Legal Alert | Plan kontroli sektorowych UODO na 2026 r.
03 lutego 2026
Legal Alert | Plan kontroli sektorowych UODO na 2026 r.03 lutego 2026 Prezes Urzędu Ochrony Danych Osobowych (UODO) niedawno opublikował plan kontroli sektorowych na 2026 r. Pod lupą UODO znajdzie się 5 kategorii podmiotów:
Co to oznacza w praktyce?Choć plan obejmuje także obszary stricte publiczne (SIS/VIS, BIP), z perspektywy sektora prywatnego kluczowe są trzy kategorie kontrolowanych:
UODO wprost wskazuje, że kontrole mają objąć obszary, gdzie w ostatnim roku pojawiały się incydenty, a także w odniesieniu do których napływały skargi i zgłoszenia naruszeń. MarketingPrezes UODO nie doprecyzował, co rozumie przez „podmioty marketingowe”. W praktyce kontrole mogą obejmować zarówno firmy prowadzące komunikację handlową (np. newslettery, kampanie e-mail/SMS/telefon), jak i podmioty je obsługujące (np. agencje, call center, dostawców narzędzi mailingowych/marketing automation oraz podmioty zajmujące się pozyskiwaniem leadów). Wskazanie „podmiotów marketingowych” jako osobnej kategorii podmiotów oznacza, że UODO może badać legalność i rozliczalność działań, które występują w niemal każdej branży: systemy do zarządzania relacjami z klientami (CRM), newslettery, kampanie marketingowo-sprzedażowe ukierunkowane na pozyskanie klientów, remarketing, telemarketing, programy lojalnościowe. W praktyce UODO najczęściej sprawdza, czy firma ma prawo używać danych do kontaktów w celach handlowych, skąd te dane ma oraz czy klient może łatwo zrezygnować z kierowanych do niego działań promocyjnych (i czy ta rezygnacja faktycznie działa). Internetowe platformy dostaw/marketplace/aplikacje pośrednicząceUODO zapowiada kontrole przetwarzania danych przez platformy pośredniczące w sprzedaży towarów i usług przez aplikacje (przy czym zakres kontroli nie jest ograniczony do aplikacji mobilnych, a zatem może dotyczyć też aplikacji „webowych”). W praktyce kontrola może dotyczyć m.in.: przyjętych polityk prywatności, informacji o przetwarzaniu danych podanych na formularzach kontaktowych. Ponadto, w przypadku aplikacji mobilnych może dotyczyć też zakresu danych zbieranych przez aplikację oraz celu ich gromadzenia, danych lokalizacyjnych, czy okresu przechowywania danych. Podmioty lecznicze – sektor publiczny i prywatnyPrezes UODO nie wskazał wprost, które kategorie podmiotów leczniczych zostaną objęte kontrolami. Biorąc jednak pod uwagę dotychczasową praktykę organu, można oczekiwać, że działania kontrolne mogą dotyczyć zarówno podmiotów publicznych, jak i prywatnych – w tym m.in. prywatnych praktyk lekarskich oraz zakładów diagnostyki laboratoryjnej. W sektorze ochrony zdrowia priorytetem UODO jest zbadanie stosowania monitoringu wizyjnego - ze szczególnym uwzględnieniem sytuacji, w których przetwarzane mogą być dane dzieci. Organy nadzoru zwykle weryfikują przede wszystkim proporcjonalność monitoringu (czy jego zakres nie jest nadmiarowy np. monitoring obejmujący pacjentów lub sytuacje wrażliwe, mimo że dla deklarowanego celu wystarczyłoby monitorowanie wejść i korytarzy), zasady dostępu do nagrań, okres ich przechowywania oraz sposób realizacji obowiązków informacyjnych. KaryW toku kontroli Prezes UODO może zastosować zarówno środki naprawcze (np. nakazy/zakazy). Dodatkowo, po zakończeniu kontroli Prezes UODO może nałożyć na kontrolowanego administracyjną karę pieniężną. Kary niefinansowe – środki naprawczePrezes UODO może m.in. udzielić upomnienia lub wydać ostrzeżenie oraz zdecydować o czasowym lub całkowitym ograniczeniu przetwarzania danych przez określony podmiot, a także zakazać dalszego przetwarzania. Administracyjne kary pieniężneW zależności od rodzaju naruszenia Prezes UODO może nałożyć na podmiot prywatny karę sięgającą:
Z perspektywy ryzyk warto potraktować plan jako sygnał do przeglądu procesów. W razie kontroli UODO zwykle oczekuje dowodów, że zasady są wdrożone w praktyce, a nie tylko opisane w dokumentach. Istotne w tym zakresie jest w szczególności prawidłowe przeszkolenie pracowników zaangażowanych w procesy przetwarzania danych. Ostatnie Publikacje
Ostatnie Aktualności
Ostatnie Konferencje i szkolenia
klienci i projekty 03 czerwca 2026 A blueprint for growth: Eversheds Sutherland supports Leonard Design Group ... klienci i projekty 02 czerwca 2026 Next stop, public ownership: Eversheds Sutherland advises DfT on GTR transi... aktualności firmowe 01 czerwca 2026 Eversheds Sutherland strengthens restructuring offering with senior partner... aktualności firmowe 01 czerwca 2026 Eversheds Sutherland strengthens Commercial Advisory practice with technolo... virtual UK employment law training 09 czerwca 2026 1pm - 4pm (BST) Virtual virtual Nordic (Denmark, Finland, Norway and Sweden) employment law training 16 czerwca 2026 12.45pm - 4pm (BST) Virtual virtual Introduction to Swiss employment law 23 czerwca 2026 2pm - 5pm (GMT) Virtual virtual UAE - Employment law in the Dubai International Financial Centre 10 września 2026 9.30am - 1.30pm (GMT) Virtual |