RODO - odpowiedzialność administracyjna i cywilnoprawna

Kancelaria Prawna Skarbiec
Kancelaria Prawna Skarbiec świadczy doradztwo prawne z zakresu prawa podatkowego, gospodarczego, cywilnego i karnego.
rozwiń więcej
RODO - odpowiedzialność administracyjna i cywilnoprawna /fot.Shutterstock / fot.Shutterstock
Unijne rozporządzenie o ochronie danych osobowych (RODO), do którego muszą się przygotować wszystkie podmioty przetwarzające dane osobowe, to nie tylko szereg nowych obowiązków dla administratorów danych osobowych i nowe instrumentarium ochrony danych przewidziane dla osób, których dane dotyczą. To równocześnie nowe zasady odpowiedzialności administracyjnej i cywilnoprawnej.

Autopromocja

Odpowiedzialność administracyjna

Wśród doniesień medialnych na temat RODO najczęściej komentowaną sankcją, jaką przewiduje unijne rozporządzenie, są administracyjne kary pieniężne. Dzieje się tak nie bez powodu. Zgodnie z art. 83 RODO kary te mogą sięgać, w zależności od rodzaju zawinienia, 10 mln EUR lub 20 mln EUR. W praktyce najczęściej w grę będzie wchodziła wyższa stawka kary obejmująca do 4% całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego lub kara do kwoty 20 mln EUR. Wynika to z faktu, iż wyższa kara przewidziana jest m.in. za naruszenie podstawowych zasad przetwarzania danych osobowych czy naruszenie podstawowych obowiązków względem osób, których dane dotyczą, takich jak obowiązek informacyjny czy obowiązek korelujący z prawem do bycia zapomnianym.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Szersze niż dotychczas będą także uprawnienia organu nadzorczego. Organ nadzorczy będzie mógł m.in. nakazać administratorowi spełnienie żądania osoby, której dane dotyczą, wynikającego z praw przysługujących jej na mocy RODO, będzie mógł także wprowadzić czasowe lub całkowite ograniczenie przetwarzania danych, w tym w postaci zakazu przetwarzania danych, czy też nakazać administratorowi zawiadomienie osoby, której dane dotyczą, o naruszeniu ochrony danych. Podkreślić należy, iż wszelkie nakazy i zakazy kierowane w drodze decyzji przez organy nadzorcze mogą być stosowane nie tylko zamiast administracyjnych kar pieniężnych, ale także obok nich.

Odpowiedzialność cywilnoprawna

Novum wprowadzonym przez RODO jest stworzenie podstawy do roszczeń odszkodowawczych dla osób, które poniosły szkodę majątkową lub niemajątkową w wyniku naruszenia RODO. Roszczenia te mogą być kierowane do administratora danych osobowych.

Zgodnie z art. 82 ust. 2 RODO „każdy administrator uczestniczący w przetwarzaniu odpowiada za szkody spowodowane przetwarzaniem naruszającym (…) rozporządzenie”. Przesłanki ekskulpacji zostały określone bardzo restrykcyjnie. Otóż administrator zostanie zwolniony z odpowiedzialności odszkodowawczej, jeśli udowodni, że w żaden sposób nie ponosi winy za zdarzenie, które doprowadziło do powstania szkody. Co to oznacza? Po pierwsze zasadniczy ciężar dowodu spoczywa tu na administratorze danych – to on ma udowodnić, iż nie ponosi winy za powstanie szkody. Po drugie ma wykazać, iż w żaden sposób nie ponosi winy, czyli nie ma nic, co mogłoby chociaż częściowo wskazywać na uchybienia administratora w zakresie realizacji obowiązków wynikających z RODO.

Administrator jest zatem w dość niekorzystnej sytuacji prawnej. Zwłaszcza że zgodnie z preambułą do unijnego rozporządzenia pojęcie szkody należy traktować szeroko, w sposób w pełni odzwierciedlający cele RODO. A jeżeli w danej sytuacji jest kilku administratorów danych i w związku z przetwarzaniem przez nich danych dojdzie do wyrządzenia szkody innej osobie, ponoszą oni solidarną odpowiedzialność za całą szkodę, tak by zapewnić osobie, której dane dotyczą, rzeczywiste uzyskanie odszkodowania.

Warto podkreślić, iż art. 82 RODO nie wyłącza innych podstaw prawnych do dochodzenia roszczeń z tytułu naruszenia ochrony danych osobowych. Taką podstawą pozostaje w określonych sytuacjach np. roszczenie o ochronę dóbr osobistych. Analizowana norma prawna ustanowiona w RODO stanowi zatem nowe narzędzie mające ułatwiać dochodzenie roszczeń odszkodowawczych.

Zobacz także: RODO 2018


W projekcie nowej ustawy o ochronie danych osobowych znalazły się również przepisy dotyczące odpowiedzialności cywilnej – otóż każda osoba, której prawa przysługujące na mocy przepisów o ochronie danych osobowych zostały naruszone, może żądać zaniechania tego działania, a także może żądać, aby ten, kto dopuścił się naruszenia, dopełnił czynności potrzebnych do usunięcia jego skutków.

W świetle projektu nowej ustawy o ochronie danych osobowych w sprawach roszczeń cywilnoprawnych osób, których dane dotyczą, orzekały będą w pierwszej instancji sądy okręgowe.

