REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Przetwarzanie danych osobowych dotyczących zdrowia [45 tys. kary dla Kancelarii]

Kinga Piwowarska
Doktor nauk prawnych, adwokat, adiunkt na Wydziale Prawa Uniwersytetu Andrzeja Frycza Modrzewskiego w Krakowie w Katedrze Prawa Pracy i Zabezpieczenia Społecznego
Przetwarzanie danych osobowych dotyczących zdrowia [45 tys. kary dla Kancelarii]
RODO
ShutterStock

REKLAMA

REKLAMA

45 tys. zł kary dla spółki, która docierała do osób poszkodowanych głównie w wypadkach komunikacyjnych, by nawiązać z nimi współpracę w zakresie reprezentowania ich m.in. przed towarzystwami ubezpieczeniowymi, w sprawach sądowych  w celu uzyskania na ich rzecz odszkodowań, zadośćuczynienia i rent, a także zwrotu kosztów leczenia i rehabilitacji. Informacje o potencjalnych klientach uzyskiwała na podstawie m.in. wiadomości prasowych, publikacji internetowych, w tym treści dostępnych w mediach społecznościowych, a także informacji przekazywanych lub rozpowszechnianych przez organizacje zajmujące się działalnością dobroczynną. Podczas spotkania przedstawiciel Kancelarii PIONIER odbierał ustną zgodę na przetwarzanie danych osobowych do czasu ewentualnego zawarcia umowy z tymi osobami o świadczenie usług. Sprawa trafiła do WSA, ale ten oddalił skargę Kancelarii na deczję PUODO.

Przetwarzanie danych osobowych

Zgodnie z RODO dane osobowe muszą być przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą (,,zgodność z prawem, rzetelność i przejrzystość''). 

Czym są dane dotyczące zdrowia?

Ważne
Dane dotyczące zdrowia

Oznaczają dane osobowe o zdrowiu fizycznym lub psychicznym osoby fizycznej – w tym o korzystaniu z usług opieki zdrowotnej – ujawniające informacje o stanie jej zdrowia.

Do danych osobowych dotyczących zdrowia należy zaliczyć wszystkie dane o stanie zdrowia osoby, której dane dotyczą, ujawniające informacje o przeszłym, obecnym lub przyszłym stanie fizycznego lub psychicznego zdrowia osoby, której dane dotyczą. Do danych takich należą:

  • informacje o danej osobie fizycznej zbierane podczas jej rejestracji do usług opieki zdrowotnej lub podczas świadczenia jej usług opieki zdrowotnej, jak to określa dyrektywa Parlamentu Europejskiego i Rady 2011/24/UE;
  • numer, symbol lub oznaczenie przypisane danej osobie fizycznej w celu jednoznacznego zidentyfikowania tej osoby fizycznej do celów zdrowotnych;
  • informacje pochodzące z badań laboratoryjnych lub lekarskich części ciała lub płynów ustrojowych, w tym danych genetycznych i próbek biologicznych;
  • oraz wszelkie informacje, na przykład o chorobie, niepełnosprawności, ryzyku choroby, historii medycznej, leczeniu klinicznym lub stanie fizjologicznym lub biomedycznym osoby, której dane dotyczą, niezależnie od ich źródła, którym może być na przykład lekarz lub inny pracownik służby zdrowia, szpital, urządzenie medyczne lub badanie diagnostyczne in vitro.

Pozyskując od osoby dane o jej stanie zdrowia konieczna jest jej wyraźna zgoda – potwierdził Wojewódzki Sąd Administracyjny w Warszawie w wyroku o sygn. akt. II SA/Wa 1861/23. Dane te należą do sfery życia prywatnego stąd tez są szczególnie chronione. Na gruncie polskiego prawa potwierdza to już Konstytucja RP.

Przetwarzanie danych osobowych dotyczących zdrowia

Generalnie na podstawie art. 9 ust. 1 RODO zabronione jest przetwarzanie danych osobowych dotyczących zdrowia, jednak przewidziane są w kolejnym ustępie wyjątki od tej zasady. Przepis art. 9 ust. 2 RODO określa w jakich sytuacjach można przetwarzać szczególne kategorie danych. Te szczególne kategorie danych, oprócz danych dot. zdrowia to jeszcze dane: ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub światopoglądowe, przynależność do związków zawodowych oraz przetwarzania danych genetycznych, danych biometrycznych w celu jednoznacznego zidentyfikowania osoby fizycznej lub danych dotyczących seksualności lub orientacji seksualnej tej osoby.

