<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>kara za RODO</title>
	<atom:link href="https://fundacjaentropia.pl/tag/kara-za-rodo/feed/" rel="self" type="application/rss+xml" />
	<link>https://fundacjaentropia.pl</link>
	<description></description>
	<lastBuildDate>Sun, 11 Jan 2026 11:25:55 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.3.7</generator>

<image>
	<url>https://fundacjaentropia.pl/wp-content/uploads/2018/04/cropped-entropia-logo-2-32x32.png</url>
	<title>kara za RODO</title>
	<link>https://fundacjaentropia.pl</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ING Bank Śląski ukarany za RODO – lekcja dla całego rynku</title>
		<link>https://fundacjaentropia.pl/ing-bank-slaski-ukarany-za-rodo-lekcja-dla-calego-rynku/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Sun, 11 Jan 2026 11:25:51 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[dane z dowodu osobistego]]></category>
		<category><![CDATA[dowód osobisty a rodo]]></category>
		<category><![CDATA[kara za RODO]]></category>
		<category><![CDATA[kara za skanowanie dowodów osobistych]]></category>
		<category><![CDATA[kara za skanowanie dowodu osobistego]]></category>
		<category><![CDATA[karany za rodo]]></category>
		<category><![CDATA[kiedy można skanować dowód osobisty]]></category>
		<category><![CDATA[kiedy można skanować dowód osobisty zgodnie z prawem]]></category>
		<category><![CDATA[skanowanie dowodu]]></category>
		<category><![CDATA[skanowanie dowodu osobistego]]></category>
		<category><![CDATA[ukarany za rodo]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=1028</guid>

					<description><![CDATA[<p>Prezes Urzędu Ochrony Danych Osobowych (UODO) nałożył na ING Bank Śląski rekordową karę – ponad 18 milionów złotych. Przeczytaj artykuł i uniknij kary.</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/ing-bank-slaski-ukarany-za-rodo-lekcja-dla-calego-rynku/">ING Bank Śląski ukarany za RODO – lekcja dla całego rynku</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Dlaczego ochrona danych z dowodu osobistego ma kluczowe znaczenie dla firm z sektora MŚP</strong></p>
<p>Prezes Urzędu Ochrony Danych Osobowych (UODO) nałożył na ING Bank Śląski rekordową karę – ponad <strong>18 milionów złotych</strong>. Powodem była nieuzasadniona praktyka masowego skanowania dowodów osobistych klientów oraz potencjalnych klientów. UODO wskazał, że bank nie wykazał celowości i proporcjonalności takiego działania, naruszając tym samym podstawowe zasady RODO.</p>
<p>Choć sprawa dotyczy jednego z największych banków w Polsce, powinna być sygnałem ostrzegawczym dla całego rynku – także dla sektora MŚP, który często nie dysponuje rozbudowanymi działami prawnymi czy compliance.</p>



<h2><strong>Dlaczego dane z dowodu osobistego są tak wrażliwe?</strong></h2>



<p>Dowód osobisty zawiera <strong>pełen zestaw danych identyfikacyjnych</strong>, m.in. imię i nazwisko, PESEL, numer dokumentu, serię, datę ważności, a nawet wizerunek. Posiadanie skanu dowodu w niepowołanych rękach otwiera drogę do poważnych nadużyć:</p>
<ul>
<li>wyłudzeń kredytów i pożyczek,</li>
<li>fałszowania tożsamości,</li>
<li>rejestracji fikcyjnych działalności gospodarczych,</li>
<li>dostępu do usług na cudze nazwisko.</li>
</ul>
<p>Dlatego zarówno klienci, jak i przedsiębiorcy muszą być szczególnie ostrożni przy udostępnianiu i przetwarzaniu tego dokumentu.</p>



