."). Zakresem kontroli objęty został sposób przetwarzania danych osobowych przez Burmistrza w ramach procesu wysyłki korespondencji i prowadzenia Biuletynu Informacji Publicznej (BIP), a także sposób prowadzenia rejestru czynności przetwarzania oraz dokumentowania naruszeń ochrony danych osobowych.

ikona kłódki
Treści dostępne dla abonentów IFK Platformy Księgowych i Kadrowych

Już dziś zamów dostęp
do IFK Platforma Księgowych i Kadrowych

  • Codzienne aktualności prawne
  • Porady i artykuły z najpopularniejszych czasopism INFOR wraz z bieżącymi wydaniami
  • Bogatą bibliotekę materiałów wideo
  • Merytoryczne dodatki, ściągi, plakaty
Kup dostęp
Powiązane dokumenty
ikona zobacz najnowsze Dokumenty podobne