Jeżeli osoba, której dane mają być przetwarzane (a dotyczy to ww. danych szczególnej kategorii, w tym zdrowia) wyraziła wyraźną zgodę na przetwarzanie tych danych osobowych w jednym lub kilku konkretnych celach - jest możliwe ich przetwarzanie.

Czym jest wyraźna zgoda na przetwarzanie danych?

Do uzyskiwania zgody są wyraźne oświadczenia wyrażające przyzwolenie, takie jak podpisana umowa lub pisemne oświadczenie o chęci wyrażenia przyzwolenia. Jednocześnie dostarczają one administratorowi danych dowodu, że uzyskano zgodę. I tak, zgoda udzielona na piśmie, za pomocą formularza internetowego czy telefonicznie, która: 1) będzie miała postać oświadczenia woli, a nie przyjęcia do wiadomości; 2) będzie zbierana w sposób niebudzący wątpliwości co faktu jej udzielenia przez osobę, której dane dotyczą,
powinna zostać uznana za zgodę spełniającą wymóg zgody wyraźnej.

Wyrok WSA i decyzja Prezesa Urzędu Ochrony Danych Osobowych, nakładająca karę w wysokości ponad 45 tys. zł - dot. przetwarzania danych zw. ze zdrowiem

W ostatnim czasie przez Wojewódzkim Sądem Administracyjnym w Warszawie zapadł ważny wyrok (sygn. akt. II SA/Wa 1861/23), w który WSA oddalił skargę wspólników spółki cywilnej Kancelarii PIONIER na decyzję Prezesa Urzędu Ochrony Danych Osobowych (PUODO). Decyzja PUODO była tak, że nakłada on na tego administratora karę w wysokości ponad 45 tys. zł za to, że przetwarzał dane osobowe bez podstawy prawnej.

Jak podaje w swoim komunikacje UODO: Spółka w swojej działalności docierała do osób poszkodowanych głównie w wypadkach komunikacyjnych, by nawiązać z nimi współpracę w zakresie reprezentowania ich m.in. przed towarzystwami ubezpieczeniowymi, w sprawach sądowych  w celu uzyskania na ich rzecz odszkodowań, zadośćuczynienia i rent, a także zwrotu kosztów leczenia i rehabilitacji. Informacje o potencjalnych klientach uzyskiwała na podstawie m.in. wiadomości prasowych, publikacji internetowych, w tym treści dostępnych w mediach społecznościowych, a także informacji przekazywanych lub rozpowszechnianych przez organizacje zajmujące się działalnością dobroczynną. Podczas spotkania przedstawiciel Kancelarii PIONIER odbierał ustną zgodę na przetwarzanie danych osobowych do czasu ewentualnego zawarcia umowy z tymi osobami o świadczenie usług.

Ważne
USTONA ZGODA NIE PISEMNA

Zdaniem WSA i PUODO tak odebrana zgoda nie była zgodna z RODO i nie mogła być podstawą przetwarzania danych osobowych. Administrator pozyskując dane o stanie zdrowia powinien uzyskać wyraźną zgodę na przetwarzanie danych osobowych. WSA zwrócił uwagę, że spółka pozyskiwała zaś wyłącznie ustne zgody i nie odnotowywała tego w żaden sposób ani nie rejestrowała np. w formie nagrań dźwiękowych wyrażonych zgód od osób, które je wyraziły. Sąd orzekł więc, że organ nadzorczy prawidłowo uznał, że w sprawie tej brakuje jednoznacznego dowodu na wyrażenie przez te osoby zgody na przetwarzanie ich danych .

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Ważna informacja prosto z ZUS: co z emeryturami, rentami, zasiłkami w 2026 r. i w kolejnych latach? Prognoza funduszy do 2080 r.