<h2><strong>Kiedy można skanować dowód osobisty zgodnie z prawem?</strong></h2>



<p>RODO i przepisy szczególne dopuszczają skanowanie lub kopiowanie dowodu osobistego tylko w ściśle określonych sytuacjach, gdy istnieje wyraźna podstawa prawna. Przykłady:</p>
<ul>
<li><strong>Banki i instytucje finansowe</strong> – w zakresie wynikającym z ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu (AML).</li>
<li><strong>Operatorzy telekomunikacyjni</strong> – przy zawieraniu umów na usługi telekomunikacyjne, gdy wymagają tego przepisy.</li>
<li><strong>Pracodawcy</strong> – tylko w szczególnych przypadkach, np. przy zatrudnianiu cudzoziemców, jeśli wymaga tego prawo.</li>
<li><strong>Notariusze i podmioty rynku kapitałowego</strong> – w ramach realizacji obowiązków ustawowych.</li>
</ul>
<p>W każdym innym przypadku administrator danych powinien ograniczyć się do <strong>spisania niezbędnych danych</strong> z dokumentu, bez jego kopiowania.</p>



<h2><strong>Wnioski dla przedsiębiorców z sektora MŚP</strong></h2>



<p>Sprawa ING Banku Śląskiego pokazuje, jak istotne jest:</p>
<ul>
<li>weryfikowanie, <strong>czy istnieje podstawa prawna do kopiowania dokumentu</strong>,</li>
<li>wdrażanie zasady <strong>minimalizacji danych</strong> (zbieramy tylko te dane, które są rzeczywiście potrzebne),</li>
<li>dokumentowanie podstaw prawnych w politykach i procedurach,</li>
<li>szkolenie pracowników, aby wiedzieli, <strong>kiedy wolno, a kiedy nie wolno kopiować dokumentów tożsamości</strong>.</li>
</ul>
<p>Kara 18 mln zł dla dużego banku unaocznia również, że UODO nie bagatelizuje naruszeń w tym obszarze. Dla MŚP konsekwencje finansowe mogłyby być równie dotkliwe – proporcjonalnie do skali działalności.</p>
<p><strong>Wniosek:</strong> Wdrożenie RODO w praktyce to nie tylko obowiązek formalny, ale realna ochrona klientów i samego biznesu. Nieuzasadnione kopiowanie dowodów osobistych to ryzyko, na które żadna firma nie powinna sobie pozwolić. Fundacja Entropia i jej eksperci posiadają wieloletnie doświadczenie we wdrażaniu rozwiązań z obszaru przetwarzania danych osobowych (RODO) w sektorze MŚP. Dzięki naszej pomocy wiele organizacji nie musi się martwić, czy ich procesy są zgodne z przepisami oraz czy nie narażają działalności na ryzyko naruszenia ochrony danych osobowych a co za tym idzie kar finansowych nakładanych przez PUODO.</p>
<p><strong>W celu wypracowania indywidualnych rozwiązań dostosowanych do Twojej organizacji, skontaktuj się z Fundacją Entropia. </strong>Nie ryzykuj kary. Postaw na zgodność z RODO – audyty, wdrożenia i szkolenia szyte na miarę Twojej firmy.</p>
<p><span style="text-decoration: underline;"><strong>Szybki kontakt możliwy jest z wykorzystaniem formularza kontaktowego</strong></span>:</p>
[contact-form-7]


<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/ing-bank-slaski-ukarany-za-rodo-lekcja-dla-calego-rynku/">ING Bank Śląski ukarany za RODO – lekcja dla całego rynku</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nie wolno utrudniać wycofania zgody na przetwarzanie danych &#8211;  200 tys. zł kary za RODO</title>
		<link>https://fundacjaentropia.pl/ponad-200-tys-zl-kary-za-utrudnianie-wycofania-zgody-na-przetwarzanie-danych/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Sat, 09 Nov 2019 15:23:29 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[kara dla ClickQuickNow]]></category>
		<category><![CDATA[kara za RODO]]></category>
		<category><![CDATA[kara za utrudnianie wycofania zgody na przetwarzanie danych]]></category>
		<category><![CDATA[nie wolno utrudniać wycofywania zgód na przetwarzanie danych]]></category>
		<category><![CDATA[wycofanie zgody na przetwarzanie zgody na przetwarzanie danych osobowych]]></category>
		<category><![CDATA[zgoda na przetwarzanie danych osobowych]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=705</guid>