Podsumowanie

Cywilnoprawna odpowiedzialność odszkodowawcza jest niezależna od sankcji administracyjnych lub karnych za naruszenie przepisów o ochronie danych osobowych. W skrajnych przypadkach w razie naruszenia przepisów RODO przedsiębiorca może się spodziewać nie tylko decyzji administracyjnej organu nadzorczego domagającej się określonego zachowania oraz wymierzenia administracyjnej kary pieniężnej, ale także pozwu ze strony osoby, która poniosła szkodę wskutek naruszenia ochrony jej danych osobowych. Najpewniej w polskiej ustawie o ochronie danych osobowych znajdzie się także sankcja karna z tytułu nielegalnego przetwarzania danych osobowych wrażliwych.

Autor: radca prawny Robert Nogacki

Kancelaria Prawna Skarbiec specjalizuje się w ochronie majątku oraz doradztwie strategicznym dla przedsiębiorców.

Księgowość
Zapomniałeś o złożeniu deklaracji PIT lub zapłaceniu podatku w terminie? Ratunkiem będzie czynny żal
02 maja 2024

Zapomniałeś o złożeniu deklaracji podatkowej PIT lub zapłaceniu podatku w terminie? Złóż czynny żal, dzięki temu możesz uniknąć kary. Aby czynny żal był skuteczny, musisz wypełnić obowiązki wobec naczelnika urzędu skarbowego lub urzędu celno-skarbowego, w szczególności złożyć zaległe deklaracje podatkowe lub zapłacić w całości należności publicznoprawne, wraz z odsetkami.

Sprzedałeś towar i organizujesz dostawę? Ale czy wiesz, jak wystawić fakturę i jaką stawkę VAT zastosować? Uważaj na pułapki w VAT.
02 maja 2024

Sprzedałeś towar i organizujesz dostawę? Ale czy wiesz, jak wystawić fakturę i jaką stawkę VAT zastosować? Gdy koszt transportu obciąża kupującego, po stronie sprzedawcy powstaje obowiązek udokumentowania transakcji i to jego obciążą konsekwencje błędu.

Posiadacze aut spalinowych mogą odetchnąć z ulgą. Podatku nie będzie, pojawią się dopłaty do elektryków
02 maja 2024

Nie będzie podatku od aut spalinowych, będzie za to system dopłat do zakupu elektryków. Takie rozwiązanie zostało zawarte w przyjętej przez rząd rewizji Krajowego Planu Odbudowy.

Od kiedy obowiązkowy KSeF? Projekt ustawy przyjęty przez rząd
30 kwi 2024

Rada Ministrów przyjęła projekt ustawy, który ma na celu przesunięcie obligatoryjnego KSeF na 1 lutego 2026 r. Jak informuje Ministerstwo Finansów, dalsze uproszczenia KSeF, w tym zapowiadane przez resort finansów etapowe wejście w życie KSeF będzie przedmiotem odrębnych prac legislacyjnych.

Dostałeś rabat i wystawiłeś fakturę korygującą? To błąd. I może mieć poważne konsekwencje na gruncie VAT
30 kwi 2024

Dostałeś rabat i wystawiłeś fakturę korygującą? To błąd. W przypadku rabatu pośredniego kluczowe znaczenie ma okoliczność, że między podatnikiem przekazującym środki pieniężne a podmiotem będącym beneficjentem rabatu pośredniego nie miała miejsca żadna transakcja, którą można byłoby skorygować.

Automatyczna akceptacja PIT. Wgląd w deklaracje i korekta nie będą możliwe przez kilka dni
30 kwi 2024

Automatyczna akceptacja zeznań podatkowych PIT w usłudze Twój e-PIT nastąpi po 30 kwietnia i potrwa przez pierwsze dni maja. Podczas trwania tego procesu usługa nie będzie dostępna, a więc przez kilka dni nie będzie można sprawdzić złożonej już deklaracji PIT, ani złożyć korekty zeznania rocznego. Na czym dokładnie polega ten proces?

Windykacja na własną rękę – jakie są plusy i minusy po stronie przedsiębiorcy?
30 kwi 2024

Proces windykacji można przeprowadzić na kilka sposobów. Czy jednak warto prowadzić windykację w przedsiębiorstwie na własną rękę? Jakie są plusy i minusy takiego działania?

Odroczenie KSeF. Decyzja słuszna, choć budzi wątpliwości w kontekście interesu przedsiębiorców
30 kwi 2024

Decyzja o przesunięciu KSeF jest słuszna, natomiast tak długie odroczenie może budzić wątpliwości w kontekście interesu przedsiębiorców - zauważa ekspert podatkowy Adam Mariański. Zdaniem prawnika wielu przedsiębiorców jest już gotowych do wprowadzenia Krajowego Systemu e-Faktur.

To już ostatni dzwonek. Dzisiaj upływa termin na rozliczenie PIT
30 kwi 2024

We wtorek, 30 kwietnia, mija termin na rozliczenie PIT za rok 2023. Możliwe jest złożenie zeznania drogą elektroniczną lub papierową, które można dostarczyć do Urzędu Skarbowego lub wysłać pocztą.

Zarobki kierowców zawodowych w Polsce. Najczęściej przynajmniej 8 tys. zł brutto. Ale nie wszyscy tyle dostają. Od czego zależy pensja kierowcy?
29 kwi 2024

Ile zarabiają zawodowi kierowcy w Polsce? W 2023 roku w branży TSL nastąpiły istotne zmiany w ustalaniu wynagrodzeń dla kierowców. Wzrost płacy wraz z nowymi przepisami dotyczącymi delegowania pracowników, wpłynęły na rozliczanie płac, szczególnie kierowców działających za granicą. Te zmiany bezpośrednio wpłynęły na budżety firm transportowych, zmuszając je do uwzględnienia większych kosztów wynagrodzeń kierowców. Jednocześnie stanowią korzystną zmianę dla kierowców, poprawiając ich elastyczność finansową i warunki pracy.

pokaż więcej
Proszę czekać...