RODO w samorządach: osiem typowych naruszeń ochrony danych
Udostępnianie danych osobowych ze skarg na sesji rady gminy, w biuletynach, w nagraniach z posiedzeń, rozsyłanie ich w pismach i mailach – to najczęstsze błędy w urzędach JST. Wskazał na nie prezes UODO w sprawozdaniu za 2024 r.
Kilka dni temu prezes Urzędu Ochrony Danych Osobowych opublikował sprawozdanie ze swojej działalności za poprzedni rok (corocznie do 31 sierpnia przedstawia je Sejmowi, Radzie Ministrów, rzecznikowi praw obywatelskich, rzecznikowi praw dziecka oraz prokuratorowi generalnemu, a publikuje na swojej stronie: https://uodo.gov.pl/pl/487/2279). Jak zwykle sporo uwagi poświęcił w nim naruszeniom najczęściej spotykanym w instytucjach publicznych, w tym jednostkach samorządu terytorialnego. Wynika z niego, że w 2024 r. w sektorze publicznym najwięcej rozpatrywanych skarg dotyczyło:
- publikowania danych osobowych na stronach Biuletynu Informacji Publicznej (BIP),
- ujawniania danych osób zgłaszających nieprawidłowości (np. samowole budowlane, nielegalne wycinki drzew),
- udostępniania danych osobowych podczas obrad organów kolegialnych jednostek samorządu terytorialnego, a także w nagraniach z tych obrad.
Jak podkreślił prezes UODO we wstępie do opracowania, we wszystkich sektorach (tj. publicznym, prywatnym, finansów, ubezpieczeń, telekomunikacji, zdrowia, zatrudnienia i szkolnictwa) „podobnie jak w latach ubiegłych osoby, których dane dotyczą, często skarżyły się na przetwarzanie ich danych osobowych bez podstawy prawnej, w tym na udostępnienie ich danych osobowych podmiotom nieuprawnionym, czy też nieuprawnione działania marketingowe z wykorzystaniem ich danych”.
Przybliżamy wybrane problemy dotyczące samorządów, na które zwrócił uwagę prezes UODO. Uwzględniamy też decyzje, które nie zawsze dotyczyły wprost organów publicznych, ale wskazane w nich wnioski mogą być również dla nich ważną wskazówką.
błąd 1: Udostępnianie danych autorów skarg podczas sesji rady
Prezes UODO w sprawozdaniu zwrócił uwagę, że skargi obywateli są odczytywane na sesji rady gminy w całości wraz z danymi osobowymi osób je zgłaszających. Potem informacje te są zamieszczane w protokołach z przebiegu sesji rady oraz w Biuletynie Informacji Publicznej. W efekcie zdarza się, że dane osobowe z jednej skargi są naruszane na kilka różnych sposobów.