					<description><![CDATA[<p>Prezes Urzędu Ochrony Danych Osobowych nałożył kolejną (piątą już)&#160; karę pieniężną za RODO w Polsce. Tym razem 201 tys. zł kary dostała spółka&#160;ClickQuickNow, która zdaniem UODO utrudniała realizację prawa do wycofania zgody na przetwarzanie danych....</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/ponad-200-tys-zl-kary-za-utrudnianie-wycofania-zgody-na-przetwarzanie-danych/">Nie wolno utrudniać wycofania zgody na przetwarzanie danych &#8211;  200 tys. zł kary za RODO</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Prezes Urzędu Ochrony Danych Osobowych nałożył kolejną (piątą już)&nbsp; karę pieniężną za RODO w Polsce.</p>
<p>Tym razem 201 tys. zł kary dostała spółka&nbsp;<strong>ClickQuickNow</strong>, która zdaniem UODO utrudniała realizację prawa do wycofania zgody na przetwarzanie danych.</p>
<p>O co chodzi?</p>
<p>Jak dobrze wiecie, zgoda jest jedną z podstaw przetwarzania danych osobowych i zgodnie z przepisami RODO powinna ona być dobrowolna, świadoma, konkretna i jednoznaczna.</p>
<p>Dalej przepisy RODO w sposób wyraźny akcentują możliwość wycofania udzielonej zgody na przetwarzanie swoich danych osobowych. Wymagania jakie stawia unijny ustawodawca to przede wszystkim obowiązek poinformowania – jeszcze przed wyrażeniem zgody – :</p>
<ol>
<li>&#8211; o możliwości jej wycofania;</li>
<li>&#8211; o tym, że wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem,</li>
<li>oraz obowiązek zapewnienia przez administratora, aby wycofanie zgody było równie łatwe co jej wyrażenie.</li>
</ol>
<p>W odniesieniu do punktu trzeciego możemy powiedzieć, że administrator planując pozyskanie zgody powinien już na etapie projektowania przewidzieć mechanizm jej wycofania, a więc zastanowić się, jak zgodę tę będzie można odwołać.&nbsp;<em>(przykład polityki privacy by design, o której pisaliśmy <a href="https://fundacjaentropia.pl/privacy-by-design/">tutaj</a>).</em></p>
<p>Generalnie kluczowe do zapamiętania jest tutaj to, że proces wycofania zgody na przetwarzanie danych ma być równie łatwy co proces jej wyrażenia. Tymczasem stosowany przez spółkę mechanizm polegał na użyciu linku zamieszczonego w treści informacji handlowej, który to link prowadził do komunikatów wprowadzających w błąd. Spółka wymuszała też podanie przyczyny wycofania zgody, co zdaniem UODO było zbędnym utrudnieniem. Z decyzji wynika też, że spółka ignorowała e-maile wyraźnie świadczące o wycofaniu zgód (zdaniem spółki te e-maile nie identyfikowały dobrze osób i nie dawały wyraźnej informacji o żądaniu).</p>
<p>UODO nałożył karę w wysokości 201 559,50 zł. Nakazał też zmodyfikować proces odwoływania zgody oraz usunąć dane osób, które nie są klientami firmy i jednocześnie zażądały zaprzestania przetwarzania danych osobowych.</p>
<p>Co ciekawe, UODO ustalając wysokość administracyjnej kary pieniężnej&nbsp;nie uwzględnił żadnej okoliczności łagodzącej&nbsp;i stanął na stanowisku, że działanie Spółki było umyślne.</p>
<p>Treść decyzji znajdą Państwo tutaj: (<a href="https://uodo.gov.pl/decyzje/ZSPR.421.7.2019" target="_blank" rel="noopener">ZSPR.421.7.2019</a>).</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/ponad-200-tys-zl-kary-za-utrudnianie-wycofania-zgody-na-przetwarzanie-danych/">Nie wolno utrudniać wycofania zgody na przetwarzanie danych &#8211;  200 tys. zł kary za RODO</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin


Served from: fundacjaentropia.pl @ 2026-05-14 00:54:50 by W3 Total Cache
-->