Ważna informacja prosto z ZUS: co z emeryturami, rentami, zasiłkami w 2026 r. i w kolejnych latach? Prognoza funduszy do 2080 r. Co istotne wypłaty emerytur nie są zagrożone i są gwarantowane przez państwo. Prognozowany deficyt roczny funduszu emerytalnego (w kwotach zdyskontowanych inflacją na 2024 r.) w wariancie pośrednim wyniesie w 2026 r. 98,3 mld zł, a w 2080 r. wzrośnie o 37,7 mld zł do 136,1 mld zł.

Nadszedł rok długich weekendów: oto sposoby na pomnożenie dni urlopu wypoczynkowego 2026

Kalendarz na 2026 rok daje realną możliwość zaplanowania kilku dłuższych okresów odpoczynku bez konieczności brania długich, ciągłych urlopów. W praktyce oznacza to mniejsze obciążenie organizacyjne dla pracodawców i lepszy komfort dla pracowników.

Jawność płac i inne spodziewane zmiany na rynku pracy: jak uniknąć kłopotów w firmie przewidując skutki zmian

Jak uniknąć kłopotów - przewidując skutki zmian. Pięć strategicznych pytań, które każdy prezes powinien zadać swojemu dyrektorowi HR. Bo ryzyka lepiej identyfikować z wyprzedzeniem, zanim zrobi to regulator, technologia albo sami pracownicy.

PPK: zaległa dopłata roczna za 2025 r. przysługuje tylko na wniosek uczestnika. Wypłata do 15 kwietnia 2026 r.

Komu w PPK przysługuje dopłata roczna za 2025 r. w wysokości 240 zł? Powinna zostać wypłacona do 15 kwietnia 2026 r. Kiedy uczestnik PPK musi złożyć wniosek o dopłatę? Okazuje się, że dotyczy to zaległej dopłaty rocznej.

REKLAMA

5 pytań prezesa do dyrektora HR na początku 2026 r.

Jakie 5 strategicznych pytań każdy prezes powinien zadać swojemu dyrektorowi HR na początku 2026 roku? Szybko zmieniający się rynek pracy wymaga planowania, elastyczności i odpowiedniej komunikacji na linii prezes - dyrektor HR. Odpowiednia rozmowa i umiejętnie postawione pytanie sprawdzają faktyczną gotowość organizacji na nadchodzące zmiany.

Zwolnienia grupowe w Agorze. Do końca lutego 2026 r. pracę straci aż do 166 pracowników

Agora zapowiada zwolnienia grupowe na początku nowego roku. W ramach restrukturyzacji ma dojść do zwolnienia aż do 166 pracowników. To 6,56% wszystkich zatrudnionych w Grupie Kapitałowej. Pracę stracą pracownicy Wyborczej, Gazety.pl, Eurozet Consulting i Agory.

Podwyżki dla pracowników Lidla w 2026 r. i nowe miejsca pracy. Ile będzie można zarobić w Lidlu?

Lidl zapowiada podwyżki dla pracowników w 2026 r. Sieć sklepów planuje tworzyć również nowe miejsca pracy. Ile będzie można zarobić w Lidlu jako pracownik sklepu, pracownik w centrum dystrybucyjnym i menedżer sklepu?

eZUS dla płatników składek od stycznia 2026 r. Komunikacja z ZUS będzie uproszczona

W drugiej połowie stycznia 2026 r. wchodzi nowe konto płatnika składek ZUS. eZUS zastąpi PUE ZUS. Komunikacja z ZUS zostanie uproszczona. Co jeszcze się zmieni?

REKLAMA

Bezrobocie w Polsce - GUS ogłasza dane za listopad 2025, MRPiPS chwali się wynikiem

Ministerstwo Rodziny, Pracy i Polityki Społecznej chwali się sukcesem i publikuje komunikat za danymi Głównego Urzędu Statystycznego. Bezrobocie rejestrowane w Polsce w listopadzie 2025 okazało się być na poziomie korzystniejszym, niż przewidywania resortu pracy. Czy to powód do radości?

Wielkanoc 2026 - kiedy wypadają najbliższe święta wielkanocne? Kiedy zaczyna się Wielki Post?

Wielkanoc 2026 - kiedy wypadają najbliższe święta wielkanocne? Jaka jest data świąt katolickich, a jaka prawosławnych? Kiedy zaczyna się Wielki Post, a więc jest Środa Popielcowa? Oto kalendarz świąt wielkanocnych w 2026 r.

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA